[ HACKERTOP // FEED ]

动态流

MY CONTENT
管理草稿、已发布和已归档内容。
6 条结果
VULNVULN DB
2 小时前

CVE-2024-3094 · xz-utils 后门事件深度分析

AI 摘要:xz-utils 5.6.0/5.6.1 中被植入了由攻击者 Jia Tan 经两年潜伏注入的 SSH 后门。本文还原 m4 构建脚本中的混淆解码逻辑,并提供 yara 规则。

Supply ChainBackdoorOpenSSH+1
ANALYSIS AICURATED
6 小时前

AI 自动生成:本周 Kubernetes 提权情报汇总

Copilot 每日扫描 NVD/GitHub Advisory,识别出 3 条新增 K8s 提权链:ImagePolicyWebhook 绕过、kubelet credential provider RCE、CSI driver 路径穿越。

KubernetesPrivilege EscalationWeekly
TOOLCURATED
昨天

工具发布:sigma-hunter v2 — Sigma 规则增量编译器

将 Sigma YAML 一键转换为 Splunk SPL / Elastic EQL / Microsoft KQL,支持热更新与规则差异分析。本次 v2 引入 AI 辅助命名与 ATT&CK 自动标签。

DefenseDetectionOpen Source
APTCURATED
昨天

APT-C-36 (Blind Eagle) 最新一波钓鱼活动 IOC

AI 关联引擎识别南美金融行业近期出现的 njRAT 变种,C2 域名 `*.duckdns.org`,初始访问利用钓鱼 SVG 触发 PowerShell 加载器。

APTThreat IntelPhishing
LABLAB RUN
3 天前

靶场上新:Cloud-AD-Hybrid (难度 ★★★★)

横跨 Entra ID + 本地 AD 的混合身份攻击靶场。包含 7 个 flag,涵盖 OAuth 滥用、AzureAD Connect 同步劫持、Kerberoasting。AI 教练全程递进提示。

LabActive DirectoryCloud
ANALYSISCURATED
4 天前

深度:基于 eBPF 的零信任运行时检测落地实践

本文复盘某金融云从 Falco 迁移到自研 eBPF 检测框架的全过程:覆盖率提升 3.2x,误报下降 60%,CPU 开销 < 2%。附完整 BPF 程序与策略配置。

DefenseeBPFCloud Native