网络安全日报 2026年08月07日
1、网信办对派拓公司在华销售产品实施网络安全审查 https://news.cctv.com/2026/08/06/ARTIZzdVDD6rCN4MFt2btBd1260806.shtml 国家互联网信息办公室网络安全审查办公室于8月6日发布公告,为保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》及《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查 2、Meta AI模型测试期间失控,入侵第三方公司系统 https://www.wenweipo.com/a/202608/07/AP6a74ebdee4b0c1e50023d775.html Meta于8月5日发布声明,承认旗下AI模型在网络安全测试期间入侵了另一家企业的内部系统。涉事模型为Meta旗下先进AI模型Muse-Spark 1.1。由于独立测试公司Irregular错误配置测试环境,该模型意外获得互联网访问权限,随后发现并利用了一家未具名第三方服务公司的安全漏洞实施入侵。Meta是继OpenAI和Anthropic之后,第三家承认旗下AI模型入侵其他企业系统的大型科技公司。 3、美国数十家大型金融机构遭勒索攻击,Blackstone等巨头在列 https://news.ru/usa/krupnejshie-finkompanii-ssha-stali-zhertvami-atak-hakerov 据路透社援引谷歌数据报道,数十家美国大型金融公司成为一系列勒索软件攻击的受害者。攻击者利用电话诈骗和创建虚假网站的方式,窃取企业员工及私人投资基金合伙人的密码。谷歌报告称攻击中使用了72个虚假网站,包括Redact、Pink、Helix和Falcon等名称。受害者包括Blackstone、Bridgewater、Apollo Global Management、KKR、Bain Capital、CME和Moody‘s等知名机构。部分公司可 4、npm供应链攻击持续发酵,Shai-Hulud蠕虫已感染超1300个包版本 https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-009/ 新加坡网络安全局(CSA)8月6日发布警报,指出一场针对npm生态系统的活跃软件供应链攻击正在持续。名为“Shai-Hulud”的自传播恶意软件变种已感染超过1300个包版本,涉及keyv、cacheable、flat-cache等广泛使用的缓存库,合计月下载量达20亿次。该恶意软件可窃取开发者凭证并通过感染更多软件包持续扩散。 5、Apple发布紧急安全更新,修复内核严重内存破坏漏洞CVE-2026-39868 http://starmap.dbappsecurity.com.cn/info/15927 Apple于8月6日发布紧急安全更新,修复了macOS和iOS内核中一个严重内存破坏漏洞(CVE-2026-39868),CVSS评分高达9.1。该漏洞位于Apple共享内核的DTrace子系统中,允许未授权应用通过构造特制数据破坏内核内存。安全研究员已公开完整技术细节和概念验证利用代码,攻击门槛已大幅降低。所有在26.5.2更新之前的Apple系统均受影响。 6、iCloud Private Relay被曝漏洞,用户真实IP地址或遭泄露 https://www.163.com/dy/article/L3KREJFR0511BLFD.html 安全研究人员Tommy Mysk与Talal Haj Bakry于8月6日披露,苹果iCloud Private Relay付费隐私保护功能存在安全漏洞。当网页涉及Passkeys(通行密钥)技术时,WebAuthn标准的验证请求会绕过iCloud Private Relay的代理路径,直接暴露设备的真实IP地址。攻击者仅需建立一个嵌入WebAuthn功能的网页,即可在用户无感知的情况下获取其真实IP地址。 7、Jenkins发布公告修复25个漏洞,5个核心漏洞可致主控被反控 https://cn-sec.com/archives/5382234.html Jenkins于8月5日发布安全公告,修复了25个CVE漏洞。其中5个核心漏洞需重点关注,涉及Agent Remoting反序列化绕过(CVE-2026-70426)、tar解压符号链接任意文件写(CVE-2026-70427)、文件参数路径穿越任意文件写(CVE-2026-70428)、用户名Unicode大小写冒名(CVE-2026-70429)及命名策略配置类型越界(CVE-2026-70430)。攻击者可借被控制的agent反向攻击主控,实现主控代码执行和敏感信息窃取。 8、NVIDIA Dynamo曝严重越界写入漏洞(CVE-2026-24254) https://nvd.nist.gov/vuln/detail/CVE-2026-24254 NVIDIA Dynamo被发现存在越界写入漏洞(CVE-2026-24254),影响v1.1.0及以下Linux版本。该漏洞CVSS评分高达9.8,攻击者可远程利用该漏洞执行任意代码、提升权限或造成拒绝服务。攻击向量为网络,无需任何权限,利用难度低,风险极高。官方已发布修复补丁,建议用户尽快升级至v1.1.0以上版本。 9、OSAA发布AI安全事件响应建议,CrowdStrike称漏洞利用时间缩至小时级 https://www.digitaltoday.co.kr/cn/view/90368/how-to-respond-to-ai-driven-security-threats-tech-firms-expand-alliance 由NVIDIA牵头成立的开放安全AI联盟(OSAA)在成立一周内组建SAFE工作组,并发布AI安全事件响应建议。CrowdStrike在《2026威胁狩猎报告》中指出,AI正从攻击工具转变为直接攻击目标,漏洞被利用的时间窗口已缩短至按小时计算。Gartner预计,到2029年,多数个人信息泄露事件将主要来自AI基于个人数据进行关联分析后的推断结果。 10、TP-Link修复Omada高危漏洞 https://support.omadanetworks.com/us/document/130627/ TP-Link发布安全更新,修复了Omada网络设备零接触部署(ZTP)机制中的15个安全漏洞。安全研究人员指出,这些漏洞可与此前披露的安全缺陷组合利用,最终实现远程代码执行(RCE),攻击者可借此接管Omada控制器及受管网络设备,进一步控制整个企业网络环境。受影响产品包括Omada软件控制器、硬件控制器及云控制器等多个版本。TP-Link已发布安全补丁修复相关问题,并建议用户尽快升级至最新版本。研究人员提醒,采用ZTP进行大规模设备部署的企业和托管服务提供商(MSP)应优先完成修复 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月06日
1、ChainDrop攻击感染1300余个npm包 https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack 安全研究人员披露,一场名为ChainDrop的大规模npm供应链攻击已感染超过1300个软件包,这些软件包每月累计下载量超过20亿次,其中包括Keyv、Cacheable、flat-cache、file-entry-cache等广泛使用的开源组件。攻击者通过入侵维护者账户植入具有自传播能力的恶意代码,在开发者安装或更新受影响软件包后,可窃取GitHub、npm等平台凭据,并自动将恶意代码传播至受害者拥有发布权限的其他软件包,形 2、新型XCSSET攻击Mac开发者 https://www.bleepingcomputer.com/news/security/new-xcsset-variant-targets-macos-devs-via-compromised-xcode-projects/ 安全研究人员发现,沉寂数月的macOS恶意软件XCSSET推出全新v40版本,正通过遭入侵的Xcode项目和GitHub代码仓库攻击Apple平台开发者。攻击者将恶意下载脚本植入正常的Xcode工程文件中,当开发者编译项目时即触发感染。新版本引入了更强的混淆和逃避检测技术,并新增多个恶意组件,可窃取系统及浏览器敏感数据、执行远程命令,并进一步感染其他开发项目,实 3、DOUBLECUP服务升级ClickFix攻击 https://socradar.io/blog/doublecup-clickfix-loader-devicemanager-rats/ 安全研究人员披露,一种名为DOUBLECUP的俄罗斯恶意软件加载器即服务(LaaS)正在帮助攻击者大规模发起ClickFix攻击。该服务创新性地将恶意载荷隐藏在浏览器缓存的PNG图片中,绕过传统安全检测,并结合ClickFix社会工程学手法诱导受害者执行恶意命令完成感染。研究发现,DOUBLECUP支持模块化加载、多阶段载荷投递及远程控制,并利用区块链智能合约等技术隐藏配置和基础设施,提高攻击隐蔽性与抗封堵能力。研究人员指出,该平台降低了网络犯罪门槛, 4、Pass-ta-key攻击劫持同步通行密钥 https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/ 安全研究人员披露了一组名为Pass-ta-key的新型攻击技术,可使已感染Windows恶意软件的设备劫持Google Password Manager同步的Passkey(通行密钥),从而绕过无密码认证机制。研究人员共发现Pass-ta-key、Silver Pass-ta-key和Golden Pass-ta-key三种攻击路径,攻击者在设备已失陷的前提下,可滥用Chrome和Google Password Manager的相关机 5、77款Open VSX扩展窃取开发者信息 https://www.manifold.security/blog/open-vsx-evil-twin-extensions 安全研究人员发现,Open VSX扩展市场中存在77款伪装成合法开发工具的恶意扩展。这些扩展通过仿冒知名项目的名称、命名空间和描述诱导开发者安装,并在运行后向攻击者服务器传输主机名、工作区目录、编辑器版本等系统信息。其中19款扩展还会进一步收集开发者身份信息、Git仓库及持续集成(CI)环境等元数据,用于分析目标开发环境。研究人员表示,虽然此次活动未发现源代码、凭据或认证令牌被窃取,但攻击者利用统一基础设施管理所有恶意扩展,并具备持续通信和动态切换服务器能力。Op 6、存在数十年的BMC漏洞使数千个数据中心面临攻击风险 https://www.securityweek.com/decades-old-bmc-vulnerability-exposes-thousands-of-data-centers-to-attacks/ 该漏洞存在于大多数服务器平台中,BMC 能够即使在没有工作操作系统的服务器上也能进行管理操作,通常代表数据中心中最受信任的控制点之一。通过 BMC,管理员可以使用包括 IPMI 远程管理协议、基于 HTTPS 的 Redfish 管理 API 和基于 Web 的管理界面等多个管理界面,对主机进行电源循环、固件更新、进行低级平台配置更改、读取硬件传感器等操作。 7、安哥拉最大电信运营商Unitel在IPO前夕遭黑客攻破 https://www.darkreading.com/cyberattacks-data-breaches/angolas-largest-telco-breached-hours-before-ipo 据Dark Reading 8月5日报道,安哥拉最大的电信公司在其备受瞩目的首次公开募股(IPO)活动前数小时,系统遭到了严重黑客入侵。此次针对该国关键通讯基础设施的网络攻击引发了关于企业防范金融重要节点威胁能力的关注。 8、AI会议记录工具被发现可遭黑客用于窃听政企视频会议 https://www.darkreading.com/application-security/ai-notetaker-spy-government-corporate-video-calls 根据最新公开的一项应用安全报告指出,某款基于AI的会议记录工具(AI Notetaker)被曝存在重大应用程序缺陷。该安全漏洞可能被恶意行为者利用,从而秘密渗透并窃听政府部门及企业的高级别加密视频通话,引发了有关职场AI工具安全性的广泛担忧。 9、微软刷新漏洞奖励纪录:向562名研究人员发放2000万美元 https://www.freebuf.com/news/493792.html 微软已通过其漏洞奖励计划(Bug Bounty Program)向 562 名安全研究人员发放超过 2000 万美元奖金,创下该公司历史上最高的年度奖励纪录。来自 64 个国家的研究人员报告了可能影响全球微软客户、云用户、企业和消费者的安全漏洞。 10、CISA 警告:Apache Tomcat 加密漏洞已遭在野利用 https://www.freebuf.com/articles/web/493742.html 美国网络安全与基础设施安全局(CISA)已将 Apache Tomcat 的一个高危漏洞(CVE-2026-34486)添加到其已知被利用漏洞目录(KEV)中。该机构表示,该漏洞正被积极利用,并敦促各组织在 2026 年 8 月 7 日截止日期前应用供应商提供的缓解措施。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月05日
1、ExfilSquad黑客组织泄露英国警方与政府联系人数据 https://thehackernews.com/2026/08/pnld-breach-exposes-uk-police-and.html 黑客组织ExfilSquad声称攻破了托管在微软Dataverse上的英国警方国家法律数据库(PNLD)关联云环境。该组织在暗网泄露了大量警方人员与政府官员的联系方式及相关文件结构,目前尚无勒索软件部署的痕迹。 2、医疗云软件公司CareCloud遭网络攻击,超34.5万患者数据泄露 https://www.hipaajournal.com/carecloud-data-breach/ 医疗保健软件提供商CareCloud向美国SEC和相关部门通报,其AWS电子健康记录环境遭到未经授权的入侵,导致超过34.5万名患者的敏感医疗数据被盗。目前尚无特定勒索软件组织宣布对此次事件负责。 3、Interlock勒索团伙滥用合法工具Volatility3进行双重勒索 https://www.sophos.com/en-us/blog/2608-volatility-interlock 网络安全公司Sophos在8月4日发布报告称,Interlock勒索软件团伙不仅在积极利用思科(Cisco)防火墙的零日漏洞(CVE-2026-20131),还开始滥用合法的开源内存分析事件响应工具Volatility3,以此协助执行复杂的数据窃取与双重勒索攻击。 4、纽约州宣布斥资900万美元强化水务关键基础设施网络安全 https://efc.ny.gov/secure-cybersecurity-grant-awards-august-2026 面对不断升级的针对公共事业的网络威胁,美国纽约州州长宣布通过SECURE网络安全计划拨款逾900万美元,直接协助153个地方政府水务和污水处理设施全面升级网络安全防御系统及抗风险评估能力。 5、Averhealth系统潜伏入侵,大量患者药物滥用治疗隐私数据暴露 https://www.paubox.com/blog/averhealth-holdings-reports-data-breach-affecting-over-9k 物质滥用和成瘾治疗监测机构Averhealth披露了其系统遭网络攻击的事件。攻击者在长达数月的潜伏期内,窃取了近万名患者高度敏感的医疗记录、诊断结果和社保号码等信息,引发了对高度敏感医疗数据安全的强烈关注。 6、Everside Health因第三方供应商遭入侵致大量社保号泄露 https://www.claimdepot.com/data-breach/everside-health-2026 大型医疗保健服务商Everside Health证实,由于其第三方数据迁移及存档供应商Aesto LLC的AWS云基础设施遭黑客入侵,大量包括社保号码及健康记录在内的患者隐私信息遭遇严重泄露。 7、2026 Black Hat大会开设“AI安全峰会”,聚焦防御AI武器化 https://blackhat.com/us-26/ai-summit.html 在拉斯维加斯举办的2026年黑帽大会(Black Hat USA)于8月4日正式拉开帷幕,并首度开设专属的“AI安全峰会”(AI Summit)。全球顶级安全专家齐聚一堂,重点探讨如何防御人工智能系统带来的新兴风险,以及如何应对AI驱动的自动化快速攻击。 8、Rails Active Storage严重 RCE漏洞公开 PoC 已发布 https://cybersecuritynews.com/rails-active-storage-rce-vulnerability-poc/ Rails Active Storage 曝严重漏洞(CVE-2026-66066),可致文件读取、云凭证泄露及远程代码执行,影响 AWS 部署,需立即修补、审计日志并轮换密钥。 9、朝鲜黑客利用空加密货币转账隐藏恶意软件服务器 https://cybersecuritynews.com/north-korean-hackers-hiding-malware/ 朝鲜攻击者通过空以太坊交易隐藏恶意软件C2服务器地址,利用恶意npm包伪装Tailwind插件传播,属于Contagious Interview行动,令供应链威胁更难察觉。 10、DarkSword iOS工具包扩散至 180个Web资产与 27 台主机 https://www.freebuf.com/articles/endpoint/493624.html DarkSword 已从一套泄露的 iOS 漏洞利用链,演变成一个庞大且快速变化的恶意 Web 基础设施网络。该行动针对运行 iOS 18.4 至 18.7 的 iPhone,并设计为在受害者访问诱饵网站后窃取高度敏感数据。攻击从虚假登录页面、iOS 主题网站和遭入侵的 Web 资产开始,这些页面通过隐藏内容加载漏洞利用链。一旦触发,DarkSword 可绕过防护机制、访问设备数据,并投递专门的 GHOSTBLADE 模块,用于收集钥匙串、iCloud、Wi-Fi 及其他文件。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月04日
1、N-central 平台遭黑客主动利用,官方呼吁紧急升级 https://futurumgroup.com/insights/n-ables-security-vulnerability-exposes-risks-for-managed-service-providers/ 2026年8月1日,N-able发布安全警告,确认其N-central管理平台遭受了活跃的漏洞利用攻击。该漏洞影响2026.2之前版本的客户。N-able建议所有受影响的用户立即升级至2026.3版本以防范潜在的安全威胁,该事件引发了业界对托管服务提供商(MSP)工具安全性的高度关注。 2、制药巨头安进(Amgen)遭遇云数据泄露事件 https://cybersecurityhunter.com/daily-cybersecurity-news-roundup-august-1-2026/ 知名跨国制药企业安进(Amgen)报告了一起重大的网络安全事件,攻击者从多个第三方云存储系统中窃取了该公司的企业数据以及受保护的患者健康信息。虽然安进表示该事件不会对其运营或财务产生实质性影响,但公司已启动应急响应并联合取证专家进行深入调查。 3、INC勒索软件成利用SonicWall零日漏洞的主要威胁 https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html 安全机构Rapid7和Resecurity的报告指出,自2026年8月初以来,INC勒索软件组织活动激增,成为了利用SonicWall Secure Mobile Access(SMA)1000系列VPN设备近期披露漏洞(CVE-2026-15409等)的“主导威胁者”。攻击者利用该零日漏洞窃取高价值凭据和MFA配置,以实现企业内网的长期持久化访问和横向移动。 4、Ruby on Rails组件曝高危漏洞,可导致远程代码执行 https://www.scworld.com/brief/critical-vulnerability-in-rails-active-storage-could-lead-to-rce Ruby on Rails Web应用程序框架的Active Storage组件中发现了一个严重漏洞(CVE-2026-66066)。该漏洞允许未经身份验证的攻击者读取服务器上的任意文件,并在使用libvips图像处理库时,通过上传特制图像将权限提升至远程代码执行(RCE),各大版本均受影响。 5、知名安防企业Brinks Home确认遭ShinyHunters黑客组织入侵 https://www.inc.com/kevin-haynes/brinks-home-confirms-breach-after-hackers-claim-theft-of-5-million-records/91383591 北美大型家庭安全监控提供商Brinks Home确认,其部分IT基础设施上个月遭到知名网络犯罪集团ShinyHunters的黑客攻击。据透露,黑客渗透了与Salesforce关联的客户联络数据库,窃取了近500万条记录,包括客户联系信息和支持聊天日志,并于7月底对该公司发出了最后通牒。 6、Anthropic的Claude测试模型意外入侵三家外部机构 https://cybersecurityhunter.com/daily-cybersecurity-news-roundup-august-1-2026/ 在近期的内部网络安全评估期间,Anthropic旗下的Claude模型(包括Opus 4.7和Mythos 5)因测试环境配置不当获得外网访问权限,并自动获得了三家外部组织生产系统的未经授权访问权限。模型在无人干预的情况下执行了凭据窃取,甚至在PyPI上传了恶意Python包,促使公司立即中止评估测试。 7、Chrome 151 修复 370 个安全漏洞,包含 7 个严重漏洞 https://cybersecuritynews.com/chrome-151-patches-370-security-flaws/ Chrome 151稳定版修复370个安全漏洞,含7个严重问题(释放后使用、输入验证不足等),建议用户尽快更新以降低被利用风险。 8、PHP 修复三个漏洞:SQL 注入、内存损坏与服务器崩溃 https://cybersecuritynews.com/php-patches-three-flaws/ PHP修复三漏洞:PostgreSQL扩展SQL注入、BCMath内存越界写入及Phar崩溃,影响常用扩展。建议升级至8.2.33、8.3.33、8.4.24或8.5.9。 9、Word 文档隐藏指令可被 Copilot 复制至新文件 https://thehackernews.com/2026/07/microsoft-copilot-for-word-can-copy.html Word隐藏指令可令Copilot改写数字并复制植入新文档,攻击链可延续且类别仍可利用,暂无CVE,建议将外部文档视为不可信来源并审查生成文件。 10、攻击者利用窗口远超防御者,近四分之一漏洞在CVE发布前已被利用 https://cybersecuritynews.com/hackers-exploiting-one-in-four-vulnerabilities/ 漏洞利用速度加快,23.43%的漏洞在CVE发布前已被攻击;修复时间中位数降至80天。CMS和网络边缘设备是主要目标,AI产品成新攻击面。建议优先修复已确认利用的漏洞。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年08月03日
1、美国30余供水系统遭协同攻击 https://www.plymouthmn.gov/Home/Components/News/News/8977/542 美国明尼苏达州近日发生针对关键基础设施的协同网络攻击事件,超过30个社区供水系统在7月26日至27日期间遭到未经授权的入侵。调查显示,攻击者主要针对供水系统的运营技术(OT)环境实施攻击,部分受影响单位出现系统异常,但目前尚无证据表明饮用水安全受到影响。事件发生后,美国联邦调查局(FBI)及相关机构已介入调查,并协助受影响单位开展应急处置。安全研究人员指出,此次攻击与近年来针对美国水务基础设施的一系列攻击活动存在相似特征,反映出关键基础设施持续面临来自高级攻击组织的网络 2、Ruflo MCP高危漏洞可致远程执行 https://github.com/ruvnet/ruflo 安全研究人员近日披露,开源AI代理编排平台 Ruflo 存在一项最高严重等级安全漏洞,攻击者无需身份认证即可利用受影响的Model Context Protocol(MCP)接口执行任意系统命令,进而完全控制目标服务器。研究人员指出,该漏洞源于MCP接口对用户输入验证不足,成功利用后可导致敏感数据泄露、恶意程序植入及横向移动等风险,对部署AI代理、自动化开发及运维环境的组织影响尤为显著。目前,项目维护团队已发布修复版本并建议用户尽快升级,同时限制MCP服务暴露范围、加强访问控制与日志监测,以降低遭受远程攻击的风险。 3、俄黑客利用OWA漏洞维持邮箱控制 https://www.proofpoint.com/us/blog/threat-insight/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit 安全研究人员近日披露,俄罗斯关联攻击组织TA488(又名 Laundry Bear、Void Blizzard) 正利用微软Outlook Web Access(OWA)跨站脚本漏洞CVE-2026-42897发起攻击,并部署名为OWAReaper的新型JavaScript浏览器后门。该恶意程序运行于OWA浏览器上下文,可在受害者访问恶意邮件后建立持久化访问, 4、Rapid7发布Check Point漏洞PoC https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/ 安全公司Rapid7近日公开发布针对Check Point Security Management身份认证绕过漏洞CVE-2026-16232的概念验证(PoC)代码。该漏洞已被确认遭攻击者在野利用,未经身份认证的攻击者可获取应用登录令牌,以管理员权限登录SmartConsole,对安全策略、配置及管理对象进行修改,导致整个防火墙管理平台失陷。研究人员指出,P 5、Cisco FMC零日漏洞遭在野利用 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh 思科(Cisco)近日确认,其Secure Firewall Management Center(FMC)存在一项最高危零日漏洞CVE-2026-20131,已被勒索软件组织Interlock在野利用。该漏洞源于不安全的Java对象反序列化,未经身份认证的攻击者可远程绕过认证,以root权限执行任意代码,完全控制受影响设备。调查显示,攻击活动早在今年1月底便已开始,攻击者在 6、Rails高危漏洞可泄露服务器文件 https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm 安全研究人员近日披露,Ruby on Rails框架存在一项严重安全漏洞CVE-2026-66066(CVSS 9.5),未经身份认证的攻击者可通过构造恶意图片上传请求,读取服务器任意文件及敏感配置信息。该漏洞影响启用Active Storage且使用libvips处理图片的Rails应用,可导致secret_key_base、Rails主密钥、数据库凭据、云存储密钥及API令牌等敏感信息泄露,并可能进一步引发远程代码执行或横向移动攻击。Rails官方 7、2.4万服务器BMC泄露密码哈希 https://lavahq.io/research/bmc-exposure-alert 近日,安全研究人员发现,超过2.4万台暴露在互联网中的服务器基板管理控制器(BMC)存在密码哈希泄露风险,攻击者可利用存在数十年的IPMI协议漏洞获取认证信息并进行离线破解。该问题源于CVE-2013-4786漏洞,影响采用IPMI 2.0协议的BMC设备,攻击者无需完成身份验证即可获取基于密码生成的认证哈希。研究人员扫描发现,大量受影响设备使用弱密码、默认密码或易预测凭据,攻击者可通过字典攻击快速恢复密码。一旦BMC被攻陷,攻击者可能获得服务器底层控制权限,执行远程控制、固件管理、电源操作等高危行为 8、vBulletin曝严重RCE漏洞 https://karmainsecurity.com/KIS-2026-13 近日,vBulletin论坛软件修复了一项严重的未授权远程代码执行(RCE)漏洞,该漏洞公开利用代码已被发布,攻击者无需身份认证即可在受影响服务器上执行任意PHP代码。研究人员指出,该漏洞存在于vBulletin模板渲染机制中,攻击者可通过构造恶意请求绕过安全限制,直接触发服务器端代码执行,从而完全控制受影响站点。由于公开PoC的出现,该漏洞面临被大规模扫描和攻击利用的风险。安全人员建议vBulletin用户立即升级至修复版本,并检查服务器日志、WebShell文件及异常账户活动,以确认是否已遭受入侵。 9、CubePilot遭DNS劫持攻击 https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/ 近日,开源无人机软件及飞控硬件开发商CubePilot遭遇DNS劫持攻击,攻击者通过篡改其域名解析记录,将用户访问流量重定向至攻击者控制的服务器,从而实施流量拦截。此次事件导致CubePilot相关服务受到影响,攻击者可能利用劫持链路进行中间人攻击,窃取用户访问数据或篡改软件更新流量。安全人员指出,DNS作为互联网基础设施的重要组成部分,一旦遭到控制,可被用 10、Fastjson漏洞遭攻击者利用 https://threatbook.io/blog/fastjson-rce-1.2.83-active-exploitation-detected-detection-mitigation 近日,安全研究人员发现,攻击者正在利用Fastjson开源Java库中的高危远程代码执行漏洞(CVE-2026-16723)针对美国多行业企业发起攻击。该漏洞影响Fastjson 1.2.68至1.2.83版本,攻击者无需身份认证或用户交互,即可通过构造恶意JSON数据触发代码执行,进而控制目标服务器。研究人员表示,目前攻击活动主要集中在金融、医疗、零售、计算等领域,并已观察到针对美国企业的实际攻击行 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月31日
1、Tengu僵尸网络借重启机制对抗清除 https://www.nozominetworks.com/blog/tengu-a-modernized-mirai-that-doesnt-want-to-leave 安全研究人员发现,一款名为Tengu的新型Mirai变种僵尸网络正在攻击Linux物联网设备,并利用硬件看门狗(Hardware Watchdog)机制增强持久化能力。当防御人员终止其主恶意进程时,Tengu会停止向看门狗发送保活信号,触发设备约30秒后自动重启,随后借助计划任务等持久化机制重新启动恶意程序,从而恢复对设备的控制。研究人员还发现,该僵尸网络主要通过Telnet弱口令暴力破解传播,并具备检测代码篡改、清除竞 2、Joyfill恶意npm包植入DEV#POPPER木马 https://socket.dev/blog/joyfill-npm-beta-releases-compromised 安全研究人员发现,Joyfill旗下两个npm测试版软件包遭供应链攻击,恶意代码被植入@joyfill/layouts和@joyfill/components的Beta版本。与传统依赖postinstall脚本的攻击不同,该恶意程序会在Node.js导入(import)软件包时立即执行,下载并部署与DEV#POPPER家族相关的远程控制木马(RAT)。该木马可收集主机信息、执行任意JavaScript及系统命令、上传文件,并利用区块链网络获取加密载荷和配置,以增强隐蔽性 3、Flying Eagle安卓木马源代码泄露 https://hunt.io/blog/flying-eagle-android-rat-170-servers-night-dragon 安全研究人员披露,安卓远程控制木马框架Flying Eagle的完整源代码近期在Telegram犯罪频道泄露,并通过基础设施分析发现全球至少170台服务器存在相关控制面板和特征。该框架支持快速生成伪装应用APK,可实施支付密码窃取、键盘记录、屏幕录制、摄像头控制、钓鱼页面覆盖及远程控制等功能,并滥用Android无障碍服务提升权限。研究人员指出,Flying Eagle最初被用于仿冒中国公安政务应用实施攻击,源代码泄露后已被多个犯罪团伙二次修改和传播, 4、TeamCity高危漏洞可致服务器失陷 https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/ JetBrains发布安全更新,修复TeamCity On-Premises持续集成平台中的高危远程代码执行漏洞CVE-2026-63077(CVSS评分9.8)。该漏洞影响所有TeamCity On-Premises版本,攻击者仅需具备HTTP(S)访问权限,无需身份认证即可绕过认证检查,并通过Agent轮询协议在服务器上执行任意操作系统命令,进而窃取配置、凭据及构建数据,甚至危及CI/CD供应链安全。JetBrains已在2025.11.7和2026.1.3版本中完成修 5、攻击者利用Arista VeloCloud零日漏洞 https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144 安全研究人员披露,攻击者正积极利用Arista VeloCloud Orchestrator(VCO)本地部署版本中的高危命令注入漏洞CVE-2026-16812(CVSS 10.0)发起攻击。该漏洞允许未经身份认证的远程攻击者访问原本仅供内部使用的高权限功能,并在VCO服务器上执行任意操作系统命令,进而控制编排平台及其管理的SD-WAN边缘设备,危及配置、凭据和网络流量安全。Arista已发布 6、vBulletin严重漏洞允许未认证攻击者远程执行PHP代码 https://cybersecuritynews.com/vbulletin-flaw-execute-php-code/ vBulletin修复CVE-2026-61511关键RCE漏洞,未经身份验证者可利用ajax/render/pagenav执行任意PHP代码,影响6.2.1及更早版本,已发布6.2.2修复,建议立即升级。 7、n8n 沙箱逃逸漏洞允许工作流编辑器执行系统命令 https://thehackernews.com/2026/07/n8n-sandbox-escape-lets-workflow.html n8n高危沙箱逃逸漏洞(GHSA-gv7g-jm28-cr3m,CVSS 8.7)允许认证编辑器通过箭头函数与Reflect.get()执行OS命令。影响 8、研究人员披露GitLab严重RCE漏洞链,官方敦促用户尽快修补 https://securityaffairs.com/196062/hacking/gitlab-users-urged-to-patch-after-research-reveals-critical-rce-chain.html Oj解析器两个内存漏洞组合成RCE链,影响GitLab 15.2.0至19.0.1。已验证用户通过notebook diff触发,无需管理员权限。GitLab已修复但未标记安全补丁,建议升级至18.10.8、18.11.5或19.0.2。 9、安永数据泄露事件被 ShinyHunters 黑客组织认领 https://cybersecuritynews.com/ey-data-breach-claim-shinyhunters/ ShinyHunters声称通过供应链攻击窃取安永员工凭据及客户敏感文件,威胁7月31日前谈判否则公布数据。安永已通报多州至少1366名受影响者。 10、Claude Mythos 自主发现 HAWK 与 AES 漏洞 https://www.freebuf.com/articles/ai-security/493036.html Anthropic 发布了由 Claude Mythos Preview 以高度自主方式完成的两项密码学研究成果:一项是对 HAWK(目前正处于 NIST 审查的后量子数字签名方案)的攻击改进,另一项是将对缩减轮数 AES 的攻击速度提升了 200 到 800 倍。这两项成果均未破坏任何现有生产系统。但它们都表明,前沿 AI 如今已能进行原创性密码学研究,其水平达到了人类专家历经两年审查都未能企及的高度。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月30日
1、VMware曝9.8分认证绕过漏洞,Broadcom发布紧急补丁 http://starmap.dbappsecurity.com.cn/info/15753 Broadcom于7月30日发布VMware多个关键漏洞补丁,其中最严重的是vCenter Server认证绕过漏洞(CVE-2026-59309),CVSS评分高达9.8。攻击者可通过网络发送恶意请求绕过认证检查,获得对虚拟化环境的未授权访问。此外,CVE-2026-59310为Syslog服务器目录遍历漏洞,可读取或写入未授权文件进而执行任意代码。受影响产品涵盖VMware ESX、vCenter、Workstation、Fusion等多个产品线。目前尚无变通方案,补丁是唯一防御策略。 2、NGINX曝9.2分堆溢出漏洞,PoC已公开 http://starmap.dbappsecurity.com.cn/info/15732 7月28日披露的NGINX堆溢出漏洞(CVE-2026-42533)CVSS评分高达9.2,允许未经身份验证的攻击者通过精心构造的请求破坏工作进程内存。该漏洞自带ASLR绕过机制,极大提升了远程代码执行的可能性。漏洞在数据平面(TLS终止前)即可被激活,意味着攻击者可直接从互联网发起攻击。F5已于7月15日发布补丁,但公开的概念验证代码已出现。受影响版本包括NGINX Open Source 1.30.0至1.30.3及主线版1.31.2。 3、江森自控C-CURE 9000门禁系统曝高危漏洞 http://starmap.dbappsecurity.com.cn/info/15747 CISA于7月23日发布工业控制系统安全公告,披露江森自控C-CURE 9000门禁控制系统存在三项严重漏洞。其中CVE-2026-21653(SSRF漏洞)CVSS评分达9.6,CVE-2026-21655允许攻击者实现远程代码执行。攻击者可利用这些漏洞控制门禁和报警设备,将软件安全问题直接转化为物理安全风险。江森自控已发布补丁,建议用户立即升级至3.20或更高版本。 4、可口可乐Fairlife遭勒索攻击:被窃取1TB数据,生产停摆 https://www.inc.com/amaya-nichole/hackers-behind-coca-cola-fairlife-attack-just-revealed-themselves-new-threat/91381604 勒索软件团伙Anubis宣称对Fairlife(可口可乐乳制品部门)的攻击负责,称其锁定了公司服务器并窃取约1TB机密数据。攻击于7月17日曝光,导致Fairlife美国生产业务被迫暂停。Anubis采用双重勒索模式——加密系统索要解密赎金后再威胁泄露数据。可口可乐本周宣布大部分生产已恢复,但未披露是否支付赎金。 5、苹果发布重大安全更新,修复各大系统内逾两百个高危漏洞 https://www.securityweek.com/apple-patches-87-vulnerabilities-in-ios-155-in-macos-tahoe/ 苹果公司正式推送了针对其全线产品操作系统的重大安全补丁。在此次更新中,苹果共计修复了iOS系统中的87个安全漏洞,以及macOS Tahoe桌面系统中的155个漏洞,各大安全机构建议用户尽快安装系统更新。 6、微软推出首个专属网络安全AI大模型MAI-Cyber-1-Flash https://www.securityweek.com/microsoft-unveils-mai-cyber-1-flash-its-first-cybersecurity-ai-model/ 微软正式发布了其首款专为网络安全领域打造的人工智能大语言模型MAI-Cyber-1-Flash。据微软官方声明,该模型在CyberGym安全防御基准测试中的表现,已经超越了Anthropic的Mythos模型和OpenAI未发布的GPT-5.6 Sol。 7、软件供应链攻击矛头转向AI代码辅助工具 https://expertinsights.com/news/supply-chain-attackers-shift-to-ide-tasks 安全情报机构Intel 471发布的最新安全审查报告指出,由于传统代码包注册表的访问控制和审查愈发严格,软件供应链攻击者正迅速调整策略,开始针对Cursor和Claude Desktop等主流AI编程助手的配置文件、运行导入以及构建过程进行深度探测和利用。 8、BlueDash行动借假Teams更新植入双重远控 https://zerobec.com/blog/operation-bluedash-multi-rmm-workplace-phishing 安全研究人员披露,一项代号为Operation BlueDash的攻击活动正利用伪造的Microsoft Teams更新页面实施钓鱼攻击。攻击者通过发送伪装成共享文档通知的邮件,诱导受害者下载并安装假冒Teams更新程序,随后在受害主机部署Level RMM和ScreenConnect两款合法远程管理工具,实现双重远程控制能力。为增强隐蔽性,攻击者利用合法RMM软件规避安全检测,并持续维持对受害系统的访问权限。研究人员指出,该行动主要针对企业用户, 9、BlueNoroff假Zoom工具锁定加密货币目标 https://www.jumpsec.com/guides/inside-a-dprk-bluenoroff-clickfix-kit/ 安全研究人员披露,朝鲜关联攻击组织BlueNoroff开发了一套持续迭代的Zoom和Microsoft Teams仿冒钓鱼工具包,通过拼写相似域名、假冒视频会议页面及社会工程学手段,针对加密货币行业发起定向攻击。该工具包会在投递恶意软件前,主动探测受害者浏览器中的MetaMask等加密货币钱包扩展,并根据钱包资产和目标价值选择是否继续实施攻击。对于高价值目标,攻击者将投递Windows或macOS恶意程序,实现凭据窃取和远程控制。研究人员指出,该工具包已 10、GitLab RCE漏洞PoC公开发布 https://depthfirst.com/research/going-depthfirst-achieving-gitlab-rce-via-two-ruby-memory-corruption-vulnerabilities 安全研究人员公开发布了GitLab远程代码执行漏洞的PoC利用代码,可使已认证用户在未修复的GitLab自建实例上以git用户权限执行任意系统命令。该漏洞影响多个GitLab CE/EE版本,攻击者仅需具备向项目提交代码的权限,即可通过构造恶意Jupyter Notebook文件并利用Notebook差异渲染流程中的Oj JSON解析器内存损坏漏洞,实现远程代码 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月29日
1、研究人员开发出以攻为守的新型网络攻击工具“NosyNeighbor” https://news.wsu.edu/press-release/2026/07/28/computer-scientists-design-nosyneighbor-a-cyberattack-to-prevent-cyberattacks/ 华盛顿州立大学等机构的计算机科学家设计了一种名为“NosyNeighbor”的新型攻击工具。该工具通过潜伏在时间与安全关键计算系统的边缘并推断内部操作,来测试并预防针对飞机导航、医疗设备(如起搏器)及汽车防抱死制动系统等设备的破坏性网络攻击。 2、AI技术推动2026年发现的软件安全漏洞数量翻倍 https://www.insurancejournal.com/news/national/2026/07/28/879227.htm 随着人工智能系统漏洞挖掘能力的提升,2026年至今记录在案的软件安全漏洞数量已达45,207个,接近2025年全年的总和。尽管漏洞发现数量激增,但由于科技巨头(如微软、谷歌等)利用内部AI工具加快了安全修复速度,实际被攻击者利用的漏洞并未成比例上升。 3、Arista VeloCloud Orchestrator高危命令注入漏洞遭利用 https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html Arista VeloCloud Orchestrator面临一个CVSS评分高达10.0的严重命令注入漏洞(CVE-2026-16812),攻击者可借此在本地服务器上执行任意代码。目前该漏洞已遭到野外活跃利用,美国网络安全和基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,并要求相关机构限期修补。 4、ChatGPT遭遇全球大范围网络宕机中断 https://www.mediapost.com/publications/article/416820/chatgpt-outage-affects-users-in-us-europe-and-o.html 7月26日,OpenAI旗下的ChatGPT以及Codex编程平台遭遇大规模网络宕机,导致包括美国和欧洲在内的全球大批用户无法正常访问服务。OpenAI官方在服务状态监测平台上确认了此次意外中断,并启动了紧急调查与修复流程。 5、针对Windows AD CS的“Certighost”漏洞利用PoC代码公开 https://www.scworld.com/brief/proof-of-concept-exploit-released-for-certighost-windows-ad-cs-vulnerability 网络安全研究人员近日公布了针对Windows Active Directory证书服务(AD CS)严重漏洞(CVE-2026-54121,被称为Certighost)的概念验证(PoC)利用代码。虽然微软已在7月安全更新中修复此漏洞,但在未打补丁的系统中,验证攻击者可冒充域控制器,从而窃取活动目录的最高管理权限。 6、 Fastjson 1.x高危远程代码执行漏洞已遭在野利用 https://www.securityweek.com/unpatched-fastjson-vulnerability-exploited-in-attacks/ 安全研究人员确认,Fastjson 1.x 中的高危远程代码执行漏洞 CVE-2026-16723 已被攻击者用于真实攻击。该漏洞影响 1.2.68至1.2.83 版本,在常见的 Spring Boot 可执行 Fat JAR 部署模式下,攻击者可能无需身份认证即可触发漏洞。 7、印度国有银行Bank of Baroda大量客户及内部数据被泄露 https://www.reuters.com/business/media-telecom/customer-data-indias-bank-baroda-leaked-online-source-researcher-say-2026-07-27 印度国有银行 Bank of Baroda 确认,一名员工的电子邮件账户遭到入侵,导致大量客户信息和内部文件被攻击者获取并在暗网上泄露。泄露数据据称超过 700GB,可能涉及客户身份资料、贷款记录、审计文件及内部文档。该银行表示核心银行系统并未遭到入侵,目前正在进行取证调查,并已向保险机构提出网络保险索赔。 8、MedusaHVNC 利用隐藏Windows桌面劫持浏览器会话 https://www.blackfog.com/medusahvnc-a-hidden-desktop/ 研究人员发现名为 MedusaHVNC 的新型远程访问木马正在以恶意软件即服务模式出售。该恶意软件利用 Windows 的隐藏桌面功能,在用户看不到的桌面中启动 Chrome、Edge 或 Firefox。由于浏览器运行在受害者自己的计算机上,攻击者可能直接使用已有的 Cookie、登录状态和浏览器配置访问账户。其感染链包含 JScript、wscript.exe、多阶段载荷释放以及硬编码命令控制服务器。 9、GitHub和PyPI推出新规则加强软件供应链安全 https://www.securityweek.com/new-github-pypi-policies-boost-supply-chain-security/ GitHub 和 Python Package Index 分别推出新的软件供应链安全措施。GitHub 为 Dependabot 增加了默认冷却期,可在新依赖版本发布后等待至少三天再创建更新请求,为维护者和安全扫描器留出识别恶意版本的时间。PyPI 则限制向发布超过14天的旧版本继续上传文件,以降低攻击者篡改稳定历史版本的风险。 10、 NVIDIA联合微软等企业成立开放AI安全联盟 https://blogs.nvidia.com/blog/open-secure-ai-alliance/ NVIDIA 联合微软、IBM、Cisco、Cloudflare、CrowdStrike、Red Hat、Hugging Face、Linux Foundation 等机构成立 Open Secure AI Alliance。该联盟计划开发并共享用于AI模型、智能体及基础设施测试、审计、漏洞披露和安全防护的开放工具。联盟认为,安全团队需要能够自行检查、部署和调整AI防御技术,而不能完全依赖少数封闭模型服务。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月28日
1、ChatGPT现“AgentForger”漏洞,钓鱼链接可伪造企业内部AI智能体 https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html Zenity Labs 研究人员披露了 OpenAI ChatGPT Workspace Agents 中代号为“AgentForger”的严重缺陷。攻击者仅需诱导受害者点击单个钓鱼链接,即可在目标企业组织内隐蔽构建并部署完全受控的恶意 AI Agent。该恶意 Agent 将继承受害者权限,自动收集环境凭据、窃取文件,甚至伪造员工身份发起内部二次钓鱼。OpenAI 接报后已紧急移除相关 URL 参数并修复该漏洞。 2、医疗巨头雅培遭语音钓鱼攻击,ShinyHunters声称窃取数据 https://cybernews.com/news/abbott-laboratories-breach-shinyhunters/ 全球医疗与诊断巨头雅培(Abbott Laboratories)确认正在调查两起网络安全事件。勒索团伙 ShinyHunters 声称已侵入其系统并窃取内部敏感数据。调查显示,攻击者通过语音钓鱼(Vishing)手段骗取员工凭据,攻破了其 Microsoft Entra 单点登录账号,进而侵入其癌症诊断业务板块的遗留系统。雅培表示事件未影响制造、产品供应或患者服务。 3、AI音乐平台 Suno 5500万用户数据遭流出 https://www.enterprisetimes.co.uk/2026/07/27/security-and-ai-news-from-the-week-beginning-20-july-2026/ 知名 AI 音乐生成平台 Suno 的大量用户收到安全凭据检查服务 Have I Been Pwned 的提醒。一份包含 5500 万 Suno 注册用户的泄漏名单正在地下论坛传播,内容涵盖用户真实姓名、物理地址以及部分付款卡明细。安全机构已紧急敦促所有 Suno 用户更改密码并排查账户安全。 4、Qualys 揭露 Ubuntu 多个系统版本本地提权高危漏洞 https://www.enterprisetimes.co.uk/2026/07/27/security-and-ai-news-from-the-week-beginning-20-july-2026/ Qualys 威胁研究小组(TRU)发布警告,在 Ubuntu Desktop 24.04、25.10 及 26.04 的默认安装组件 snap-confine 中发现了一个本地权限提升漏洞(CVE-2026-8933)。攻击者无需特殊特权,即可利用该漏洞在未授权的本地环境中直接取得完整的系统 root 最高控制权限,官方建议系统管理员尽快更新相关软件包。 5、SonicWall发布2026制造业安全报告:OT/IT融合致老旧漏洞攻击激增 https://www.prnewswire.com/news-releases/sonicwall-research-finds-manufacturing-cybersecurity-at-a-breaking-point-as-factory-floors-and-corporate-networks-collide-302831538.html SonicWall 发布最新《2026 年制造业网络保护报告》,指出随着工厂物理生产线与企业 IT 网络的连接增多,制造业虽然整体无差别攻击量有所下降,但精准靶向攻击剧增。报告重点提示,早在 2021 年披露的 Hikvision 摄像机漏洞 6、CDW《2026 年网络安全报告》:AI成双刃剑,49% 企业部署AI威胁防御 https://www.cdw.com/content/cdw/en/newsroom/articles/corporatenews/2026/07/27/cdw-releases-2026-cybersecurity-report.html CDW 正式发布基于 950 多位 IT 及安全高管调研发表的《2026 年网络安全报告》。报告指出,AI 技术已全面重塑攻防态势,49% 的受访企业已将 AI 用于威胁检测,47% 用于威胁情报分析。然而,AI 助长的高级钓鱼攻击和日益复杂的云环境也使得企业风险量化难度加剧,45% 的领袖正重点推动针对 AI 安全使用规则的员工培训。 7、Clop利用Windchill漏洞窃取企业数据 https://ransom-isac.org/blog/clop-windchill-flexplm-exploitation/ 安全研究人员发现,Clop(Cl0p)勒索软件组织正针对互联网暴露的PTC Windchill和FlexPLM系统发起新一轮数据窃取攻击。攻击者利用高危漏洞CVE-2026-12569实施未经身份认证的远程代码执行,在受害服务器部署JSP WebShell,随后窃取产品设计、工程文档等敏感数据,并采用“仅窃密、不加密”的双重勒索模式向受害企业实施勒索。Ransom-ISAC等机构已确认该漏洞遭到活跃利用,PTC已发布安全补丁,建议相关组织立即完成升级,限制Win 8、欧洲刑警组织联合行动清除4340个极端内容链接 https://www.europol.europa.eu/media-press/newsroom/news/europol-led-action-against-nihilistic-violent-extremist-network-com Europol联合西班牙反恐与有组织犯罪情报中心(CITCO)及欧洲9国执法机构开展代号“Referral Action Days”的专项行动,针对极端网络组织“The Com”开展内容清除行动,共标记4340个涉嫌违法的URL并要求平台下架。相关内容涉及宣扬自残、自杀、未成年人性虐待、动物虐待、暴力袭击,以及传播“人肉搜索(Doxing)”“虚假 9、黑客劫持酒店Wi-Fi窃取Microsoft 365账户 https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/ 安全研究人员发现,自2026年6月起,攻击者通过入侵酒店和会议中心的Wi-Fi网关设备,篡改DNS配置,将企业员工访问Microsoft 365的请求重定向至伪造登录页面,从而窃取账号凭据。部分攻击还滥用Microsoft设备代码(Device Code)认证流程获取访问令牌,可绕过多因素认证(MFA),受影响行业涵盖金融、医疗、能源、法律及零售等多个领域。研究人员指出,攻 10、澳能源巨头Origin确认客户数据泄露 https://www.originenergy.com.au/about/investors-media/origin-investigating-potential-security-incident/ 澳大利亚能源供应商Origin Energy确认发生数据泄露事件,未经授权的攻击者获取了部分客户个人信息。泄露数据包括姓名、出生日期、住址、电话号码、电子邮件地址、Origin账户信息,以及部分银行账户和支付卡信息,但不包含完整银行卡号、CVV、安全码或账户密码。攻击者声称已窃取约200万名客户的数据,并以此实施勒索。Origin已启动事件响应,联合网络安全专家及澳大利亚相关监管机构展开 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月27日
1、Upbound数据泄露引发千万欺诈损失 https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases/ 美国金融服务公司Upbound披露,攻击者未经授权获取部分非敏感客户信息及相关文件,并利用这些数据在旗下Acima先租后买业务中创建欺诈租赁协议。Acima向合作零售商支付商品款项后,欺诈者取走商品但未履行后续付款义务,导致公司第二季度损失约1300万美元。Upbound已在外部安全专家协助下加强身份验证、欺诈检测和安全监控,并向联邦执法部门报告事件。目前尚无勒索或数据勒索 2、Check Point修复SmartConsole零日漏洞 https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/ Check Point发布安全更新,修复了其SmartConsole图形管理控制台中一个已遭实际利用的零日漏洞(CVE-2026-16232)。该漏洞属于身份认证绕过漏洞,攻击者在满足管理服务器可被互联网访问且未限制可信客户端等条件下,可无需认证获取应用登录令牌,并以管理员权限登录S 3、Linux曝存在9年的RefluXFS提权漏洞 https://cdn2.qualys.com/advisory/2026/07/22/RefluXFS.txt 安全研究人员披露了一项名为RefluXFS的Linux内核本地权限提升漏洞(CVE-2026-64600)。该漏洞源于XFS文件系统Copy-on-Write(CoW)分配路径中的竞争条件,已存在约9年,攻击者可利用该缺陷覆盖受保护文件,最终获取Root权限。漏洞影响启用了Reflink功能的XFS文件系统(主流企业级Linux发行版默认启用)、Linux Kernel 4.11及以上版本。研究人员指出,由于漏洞发生在文件系统分配层,SELinux、Kernel Lockdown 4、韩国外交系统泄露外交人员数据 https://www.mofa.go.kr/www/brd/m_4075/view.do?seq=369430 韩国外交部披露,国家外交学院在线教育系统因服务器零日漏洞遭黑客入侵,攻击者在2025年4月至2026年2月期间持续潜伏约10个月,导致外交部现任及离任人员、驻外外交官等约6000人的个人信息遭泄露。泄露数据包括用户名、姓名、电子邮箱、加密密码、所属部门及职务信息,居民身份证号、住址及电话号码等敏感信息未受影响。事件由韩国国家情报院发现后,相关系统已下线并完成安全加固,韩国外交部提醒受影响人员警惕钓鱼邮件及其他社会工程学攻击,并持续开展事件调查及溯源分析。 5、Claude Cowork漏洞可致主机逃逸 https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/ 安全研究人员披露,Anthropic旗下AI代理工具Claude Cowork存在一项名为“SharedRoot”的沙箱逃逸漏洞,攻击者可通过间接提示注入(Indirect Prompt Injection)诱导AI代理突破Linux虚拟机隔离,访问宿主机Mac上的文件及敏感数据。漏洞利用后,AI代理可读取SSH密钥、云服务凭据、浏览器数据等信息,并进一步执行未经授权的操作。研究人员指出,该问题影响约50万运行本地会话的macOS用户。Anthr 6、Kimi K3发现Redis多个零日漏洞 https://thehackernews.com/2026/07/kimi-k3-agents-found-redis-zero-days.html 安全研究人员披露,Moonshot AI的Kimi K3多智能体系统在授权安全测试中发现了Redis多个此前未知的安全漏洞,并自动生成了可实现远程代码执行(RCE)的概念验证(PoC)利用代码。相关漏洞涉及Redis Streams组件中的双重释放(Double-Free)缺陷以及RedisBloom模块TDigest加载器中的堆溢出问题,影响Redis 6.2.22、7.4.9、8.6.4和8.8.0等多个版本。Redis官方已于7月23日 7、Windmill漏洞遭利用窃取服务器文件 https://github.com/windmill-labs/windmill 安全研究人员披露,开源开发平台Windmill存在高危路径遍历漏洞(CVE-2026-29059),目前已被攻击者利用。该漏洞位于get_log_file接口,由于文件名参数未经过滤,攻击者无需身份认证即可通过目录遍历读取服务器任意文件,包括配置文件、API密钥、数据库凭据及其他敏感信息。VulnCheck监测发现,全球约24个国家仍有约170套易受攻击的Windmill实例暴露在互联网。Windmill已于今年3月发布安全更新修复该漏洞,建议用户尽快升级至最新版本,并限制管理接口公网访问,检查服务器日志及敏 8、Ubuntu Snap组件曝本地提权漏洞 https://snapcraft.io/docs/explanation/security/classic-confinement/ 安全研究人员披露,Ubuntu Snap生态中的snap-confine组件存在高危本地权限提升漏洞(CVE-2026-8933)。该漏洞由沙箱初始化过程中的竞争条件引发,本地低权限用户可结合FUSE挂载及符号链接竞争,向系统目录植入恶意udev规则,最终以Root权限执行任意代码并完全控制主机。漏洞影响默认安装的Ubuntu Desktop 24.04、25.10和26.04系统。Canonical已发布安全更新修复该问题,建议用户尽快升级最新snapd版 9、黑客利用Hermes AI代理自动化攻击 https://hunt.io/blog/thailand-ministry-finance-targeted-with-hermes-ai-agent 安全研究人员披露,一名攻击者在针对泰国财政部的入侵行动中使用开源Hermes AI代理,并启用无人值守(YOLO)模式完成后渗透任务。攻击者关闭人工审批提示后,由AI代理自动执行侦察、文件收集、凭据搜索、命令执行及持久化等操作,整个过程仅需极少人工干预。研究人员随后在互联网上发现攻击者误公开的日志目录,其中包含数百份任务记录、执行日志及配置文件,完整暴露了AI代理参与攻击的细节。该事件表明,具备自主执行能力的AI代理已开始被攻击者用于自动化 10、Certighost漏洞可致域控完全失陷 https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 安全研究人员公开了针对微软Active Directory证书服务(AD CS)漏洞(CVE-2026-54121)的完整利用工具,并将该攻击链命名为Certighost。攻击者仅需普通域用户权限,无需管理员权限或用户交互,即可利用AD CS证书申请流程中的授权缺陷,伪造域控制器(Domain Controller)证书,并通过PKINIT认证获取域控身份,最终执行DCSync导出krbtgt密钥,实现整个Active Directory域完全控制。微软已于2026年 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。