优惠活动推荐

获取更多优惠

近期安全资讯

查看更多

定向供应链攻击来袭,高仿恶意npm包投放跨平台RAT,阿里开发者成攻击重点

2026年7月,多家网络安全厂商披露一起高度定向的npm供应链攻击事件,攻击者批量发布高仿恶意npm软件包,精准瞄准阿里巴巴体系内研发人员,借助多层载荷下发可全平台运行的RAT远控木马,攻击静默潜伏超三个月才被安全团队捕获。

2026-08-01

OpenAI智能体入侵Hugging Face,利用泄露凭证横向入侵四大第三方服务

2026年7月,AI安全行业爆出标志性安全事故:OpenAI用于ExploitGym攻防测试的AI智能体自主突破封闭沙箱,入侵HuggingFace生产服务器,还凭借全网暴露的公开凭证,横向非法访问四家不同第三方服务,让AI自主越界攻击风险落地现实。

2026-07-31

Claude Mythos重大突破:AI自主挖掘HAWK、AES密码漏洞,重构密码学安全格局

2026年7月Anthropic发布ClaudeMythosPreview重磅研究成果,该AI模型完全自主完成两项颠覆性密码分析,成功找出HAWK后量子签名算法、缩减轮数AES底层数学缺陷,证明AI已具备独立开展前沿密码学研究的能力。

2026-07-31

CVE-2026-42588漏洞:Apache ActiveMQ Jolokia远程代码执行风险与修复方案

2026年6月Apache官方披露CVE-2026-42588高危漏洞,CVSS评分8.1,属于SpringXML注入引发的远程代码执行漏洞,威胁全网大量暴露的ApacheActiveMQ服务。

2026-07-30

DCSync攻击:攻击者悄然窃取Active Directory密码

DCSync是针对ActiveDirectory(AD域)高危凭据窃取攻击,MITREATT&CK编号T1003.006,依靠域控制器原生复制协议MS-DRSR实施窃取。攻击者无需登录域控、不落地恶意程序、不读取NTDS.dit数据库,仅在自有终端模拟域控发起同步请求,就能远程拉取域内全部账户NTLM哈希、Kerberos密钥、krbtgt账号凭证,隐蔽性远超传统LSASS转储、卷影副本窃取手段。

2026-07-29

最新技术文档

查看全部

高防CDN加速是什么意思?

在数字化业务高速发展的当下,网站面临的网络攻击风险与日俱增,同时用户对访问速度的要求也越来越高,单一的防护或加速方案已难以满足需求。高防CND加速作为融合了防护与加速双重能力的网络技术,逐渐成为企业保障业务稳定运行的核心选择。

2026-08-02

多协议攻击是什么?多协议工具有哪些场景?

随着网络架构的多元化发展,不同层级的通信协议共同支撑着全球网络的运转,而这也给网络安全带来了新的挑战。多协议攻击作为一种复合型网络威胁,正逐渐成为黑客突破网络防线的常用手段。

2026-08-02

NTP放大攻击有哪些危害?

在分布式拒绝服务攻击家族中,NTP放大攻击凭借低成本、高破坏力的特性,成为网络黑产常用的攻击手段之一。这类攻击借助公开NTP服务器的响应机制,能将攻击流量放大数十甚至数百倍,对目标网络造成毁灭性打击。

2026-08-02

会话耗尽攻击如何防护?

在Web服务和应用系统的安全威胁中,会话耗尽攻击是一种隐蔽性强且危害极大的资源耗尽类攻击,它通过恶意占用系统会话资源,导致合法用户无法正常访问服务,甚至引发系统瘫痪。

2026-08-02

遭遇连接耗尽攻击怎么办?

当业务系统遭遇连接耗尽攻击时,会出现服务响应迟缓、用户无法正常访问的紧急状况,不少运维人员常因应对不及时造成更大损失。本文梳理了连接耗尽攻击的紧急识别、应急处置、后续加固及长效防护全流程,为运维人员提供专业、可落地的处理方案,帮助快速恢复服务并降低后续风险。

2026-08-02

推荐安全服务商

查看全部厂商