安全行业资讯
攻防态势转变:低速率持续性CC攻击崛起,传统WAF限流策略大面积失效
近期多家网络安全厂商威胁情报同步指出,网络攻击战术正在发生重大转变。以往攻击者热衷于TB级短时流量DDoS,试图打满服务器带宽;现阶段低速率波浪式CC攻击持续泛滥,成为针对网站、AI平台、在线业务最频发的攻击类型。
HTTP/2Bomb漏洞来袭!CVE-2026-49975新型DoS攻击,大量服务器面临内存耗尽风险
2026年6月初,安全业界公开披露高危协议漏洞CVE-2026-49975,该漏洞属于协议层面DoS缺陷,无需攻击者发起超大流量,仅凭小规模数据包即可快速耗尽服务器内存,对当前广泛部署HTTP/2的线上业务形成严峻威胁。
RabbitMQ曝出高危漏洞!OAuth密钥泄露可完全接管服务,多租户队列数据存在跨域泄露风险
RabbitMQ作为企业级主流消息中间件,广泛应用于微服务、云平台、多租户业务系统,承载大量订单、用户、业务核心消息数据。近期安全团队披露两款影响RabbitMQ3.13.0及以上版本的访问控制漏洞,其中高危漏洞无需登录即可窃取OAuth客户端密钥,实现服务全权限接管;另一中危漏洞会破坏租户隔离机制,任意登录用户可窥探其他租户队列元数据。
警惕GigaWiper销毁病毒,一款融合多种能力的缝合怪后门
近年网络攻击不再是单一勒索、擦除工具单打独斗,攻击者将多款老牌恶意软件拆解重组,打造出功能全能的“缝合怪”后门GigaWiper。微软2025年10月捕获该威胁样本,安全厂商FreeBuf完整披露其攻击逻辑:这款Go语言编写的Windows后门融合磁盘擦除、假勒索、深度覆写三大销毁模块,搭配20组攻击指令,兼具窃密、远控、日志清除能力,一旦中招,数据将永久无法恢复,政企服务器、办公终端均为高危目标。
阿里云6月DDoS防御数据出炉:全月拦截7.7万次攻击,中小企业勒索攻击风险凸显
随着云上数字化业务持续扩张,DDoS勒索攻击日趋产业化,网络威胁呈现全新变化。根据阿里云6月DDoS防御月报统计,平台当月累计拦截DDoS攻击7.7万次,监测到单次攻击最高峰值达到2600Gbps。报告同...
银狐木马治理新思路:告别被动查杀,构建企业终端主动防御闭环
2026年7月6日,猫鼠信安发布终端安全深度文章,针对长期困扰政企单位的银狐木马威胁提出全新治理思路。近两年银狐木马已成为企业终端高频安全隐患,其核心特点是深度贴合员工日常办公场景,伪装手段持续迭代更新。攻击者仿冒向日葵、ToDesk、WPS、钉钉、飞书等主流办公工具,紧跟行业热点伪装DeepSeek等AI客户端,搭建高仿钓鱼下载站点投放至搜索引擎首页。
Januscape高危漏洞预警:潜伏16年LinuxKVM缺陷,恶意虚拟机可击穿宿主机隔离
本文聚焦企业信息防泄漏的落地实践,从内部人员管理、技术工具部署、外部风险防控等多维度出发,拆解信息防泄漏的关键环节,分享可直接落地的防护方案,帮助企业搭建全流程的信息安全屏障,规避核心数据丢失、泄露带来的经营风险。
APT预警:NexusTAG182投放MarkiRAT木马,涉外企业严防核心资料长期窃密
2026年7月6日,紫队安全研究联合全球威胁情报厂商RecordedFuture发布重磅APT安全预警,境外间谍组织NexusTAG182近期启动大规模持续性网络间谍行动,自研MarkiRAT远控木马作为核心攻击工具,国内多家涉外企业、科研院所、外事机构接连遭遇入侵,大量商业机密、科研数据面临泄露风险。
腾达路由器内置认证后门漏洞曝光,黑客可无凭据接管路由全网,暂无官方修复补丁
海外网络安全媒体cybersecuritynews发布专题报道,披露腾达多款家用无线路由固件内置未公开认证后门漏洞,漏洞编号CVE-2026-11405,美国CERT/CC同步发布高危安全预警,该漏洞无需用户管理员账号密码,攻击者即可获取设备最高管理员权限,波及FH1201、W15E、AC10、AC5、AC6等多款主流家用路由型号,海量家庭、小微企业内网面临劫持风险。
CISA紧急预警BlueHammer高危漏洞,WindowsDefender缺陷致设备权限失控、僵尸网络激增
2026年7月1日,美国CISA发布全网最高等级安全预警,编号CVE-2026-33825、代号BlueHammer的Windows本地提权零日漏洞正在全球野外大规模利用,CVSS风险评分7.8分,覆盖Windows10、Windows11全系列桌面与服务器系统。