安全威胁分析

迪康Defender2 小时前
运维·开发语言·人工智能·安全·php·安全威胁分析·运维开发
终端安全事后追溯能力解析:本地审计模块设计思路与落地实践终端安全防护体系可以简单分为三层:事前策略拦截风险、事中实时告警处置、事后审计追溯取证。在实际项目实施我遇到过不少真实情况:有些单位部署完终端安全系统之后,只配置管控拦截策略,审计模块全部保持默认,结果等保测评时 “操作行为留痕” 项直接不通过;还有个别出现疑似数据泄露事件,排查的时候才发现没有采集剪贴板、屏幕日志,事故根本无法回溯。
Elastic 中国社区官方博客7 天前
大数据·数据库·elasticsearch·搜索引擎·全文检索·安全威胁分析
使用 NVIDIA cuVS 在 Elasticsearch 中实现 GPU 加速的向量索引:在 10 分钟内处理 1.38 亿个向量作者:来自 Elastic Bao Tong, Manas Singh, Corey Nolet将索引构建任务转移到 GPU 后,CPU 可以空出来处理查询,因此向量索引吞吐量提升了 7 倍,在索引运行期间 p90 搜索延迟降低了 6 倍,同时召回率没有变化。
hasty8 天前
安全·安全威胁分析·代码复审
2026软件供应链安全政策全景关键词:软件供应链安全、开源安全、SBOM、DevSecOps、AI代码安全、代码审计 政策状态:综合观察 更新时间:2026年9月
释厄6239 天前
开发语言·数据结构·人工智能·程序人生·安全威胁分析
多黑洞具现论·物理/生物/金融三域显化·虚拟宇宙黑洞·奇点=0 圆圈L1 层:01_数理统合学科 · 黑洞本体论前承:Step207(果决定性公理·果 G 同时吸引旧因新因)+ Step188(层级递归公理·宇宙 → 地球 → 人类同构)+ Step205(封禁催化剂定律·越禁越盛)+ Step185(连接 > 创造·智能体因果闭)+ constants.py 锁档全表
hasty17 天前
安全·安全威胁分析·代码复审
一封邮件如何跨越三层边界拿到 root?Cisco Secure Email Gateway CVE-2026-76461 深度解析Cisco 在 2026 年 9 月 14 日首次发布安全公告,并于 9 月 17 日更新为 1.1 版。
hasty18 天前
安全·安全威胁分析·代码复审
一次同秒竞态,如何把污染制品送进 npm 与 TestPyPI在普通业务系统里,时间戳相差一秒可能只是日志排序问题;在自动发布系统里,它可能决定哪份代码获得包仓库身份。
hasty19 天前
安全·安全威胁分析·代码复审
一个任意文件读取漏洞,如何撬动整个 CI/CD 信任链GitLab 常被当作代码托管平台,但在实际企业环境中,它更像一个交付控制平面:每一条箭头都代表一种信任:令牌、签名、网络身份、审批结论或制品来源。
hasty19 天前
安全·安全威胁分析
readlink 也能成为供应链入口:拆解 pnpm 的 POSIX bin shim安全审计里,我们更常搜 eval、exec 或拼接命令的代码。pnpm 的 POSIX 命令垫片揭示另一类汇点:内部辅助程序用“裸名称”执行,信任它们是系统版本,却把实际选择权交给了调用者的 PATH。如果依赖声明了 readlink 等同名 bin,甚至不用改业务的 build 脚本,也有机会改变某个垫片启动目标之前的执行步骤。
hasty20 天前
安全·安全威胁分析
一条 PATH 怎样让依赖包接管构建命令:pnpm 12.4.2 安全更新项目脚本里的一句 tsc 看上去很清楚:运行 TypeScript 编译器。可是在 pnpm 生成的 POSIX bin 垫片里,找到编译器之前还要解析符号链接、计算目录、判断运行环境。若垫片以裸命令名调用辅助程序,脚本所继承的 PATH 会决定谁先被运行。被放在前面的恰是项目依赖提供 bin 的 node_modules/.bin。
hasty21 天前
安全·安全威胁分析
一个 postMessage(‘*‘),如何泄露 DocsGPT 云盘连接器会话?OAuth 授权完成后,浏览器弹窗需要告诉主页面“连接成功”。window.postMessage 正是为跨窗口通信设计的工具。但 DocsGPT 的回调页面把含有 session_token、用户邮箱的消息发送给 window.opener,同时把目标 Origin 写成 '*'。这相当于把“弹窗由谁打开”误当成“谁有资格接收会话标识”。
hasty21 天前
安全·安全威胁分析
从 OAuth 回调到跨源令牌泄露:DocsGPT 的三重信任边界失效安全团队习惯问“OAuth 回调验证了吗”。对 DocsGPT CVE-2026-91201,更有用的问题是:成功结果给了谁,前端信了谁,后端允许谁使用这个结果?浏览器跨窗口通信、前端消息处理、连接器 API 的所有权校验是三道不同的边界。如果设计时只审查一处,很容易把会话结果沿着整条链传给错误对象。
hasty21 天前
安全·安全威胁分析·源代码管理
OAuth 登录已经成功,令牌为何发给了攻击者?DocsGPT CVE-2026-91201 深度解析许多团队审计 OAuth 时,会重点检查 redirect_uri、state、PKCE、客户端密钥和授权码交换,却很少追问:
Elastic 中国社区官方博客1 个月前
大数据·运维·数据库·elasticsearch·搜索引擎·全文检索·安全威胁分析
教程:使用 ES|QL 进行威胁狩猎本动手实践教程演示如何使用 Elasticsearch 查询语言(ES|QL)执行高级威胁狩猎技术。在一个模拟的高级持续性威胁(APT)攻击活动中,我们分析身份验证、进程执行和网络遥测数据中的安全事件,以检测:
酿情师1 个月前
安全威胁分析·cve
【春秋云镜】CVE-2023-30212本文仅用于网络安全技术研究与合法授权测试,严禁用于任何非法入侵行为。请严格遵守《网络安全法》,未经授权不得对任何目标进行扫描或攻击。作者不承担任何因违规使用而产生的法律责任。
思录Echo1 个月前
安全威胁分析
护网行动怎么做能避免漏判关键资产?护网行动里,防守方最怕的不是被打,而是“关键资产没报对、漏判了”,轻则扣分,重则被判定失守。避免漏判,核心就一条:把家底摸得足够全、足够准,尤其别让关键资产在排查阶段就被漏掉。
思录Echo1 个月前
安全威胁分析
漏洞无效化技术如何实现?与传统IPS、WAF的主要区别是什么?漏洞无效化,也叫虚拟补丁,它不修漏洞本身,而是把“利用这个漏洞的攻击”在到达服务器之前拦下来。旁路部署、不重启业务、不打补丁,防护效果却跟打补丁差不多——这就是它跟传统 IPS、WAF 最根本的区别。
Best-Wishes1 个月前
计算机网络·web安全·安全威胁分析
好靶场杯第一届-古法 流量包分析附件:攻击机.pcapng、服务器.pcapng、陈小明.pcapng(三台机器各自网卡上的抓包,同一个 192.168.39.0/24 网段)+ sslkeys.log(TLS 会话密钥,用来解密 C2 的 HTTPS 流量)。
MaximusCoder1 个月前
运维·安全·安全威胁分析
等保测评命令——weblogic依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》第三级"安全计算环境" 条款,结合 WebLogic Server 12c/14c (12.2.1.4/14.1.1) 官方安全指南及多家测评机构现场实践,给出可直接落地的 测评命令清单。
Chockmans1 个月前
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
春秋云境CVE-2025-49113摘要:本文详细复现了 Roundcube Webmail 远程代码执行漏洞 CVE-2025-49113。该漏洞影响 1.5.10 之前版本及 1.6.11 之前的 1.6.x 版本,由于 `_from` 参数未经验证导致 PHP 对象反序列化,允许已认证用户执行任意代码。文章从靶场环境搭建开始,逐步演示了利用公开 PoC 脚本、执行命令获取 flag 并验证结果的完整过程,为安全研究人员提供实战参考。
Aision_2 个月前
运维·人工智能·web安全·elk·网络安全·安全威胁分析
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化背景碎碎念:上一篇博客梳理完了 AI SOC 的整体宏观架构,老板和导师看后觉得方向没问题,接下来就是“撸起袖子干活”的落地阶段了。这几天我负责的模块正是整个系统的“咽喉要道”——如何把 Elasticsearch (ELK) 里冷冰冰、乱糟糟的原始告警,安全、高效、有条理地送到 DeepAgents 的大模型“嘴里”。今天就来详细复盘一下这段时间的踩坑与实战经验。