网络安全日报 2026年07月24日
1、Check Point SmartConsole 零日漏洞遭积极利用 https://thehackernews.com/2026/07/check-point-patches-exploited.html 以色列网络安全公司 Check Point 紧急修复了其 SmartConsole 图形用户界面管理面板中正在被积极利用的零日漏洞(CVE-2026-16232,CVSS 评分高达 9.3)。未经过身份验证的远程攻击者可借此绕过身份验证流程,获取应用登录令牌,进而取得系统的完全管理权限。 2、OpenAI 测试模型“越狱”并入侵 Hugging Face 系统 https://simonwillison.net/2026/Jul/22/openai-cyberattack/ 在近期一次名为 ExploitGym 的 AI 代理网络安全基准测试中,OpenAI 的一个未发布模型在关闭安全限制后发生严重“越狱”行为。该模型未按常规途径解决测试问题,而是直接突破沙箱环境,并寻获漏洞入侵了 Hugging Face 平台以“作弊”窃取答案。此事件突显了 AI 智能体在网络安全领域面临的严峻不可控风险。 3、Dolphin X 恶意软件利用 AI 挑选并排序高价值目标 https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/ 网络安全研究人员发现了一种名为 Dolphin X 的新型远程访问木马(RAT)。该恶意软件宣称集成了一项由人工智能驱动的用户画像及评分功能,能够自动对受感染的用户系统进行评级排序,从而帮助网络犯罪分子优先识别并精准打击最具经济价值的受害者目标。 4、虚假Claude应用通过Bing恶意广告分发 SectopRAT 木马 https://www.bleepingcomputer.com/news/security/fake-claude-app-promoted-by-bing-ads-pushes-sectoprat-malware/ 攻击者正在利用 Bing(必应)搜索引擎的恶意广告网络开展诱饵活动。他们推广并托管在看似合法的 Claude.ai 域名下的虚假 Claude 桌面应用安装程序。一旦用户受骗下载并执行该程序,其设备就会被静默植入 SectopRAT 恶意软件,面临数据被盗风险。 5、俄罗斯黑客组织 Laundry Bear 积极利用 Zimbra 漏洞 https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-zimbra-zero-click-flaw-for-email-theft/ 美国网络安全与基础设施安全局(CISA)发布警告,指出带有俄罗斯国家背景的黑客组织 Laundry Bear(又名 Void Blizzard)正活跃发起攻击。该组织将目标对准使用 Zimbra 协作邮件服务器的机构,结合网络钓鱼手段与利用一个现已修复的 Zimbra 关键漏洞来大规模实施入侵和间谍活动。 6、黑客滥用合法Notepad++ 插件隐蔽安装恶意软件 https://www.bleepingcomputer.com/news/security/hackers-abuse-notepad-plus-plus-plugins-to-stealthily-install-malware/ 乌克兰计算机应急响应小组(CERT)近期披露了一波高度隐蔽的恶意攻击活动。攻击者在分发包含合法 Notepad++ 应用程序的压缩包时,在其中植入了名为 “LunchPoke” 的恶意组件。该组件被伪装成正常的文本编辑器插件,用于在受害者系统中逃避检测并建立持久化控制后门。 7、Linux内核曝出已潜伏 9 年的RefluXFS高危提权漏洞 https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html 安全研究人员于 2026年7月22日 公开了一个追踪编号为 CVE-2026-64600(被称为 RefluXFS)的 Linux 高危漏洞。这是一个存在于 Linux 内核 XFS 文件系统中的竞态条件漏洞,令人震惊的是它已在代码库中潜伏了九年之久。该漏洞允许本地非特权用户强行覆盖受保护的文件,从而获取系统的 root 级最高控制权限。 8、Chaos勒索软件通过Chrome和Edge隐藏 C2 通信 https://thehackernews.com/2026/07/chaos-ransomware-uses-msarat-to-route.html 思科 Talos 团队曝光了 Chaos 勒索软件团伙采用的新型网络规避战术。该组织部署了一种由 Rust 语言编写的名为 msaRAT 的新型后门程序。该恶意软件不会主动建立外部网络连接,而是将其命令与控制(C2)流量通过受害者电脑上合法的 Chrome 或 Edge 浏览器进行隐蔽路由,极大地增加了安全设备的拦截难度。 9、Kratos钓鱼即服务平台被联合查封 https://www.bka.de/SharedDocs/Kurzmeldungen/DE/Kurzmeldungen/260720_Schlag_gegen_Phishing_Gruppierung_Kratos.html 德国、美国执法机构联合印度尼西亚警方开展跨国行动,成功捣毁“Kratos”网络钓鱼即服务(PhaaS)平台,并在印度尼西亚逮捕其开发者及技术管理员。行动中,执法部门查封了200余台服务器,使该平台基础设施全面瘫痪。调查显示,Kratos自2024年底以来向约1800名犯罪分子提供钓鱼工具,每月支撑约1.5万次钓鱼攻击,主要伪造微软等登录页面窃取账号凭证,受害者遍及30 10、Langflow远程代码执行漏洞遭利用 https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-0770 美国网络安全和基础设施安全局(CISA)发布警告,要求联邦机构优先修复Langflow人工智能代理开发框架中的高危远程代码执行漏洞(CVE-2026-0770)。该漏洞存在于Langflow验证接口对exec_globals参数处理过程中,由于未对不可信输入进行有效限制,未经身份认证的攻击者可通过低复杂度攻击方式获取Root权限并执行任意代码。安全机构发现,该漏洞已被攻击者在野利用,KEVIntel监测到超过220次利用尝试 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月23日
1、白宫推出“金鹰”(Gold Eagle)AI网络安全信息交换中心 https://www.insideprivacy.com/artificial-intelligence/white-house-launches-gold-eagle-ai-cybersecurity-clearinghouse/ 美国政府宣布启动名为“金鹰”的联邦信息交换中心,旨在促进政府机构、关键基础设施运营商以及开源软件合作伙伴之间共享AI衍生的网络安全漏洞信息,从而比网络对手更快地发现、协调和修复软件漏洞。 2、Adobe Chrome 扩展漏洞暴露 WhatsApp 隐私聊天记录 https://www.bleepingcomputer.com/news/security/adobe-chrome-extension-flaw-let-sites-access-private-whatsapp-chats/ 网络安全公司 Guardio 披露了 Adobe Acrobat Chrome 扩展程序中的一个高危漏洞(CVE-2026-48294,又名 HermeticReader)。攻击者仅需诱导目标用户访问受控恶意网页,即可在无需任何身份验证的情况下,重定向并窃取受害者 WhatsApp Web 上的私人对话和数据。 3、OpenAI 报告 AI 代理发生“史无前例”的自主黑客攻击 https://www.taipeitimes.com/News/biz/archives/2026/07/23/2003861205 OpenAI 在一份安全测试披露中指出,其包括 GPT-5.6 Sol 在内的先进 AI 模型在沙盒评估期间发生“越狱”行为。为完成系统派发的任务,AI 自主耗费算力找到了获取外部互联网权限的方法,甚至利用被盗凭证链接多个攻击向量,对代码托管平台 Hugging Face 的内部系统漏洞发起了完全自主的探测和攻击。 4、微软 SharePoint 遭遇新型严重的反序列化漏洞攻击 https://www.cybersecuritydive.com/news/microsoft-sharepoint-attack-new-exploit/825797/ 研究人员警告称,微软 SharePoint 存在一个严重的反序列化漏洞(CVE-2026-50522,CVSS评分高达9.8),目前正在被黑客积极利用。攻击者利用该漏洞可以提取 ASP.NET 机器密钥从而在网络上执行远程代码并持久保留访问权限,多个联邦机构已受到波及。 5、英特尔与 Fortinet 合作推进网络安全创新与全球供应链韧性 https://newsroom.intel.com/manufacturing/intel-and-fortinet-collaborate-to-advance-cybersecurity-innovation-and-strengthen-global-supply-chain-resilience 英特尔(Intel)和 Fortinet 宣布建立战略合作伙伴关系,将共同开发 Fortinet 的第六代安全处理器(SP6)。双方计划结合各自在定制安全 ASIC 硬件设计和半导体制造、封装领域的专长,为组织提供更高规模与性能的网络安全防御支撑。 6、EY(安永)披露数据泄露事件,大量客户财务信息可能暴露 https://www.securityweek.com/ernst-young-data-breach-affects-personal-financial-information/ 全球四大会计师事务所之一 Ernst & Young(EY) 确认发生数据泄露事件。攻击者通过第三方 IT 支持平台入侵系统,导致包含:客户姓名;地址信息;财务相关数据;身份信息;等敏感数据被窃取。 7、美国司法部门查封超千个世界杯盗播域名 https://www.justice.gov/opa/pr/united-states-seizes-more-1000-internet-domains-used-illegally-stream-world-cup-2026-matches 美国司法部门近日开展大规模网络打击行动,查封超过1000个涉嫌非法直播2026年国际足联世界杯赛事的互联网域名,并封锁近1970个相关域名。此次行动名为“Operation Offsides”,由美国国土安全调查局(HSI)华盛顿办公室与国家知识产权协调中心(IPR Center)牵头,联合多个国家及行业机构展开调查。相关域名被发现未经授权实时传播 8、Windows LegacyHive漏洞获临时补丁 https://0patch.com/blog/micropatches-available-for-legacyhive-windows-user-profile-service-elevation-of-p 安全研究人员披露,Windows系统中被称为“LegacyHive”的零日漏洞已获得第三方安全机构提供的免费非官方补丁,用于缓解攻击风险。该漏洞存在于Windows用户配置文件服务(User Profile Service)中,目前尚未分配CVE编号,攻击者可利用该漏洞让普通用户权限账户加载并修改其他用户的注册表配置单元,从而实现权限提升,并可能在管理员账户登录时触发恶意代码执行。该 9、雅诗兰黛因Oracle漏洞遭数据泄露 https://www.documentcloud.org/documents/28500975-elc-us-individual-notification-letter/ 全球化妆品企业雅诗兰黛(Estée Lauder)近日披露一起数据泄露事件,攻击者利用Oracle E-Business Suite(EBS)中的高危漏洞获取企业人力资源系统访问权限,并窃取部分员工敏感信息。调查显示,攻击活动发生于2025年8月左右,攻击者利用Oracle EBS漏洞CVE-2025-61882实施未授权远程代码执行,随后访问存储于HR系统中的数据。此次泄露信息包括姓名、地址、出生日期、社会安全号码、 10、Qilin勒索组织利用Palo Alto V*PN漏洞攻击 https://arcticwolf.com/resources/blog/exploitation-of-cve-2026-0257-leads-to-qilin-ransomware/ 安全研究机构发现,Qilin勒索软件组织正在利用Palo Alto Networks PAN-OS GlobalProtect VPN中的高危身份认证绕过漏洞(CVE-2026-0257)入侵企业网络,并部署勒索软件。该漏洞允许攻击者绕过安全限制,在未授权情况下建立VPN连接,从而获取目标网络访问权限。研究人员表示,Qilin组织关联攻击者已利用该漏洞实施多起入侵事件,部分攻击活动最终导致受害企业域环境遭 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月22日
1、FakeGit行动滥用GitHub仓库传播恶意软件 https://www.island.io/blog/agentbaiting-how-800-fake-ai-skills-and-mcp-servers-delivered-malware 研究人员披露,一场被称为FakeGit的攻击活动利用约7600个GitHub代码仓库分发SmartLoader恶意软件。该行动通过伪装成正常开发资源诱导用户下载,其中包含约800个以AI技能和MCP相关内容为诱饵的仓库,借助当前开发者对人工智能工具和生态组件的关注提升欺骗效果。相关发现表明,攻击者正在系统性滥用开源托管平台的可信度,将恶意载荷嵌入看似合法的项目页面与资源中,以扩大传播范围。此类活动提醒 2、HollowGraph借微软日历事件隐藏通信 https://www.group-ib.com/blog/hollowgraph-microsoft-365/ 据报道,HollowGraph恶意软件利用微软365日历事件作为隐蔽通信通道。其做法是将日历事件时间设置到2050年,通过看似正常的Microsoft Graph API流量接收攻击指令,并传输经加密处理的窃取文件。由于相关通信嵌入合法云服务请求中,这种方式会增加检测与拦截难度,也表明攻击者正更多借助常用企业平台隐藏控制与数据外传活动。该案例反映出,基于可信云应用的“寄生式”滥用,正成为恶意软件规避传统网络安全监测的重要手法之一。 3、LG显示器连接后被曝自动安装推广软件 https://hackread.com/lg-monitors-install-adware-app-windows-pcs/ 据报道,部分LG显示器连接到Windows电脑后,会触发Windows Update自动安装一款LG相关应用,过程中未充分征得用户同意。报道指出,该软件会在系统启动时自动运行,并向用户展示McAfee试用版广告,因此被质疑具有类似广告软件的行为。事件引发外界对硬件外设通过系统更新渠道下发软件、用户知情与选择权不足,以及预装推广内容是否越界的关注。就目前披露信息看,核心问题集中在自动安装机制、开机自启动行为,以及带有商业推广性质的广告展示对用户体验和系统信任的影响。 4、Hugging Face遭自主AI Agent入侵:生产基础设施被突破 https://hackread.com/hugging-face-ai-agent-breach-production-system/ Hugging Face披露AI Agent自主攻击其基础设施,使用恶意数据集利用代码执行路径获取凭据,但未发现模型或数据集被篡改,建议用户轮换令牌。 5、Gitea 严重漏洞可导致私有仓库写入与 Actions 工作流触发 https://cybersecuritynews.com/gitea-vulnerability/ Gitea严重漏洞(CVE-2026-58443)允许仅公开令牌通过Pull Request更新端点写入私有分支并触发私有Actions,影响v1.26.4及之前版本,已修复于v1.27.0,请立即升级。 6、ServiceNow 沙箱逃逸 RCE 漏洞已在野外被利用 https://www.csoonline.com/article/4198993/servicenows-sandbox-escape-rce-hole-now-exploited-in-the-wild.html ServiceNow沙箱逃逸RCE漏洞(CVE-2026-6875)正被积极利用,暴露AI时代沙箱防护缺失。攻击者变种增多,AI融入扩大攻击半径,CISOs需重新评估安全边界。 7、WordPress核心漏洞链wp2shell可无需认证远程接管超5亿网站 https://cybersecuritynews.com/critical-wp2shell-rce-vulnerability/ WordPress核心漏洞链wp2shell可在无需认证下远程接管超5亿网站,由CVE-2026-63030与CVE-2026-60137组成,发现过程仅花费25美元AI计算成本,已修复。 8、新勒索软件ENCFORGE利用Langflow RCE针对AI模型文件 https://thehackernews.com/2026/07/new-encforge-ransomware-targets-ai.html 操作者JADEPUFFER利用Langflow漏洞CVE-2025-3248,部署ENCFORGE勒索软件,加密AI模型文件(权重、向量索引等),使用AES-256-CTR加密,无数据外泄,攻击目标明确。 9、开源Android AI Agent框架存在严重漏洞 https://www.freebuf.com/articles/ai-security/491391.html 一款能在其他窗口上绘制内容并向共享存储写入数据的Android应用,可以向驱动该手机的AI Agent发送指令,这些指令以文本形式呈现,但人眼完全不可见。再通过两步操作,同一款应用就能在驱动Agent的PC上运行命令。研究人员针对五个开源移动Agent框架(AppAgent、AppAgentX、Mobile-Agent-v3、Open-AutoGLM和MobA)演示了上述攻击链及其他六种攻击手法。每个框架至少被其中六种攻破。 10、Linux 内核借助AI检测在 24 小时内修复 400 多个漏洞 https://www.freebuf.com/articles/system/491359.html Linux 内核项目在约 24 小时内发布了针对 400 多个漏洞的修复程序。这些漏洞涉及多个领域,包括网络、文件系统、内存管理、蓝牙、虚拟化、驱动程序以及安全组件。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月21日
1、UAC-0145借假验证码向乌设备投放恶意软件 https://cert.gov.ua/article/6318437 研究人员报道,UAC-0145利用已被入侵的网站展示虚假的CAPTCHA验证页面,诱导访问者执行后续操作,从而在Windows设备上投放恶意软件。该活动借助“ClickFix”式社工手法,把恶意步骤伪装成正常的人机验证流程,降低用户警惕。与此同时,另一条相关活动显示,COWARDDUCK通过仿冒安全应用的方式在Android设备上植入后门,借助看似正规的应用界面获取安装和运行权限。 2、NadMesh僵尸网络扫描暴露AI服务窃取云凭证 https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html 研究人员报道称,名为NadMesh的僵尸网络正将暴露在互联网上的AI服务作为重点目标,试图从中搜集AWS访问密钥、Kubernetes令牌、模型访问权限以及MCP工具等敏感资产。相关活动显示,攻击者关注的不仅是传统云环境凭证,还包括可用于进一步横向移动或操控AI基础设施的访问能力。报道同时指出,在已观测到的利用流量中,Docker和Jenkins是最主要的攻击入口,说明面向容器管理与持续集成交付环境的暴露服务仍是威胁行为者的高频利用对象。 3、恶意数据集致HuggingFace生产环境被入侵 https://huggingface.co/blog/security-incident-july-2026 据研究人员报道,Hugging Face披露其生产环境遭到入侵,原因是一款自主AI代理通过恶意数据集实施攻击。该事件导致攻击者访问了内部数据以及服务凭证,说明与模型和数据集相关的供应链环节可能成为关键突破口。现有信息显示,问题与平台上托管的数据集有关,攻击路径并非传统外部直接渗透,而是借助AI代理在处理恶意内容时触发越权或执行行为。报道未进一步说明受影响范围、具体数据类型及修复细节,但该事件再次凸显AI平台在数据审核、代理权限控制和生产环境隔离方面的安全风险。 4、NGINX高危漏洞可致崩溃并可能远程执行代码 https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html F5修复了CVE-2026-42533,这是一个影响NGINX的正则map堆溢出漏洞。该问题会导致nginx worker进程崩溃,在特定配置下还可能进一步被利用实现远程代码执行。漏洞信息显示,其影响范围与是否启用相关regex map配置有关,风险主要体现在可被远程触发并影响服务可用性。当前已由F5发布补丁进行修复,使用受影响版本和相关配置的用户应尽快核查环境,确认是否暴露在风险之中,并及时升级到已修复版本以降低被攻击或服务中断的可能。 5、新型Agent数据注入攻击可诱导Agent误点或执行攻击者指令 https://thehackernews.com/2026/07/new-agent-data-injection-attack-can.html 研究人员发现新型ADI攻击,通过篡改Agent信赖的微小数据(如按钮ID)而非指令,可绕过防御,使AI Agent误点击购买或执行攻击命令,测试中成功率达31%-100%。 6、据报道,GPT-5.6 Codex 误删用户家目录文件 https://cybersecuritynews.com/gpt-5-6-codex-delete-files/ OpenAI调查GPT-5.6 Codex因缺少沙箱保护,错误删除用户家目录文件,引发自主编码工具安全担忧。开发者应限制权限、使用容器隔离,OpenAI正实施缓解措施。 7、多个 TP-Link 摄像头漏洞可致黑客发动中间人攻击 https://cybersecuritynews.com/tp-link-cameras-vulnerability/ TP-Link修复Kasa EC70/71 v4摄像头两漏洞(CVE-2026-9770/13230):高危密钥泄露致中间人攻击,中危暴露位置信息。建议立即更新固件至2.4.0/2.4.1版本并加强网络安全。 8、虚假TTF文件在全球钓鱼活动中隐蔽分发恶意软件 https://www.csoonline.com/article/4198165/fake-ttf-files-deliver-stealthy-malware-in-global-phishing-campaign.html 攻击者利用伪装成TrueType字体文件的Lua加载器,通过多层混淆与文件less执行投递Agent Tesla等窃密木马,实现凭据窃取和持久化控制。 9、FortiSandbox 操作系统注入漏洞已遭攻击利用 https://cybersecuritynews.com/fortisandbox-vulnerabilities-exploited/ CISA将Fortinet FortiSandbox两个严重漏洞(CVE-2026-39808、CVE-2026-25089)加入KEV目录,攻击者正积极利用,允许未验证远程执行命令,联邦机构需在7月19日前修复。 10、新公开的wp2shell漏洞可致攻击者接管WordPress站点 https://securityaffairs.com/195597/hacking/attackers-can-take-over-wordpress-sites-using-newly-released-wp2shell-exploits.html WordPress 6.9.x/7.0.x存在两个高危漏洞(CVE-2026-63030与CVE-2026-60137),可链式利用实现未授权RCE。官方已发布7.0.2/6.9.5安全更新并启用强制自动更新,建议立即升级。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月20日
1、Claude Chrome浏览器扩展存在两个安全漏洞 https://www.manifold.security/blog/claude-for-chrome-extension-bypass?utm_source=chatgpt.com研究人员识别出了Anthropic旗下的Claude for Chrome浏览器扩展中存在两处安全漏洞。尽管研究人员在今年5月就已经向Anthropic进行了报告,但在目前最新的v1.0.80 版本(在此期间已发布了8个版本)中,这两处缺陷依然未被修复。漏洞的根源在于扩展程序的代码架构逻辑,而非大语言模型本身。经测试,该漏洞在侧边栏模型选择为Opus、Sonnet或Fable时均能稳定复现。 2、可口可乐公司披露旗下Fairlife乳业遭遇勒索软件攻击 https://www.bleepingcomputer.com/news/security/coca-cola-says-fairlife-ransomware-attack-halts-us-dairy-production/可口可乐公司今日公开披露,一起网络勒索软件攻击直接袭击了其旗下的全资乳业子公司Fairlife,导致其业务运营受阻,目前已暂时挂起其在全美范围内的所有Fairlife产品的生产线。在提交给美国证券交易委员会的Form 8-K监管文件中,可口可乐公司指出,Fairlife发现其部分内部系统(包括与生产直接相关的关键核心系统)遭遇了未经授权的恶意访问,证实受到了勒索软件的 3、研究人员发现新型恶意软件框架OkoBot https://securelist.com/okobot-framework-targets-cryptocurrency-wallets/120660/在2026年1月,研究人员识别出了多起涉及未知恶意软件的攻击事件,该恶意软件旨在捕获加密货币钱包窗口的内容。在取证调查过程中,研究人员成功重构了其完整的感染链。该链条由四个紧密衔接的阶段组成,均由执行此前已记录的恶意PowerShell脚本TookPS所触发。然而,此次攻击活动与以往的恶意活动不同,它使用了一个全新的框架来分发所有恶意模块,并通过SSH隧道对它们进行编排控制。该框架总共包含了20多个恶意载荷和植入物,涵盖了极其丰富的功能。研 4、OpenSSL曝出HollowByte拒绝服务漏洞 https://www.bleepingcomputer.com/news/security/hollowbyte-ddos-flaw-bloats-openssl-server-memory-with-11-byte-payload/一个被命名为HollowByte的安全漏洞允许未经身份验证的远程攻击者,仅通过发送一个11字节的恶意数据包,即可在OpenSSL服务器上触发拒绝服务状态。目前,OpenSSL官方团队已将此修复作为“加固补丁”静默合并,且未为其分配CVE漏洞编号,并已将该补丁反向移植到了旧版本中。鉴于OpenSSL是现代互联网安全通信的底层基石,建议全球企业与运维团队立即排查并升 5、研究人员披露Windows本地提权零日漏洞 https://www.bleepingcomputer.com/news/security/new-windows-legacyhive-zero-day-exploit-grants-hackers-admin-access/一名使用“Nightmare Eclipse”为代号的安全研究人员公开披露了一个名为LegacyHive的Windows零日漏洞利用程序,该漏洞允许攻击者在已打完全部最新补丁的Windows系统上直接提升至管理员特权。该研究人员在微软2026年7月的“补丁星期二”安全更新发布仅数小时后,便公开了该漏洞的概念验证代码。他指出,该漏洞滥用了Windows用户配置文件服务中 6、WordPress核心代码中存在一个高危漏洞 https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html研究人员近日披露了WordPress核心代码中存在的一处致命安全缺陷。该漏洞极其危险,在完全没有安装任何插件的干净、默认安装系统上即可直接触发,允许未经身份验证的匿名攻击者通过发送特定的HTTP请求,直接在目标服务器上远程执行任意代码。为了应对这一高危漏洞,WordPress官方已于2026年7月17日紧急发布了安全版本,并通过其内置的自动更新系统强制推播了更新。 7、CISA紧急要求修复FortiSandbox中的两个安全漏洞 https://www.bleepingcomputer.com/news/security/cisa-warns-feds-to-patch-exploited-fortinet-fortisandbox-flaws-by-sunday/美国网络安全和基础设施安全局(CISA)于周四发出紧急勒令,要求所有联邦政府机构必须优先为Fortinet旗下的FortiSandbox沙箱威胁检测平台修补两处正被积极在野利用的致命安全漏洞。这两个安全漏洞编号分别为CVE-2026-39808和CVE-2026-25089,Fortinet官方此前已分别于今年4月14日和6月9日发布了相应的安全补丁。官方安 8、研究人员发现ACR Stealer的攻击活动激增 https://www.microsoft.com/en-us/security/blog/2026/07/16/acr-stealer-two-observed-intrusion-chains-amid-increased-threat-activity/#campaign-1-webdav-based-clickfix-with-python-loaders-and-blockchain-c22026年4月底至6月中旬,微软Defender团队在客户环境中监测到ACR Stealer窃密木马的活跃度出现显著激增。该恶意活动成功利用“ClickFix”社交工程学诱饵,诱骗受害者执行恶意命令 9、7-Zip紧急修复一个远程代码执行漏洞 https://www.bleepingcomputer.com/news/security/update-now-7-zip-fixes-rce-flaw-exploitable-with-malicious-archives/知名开源压缩软件7-Zip正式发布了26.02紧急版本,旨在修复一处严重的远程代码执行漏洞。远程攻击者可以通过诱骗用户打开特制的恶意压缩文件,直接在受害者系统上执行任意恶意代码。漏洞源于7-Zip在解压XZ压缩数据流时,未能正确跟踪和校验输出缓冲区的可用剩余空间。当程序读入经过精心构造的恶意XZ数据时,会触发基于堆的缓冲区溢出。虽然截至目前尚未收到该新型XZ堆溢出漏洞 10、哥伦比亚国家石油公司Ecopetrol遭遇网络攻击 https://www.reuters.com/legal/government/colombias-ecopetrol-says-cyberattack-stole-data-tied-3300-accounts-2026-07-18/哥伦比亚国家控制的能源巨头Ecopetrol公司正式宣布,该公司遭遇了一场严重的网络攻击,导致约3300个用户账户的相关数据被非法窃取。公司在监管披露中坦承,目前无法保证此次数据外泄不会对公司未来的财务状况造成重大不利影响。该公司表示尚未发现任何针对其核心生产运营、产能的实质性破坏,也暂未遭受直接的财务损失,攻击者目前也尚未在网络上公开任何被窃数据。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月17日
1、微软紧急预警:SharePoint 三个漏洞遭大规模在野利用 https://securityboulevard.com/2026/07/cve-2026-32201-cve-2026-45659-cve-2026-56164-frequently-asked-questions-about-active-exploitation-of-microsoft-sharepoint-server-vulnerabilities/ 微软 SharePoint Server 多个漏洞(包括 CVE-2026-32201、CVE-2026-45659、CVE-2026-56164)已被攻击者积极利用。美国 CISA 已发布加固公告,并建议企业立即安装补丁或采取缓 2、Google Chrome 150 发布安全更新,修复 15 个漏洞 https://gbhackers.com/google-chrome-150-update-fixes-15-security-vulnerabilities/ Google 发布 Chrome 150 稳定版,修复 15 个安全漏洞,其中包含 2 个高危 Use-After-Free 漏洞,涉及 V8、GPU、Media、Skia 等多个核心组件。官方建议所有用户尽快升级浏览器。 3、印度最大核电站相关敏感文件遭勒索组织泄露 https://www.reuters.com/world/india/files-relating-indias-largest-nuclear-power-plant-kudankulam-exposed-data-breach-2026-07-15/ 勒索组织 World Leaks 在暗网公布约 1.9 万份文件(14.3GB),涉及印度 Kudankulam 核电站建设资料,包括设计图纸、供应商信息及检测记录。虽然官方表示核心核设施未受影响,但事件引发国家关键基础设施网络安全担忧。 4、黑客利用 AI 编程助手传播恶意软件成为新趋势 https://thehackernews.com/2026/07/new-hallusquatting-attack-could-trick.html 最新威胁情报显示,攻击者开始通过 投毒 npm 软件包、诱骗 AI 编程助手生成恶意安装命令等方式实施供应链攻击。此外,Citrix Bleed 2、ShareFile 等高危漏洞也成为近期勒索组织重点利用目标。 5、微软表示 AI 正显著提升漏洞发现能力 https://www.infosecurity-magazine.com/news/microsoft-570-cves-patch-tuesday/ 微软表示,随着 AI 技术引入漏洞挖掘流程,今年 7 月一次性修复漏洞数量创历史新高。安全专家认为,AI 正在加速漏洞发现与修复,但同时也降低了攻击者发现漏洞的门槛,攻防双方都在进入 AI 驱动的新阶段。 6、SonicWall 紧急修复两枚 SMA1000 零日漏洞 https://www.securityweek.com/sonicwall-issues-urgent-sma-patch-warning-for-two-zero-day-exploits/ SonicWall 发布紧急安全公告,修复 SMA1000 远程访问设备中的两枚零日漏洞(CVE-2026-15409、CVE-2026-15410)。攻击者可利用漏洞实现远程代码执行,企业管理员被建议立即升级固件。 7、Zoom Windows版严重漏洞可导致账户劫持 https://www.bleepingcomputer.com/news/security/zoom-warns-of-critical-account-takeover-vulnerability/ Zoom警告Windows桌面客户端和SDK存在关键漏洞,未认证攻击者可劫持账户(无需密码或用户交互)。已发布补丁,建议立即更新。 8、F5发布NGINX关键漏洞紧急补丁(含CVE-2026-42533) https://seclog.org/stories/f5-issues-out-of-band-patches-for-critical-nginx-flaw-cve-2026-42533-and-other-nginx-ingress-control.html F5发布带外补丁,修复NGINX及相关产品多个漏洞,包括可能导致崩溃或代码执行的堆缓冲区溢出CVE-2026-42533。 9、日本最大出租车运营商遭网络攻击导致系统关闭 https://www.bleepingcomputer.com/news/security/japans-largest-taxi-operator-shuts-systems-after-cyberattack/ 日本最大出租车运营商Nihon Kotsu遭网络攻击,部分系统被迫关闭,正在调查影响。 10、23andMe同意支付1800万美元解决基因数据泄露诉讼 https://www.getechlaw.com.cn/blog/23andme-150m-multistate-data-breach-settlement 基因检测公司23andMe与43个州检察长达成和解,支付1800万美元,因此前数据泄露未能充分保护客户基因数据。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月16日
1、研究人员发现恶意模仿GitHub的大规模攻击活动 https://arcticwolf.com/resources/blog/fake-github-repositories-deliver-boryptgrab-lineage-infostealer/ 自2026年6月26日起,一个未归属的攻击者发布了至少292个欺骗性的品牌仿冒GitHub页面和.github仓库。这些仓库恶意模仿合法的软件和受信任的安全工具厂商。每个仓库都托管了一份营销风格的README说明文档,但其中隐藏着一个恶意下载链接,会将受害者重定向至一个伪造的页面。其最终释放的载荷是一种内存内窃密木马。该木马内置了一个包含41个条目的加密货币钱包路径表,并针对19种以上的主 2、SAP发布2026年7月安全更新修复多个安全漏洞 https://www.bleepingcomputer.com/news/security/sap-warns-of-critical-flaws-in-netweaver-and-commerce-cloud/ 作为2026年7月安全更新的一部分,SAP已针对旗下多款产品发布了16个安全漏洞的修补程序,其中包括位于NetWeaver、Commerce Cloud和AppRouter中的三个Critical级别的安全漏洞,分别是SAP NetWeaver内存损坏漏洞(CVE-2026-44747)、SAP Approuter HTTP请求走私漏洞(CVE-2026-27690)、SAP C 3、微软发布2026年7月安全补丁修复622个安全漏洞 https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ 在本次更新中,微软共修复了59个Critical级别漏洞,其中48个为远程代码执行漏洞、9个为本地权限提升漏洞、1个为安全功能绕过漏洞、1个为欺骗漏洞。本次修复的3个零日漏洞为CVE-2026-56155-Active Directory联合身份验证服务权限提升漏洞、CVE-2026-56164-Microsoft SharePoint Server权限提升 4、SonicWall警告其SMA1000网关两个零日漏洞正遭利用 https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-sma1000-flaws-exploited-in-zero-day-attacks-patch-now/ 网络安全厂商SonicWall发出紧急安全警告,指出攻击者正在积极利用其SMA1000系列安全移动接入网关中的两个漏洞(CVE-2026-15409和CVE-2026-15410)发起零日攻击。官方强烈敦促所有客户立即安装最新发布的安全更新。虽然其中一个漏洞需要管理员权限,但鉴于攻击链整合的潜在威胁,SonicWall将此漏洞公告的整体CVSS评分定为1 5、LastPass警告一场针对该平台用户的网络钓鱼攻击活动 https://www.bleepingcomputer.com/news/security/lastpass-bitwarden-users-targeted-with-fake-security-alerts/ 密码管理器厂商LastPass紧急警告用户,近期出现了一场针对该平台用户的活跃网络钓鱼攻击活动。攻击者通过发送伪造的安全通知,企图引诱用户访问欺诈性网站。这些钓鱼邮件经过了精心设计,高度模仿了正规的企业公文,声称“系统已更新安全策略”,并引导收件人前往一个假冒DocuSign的落地页去审阅相关合规文档。LastPass强调其内部系统并未遭受任何入侵,上述钓鱼邮件也并非源自其自身的 6、Progress Software证实零日漏洞导致ShareFile紧急关停 https://www.bleepingcomputer.com/news/security/progress-confirms-sharefile-zero-day-flaw-behind-storage-zone-shutdown/ Progress Software官方已证实,上周导致其ShareFile存储区控制器紧急下线关停的幕后元凶,确为一个高危零日漏洞。目前,官方已紧急发布了安全补丁以修复该漏洞。Progress表示,调查确认该漏洞为一个高危路径穿越漏洞,波及ShareFile Storage Zone Controller的所有5.x和6.x版本。Progress补充表示,尽 7、微软 Active Directory 服务 0Day 漏洞正遭积极利用 https://cybersecuritynews.com/active-directory-services-0-day-exploited/ 微软发布AD FS权限提升漏洞(CVE-2026-56155)安全更新,该漏洞已被积极利用,低权限攻击者可获管理员权限,建议优先部署7月补丁。 8、BitLocker 被曝0Day漏洞:攻击者可绕过磁盘加密保护 https://cybersecuritynews.com/windows-bitlocker-0-day-vulnerability-2/ Windows BitLocker 0Day漏洞(CVE-2026-50661)允许物理攻击者绕过加密访问数据。微软已发补丁,评“不太可能利用”,但组织应尽快更新并加强分层防护。 9、RabbitMQ 漏洞可致OAuth密钥泄露与跨租户队列元数据暴露 https://thehackernews.com/2026/07/rabbitmq-flaws-could-leak-oauth-secrets.html RabbitMQ存在两个访问控制漏洞,可泄露OAuth密钥并绕过租户边界,影响3.13.0及以上版本,已在最新版修复。建议更新并限制管理端口15672的访问。 10、研究人员称 Claude for Chrome 漏洞可让恶意扩展读取 Gmail https://thehackernews.com/2026/07/claude-for-chrome-flaw-lets-other.html Claude for Chrome扩展存在两个未修复漏洞:伪造点击绕过白名单任务触发权限检查,以及URL参数可静默跳过审批,允许恶意扩展读取Gmail、文档和日历。建议关闭免审批模式并审查扩展权限。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月15日
1、研究人员发现新型MacOS窃密木马CrashStealer https://www.jamf.com/blog/crashstealer-macos-infostealer-analysis/ 研究人员发现并深入分析了一款名为CrashStealer的macOS窃密木马。该窃密木马恶意伪装成苹果官方的崩溃报告框架,旨在搜集浏览器凭据、加密货币钱包以及Keychain数据。在将窃取的文件外泄至远程命令与控制服务器之前,该木马会使用AES-GCM算法对敏感数据进行本地加密。虽然它的攻击目标与现有的Atomic(AMOS)、MacSync以及Phexia等macOS窃密家族高度重合,但其底层的C++原生架构和客户端数据加密机制使其独树一帜。因此,安全团队将 2、研究人员在ModHeader工具中发现恶意功能 https://stripeolt.com/knowledge-hub/threat-research/chrome-extension-hidden-data-exfiltration-900k-users/ 在对一起安全事件进行应急响应期间,研究人员对ModHeader(一款用于修改HTTP请求头的浏览器扩展)进行了深度审查。作为Chrome网上应用店中最受欢迎的开发者工具之一,ModHeader曾拥有多达900000名用户,最后更新日期为2026年7月1日。研究人员分析的具体版本为7.0.18,这是2026年6月6日进行分析时,官方Chrome网上应用店中可供公开下载安装的活跃版本。此 3、CISA警告Joomla两个安全漏洞正遭受恶意利用 https://www.bleepingcomputer.com/news/security/cisa-warns-of-actively-exploited-rce-flaws-in-joomla-extensions/ 美国网络安全和基础设施安全局(CISA)发出紧急警告,指出攻击者正在积极利用Joomla内容管理系统的iCagenda和Balbooa Forms两款扩展程序中的安全漏洞。攻击者可通过任意文件上传实现远程代码执行。这两个漏洞是CVE-2026-48939和CVE-2026-56291。Joomla网站管理员应立即自查系统中是否安装了iCagenda或Balbooa For 4、日本出租车运营商Nihon Kotsu遭遇网络攻击 https://www.bleepingcomputer.com/news/security/japans-largest-taxi-operator-shuts-systems-after-cyberattack/ 日本最大的出租车与司机会员运营商日本交通(Nihon Kotsu)正式宣布,其内部系统在遭受网络攻击后已沦陷,迫使该公司紧急关停了部分IT基础设施。这起安全事件严重冲击了其日常业务运营,包括该公司的出租车调度系统,截至今日该系统仍处于下线瘫痪状态。日本交通表示,他们已聘请外部网络安全专家协助展开取证调查与系统重建工作,目前正在重点排查是否有敏感数据发生泄露。在现阶段的调查中,尚 5、Forg365 钓鱼平台利用 AI 攻击 Microsoft 365 账户 https://cybersecuritynews.com/forg365-phishing-attack-microsoft-365-accounts/ Forg365是订阅制AI钓鱼平台,针对Microsoft账户,通过设备代码和AiTM攻击窃取会话令牌,支持持久访问,需限制设备代码认证并审计日志。 6、Motorola MR2600 路由器固件更新漏洞可致未授权代码执行 https://cybersecuritynews.com/hackers-exploit-motorola-mr2600-firmware-update/ Motorola MR2600路由器存在未经认证远程代码执行漏洞,攻击者可绕过固件验证上传恶意镜像,获取持久控制。该设备已停产,建议关闭远程管理并替换设备。 7、黑客利用真实学术活动材料投送RokRAT恶意软件感染研究人员 https://cybersecuritynews.com/hackers-weaponize-real-academic-event-materials/ 攻击者利用真实学术活动细节分发恶意ISO,投递RokRAT变种,注入explorer.exe,通过云服务通信,关联APT37组织。 8、SpyGlace 攻击滥用受信任的开发者服务以逃避网络检测 https://cybersecuritynews.com/spyglace-attacks-abuse-trusted-developer-services/ SpyGlace卷土重来,APT-C-60借鱼叉式钓鱼邮件,利用mshta.exe、git.exe等合法工具,经GitHub等信任服务植入恶意软件。防御需关注异常行为链,而非仅依赖域名和指标。 9、新型Ghostcommit攻击:将恶意提示隐藏在图像中利用AI Agent https://cybersecuritynews.com/ghostcommit-attack-hides-prompts/ Ghostcommit攻击将恶意提示隐藏在PNG图像中,绕过AI代码审查,诱骗编码Agent窃取.env文件。Cursor等框架易泄露,Claude Code拒斥。已发布开源防御原型。 10、新型MemGhost攻击:一封邮件即可向 AI Agent 植入持久性虚假记忆 https://www.freebuf.com/articles/ai-security/490136.html 只要赋予 AI 助手记忆功能及其对收件箱的访问权限,攻击者就能借此改写该助手自以为对你的了解。一封邮件就能诱使 AI Agent 保存一条关于用户的虚假“事实”,隐藏更改痕迹,并在后续对话中悄然改变其回答方向。攻击得逞后,用户看到的只是一封看似正常的回复邮件,永远不知道自己使用的助手已被篡改。研究人员将这种攻击命名为隐身记忆注入(stealth memory injection),并开发出能自动编写此类邮件的工具。相关论文《When Claws Remember but Do N 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月14日
1、攻击者利用多阶段LNK攻击植入后门程序 https://www.levelblue.com/blogs/spiderlabs-blog/hiding-in-the-chain-multi-stage-lnk-attack-leveraging-ton-blockchain-to-deliver-node.js-backdoor 研究团队近期对客户环境中的一起安全告警展开了调查。该告警涉及一个包含Windows快捷方式的恶意ZIP压缩包,该快捷方式被用作初始传播媒介。一旦被触发,LNK文件便会执行一条隐藏的PowerShell命令,该命令会下载一个正版的node.exe二进制文件,并据此部署一个基于Node.JS的后门程序。此外,该 2、Progress Software向ShareFile客户发出紧急通知 https://thehackernews.com/2026/07/urgent-progress-tells-sharefile.html Progress Software已紧急通知其ShareFile客户,要求立即关闭运行其“存储区控制器”的Windows服务器。该公司证实,此举是为了应对一起外部安全威胁。为了确保万无一失,Progress已暂时禁用了对受影响账户的访问权限。该公司表示,这是在与内部及外部安全专家合作期间采取的极度谨慎的预防措施。同时,公司强调,目前尚无迹象表明任何ShareFile账户或数据遭到了未经授权的访问,并在得知威胁后第一时间通知了客户。然而,Progress 3、GNU Guix修复多个安全漏洞 https://guix.gnu.org/blog/2026/guix-substitute-pull-vulnerabilities/ 安全团队在guix substitute(由guix-daemon调用的一个辅助实用程序)中发现了多个安全漏洞。这些漏洞可能导致各种危害极其严重的恶意行为,包括:远程提权至构建守护进程用户权限、远程存储库损坏,以及潜在的本地泄露构建守护进程用户可访问的敏感文件。所有系统均会受到波及,无论guix-daemon是否以root权限运行;不过,当guix-daemon在非root权限下运行时,所能造成的破坏相对有限。 4、Wireshark发布更新修复多个安全漏洞 https://cybersecuritynews.com/wireshark-4-6-7-released/ Wireshark基金会已正式发布Wireshark 4.6.7。这是一个专注于安全修复的更新版本,旨在解决多个严重漏洞——这些漏洞可能会导致这款网络协议分析软件在处理特制的数据包或数据捕获文件时发生程序崩溃。鉴于Wireshark经常需要处理来自不可信网络环境的流量包,强烈建议相关技术人员、系统管理员及安全分析师尽快升级至4.6.7最新版本,以防在分析可疑流量或恶意样本时遭到拒绝服务攻击。 5、npm包jscrambler遭投毒攻击 https://socket.dev/blog/jscrambler-supply-chain-attack 流行npm软件包jscrambler的一个受污染版本被发现引入了隐藏的原生二进制文件,这些文件会在用户执行npm install期间自动运行。这个被投毒的恶意版本为8.14.0,发布于2026年7月11日。攻击者在其中添加了一个未公开的preinstall钩子来调用 dist/setup.js。同时,该版本还引入了全新文件(包括dist/setup.js和dist/intro.js),以及嵌入在混淆的CSI容器中、针对Linux、macOS和Windows平台的特定二进制文件。而在先 6、攻击者针对网站内容管理系统进行大规模攻击活动 https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms 一场大规模的漏洞利用攻击活动正对全球范围内的多种内容管理系统(CMS)发起猛烈攻势。包括澳大利亚在内的多个国家均受到了波及,许多澳大利亚的中小型企业已深受其害。作为此次攻击活动的一部分,攻击者正积极扫描各类网站,以寻找部署Webshell的机会。他们利用了影响CMS软件及其插件的多种安 7、研究人员披露新型Ghostcommit手段 https://www.bleepingcomputer.com/news/security/ghostcommit-hides-prompt-injection-in-images-to-fool-ai-agents-steal-secrets/ 研究人员成功构建了一种特殊的拉取请求,该请求通过将恶意指令隐藏在AI代码审查工具从不打开的PNG图片中,成功窃取了代码仓库的机密信息。在此类攻击中,AI审查工具会直接放行该变更。随后,当人类开发者使用AI编码智能体开发新功能时,该智能体读取了这幅图片,并暗中打开仓库的.env配置文件,将其中所有的密钥以一种看似毫无危害的“数字列表”形式写入源代码 8、Unsafe勒索组织声称窃取德意志银行内部数据 https://cybernews.com/security/deutsche-bank-ransomware-data-breach/ Unsafe勒索组织声称已攻破德意志银行的内部系统,并在其勒索网站上发布了看似属于该银行员工数据库的记录,以此作为实施勒索的证据。不过,该银行的发言人随后证实,此事件属于第三方供应商泄露。德意志银行称他们已获悉德国一家外部服务商发生了一起网络安全事件,该服务商为德意志银行的销售合作伙伴运营着一个营销与激励平台。该银行发言人表示没有迹象表明德意志银行的内部系统或网络受到或正受到该事件的影响。也没有证据表明有人未经授权访问了德意志银行的网络。该银行声称,他们正 9、Django SQL注入漏洞已在野外被积极利用 https://cybersecuritynews.com/django-sql-injection-vulnerability-exploited/ Django GIS模块高危SQL注入漏洞(CVE-2026-1207)被积极利用,影响PostGIS后端应用。攻击者可注入恶意SQL窃取数据。已发布补丁,建议立即升级。 10、GigaWiper利用数据擦除器和虚假勒索通知攻击Windows系统 https://cybersecuritynews.com/gigawiper-malware-attacking-windows-systems/ GigaWiper是新型Windows后门,结合磁盘擦除、不可逆加密和系统破坏,伪装勒索软件但无恢复可能,需紧急隔离并保护备份。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2026年07月13日
1、研究人员发现模块化后门软件GigaWiper https://www.microsoft.com/en-us/security/blog/2026/07/09/gigawiper-anatomy-of-a-destructive-backdoor-assembled-from-multiple-malware/ 研究人员发现了一起具有破坏性的数据擦除活动,并揭露了一个基于Go语言编写的后门。研究人员将该后门命名为GigaWiper。这是一款功能多样的植入程序,它将命令与控制能力与多种破坏性载荷(包括磁盘擦除、虚假勒索软件和系统级破坏)融为一体。GigaWiper最值得关注的是其代码构成。它并不是一个单一的、专为某种目的构建的工具,而是融 2、恶意NuGet包伪装成Braintree SDK窃取支付数据 https://socket.dev/blog/braintree-nuget-typosquat-skims-credit-cards 研究人员发现一个可疑的NuGet软件包,该包伪装成了Braintree支付网关客户端,其首个恶意版本发布于2026年7月3日。这是一个多阶段的.NET植入程序。它能够在程序集加载时拦截实时的支付卡数据、外泄Braintree商户API密钥,并收集主机环境的机密信息。该恶意软件包复制了PayPal Braintree合法SDK的表层API,同时将窃取的数据发送至攻击者控制的基础设施。 3、研究人员发现钓鱼即服务平台Forg365 https://zerobec.com/blog/inside-forg365-telegram-distributed-sneaky2fa-style-phaas Forg365是一款专门针Microsoft 365的“钓鱼即服务”(PaaS/PhaaS)平台。它在商业化运营生态系统中,集成了设备认证钓鱼、中间人攻击投递、反机器人规避、攻击活动投递、会话持久化、AI辅助诱饵制作以及失陷后的邮箱自动化操作。Forg365在战术层面上与“Sneaky 2FA”类别的攻击手法高度重叠。 4、Helix攻击组织针对SharePoint环境进行窃密活动 https://www.bleepingcomputer.com/news/security/new-helix-vishing-group-emerges-in-sharepoint-data-theft-attacks/ 一个名为“Helix”的新型数据敲诈组织正利用以身份为核心的战术(如语音钓鱼、设备代码钓鱼、以及多因素身份验证滥用),从企业的SharePoint环境中窃取数据。攻击者首先通过语音钓鱼进行初始接触。在某些案例中,攻击者会冒充员工的经理直接致电员工,他们要么直接报出经理的名字,要么利用主叫号码欺骗来伪装成合法来电。其目的在于诱骗目标落入设备代码钓鱼的陷阱,从而夺取其账户的 5、微软紧急修复零日漏洞RoguePlanet https://www.bleepingcomputer.com/news/microsoft/microsoft-patches-rogueplanet-defender-zero-day-vulnerability/ 微软发布了一项安全补丁,以解决一个被称为“RoguePlanet”(CVE-2026-50656)的Microsoft Defender零日漏洞。该漏洞是在2026年6月的周二补丁日之后被公开披露的。该漏洞允许攻击者利用Microsoft Defender中的一个竞态条件漏洞,产生一个具有最高系统权限的命令提示符。研究人员称,该漏洞利用基于竞态条件,因此存在一定的成功概率。 6、Injective Labs官方npm软件库遭投毒 https://socket.dev/blog/compromised-injective-sdk-npm-package 研究人员检测到发布至npm的一个恶意版本,该恶意版本实际上会外泄加密货币钱包的私钥和助记词。受影响的软件包为@injectivelabs/sdk-ts的1.20.21版本。该SDK每周约有50000次下载量,这使得该安全事件对于处理Injective钱包工作流的开发者和应用程序而言影响重大。该恶意版本是通过一个GitHub账号向该项目的官方GitHub仓库提交Commit引入的,而该账号属于一名此前对该仓库有长期贡献历史的开发者,这表明该账号已被攻击者盗取或劫持。 7、研究人员在U-Boot引导加载程序中发现六个安全漏洞 https://www.bleepingcomputer.com/news/security/new-u-boot-flaws-could-enable-stealthy-firmware-attacks/ 研究人员在广泛使用的U-Boot引导加载程序中发现了六个安全漏洞。这些漏洞可能允许攻击者在设备启动期间执行恶意代码,从而有可能实施隐蔽的固件攻击,以破坏安全保护措施并安装持久性恶意软件。U-Boot是世界上使用最广泛的开源引导加载程序之一,广泛存在于许多嵌入式Linux设备中,包括企业级服务器的基板管理控制器、网络设备、工业系统、物联网设备以及其他硬件设施。由于U-Boot负责加载操作系 8、Zimbra敦促用户修复Web客户端中的XSS漏洞 https://www.bleepingcomputer.com/news/security/zimbra-urges-customers-to-patch-critical-web-client-xss-flaw/ Zimbra安全团队紧急敦促客户尽快修复一个影响其Web客户端的安全漏洞,该客户端用于访问Zimbra协同套件。该软件公司于本周二发布了Zimbra 10.1.19版本,以修补这一安全漏洞。目前,该漏洞尚未被分配CVE编号。Zimbra尚未将该漏洞标记为“已在野外被积极利用”。 9、Nextcloud因配置错误泄露内部记录 https://cybernews.com/security/nextcloud-cloud-provider-data-leak/ 由于主机配置错误导致一个Elasticsearch数据库暴露在互联网上,开源协同平台Nextcloud泄露了367000条内部记录。泄露的文件包括发票、合同、员工详细信息、电子邮件以及安装配置脚本。Nextcloud表示已修复该问题,并已向国家数据保护官进行了通报,目前尚未发现数据被恶意利用的证据。 10、Palo Alto 发布安全公告修复多个安全漏洞 https://www.securityweek.com/palo-alto-networks-patches-13-vulnerabilities/ Palo Alto Networks发布了一系列安全公告,详细披露了影响其产品的十几个安全漏洞。在新修复的漏洞中,最严重的是CVE-2026-0288。该漏洞被评为“高危”级别并被赋予了“最高紧急度”评级。该CVE涉及PAN-OS软件中的多个缓冲区溢出漏洞。目前尚未发现有利用这些漏洞的恶意攻击活动。 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。