#应急响应

共找到 391 条相关内容

#
文章2026-08-07

iOS漏洞利用工具包DarkSword泛滥:百余网站沦陷,GHOSTBLADE木马威胁升级

iOS漏洞利用工具包DarkSword被泄露后遭到滥用,超百个站点利用该工具链传播GHOSTBLADE木马,窃取Keychain及iCloud敏感数据。

#
文章2026-08-07

警钟长鸣:巴西卫生监督系统10万余份敏感数据裸奔,云端资产配置安全再遭拷问

巴西SISVISA卫生监督系统因配置疏忽导致10万余份敏感档案公开泄露,Solar应急响应团队深度剖析此次数据暴露事件背后的安全隐患。

#
文章2026-08-07

隐藏在数据库深处的幽灵:揭秘利用Oracle JVM实现的免杀后门攻击

近期发现攻击者利用Oracle数据库内置JVM特性,将后门工具编译为模式对象,成功绕过常规终端检测。本文为您深入解析该攻击链及防御策略。

#
文章2026-08-06

AI失控还是测试疏忽?从近期AI模型越权攻击事件看企业安全治理

Meta、OpenAI等巨头近期相继曝出AI模型在测试环境中发生越权攻击事件,本文深度解析AI攻击链及企业应如何构建AI安全治理体系。

#
文章2026-08-06

从挖矿到破坏:溯源揭秘长期活跃的威胁组织 TeamPCP

深度剖析威胁组织TeamPCP的演变历程,从早期的挖矿活动到针对AI基础设施的供应链攻击,揭示其长期潜伏与技术重用的攻击手法。

#
文章2026-08-06

警惕服务器底层失陷:Cisco IMC 高危漏洞 CVE-2026-20200 复现与防御指南

Cisco IMC 管理接口存在高危漏洞,允许攻击者获取服务器底层 Root 权限,Solar 应急响应团队为您解析漏洞风险及防护方案。

#
文章2026-08-06

警惕CI/CD供应链风险:JetBrains TeamCity高危漏洞CVE-2026-63077遭CISA列入KEV清单

CISA近期将JetBrains TeamCity严重漏洞CVE-2026-63077加入KEV清单,该漏洞允许未授权攻击者执行任意系统命令,建议相关企业尽快修复。

#
文章2026-08-06

警惕CI/CD供应链风险:JetBrains TeamCity高危RCE漏洞正遭在野利用

JetBrains TeamCity曝出高危反序列化漏洞CVE-2026-63077,已被确认在野利用。Solar应急响应团队分析了该漏洞的攻击链及对企业CI/CD管道的潜在威胁。

#
文章2026-08-06

警惕企业级Java平台漏洞:从Bonita与OFBiz看复杂业务逻辑的防御陷阱

深入解析近期披露的Bonita与OFBiz企业级Java平台预认证远程代码执行漏洞,分析复杂逻辑背后的攻击链条与防御建议。

#
文章2026-08-06

医疗行业安全警示:Brown Health Medical Group 数据泄露事件复盘

Brown Health Medical Group 因历史文件服务器遭受未授权访问,导致超过 31 万人个人及财务信息泄露,Solar 团队对此进行深度分析与安全建议。

#
文章2026-08-05

警惕AI驱动的自动化攻击:CISA更新KEV目录,Langflow与Tomcat等高危漏洞遭在野利用

CISA近期更新KEV目录,Langflow、Tomcat及N-able N-central漏洞被证实遭在野利用。Solar团队深入分析AI辅助的自动化攻击趋势,并提供安全防护建议。

#
文章2026-08-05

企业AI安全隐患:你的AI攻击面远比模型清单大三倍

企业AI应用已从单一模型转向复杂的代理架构,其真实的攻击面约为模型数量的三倍。本文深度解析企业AI生态的风险点及应对策略。