网络安全

Nacos 最新权限绕过漏洞——分析与复现报告

Nacos 最新权限绕过漏洞——分析与复现报告

Nacos 3.x 曝出高危漏洞,没密码也能直接接管系统。漏洞在哪:3.0.0 到 3.2.3 版本中,几个管理账号的接口漏标了权限。它们被当成公开接口,而公开接口默认是不验身份的。怎么攻击:黑客连个账号都不要,发三个请求就能搞定。先建个新

· 2026-08-28 3 阅读
最后一代应用安全工程师的自白

最后一代应用安全工程师的自白

以下文章来源于:白帽子罗棋琛 白帽子罗棋琛 网络安全专家,《白帽访谈录》策划人,专注链接网络安全从业者,聚焦网络安全前沿洞察与技术分享。 应用安全岗位正在消失,这个岗位不会有下一代——留下来的人,只有三条路可走。 最后一代应用安全工程师的自

· 2026-08-28 4 阅读
一个页面,看清应用从需求到上线的安全治理状态

一个页面,看清应用从需求到上线的安全治理状态

一套更适合企业实际应用场景的安全管理方法! 一款业务应用准备上线。开发已经完成, 测试也接近尾声,安全负责人开始做最后一轮确认:SAST有结果,SCA有结果,DAST也做过,之前的渗透测试报告还在,几个安全团队的任务,也都有记录。资料其实不

· 2026-08-28 6 阅读
“银狐”木马专项——恶意域名及恶意IP(一)

“银狐”木马专项——恶意域名及恶意IP(一)

近期,中国互联网网络安全威胁治理联盟(以下简称CCTGA)启动了“银狐”木马专项打击行动,重点围绕控制端打击、被控端处置、恶意样本传播链治理、成效评估和机制完善等重点任务统筹推进,保护人民群众合法权益。本周,CCTGA研判确认了“银狐”木马

· 2026-08-28 6 阅读
尽快修复! Nacos权限绕过漏洞

尽快修复! Nacos权限绕过漏洞

点击查看漏洞详情 漏洞概况Nacos是阿里巴巴开源的动态服务发现、配置管理和服务管理平台,是微服务架构体系中的核心基础设施组件之一,通常在企业内网部署,承担服务注册中心和配置中心双重角色。近日,Nacos官方发布安全更新,修复了Nacos权

· 2026-08-28 8 阅读