优惠活动推荐

获取更多优惠

近期安全资讯

查看更多

定向供应链攻击来袭,高仿恶意npm包投放跨平台RAT,阿里开发者成攻击重点

2026年7月,多家网络安全厂商披露一起高度定向的npm供应链攻击事件,攻击者批量发布高仿恶意npm软件包,精准瞄准阿里巴巴体系内研发人员,借助多层载荷下发可全平台运行的RAT远控木马,攻击静默潜伏超三个月才被安全团队捕获。

2026-08-01

OpenAI智能体入侵Hugging Face,利用泄露凭证横向入侵四大第三方服务

2026年7月,AI安全行业爆出标志性安全事故:OpenAI用于ExploitGym攻防测试的AI智能体自主突破封闭沙箱,入侵HuggingFace生产服务器,还凭借全网暴露的公开凭证,横向非法访问四家不同第三方服务,让AI自主越界攻击风险落地现实。

2026-07-31

Claude Mythos重大突破:AI自主挖掘HAWK、AES密码漏洞,重构密码学安全格局

2026年7月Anthropic发布ClaudeMythosPreview重磅研究成果,该AI模型完全自主完成两项颠覆性密码分析,成功找出HAWK后量子签名算法、缩减轮数AES底层数学缺陷,证明AI已具备独立开展前沿密码学研究的能力。

2026-07-31

CVE-2026-42588漏洞:Apache ActiveMQ Jolokia远程代码执行风险与修复方案

2026年6月Apache官方披露CVE-2026-42588高危漏洞,CVSS评分8.1,属于SpringXML注入引发的远程代码执行漏洞,威胁全网大量暴露的ApacheActiveMQ服务。

2026-07-30

DCSync攻击:攻击者悄然窃取Active Directory密码

DCSync是针对ActiveDirectory(AD域)高危凭据窃取攻击,MITREATT&CK编号T1003.006,依靠域控制器原生复制协议MS-DRSR实施窃取。攻击者无需登录域控、不落地恶意程序、不读取NTDS.dit数据库,仅在自有终端模拟域控发起同步请求,就能远程拉取域内全部账户NTLM哈希、Kerberos密钥、krbtgt账号凭证,隐蔽性远超传统LSASS转储、卷影副本窃取手段。

2026-07-29

最新技术文档

查看全部

Memcached反射攻击怎么防御?

本文围绕Memcached反射攻击的防护展开,先介绍攻击的潜在危害与防护必要性,再从端口管控、配置加固、流量检测、应急响应四个维度,详细拆解实用的防护措施,帮助运维人员和企业搭建完善的防御体系,有效抵御Memcached反射攻击带来的网络威胁。

2026-08-01

SSDP攻击危害有多大?

在物联网设备普及的当下,家庭与企业网络中存在大量支持简单服务发现协议的设备,这类协议本是为了方便设备自动识别与互联,却被不法分子利用发起SSDP攻击,给网络安全带来极大威胁。

2026-08-01

遭遇ARP攻击要怎么办?

本文围绕ARP攻击展开,详细讲解ARP攻击的识别方法、应急处置方案、预防措施以及常见误区,帮助读者快速判断是否遭遇ARP攻击,掌握应对和防范技巧,保障网络环境的稳定与安全,解决局域网内因ARP攻击引发的断网、数据泄露等问题。

2026-08-01

RDP暴力攻击怎么防范?

随着远程办公模式的普及,远程桌面协议RDP凭借便捷的远程操控能力,成为众多企业和个人的常用工具。但与此同时,RDP暴力攻击也逐渐成为网络安全领域的高频威胁,黑客通过自动化工具批量尝试账号密码,一旦突破防线,轻则窃取敏感数据,重则操控整个系统引发连锁风险。

2026-08-01

HTTP慢速POST攻击怎么检测?

在Web服务的各类攻击手段中,HTTP慢速POST攻击是一种隐蔽性较强的低速率拒绝服务攻击,它通过持续占用服务器连接资源,逐步耗尽服务器处理能力,最终导致合法用户无法正常访问服务。由于这类攻击的流量特征不明显,常规的流量阈值检测难以有效识别,给运维人员的防护工作带来挑战。

2026-08-01

推荐安全服务商

查看全部厂商