标签 “蜜罐” 下的文章
查看全部
2 条记录
最有价值的威胁情报,往往来自那些“假装很好欺负”的设备——蜜罐。2026 年第二季度以来,几张部署了模拟互联网服务、工业协议与容器接口的蜜罐网络,用真实流量勾勒出了一幅与“零日满天飞”的刻板印象截然不同的攻击图景:攻击者依然极度自动化、依然广撒网,真正的破坏性利用却集中在那些被遗忘的老漏洞上。OffSeq 的 Mira...
2026年9月2日,CISA一次性将七个漏洞加入已知被利用漏洞(KEV)目录——Sangoma Switchvox SQL注入、Kludex Starlette请求走私、Kestra OSS命令注入、BerriAI LiteLLM认证缺陷、JFrog Artifactory认证缺陷,以及SonicWall SMA100...