对于渗透测试工程师来说,2026年8月7日发布、10月1日起施行的《公安机关网络空间安全监督检查办法》,最值得关注的并不是“能不能做测试”,而是测试行为能否被证明为在明确授权、限定范围和可控风险下进行。 内网渗透尤其容易越过合规边界:测试人员可能接触员工账号、业务数据、生产服务器、第三方系统和跨网段资源。一旦缺少有效授权,原本用于验证...
针对 CVE-2026-74580 (Vghost) 的 Linux 内核权限审计与加固实践
CVE-2026-74580(Vghost)的排查重点,不是简单确认服务器上是否存在 /dev/kvm,而是确认本地用户能否接触虚拟化相关设备节点,以及当前内核是否已经获得发行版提供的修复。公开资料将该漏洞描述为 Linux 内核 vhost 子系统中的缺陷:本地攻击者可能在 IOTLB 已连接时,通过特定 ioctl 重新配置虚拟环...
如何在 CI/CD 流程中落地 OWASP 静态代码扫描基准 V2.0(2023)
2023 年 5 月 30 日发布的《静态源代码安全扫描工具测评基准》V2.0,适合被当作 SAST 工具选型和落地检查的参考框架。真正把它接入 CI/CD,关键不在于把一份文档直接塞进流水线,而在于确认工具、规则包、构建过程和合规报告之间能够稳定衔接。 对于 DevSecOps 团队来说,比较稳妥的做法是先建立“规则来源可追溯、扫描...
2026年9月1日 OT 安全新闻:关键基础设施勒索软件激增及新发现的工业控制系统漏洞
从目前资料看,关键基础设施 OT 安全风险正在呈现两条相互叠加的主线:勒索软件持续威胁生产连续性,工业控制系统中的高危身份验证和权限漏洞则可能直接扩大攻击者的控制范围。对企业信息安全负责人和 OT 安全工程师而言,优先级不应只看漏洞评分,还要结合资产是否暴露、系统是否承载关键生产功能,以及修复操作会不会影响现场运行。 关键基础设施仍是...
小型个人信息处理者保护简化新规已施行:企业适用判断与落地要点
很多企业看到“简化措施”,第一反应是把它理解成“小企业可以少做一些个人信息保护工作”。这种理解并不准确。自2026年9月1日起施行的《小型个人信息处理者个人信息保护简化措施规定》,核心是为符合条件的处理者提供更简化的合规安排,但并没有取消个人信息保护责任。企业首先要判断自己是否属于“小型个人信息处理者”,再根据实际处理活动启动简化流程...
从 runC 容器逃逸漏洞 CVE-2025-52881 分析:如何防御绕过 LSM 的高危攻击
CVE-2025-52881 的风险不在于容器进程单纯获得了某个额外权限,而在于 runC 在处理容器初始化阶段的 /proc 写入时,可能被攻击者利用竞态条件和共享挂载改变实际写入目标。这样一来,原本用于设置 LSM 进程安全标签的写操作,就可能被重定向到其他 procfs 文件,进一步造成宿主机拒绝服务,甚至形成容器逃逸。对使用 ...
用 OWASP CVE Lite CLI 为 JavaScript 与 TypeScript 项目建立依赖漏洞扫描流程
当 JavaScript 或 TypeScript 项目准备合并代码、发布版本或部署到生产环境时,依赖漏洞扫描应该先回答一个具体问题:当前项目的锁文件里,哪些依赖存在已知漏洞,以及应该从哪里开始修复。OWASP CVE Lite CLI 的定位就是在本地扫描项目锁文件,识别已知漏洞,并给出依赖路径和修复方向。它不需要账号,也不要求把项...
2026年内网渗透隧道技术选型:Chisel、SSF 与 ICMP 的实战对比
很多内网隧道选型失败,并不是工具本身不可用,而是忽略了出口网络的真实限制:目标侧究竟允许哪些协议,WAF 或防火墙检查的是应用层内容还是连接行为,链路中是否存在代理、NAT、流量审计和速率限制。Chisel、SSF 与 ICMP 隧道分别代表了性能优先、隐蔽性优先和协议可达性优先的思路,适合在获得明确授权的渗透测试或内部安全验证中使用...
Kibana 9.4.4 安全更新曝出 Agent Builder 越权风险:AI 功能引入的授权缺口该如何排查
Kibana 9.4.4 在安全公告 ESA‑2026‑83 中披露,Agent Builder 在调用其他 Kibana 功能前未能正确校验调用者是否拥有相应权限,导致潜在的特权提升与敏感信息泄露。该缺口正是 AI 辅助工具首次引入权限检查不完整的典型案例,随后在 ESA‑2026‑124 与 ESA‑2026‑156 中又出现了私...
混合环境防火墙配置指南:Linux firewalld 与 Windows Defender 关键端口策略对比
在混合使用 Linux 与 Windows 的服务器环境中,统一防火墙策略是保障安全基线的关键。下面以常见服务端口 8080(Web 应用)、3306(MySQL)、9200(Elasticsearch)和 6379(Redis)为例,比较 firewalld(基于 zone)和 Windows Defender 防火墙(基于入站/出...
