Rapid7一线实录:CVE-2025-59718 FortiGate 防火墙入侵事件深度剖析 Desync InfoSec 1 month 1 week ago Rapid7一线实录:CVE-2025-59718 FortiGate 防火
Cookie控制的PHP Webshell:Linux托管环境中的隐秘攻击手法 Desync InfoSec 1 month 2 weeks ago Cookie控制的PHP Webshell:Linux托管环境中的
CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞已被野外利用(CVSS 9.1) Desync InfoSec 1 month 2 weeks ago CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞
BlueHammer:研究员公开未修复 Windows 零日漏洞,可提权至 SYSTEM Desync InfoSec 1 month 2 weeks ago 安全研究员因不满 MSRC 处理流程,公开发布了可获取 SYSTEM 权限的 Windows LPE 零日漏洞利用代
从 Bing 搜索到勒索软件:Bumblebee 与 AdaptixC2 联手部署 Akira Desync InfoSec 1 month 2 weeks ago 从 Bing 搜索到勒索软件:Bumblebee 与 Adaptix
从 Bing 搜索到勒索软件:Bumblebee 投递 Akira 完整分析 Desync InfoSec 1 month 2 weeks ago Bing 搜索触发 Bumblebee 木马,44 小时完成 Akira 勒索部署,完整攻击链+IoC+检测规则
一次点击的代价:Lunar Spider 发动近两个月入侵完整分析 Desync InfoSec 1 month 2 weeks ago Lunar Spider 通过恶意 JS 文件部署 Brute Ratel + Latrodectus + Cobalt Strike,驻留近两个月外泄数据
Apache ActiveMQ漏洞导致LockBit勒索软件攻击事件分析 Desync InfoSec 1 month 3 weeks ago Apache ActiveMQ漏洞导致LockBit勒索软件攻击
从必应搜索到勒索软件:Bumblebee 和 AdaptixC2 植入 Akira Desync InfoSec 7 months ago jackgreen译自:https://thedfirreport.com/PART0序言 Bumble