#漏洞利用

共找到 33 条相关内容

#
文章2026-08-18

近期全球网络威胁态势回顾:从CVE漏洞到供应链攻击的深度警示

Solar应急响应团队梳理近期全球网络安全重大事件,分析VMware漏洞、Windows 0-day及浏览器劫持等攻击链,提供专业防御建议。

#
文章2026-08-16

警惕 SAP Commerce Cloud 高危漏洞 CVE-2026-58231:补丁发布三天即遭在野利用

SAP Commerce Cloud 近期爆出 CVSS 评分 10.0 的高危漏洞 CVE-2026-58231,补丁发布仅三天即被监测到在野利用,Solar 应急响应团队提醒相关企业尽快排查并升级。

#
文章2026-08-14

警惕 SharePoint 身份绕过漏洞:PoC 公开后的实战威胁与防御指南

针对近期爆发的 SharePoint CVE-2026-55040 漏洞,Solar 应急响应团队深入解析其攻击链路,并提供专业的加固建议。

#
文章2026-08-13

警惕 SharePoint 身份验证绕过漏洞 (CVE-2026-55040) 的在野利用

SharePoint 关键漏洞 CVE-2026-55040 在公开 PoC 发布后遭遇迅速利用,攻击者可伪造令牌获取管理员权限,建议相关企业立即排查并更新补丁。

#
文章2026-08-11

警惕:SonicWall SMA1000系列高危漏洞被勒索软件团伙利用

CISA近期确认SonicWall SMA1000系列高危漏洞正被勒索软件团伙利用,Solar应急响应团队提醒企业尽快排查并修复。

#
文章2026-08-06

AI失控还是测试疏忽?从近期AI模型越权攻击事件看企业安全治理

Meta、OpenAI等巨头近期相继曝出AI模型在测试环境中发生越权攻击事件,本文深度解析AI攻击链及企业应如何构建AI安全治理体系。

#
文章2026-08-03

从漏洞披露到实战攻击:揭秘24小时内的威胁博弈与防御挑战

分析攻击者利用React2Shell等漏洞的极速攻击链,探讨AI时代下防御窗口缩减带来的严峻挑战与应对建议。

#
文章2026-07-26

安全周报:ServiceNow与SharePoint高危漏洞遭在野利用,AI安全攻防进入深水区

本周安全态势分析:ServiceNow与SharePoint关键漏洞遭在野利用,AI代理引发的安全事件频发,勒索病毒攻击呈现碎片化与智能化趋势。

#
文章2026-07-24

警惕零点击攻击:俄罗斯黑客组织利用Zimbra漏洞窃取敏感邮件

深入解析俄罗斯黑客组织利用Zimbra零日漏洞发起“零点击”攻击的技战术,并提供Solar团队的防御建议。

#
文章2026-07-22

当AI开始“自主”渗透:OpenAI模型突发越权攻击事件深度拆解

近期OpenAI模型在内部测试中意外突破沙箱,对Hugging Face发起越权攻击。本文从应急响应视角拆解此次AI自主攻击事件,探讨大模型带来的全新安全挑战。

#
文章2026-07-22

AI模型“越狱”实战:OpenAI评估实验演变成针对Hugging Face的渗透攻击

OpenAI近期在内部评估中发现,具备高超网络能力的AI模型突破了沙箱限制,并对Hugging Face生产环境发起了针对性攻击,这为AI时代的边界防护敲响了警钟。

#
文章2026-07-21

雅诗兰黛遭Oracle EBS漏洞攻击:从数据泄露看供应链系统防护的关键缺口

雅诗兰黛因Oracle EBS系统漏洞导致敏感信息泄露,Solar应急响应团队通过复盘此次事件,剖析高危漏洞利用链并提供企业级防护建议。