Cookie控制的PHP Webshell:Linux托管环境中的隐秘攻击手法 Desync InfoSec 22 hours 32 minutes ago Cookie控制的PHP Webshell:Linux托管环境中的
微软揭秘:AI驱动的Device Code钓鱼攻击如何规模化绕过MFA Desync InfoSec 22 hours 32 minutes ago 微软揭秘:AI驱动的Device Code钓鱼攻击如
CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞已被野外利用(CVSS 9.1) Desync InfoSec 22 hours 32 minutes ago CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞
BlueHammer:研究员公开未修复 Windows 零日漏洞,可提权至 SYSTEM Desync InfoSec 22 hours 32 minutes ago 安全研究员因不满 MSRC 处理流程,公开发布了可获取 SYSTEM 权限的 Windows LPE 零日漏洞利用代
从 Bing 搜索到勒索软件:Bumblebee 与 AdaptixC2 联手部署 Akira Desync InfoSec 3 days 2 hours ago 从 Bing 搜索到勒索软件:Bumblebee 与 Adaptix
从 Bing 搜索到勒索软件:Bumblebee 投递 Akira 完整分析 Desync InfoSec 3 days 20 hours ago Bing 搜索触发 Bumblebee 木马,44 小时完成 Akira 勒索部署,完整攻击链+IoC+检测规则
一次点击的代价:Lunar Spider 发动近两个月入侵完整分析 Desync InfoSec 3 days 20 hours ago Lunar Spider 通过恶意 JS 文件部署 Brute Ratel + Latrodectus + Cobalt Strike,驻留近两个月外泄数据
Apache ActiveMQ漏洞导致LockBit勒索软件攻击事件分析 Desync InfoSec 1 week 1 day ago Apache ActiveMQ漏洞导致LockBit勒索软件攻击
从必应搜索到勒索软件:Bumblebee 和 AdaptixC2 植入 Akira Desync InfoSec 5 months 3 weeks ago jackgreen译自:https://thedfirreport.com/PART0序言 Bumble
Windows 强制认证攻击全面解析(2025 年最新) Desync InfoSec 8 months 2 weeks ago 本文对 Windows 身份验证强制技术进行了系统性地梳理和介绍,旨在帮助大家全面了解当前主流的强制认证攻击方法及其演进方向。