#安全加固

共找到 19 条相关内容

#
文章2026-08-07

隐藏在数据库深处的幽灵:揭秘利用Oracle JVM实现的免杀后门攻击

近期发现攻击者利用Oracle数据库内置JVM特性,将后门工具编译为模式对象,成功绕过常规终端检测。本文为您深入解析该攻击链及防御策略。

#
文章2026-08-03

BYOVD攻击频发:如何应对“带毒驱动”带来的内核级威胁

深入解析BYOVD攻击手法,探讨如何通过自动化检测与防御策略应对高危驱动带来的内核级威胁。

#
文章2026-07-30

勒索病毒最新态势:VPN成为攻击重灾区,AI自动化入侵成现实威胁

深入解析近期勒索病毒攻击趋势,揭露VPN漏洞利用与AI自主代理攻击手法,为企业防御提供实战建议。

#
文章2026-07-22

警惕 Windmill 平台高危路径遍历漏洞:从文件读取到远程代码执行的攻击链解析

近日,开源开发者平台 Windmill 爆出高危路径遍历漏洞(CVE-2026-29059),攻击者可利用该漏洞读取服务器敏感文件,甚至获取超级管理员权限执行远程代码。Solar 团队为您深度复盘此次攻击链。

#
文章2026-07-15

警惕远程桌面协议风险:Windows RDP系列高危漏洞修复建议

微软近期修复了多个Windows远程桌面协议(RDP)信息泄露漏洞,Solar应急响应团队解析其风险并提供加固建议。

#
文章2026-06-02

安全周报:漏洞利用提速与AI驱动的攻击常态化

Solar应急响应团队带您回顾本周全球安全态势,重点剖析漏洞利用周期缩短、AI深度嵌入攻击链及企业面临的严峻威胁。

#
文章2026-04-13

警惕:WordPress插件高危漏洞CVE-2026-1492引发全站权限接管风险

近日WordPress User Registration & Membership插件被披露存在CVE-2026-1492高危漏洞,攻击者可通过身份认证绕过获取管理员权限。Solar团队深度解析其攻击链并提供防护建议。

#
文章2026-04-13

警惕Apache Tomcat高危漏洞组合拳:加密拦截器失效与认证绕过分析

Apache Tomcat发布重要安全更新,修复了加密拦截器漏洞及认证绕过风险。Solar应急响应团队建议企业立即开展版本排查与升级工作。

#
文章2026-04-13

警惕 Marimo 预认证远程代码执行漏洞:当前利用态势分析与防御指南

针对近期爆发的 Marimo 预认证远程代码执行漏洞,Solar 应急响应团队深入解析其攻击链与技术细节,并提供针对性防御建议。

#
工具2025-02-28

Iwanttits恢复工具

W17Iwa-080

#
文章2025-01-21

【漏洞与预防】MSSQL数据库弱口令漏洞预防

Mallox勒索软件近期利用MSSQL服务器进行大规模攻击,感染增长率高达174%。攻击者通过暴力破解MSSQL数据库的弱口令,如“sa”账户密码,成功入侵后,利用xp_cmdshell命令执行恶意脚本,并加载Cobalt Strike木马,最终实施勒索数据加密。此类攻击往往利用SQL Server的安全配置漏洞,例如启用CLR功能、使用默认端口等。为防止Mallox勒索攻击,建议企业及时修改默认数据库端口、禁用危险存储过程、强化密码策略,并定期进行安全审计。此外,应急响应团队可通过分析Windows日志(事件ID 18456、18453)快速识别暴力破解攻击痕迹,并采取及时的补救措施,以防止

#
文章2024-11-08

【文章转载】揭示LUNAR SPIDER和ALPHV的暗网连接:新兴威胁情报如何提前识破协同攻击

本文揭示了LUNAR SPIDER与ALPHV(BlackCat)的暗网联系,并分析了他们协同发动网络攻击的方式。通过追踪IcedID和Latrodectus等恶意软件基础设施,SolarSecurity展示了该组织在全球范围的网络犯罪影响。文章还提供了防护建议,帮助企业识别潜在威胁并加强网络安全防御能力。