VULNVULN DB
2 小时前CVE-2024-3094 · xz-utils 后门事件深度分析
AI 摘要:xz-utils 5.6.0/5.6.1 中被植入了由攻击者 Jia Tan 经两年潜伏注入的 SSH 后门。本文还原 m4 构建脚本中的混淆解码逻辑,并提供 yara 规则。
Supply ChainBackdoorOpenSSH+1
AI 摘要:xz-utils 5.6.0/5.6.1 中被植入了由攻击者 Jia Tan 经两年潜伏注入的 SSH 后门。本文还原 m4 构建脚本中的混淆解码逻辑,并提供 yara 规则。
Copilot 每日扫描 NVD/GitHub Advisory,识别出 3 条新增 K8s 提权链:ImagePolicyWebhook 绕过、kubelet credential provider RCE、CSI driver 路径穿越。
将 Sigma YAML 一键转换为 Splunk SPL / Elastic EQL / Microsoft KQL,支持热更新与规则差异分析。本次 v2 引入 AI 辅助命名与 ATT&CK 自动标签。
AI 关联引擎识别南美金融行业近期出现的 njRAT 变种,C2 域名 `*.duckdns.org`,初始访问利用钓鱼 SVG 触发 PowerShell 加载器。
横跨 Entra ID + 本地 AD 的混合身份攻击靶场。包含 7 个 flag,涵盖 OAuth 滥用、AzureAD Connect 同步劫持、Kerberoasting。AI 教练全程递进提示。
本文复盘某金融云从 Falco 迁移到自研 eBPF 检测框架的全过程:覆盖率提升 3.2x,误报下降 60%,CPU 开销 < 2%。附完整 BPF 程序与策略配置。