-
百度云防护 WAF 9 月 1 日更新 273 条安全规则:命令执行 56 条全高危、MCP 生态攻击面再扩展、亿赛通 CDG 全家桶上榜
速读摘要:9 月 1 日,百度云防护 Web 应用防火墙(WAF)更新安全防护规则,新增 273 条,其中高风险 158 条。本次更新的三个最突出特征:命令执行类 56 条规则全部为高风险(绕过变种持续升级:双引号穿插、hex 编码、glob 花括号、base64 管道);MCP / AI Agent 生态攻击面第三次扩展(WeKnora MCP、Figma MCP Server、OpenCode…- 91
- 0
-
MySQL 与 FTP 同密码被撞库挂马 西部数码紧急重置客户密码:撞库攻击与密码复用防御指南
速读摘要:9 月 1 日,国内某虚拟主机服务商(西部数码)向客户群发安全公告:因监测到多起 MySQL 数据库密码被黑客获取后用于撞库登录 FTP 挂马的同密码复用攻击链,对 MySQL 与 FTP 密码一致的虚拟主机执行 FTP 密码强制重置。这不是单家服务商的安全事件,而是大量站长正在使用的"老旧程序 + 同密码"组合的典型踩坑姿势。本文从撞库原理到四类高危漏洞,从 AI …- 69
- 0
-
百度云防护 WAF 8 月 26 日更新 243 条安全规则:冰蝎加密 WebShell 指纹检测、命令注入绕过变种、AI 应用攻击面首次上线
一、8 月 26 日更新总览 8 月 26 日,百度云防护 Web 应用防火墙(WAF)再次更新安全防护规则,新增 243 条规则,覆盖注入、命令执行、权限绕过、代码执行、敏感信息探测、文件读取、文件上传、后门、路径绕过九大类,其中高风险规则 115 条。 这是继 8 月 5 日(306 条)、8 月 12 日(238 条)、8 月 17 日(319 条)之后,8 月的第四次大规模规则更新,单月累…- 200
- 0
-
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson 黑名单绕过变种上线
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson checkAutoType 黑名单绕过变种,WebShell 上传检测 19 条(含 Tomcat WAR 包)。单月累计更新 860+ 条,附自查清单。- 175
- 0
-
百度云防护 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级,WordPress 14 条、用友 7 条
百度云防护 WAF 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级(蚁剑/冰蝎/JFolder),WordPress 14 条(含 LA-Studio 未授权创建管理员),用友 7 条、深信服 6 条。附自查清单。- 152
- 0
-
百度云防护 WAF 8 月 5 日大更新:单日新增 306 条安全规则,用友 10 条、WordPress 12 条全线覆盖
百度云防护 WAF 8 月 5 日大规模更新 306 条安全规则:注入 71 条、命令执行 54 条、权限绕过 51 条,高风险 171 条,160 条带 CVE 编号。用友 10 条、WordPress 12 条、深信服 10 条,本文详解重点漏洞与自查清单。- 176
- 0
-
百度云防护 8 月 4 日更新 79 条安全规则:DataEase、深信服、国产 OA 全线告急
百度云防护 8 月 4 日更新 79 条安全防护规则,覆盖 DataEase、深信服、泛微 OA、用友、金蝶、致远、锐捷、大华等产品,代码执行与命令执行类漏洞占 85%,本文详细解读重点漏洞与站长应对方案。- 97
- 0
-
百度云防护新增 23 条 WAF 安全规则:覆盖 SAP、Solr、泛微 OA、深信服等国内外主流产品
2026 年 7 月 28 日,百度云防护 Web 应用防火墙(WAF)再次更新安全规则库,本次新增 23 条防护规则,覆盖代码执行、命令注入、SQL 注入、文件上传等多种攻击类型。其中 20 条为高风险规则,涉及 SAP、Apache Solr、VMware、Citrix、Spring、泛微、锐捷等国内外主流企业级产品。 百度云防护用户无需任何操作,规则已自动下发至所有 SaaS WAF 和云原…- 51
- 0
-
百度云防护新增28条WAF安全规则:TongWeb JNDI注入、Fastjson反序列化、Ivanti VPN等漏洞全面防护
百度云防护WAF集中新增28条安全规则,覆盖东方通TongWeb JNDI注入、Fastjson反序列化、Ivanti VPN命令注入、Spring Cloud RCE等国内外高危漏洞。本文按漏洞类型逐条解析每个规则的防护目标和攻击原理。- 141
- 0
-
2022年有哪些最常被利用的漏洞?
黑客攻击变得一年比一年高级和复杂,因此现在追踪了解安全漏洞比以往任何时候都来得重要。本文着重介绍了2022年恶意威胁分子利用的一些最危险的漏洞。 1. Follina(CVE- 2022 – 30190) CVE-2022-30190(非正式名称为“Follina”)在2022年5月被披露,它是微软Windows支持诊断工具(MSDT)中的一个远程代码执行漏洞,允许远程攻击者在目标系统上执行任意s…- 1.6k
- 0






