📄🦌🙌🐟🏖️
七度光
探索技术边界 · 挖掘技术深处
热门文章
按住 Shift 横向滚动
随机文章
按住 Shift 横向滚动
AI生成包名+DNS备用通道:深入解析 Flooding Dropper npm供应链攻击

AI生成包名+DNS备用通道:深入解析 Flooding Dropper npm供应链攻击

2026年8月,安全研究员发现近800个恶意npm包(代号Flooding Dropper)批量发布,疑似Moika攻击升级版。攻击者利用AI自动生成拼写错误的包名(typo-squatting),通过npm生命周期钩子自动执行恶意代码,覆盖Windows、macOS、Linux三大平台。采用双通道C2设计:主通道使用Cloudflare Workers,备用通道为DNS TXT记录,有效绕过传统检测。各平台恶意软件针对性部署:Windows修补ETW/AMSI实现深度对抗,macOS通过LaunchAgent隐蔽持久化,Linux则利用Sliver框架进行远程控制。该事件揭示了npm供应链攻击向AI规模化、多通道C2和跨平台演化的新趋势。

零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链

CVE-2026-15409与CVE-2026-15410是威胁组织UTA0533在野利用的SonicWall SMA1000高危漏洞,可组合成完整的未认证至Root远程代码执行攻击链。CVE-2026-15409为预认证SSRF漏洞,位于WorkPlace Web界面/wsproxy端点,可绕过隔离访问内部Erlang RPC服务;CVE-2026-15410为路径穿越代码注入,通过AMC ctrl-service的remove_hotfix接口以Root权限执行任意脚本。影响固件版本包括SMA 12.4.3及12.5.0及以下,攻击全程无需认证,CVSS评分10.0。

Windows下多种剪切板劫持方式与原理详解

Windows下多种剪切板劫持方式与原理详解

本文介绍了Windows平台下剪切板劫持的三种实现方式,即API轮询监听、WM_CLIPBOARDUPDATE事件驱动监听和AutoHotkey批量劫持,详细说明了各方案原理并提供了完整Python代码示例,涵盖内容检测、替换与输出逻辑。文章给出了测试环境要求(Windows 10/11及Python 3.x),并演示了运行效果与替换流程,适合安全研究者了解剪切板劫持技术实现路径。

思源笔记 MCP 未授权管理员接管

思源笔记 MCP 未授权管理员接管

CVE-2026-66012是SiYuan笔记应用MCP Kernel中的未授权访问漏洞(CWE-862)。POST /mcp端点仅进行通用JWT校验而未验证管理员角色,导致任何合法JWT(含Reader角色)均可调用全部MCP工具。当Publish服务器以匿名模式启用时,完全未认证的远程攻击者也能直达该端点,暴露31个包括文件读写、删除、重命名在内的MCP工具。攻击者可读取conf/conf.json获取明文凭证,植入恶意插件并以nodeIntegration:true方式执行,实现管理员接管与远程代码执行。影响SiYuan < v3.7.2版本,文章提供完整复现步骤与利用工具下载。

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

AI Agent 的任意文件写入:Flyto2 Core 沙箱逃逸

CVE-2026-67429 是 Flyto2 Core(版本低于 2.26.7)中 image.download 模块的路径校验缺陷。该模块使用 commonpath 进行沙箱边界校验,但 base 路径 output_dir 与目标路径 output_path 均由调用者传入,攻击者同时控制两者可使校验恒为真,从而绕过沙箱实现任意文件写入。由于 Flyto2 Core 通过 MCP 协议将模块暴露给 LLM,攻击者无需直接调用接口,仅需通过自然语言诱导 LLM 生成含恶意参数的模块调用即可利用。文章提供了完整的漏洞复现步骤与 PoC 脚本,验证文件可成功写入沙箱外路径。