本课程聚焦主流企业防火墙(Fortinet、PaloAlto等)的0day漏洞挖掘,独创LangGraph半自动化工作流,覆盖流量捕获到自动复现,精选30+高危漏洞(RCE、认证绕过等),从逆向分析到...
SonicWall 为 6 代、7 代、8 代防火墙修复 3 个 SonicOS 漏洞,请立即部署补丁
SonicWall发布紧急固件更新,修复SonicOS系统中3个安全漏洞,影响第6代、7代、8代防火墙。漏洞可被攻击者用于绕过安全管控、访问受限服务或导致设备宕机。官方建议用户立即安装补丁以保障设备安...
迷雾中的航行:Fog 勒索软件关联攻击者工具链深度剖析
2024年12月,DFIRReport发现一个暴露的开放目录与Fog勒索软件组织相关联,其中揭示了完整的攻击工具链。攻击者利用SonicWallScanner、DonPAPI、Certipy、Zero...
供应链漏洞挖掘:从单点突破到全网沦陷的深度狩猎指南
本文深度剖析2025-2026年供应链攻击新趋势,涵盖Notepad++更新劫持、SonicWall云备份漏洞致74家银行沦陷等实战案例,系统揭示软件供应链、第三方服务链与开发工具链四大攻击面,并公开...
甲方金融科技公司因防火墙漏洞遭受攻击导致数据泄露,防火墙供应商成被告
美国金融科技公司Marquis起诉防火墙供应商SonicWall,因其云备份服务遭入侵导致客户配置文件泄露,进而引发Marquis数据泄露。SonicWall延迟披露且误导客户,Marquis主张其应...
Marquis 将勒索软件攻击归咎于 SonicWall 云备份黑客攻击
Marquis将2025年8月勒索软件攻击归咎于SonicWall云备份漏洞,攻击者利用从MySonicWall门户窃取的防火墙配置数据绕过防御,波及多家金融机构。SonicWall确认所有云备份用户...
黑客利用0Day漏洞工具包在野攻击VMware ESXi实例
黑客利用0Day漏洞工具包MAESTRO在野攻击VMware ESXi实例,通过SonicWall VPN入侵,横向移动至域控制器,利用多个漏洞实现虚拟机逃逸并部署VSOCK后门。Huntress在勒...
黑客利用0Day漏洞工具包在野攻击VMware ESXi实例
黑客利用0Day漏洞工具包MAESTRO在野攻击VMware ESXi实例,通过SonicWall VPN入侵并横向移动,结合多个漏洞实现虚拟机逃逸与后门部署,Huntress成功阻止勒索软件执行。网...
【高危漏洞预警】SonicWall SMA1000权限提升漏洞CVE-2025-40602
SonicWall SMA1000设备管理控制台存在本地权限提升漏洞,因授权不足,攻击者可通过本地访问实现权限提升,完全控制设备。建议立即更新固件并加强访问控制。漏洞描述:由于SоniсWаll SM...
AI生成诱饵被用于网络间谍活动,俄防务企业成攻击目标
朝鲜2025年盗窃超20亿美元加密货币,十年累计达67亿;多起全球数据泄露事件频发,包括阿根廷1TB记录、法国内政部1640万人信息;Qilin勒索GrandesVinos,GachiLoader利用...
速修复这个已遭利用的 SonicWall SMA1000 0day漏洞
SonicWall SMA1000设备存在中危本地提权漏洞CVE-2025-40602,已被用于提权。结合CVE-2025-23006可实现未认证远程代码执行。建议用户尽快升级修复。 聚焦源代码安全...
情报每周回顾 2025-12-08
腾讯云安全威胁情报中心发布2025年12月第一周威胁概览,重点包括Akira等团伙利用零日漏洞和钓鱼攻击,针对金融科技、政法等行业。报告还涵盖热点攻击手段与严重漏洞情报。腾讯云安全威胁情报中心摘要概览...
5

