Security Affairs 中文 关注 Security Affairs是一个专注于提供IT漏洞、数据泄露、网络攻击、恶意软件和网络安全意识实时信息的网络安全平台。它为保护免受网络威胁提供新闻、见解和专家建议。Security Affairs旨在让读者与网络安全领域的最新发展保持同步。 Security Affairs 中文 RSS thenote.app Security Affairs securityaffairs.com RSS securityaffairs.co
安全事务恶意软件通讯第107轮 安全事务恶意软件通讯收录了国际恶意软件领域最佳文章与研究。恶意软件通讯 UAC-0145:截至 2026 年 7 月的主要入侵向量。SleeperGem:被篡改的 git_credential_manager、Dendreo 和 fastlane RubyGems 留下持久后门。AgentBaiting:800 多个虚假 AI 技能与 MCP 服务器如何分发恶意软件。Chaos 勒索软件的 msaRAT:生存…… SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 107 securityaffairs.com
黑客劫持酒店 Wi-Fi 窃取 Microsoft 365 凭据 黑客入侵酒店 Wi-Fi 网关,将用户重定向至假冒的 Microsoft 365 登录页面以窃取凭证。ReliaQuest 威胁研究团队刚刚记录了攻击者入侵酒店和会议中心 Wi-Fi 网关,随后悄然将客人重定向至假冒 Microsoft 登录页面的行为。无需钓鱼邮件,无需恶意附件,仅凭运气选错了酒店…… Hackers Hijack Hotel Wi-Fi to Steal Microsoft 365 Credentials securityaffairs.com
安全事务通讯第 587 期,作者 Pierluigi Paganini——国际版 《安全事务》周刊新一期已送达!每周,来自《安全事务》的最佳安全文章将免费发送至您的邮箱。本期《安全事务》周刊包含国际媒体报道,其中涉及与伊朗有关的行为体正针对美国的水和能源控制系统发起攻击。澳大利亚能源供应商 Origin Energy…… Security Affairs newsletter Round 587 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com
与伊朗有关的行动者正在针对美国的水和能源控制系统 美国机构警告,与伊朗相关的行为体正针对联网的水和能源控制系统发动攻击,可能导致服务中断。联邦机构本周更新了网络安全建议:与伊朗相关的行为体已渗透至美国的水和能源控制系统,他们不仅在进行侦察,还在实施更改。来自 CISA、FBI、NSA 和能源部的更新建议指出…… Iran-Linked Actors Breach Are Targeting US Water and Energy Control Systems securityaffairs.com
澳大利亚能源供应商 Origin Energy 披露了一起影响客户数据的数据泄露事件。 Origin Energy 确认发生数据泄露事件,一名黑客声称已从 200 万客户处窃取数据,并威胁将其公开。Origin Energy 披露了一起网络攻击事件,该事件导致客户数据暴露,黑客声称窃取了属于 200 万客户的记录,并威胁予以发布。一名自称 […] 的疑似黑客…… Australian energy provider Origin Energy disclosed a data breach impacting customer data securityaffairs.com +1
谷歌因搜索和 Play 商店做法违反欧盟《数字市场法案》,被处以 8.9 亿欧元罚款 欧盟依据《数字市场法》(DMA)对谷歌处以 8.9 亿欧元罚款,因其优待自身服务并限制 Play 商店竞争,其 AI 搜索功能亦受到审查。欧洲委员会于周四对谷歌开出两项合计 8.9 亿欧元的罚单,指控其违反《数字市场法》,其中一项指控为其在谷歌搜索结果中给予自身服务优先展示,另一项指控为…… Google Fined €890M Under EU Digital Markets Act Over Search and Play Store Practices securityaffairs.com +1
泰国财政部遭 Hermes AI 代理无监管运行及 Hades 植入物策划攻击 Hunt.io 发现了一起针对泰国财政部的网络间谍攻击,该攻击利用 Hermes AI 代理和 Hades 恶意软件进行侦察和持久化驻留。Hunt.io 的研究人员揭露了此次针对泰国财政部的入侵事件,为观察实时网络间谍行动提供了罕见的内部视角。研究团队并未在事后恢复恶意软件,而是发现了暴露的部署服务器…… Thailand’s Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged securityaffairs.com +1
UAC-0099 现已将恶意软件伪装成假冒的 Notepad++ 插件,以针对乌克兰组织 UAC-0099 通过钓鱼手段分发一个假冒的 Notepad++ 插件,进而传播恶意软件;该恶意软件使用一个加载器,若未以正确的参数运行,加载器会自我破坏,以阻碍分析。CERT-UA 发布了一份新公告,将一起钓鱼活动归因于 UAC-0099。该威胁行为体与俄罗斯有关联,自 2022 年年中以来一直活跃,此前曾利用 WinRAR 漏洞并开展钓鱼活动 […] UAC-0099 Is Now Hiding Malware Inside a Fake Notepad++ Plugin to Target Ukrainian Organizations securityaffairs.com +1
AI 信任悖论:企业竞相前行,而消费者却犹豫不决 人工智能的采用率正在飙升,但消费者信任却滞后。透明度、人工监督以及清晰的 AI 应用场景是弥合信任差距的关键。企业正迅速采纳人工智能,93% 计划部署,但消费者信任远远落后:仅有 23% 信任公司在使用其数据时应用人工智能,这揭示了一个重大的"AI 信任差距”。 The AI Trust Paradox: Businesses Are Racing Ahead, but Consumers Are Hesitating securityaffairs.com +1
美国机构警告:针对未打补丁的 Zimbra 服务器的“洗衣熊”攻击活动 美国机构警告,俄罗斯组织"Laundry Bear"正在利用已修复的 Zimbra 漏洞,窃取运行未打补丁服务器的组织邮箱账户。网络安全与基础设施安全局(CISA)、国家安全局(NSA)、联邦调查局(FBI)及其他美国政府和国际合作伙伴发布联合通告,警告称,与俄罗斯关联的 APT [...] US Agencies Warn of Laundry Bear Campaign Targeting Unpatched Zimbra Servers securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 Microsoft SharePoint 和 Check Point SmartConsole 漏洞列入其已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将 SharePoint 和 Check Point 漏洞列入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)已将 DD-WRT、Langflow 和 WordPress 漏洞加入其已知被利用漏洞(KEV)清单。以下是加入 KEV 清单的漏洞:首个加入 KEV 的漏洞为 […] U.S. CISA adds Microsoft SharePoint and Check Point SmartConsole flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Chaos 勒索软件部署基于浏览器的 msaRAT 以规避网络检测 Cisco Talos 发现了 msaRAT,这是一种由 Chaos 勒索软件团伙开发的基于 Rust 的远程访问木马(RAT),其通过 Chrome DevTools 协议将 Chrome 或 Edge 浏览器作为通道,从而隐藏其命令与控制(C2)流量。Cisco Talos 披露了 msaRAT,该木马将全部命令与控制信道路由至受害者的 Chrome 或 Edge 浏览器。恶意软件 [...] Chaos ransomware deploys browser-based msaRAT to evade network detection securityaffairs.com +1
Google 发布了 Gemini 3.5 Flash Cyber AI,一款专为漏洞狩猎设计的专用人工智能模型 Google DeepMind 推出了 Gemini 3.5 Flash Cyber,这是一款专为漏洞发现与修复设计的 AI 模型,仅面向政府及可信合作伙伴开放。Google DeepMind 于周二宣布推出 Gemini 3.5 Flash Cyber,该安全导向型 AI 模型基于现有的 3.5 Flash 架构构建,专门用于发现、验证并修复软件漏洞。它 […] Google Released Gemini 3.5 Flash Cyber AI, a Specialized AI Model for Vulnerability Hunting securityaffairs.com +1
Check Point 补丁积极利用 SmartConsole 身份验证绕过漏洞 Check Point 已修复 SmartConsole 中的一个关键身份验证绕过漏洞(CVE-2026-16232),该漏洞正被积极利用。Check Point 已发布安全更新以修复多个漏洞,其中包括 CVE-2026-16232(CVSS 评分为 9.3),这是一个影响安全管理与多域管理(MDSM)的关键身份验证绕过漏洞。该漏洞正被积极利用,允许未认证用户…… Check Point patches actively exploited SmartConsole authentication bypass flaw securityaffairs.com +1
CVE-2026-8933:Ubuntu 安全漏洞破坏 Snap 沙箱保护机制” Qualys 披露了 CVE-2026-8933,这是一个高危级别的 Ubuntu 漏洞,攻击者可通过 snap-confine 中的竞态条件获取 root 权限。Qualys 披露了一个高危级别的本地权限提升漏洞,编号为 CVE-2026-8933(CVSS 评分为 7.8),影响 Ubuntu Desktop 24.04、25.10 和 26.04 的默认安装。该漏洞源于在 [...] 期间引入的竞态条件。 CVE-2026-8933: Ubuntu security flaw breaks Snap sandbox protections securityaffairs.com +1
Adobe Acrobat Chrome 扩展程序漏洞导致静默窃取 WhatsApp 数据 Adobe 已修复 CVE-2026-48294,该漏洞存在于 Adobe Acrobat Chrome 扩展中,攻击者可能通过诱导用户访问网页来窃取 WhatsApp Web 聊天记录。Guardio Labs 研究人员 Shaked Biner 披露了 HermeticReader,这是一条存在于 Adobe Acrobat Chrome 扩展中的漏洞链,允许任何受攻击者控制的网页静默窃取访客的 WhatsApp 聊天记录、联系人、个人资料名称等。 Adobe Acrobat Chrome extension bug enabled silent WhatsApp data theft securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 DD-WRT、Langflow 和 WordPress 漏洞列入其已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将 DD-WRT、Langflow 和 WordPress 漏洞列入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)已将 DD-WRT、Langflow 和 WordPress 漏洞加入其已知被利用漏洞(KEV)清单。以下是加入 KEV 清单的漏洞:首个加入清单的问题如下…… U.S. CISA adds DD-WRT, Langflow and WordPress flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
OpenAI 人工智能模型利用零日漏洞在基准测试中攻入 Hugging Face OpenAI 确认其人工智能模型在内部测试中利用了零日漏洞,导致意外发生真实世界的网络攻击,波及 Hugging Face 服务器。OpenAI 于 7 月 21 日承认,包括 GPT-5.6 Sol 和一款未具名的预发布系统在内的其自身人工智能模型,是上周披露的针对 Hugging Face 的网络攻击背后的原因。这些模型并非在攻击者控制下运行。[……] OpenAI AI models exploited zero-days to reach Hugging Face in benchmark test securityaffairs.com +1
公共概念验证(PoC)已触发对关键 SharePoint 远程代码执行漏洞 CVE-2026-50522 的主动利用 Critical SharePoint RCE 漏洞 CVE-2026-50522 在公开概念验证(PoC)漏洞代码发布后已处于活跃利用状态。根据 watchTowr 研究人员披露,该关键 Microsoft SharePoint 漏洞(编号 CVE-2026-50522,CVSS 评分 9.8)在 PoC 代码发布后正被积极利用。该漏洞已在 Microsoft 2026 年 7 月的 Patch Tuesday 更新中修复,涉及反序列化…… Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522 securityaffairs.com +1
Zimbra 10.1.20 修复了多个安全漏洞,其中包括一个关键命令注入漏洞。 Zimbra 在 10.1.20 版本中修复了九个漏洞,其中包括一个关键的 SNMP 监控命令注入问题,该问题可导致任意命令执行。Zimbra 发布了 10.1.20 版本以修复九个安全漏洞,其中包括 SNMP 监控组件中的一个关键命令注入缺陷。该漏洞影响启用了 SNMP 通知的系统,可能允许攻击者执行任意命令。[……] Zimbra 10.1.20 patches multiple security issues, including a critical command injection bug securityaffairs.com +1
麒麟勒索软件同伙滥用 CVE-2026-0257 获取未经授权的 VPN 访问权限 Qilin 勒索软件利用 PAN-OS GlobalProtect 漏洞 CVE-2026-0257 获取未打补丁网络的未经授权 VPN 访问权限。Arctic Wolf 研究人员警告称,Qilin 勒索软件团伙正利用关键的 PAN-OS GlobalProtect 漏洞 CVE-2026-0257 入侵企业网络。CVE-2026-0257 是 PAN-OS 身份验证绕过漏洞,影响 GlobalProtect 门户和网关。Palo Alto Networks 已于 5 月 [...] 修复该漏洞。 Qilin Ransomware Affiliates Abuse CVE-2026-0257 to Gain Unauthorized VPN Access securityaffairs.com +1
攻击者利用关键 ServiceNow 远程代码执行漏洞 CVE-2026-6875 攻击者正在利用 ServiceNow 的关键漏洞 CVE-2026-6875,该漏洞允许在未认证的情况下对自托管实例执行远程代码。Searchlight Cyber 研究人员于 7 月 14 日披露了 ServiceNow AI 平台中的一个关键预认证远程代码执行漏洞,该漏洞编号为 CVE-2026-6875。同一天,ServiceNow 发布了针对自托管实例的补丁。自 7 月 17 日起,攻击者已开始利用该漏洞在…… Attackers Exploit Critical ServiceNow RCE Flaw CVE-2026-6875 securityaffairs.com +1
荷兰情报部门警告:俄罗斯利用被黑客入侵的 IP 摄像头从事军事间谍活动 荷兰情报部门称,俄罗斯黑客入侵 IP 摄像头,以监控北约向乌克兰运送的军事后勤物资和武器。荷兰情报与安全总局(AIVD)与荷兰军事情报局(MIVD)——分别为荷兰的民用和军事情报机构——于 7 月 10 日发布联合预警,确认至少有一家俄罗斯情报机构正系统性破坏荷兰及其他欧盟国家乃至……的联网 IP 摄像头。 Dutch Intelligence Warns Russia Uses Hacked IP Cameras for Military Espionage securityaffairs.com +1
严重 7-Zip 漏洞允许通过打开精心构造的 XZ 压缩文件执行代码。请立即更新! 7-Zip 修复了一个漏洞,攻击者可利用该漏洞通过诱骗用户打开恶意的 XZ 压缩归档文件来执行代码。7-Zip 发布了 26.02 版本,以解决其在处理 XZ 压缩数据时存在的远程代码执行漏洞。该漏洞由研究人员 Landon Peng 发现,可通过特制的归档文件触发。如果用户打开 […]" Critical 7-Zip Flaw Allows Code Execution by Opening Crafted XZ-Compressed Files. Update it now! securityaffairs.com +1
CVE-2026-42533:关键 NGINX 漏洞可将 HTTP 请求转化为服务器接管 F5 修复了可导致服务器崩溃,并在某些情况下允许通过精心构造的 HTTP 请求实现远程代码执行的严重 nginx 漏洞 CVE-2026-42533。F5 已发布针对该严重 nginx 漏洞的补丁,该漏洞编号为 CVE-2026-42533(CVSS 评分为 9.2),允许未经身份验证的攻击者利用特制的 HTTP 请求触发堆缓冲区溢出。"heap […]" CVE-2026-42533: Critical NGINX Bug Could Turn HTTP Requests Into Server Takeovers securityaffairs.com +1
AI 代理化身攻击者:Hugging Face 披露自主入侵行动” Hugging Face 表示,一个自主 AI 代理突破了其部分生产基础设施,并访问了内部数据和服务凭证。Hugging Face 是全球领先的开源 AI 公司之一,为开发者和组织提供构建、共享和部署机器学习及生成式 AI 模型的平台。Hugging Face 披露,一个…… AI Agents Turned Into Attackers: Hugging Face Reveals Autonomous Intrusion Campaign securityaffairs.com +1
Volexity 发现针对 SonicWall VPN 设备的零日攻击活动 “未知黑客利用两个 SonicWall SMA 1000 零日漏洞,在补丁发布前获取了 VPN 设备的 root 权限。Volexity 在完成对一家遭入侵组织的应急响应调查后发布了相关发现。该组织的 SonicWall SMA 1000 系列 VPN 设备自 2026 年 6 月 22 日起遭受零日漏洞攻击。该威胁行为体由 Volexity 追踪……" Volexity Uncovers Zero-Day Campaign Targeting SonicWall VPN Appliances securityaffairs.com +1
安全事务恶意软件通讯第106轮 安全事务恶意软件通讯汇集了国际范围内关于恶意软件的最佳文章与研究。恶意软件通讯:CrashStealer——伪装成崩溃报告器的 C++ macOS 信息窃取器;Lucide Proxy——将学生网络代理转化为 DDoS 机器人;AsyncAPI npm 组织遭入侵,每周 200 万次下载受影响;OkoBot——一种针对加密货币用户的新式复杂恶意软件框架…… SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 106 securityaffairs.com +1
安全事务通讯第 586 期,作者 Pierluigi Paganini – 国际版 《安全事务》周刊新一期已送达!每周,《安全事务》精选的安全文章将免费发送至您的邮箱。欢迎订阅新一期《安全事务》周刊,涵盖国际媒体内容。OpenSSL 修复 HollowByte 内存耗尽漏洞;Daxin:一款与中国相关的 13 年前恶意软件仍活跃于制造商网络中…… Security Affairs newsletter Round 586 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
攻击者可利用新发布的 wp2shell 漏洞接管 WordPress 网站 针对两个关键 WordPress 漏洞,现已公开可利用代码,攻击者可将其组合利用,在无需认证的情况下实现远程代码执行。针对影响 WordPress 核心的关键 wp2shell 漏洞,现已公开概念验证(PoC)利用代码。这些漏洞被追踪为 CVE-2026-63030 和 CVE-2026-60137,可组合利用以在默认安装的 WordPress 上实现认证前远程代码执行…… Attackers Can Take Over WordPress Sites Using Newly Released wp2shell Exploits securityaffairs.com +1
OpenSSL 修复了 HollowByte 内存耗尽漏洞 Okta 披露了 HollowByte,这是一个 11 字节的 OpenSSL 漏洞,允许远程攻击者耗尽服务器内存并触发拒绝服务攻击。Okta 红队披露了 OpenSSL 中的一个拒绝服务漏洞,并将其命名为 HollowByte,攻击载荷恰好为 11 字节。远程未认证攻击者发送该载荷后,服务器可分配高达 131 KB 的内存…… OpenSSL Fixes HollowByte Memory Exhaustion Bug securityaffairs.com +1
Daxin:一款与中国的恶意软件被发现仍活跃于制造商网络中,其生命周期长达 13 年” 研究人员发现,中国的大信(Daxin)根kits和一种新型 Stupig 后门出现在一家台湾企业的网络中,表明此次隐蔽入侵可追溯至 2013 年。赛门铁克威胁猎人团队于 2026 年发现,大信根kit正在一家跨国高科技制造商位于台湾的子公司的一台受感染主机上运行。大信是一种 Windows 内核模式根kit,赛门铁克首次对其进行了记录…… Daxin: 13-Year-Old China-Linked Malware Found Still Active on Manufacturer’s Network securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 Fortinet FortiSandbox 和 Microsoft SharePoint 漏洞列入其已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将 Fortinet FortiSandbox 和 Microsoft SharePoint 漏洞列入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)已将 Fortinet FortiSandbox 和 Microsoft SharePoint 漏洞加入其已知被利用漏洞(KEV)清单。本周,微软 2026 年 7 月的补丁星期二(Patch Tuesday)修复了 SharePoint 远程代码执行漏洞…… U.S. CISA adds Fortinet FortiSandbox and Microsoft SharePoint flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
安永(EY)调查涉及第三方支持工单的数据泄露事件 安永(EY)披露了一起数据泄露事件,攻击者入侵了包含客户文件和税务信息的第三方 IT 支持系统。安永(EY)披露了一起与第三方支持工单系统相关的数据泄露事件,该系统由其 IT 团队使用。该平台存储的支持请求可能包含带有 [...] 的文件。 Ernst & Young (EY) Investigates Data Breach Involving Third-Party Support Tickets securityaffairs.com +1
日本最大食品企业之一日清集团遭遇网络攻击 “一起网络攻击袭击了日本最大的食品公司之一日食产业(Nichirei),扰乱了其物流和运输。该公司正逐步恢复运营。日食产业是日本最大的食品公司之一,以其冷冻食品业务闻名。该公司成立于 1942 年,总部位于东京,通过数十家子公司在全球范围内开展业务。这家食品巨头确认了……" A cyberattack hit Nichirei, one of Japan’s largest food companies securityaffairs.com +1
“新型俄罗斯网络行动利用伪造的 Webex 和 Zoom 安装程序部署 Starland RAT" 俄语系 UAT-11795 传播被植入木马的 Zoom、Webex 和 MobaXterm 安装程序,以投放 Starland RAT 及 WLDR 内存仅驻留植入程序。Cisco Talos 研究人员于 7 月 16 日发布了一份详细技术报告,披露了 UAT-11795,这是一支以牟利为目的、使用俄语的威胁行为者,自至少 [...] 以来一直在针对美国和欧洲用户开展恶意软件活动。 New Russian Campaign Uses Fake Webex and Zoom Installers to Deploy Starland RAT securityaffairs.com +1
美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增 KNX 协会 KNX 协议连接授权选项 1 和 Oracle 漏洞 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增 KNX 协会 KNX 协议连接授权选项 1 和 Oracle 漏洞。美国网络安全与基础设施安全局(CISA)还将其已知被利用漏洞(KEV)目录新增 SonicWall 和 Microsoft 漏洞。新增至该目录的漏洞包括:漏洞 CVE-2023-4346(CVSS [...]) U.S. CISA adds KNX Association KNX Protocol Connection Authorization Option 1 and Oracle flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
两名分散的蜘蛛成员因 2900 万英镑的 TfL 网络攻击案被判入狱 两名分散蜘蛛(Scattered Spider)网络犯罪团伙成员因 2024 年针对伦敦交通局(Transport for London)的网络攻击事件,在英国获刑。英国法院判处两名分散蜘蛛成员 Thalha Jubair(20 岁)和 Owen Flowers(18 岁)因其在该次针对伦敦交通局(TfL)的 2024 年网络攻击事件中所扮演的角色而受到惩罚。伦敦交通局(TfL)是一家地方…… Two Scattered Spider Members Sentenced to Prison Over £29 Million TfL Cyberattack securityaffairs.com +1
TuxBot v3:基于人工智能构建的物联网僵尸网络——包含漏洞与免责声明” TuxBot v3 是一款由人工智能构建的物联网僵尸网络,支持 17 种架构,并附带了开发者从未移除的大语言模型漏洞及安全免责声明。Palo Alto Networks 的 Unit 42 部门发现了一个此前未公开的模块化物联网僵尸网络框架,名为 TuxBot v3 Evolution,其一个不寻常之处在于:开发者使用大语言模型编写了其中的重要部分 […] TuxBot v3: The IoT Botnet Built With AI – Bugs, Disclaimers and All securityaffairs.com +1
由 Claude Code 和 DeepSeek 驱动的针对中国的网络间谍活动 中国黑客利用 Claude Code 和 DeepSeek 自动化攻击,成功入侵政府系统并针对金融机构发起攻击。Hunt.io 研究人员在 2026 年 6 月通过已知 TencShell 命令与控制基础设施进行横向移动时,偶然发现了一起活跃的入侵活动。对 1111 端口上的一个 HTTP 标头指纹进行分析,使他们定位到 13 台位于香港的服务器,其中一台 [...] Claude Code and DeepSeek Powered Chinese Cyber Espionage Campaign securityaffairs.com +1
Zoom 修复了 CVE-2026-53412,这是一个严重的账户接管漏洞” Zoom 警告称存在一个关键 Windows 漏洞(编号为 CVE-2026-53412),攻击者可利用该漏洞在未进行身份验证的情况下接管账户。Zoom 已修复此关键 Windows 漏洞(CVE-2026-53412,CVSS 评分为 9.8),该漏洞可能允许未经身份验证的攻击者劫持用户账户。此漏洞影响 Workplace 的旧版本、Windows VDI 客户端以及 [...] Zoom Fixes CVE-2026-53412, a Critical Account Takeover Bug securityaffairs.com +1
美国和盟国政府的建议:防范俄罗斯高级持续性威胁(APT)组织对网络设备的攻击 美国和盟友警告称,俄罗斯高级持续性威胁(APT)组织正针对路由器和网络设备,企图破坏全球关键基础设施。美国和盟友政府指出,俄罗斯国家支持的 APT 组织正在扫描并利用防护薄弱的网络设备,尤其是路由器,以获取对关键基础设施的访问权限。与俄罗斯联邦安全局(FSB)第 16 中心相关的组织,包括“狂暴熊”(Berserk Bear)、“活力熊”(Energetic Bear)、“幽灵”(Ghost)等…… US and allied Governments’ Recommendations: Securing Network Devices Against Russian APT Groups securityaffairs.com +1
“混沌日食”揭露 LegacyHive 漏洞,影响已完全打补丁的 Windows 系统 LegacyHive PoC 揭示了一个影响完全打补丁的 Windows 桌面和服务器系统的 Windows 权限提升漏洞。就在微软 2026 年 7 月补丁星期二发布后的数小时内,安全研究人员 Nightmare Eclipse(亦称 Chaotic Eclipse)发布了一个名为 LegacyHive 的新 Windows 零日漏洞概念验证。此次目标为 Windows 用户配置文件服务(ProfSvc),与之前的 [...] 不同 Chaotic Eclipse Unveils LegacyHive Exploit Affecting Fully Patched Windows Systems securityaffairs.com +1
AsyncAPI npm 供应链攻击:恶意软件被注入到每周下载量达 200 万的包中 具有 200 万每周下载量的 AsyncAPI npm 包遭到入侵,传播具备信息窃取、加密货币盗窃和远程访问木马(RAT)功能的恶意软件。OX Security 研究人员于 7 月 14 日披露,AsyncAPI npm 组织遭到入侵,恶意代码被注入到四个 npm 包中,这些包的总周下载量超过 200 万次。受影响的版本包括 @asyncapi/generator 3.3.1、@asyncapi/generator-components 0.7.1、…… AsyncAPI npm Supply Chain Attack: Malware Injected Into Packages With 2 Million Weekly Downloads securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 SonicWall 和 Microsoft 漏洞列入其已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增 SonicWall 和 Microsoft 漏洞。美国网络安全与基础设施安全局(CISA)已将 SonicWall 和 Microsoft 漏洞纳入其已知被利用漏洞(KEV)目录。新增至该目录的漏洞包括:本周,SonicWall 确认了两个零日漏洞正被主动利用…… U.S. CISA adds SonicWall and Microsoft flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
SonicWall 警告称,两个 SMA 1000 零日漏洞正被主动利用 SonicWall 警告称,正在发生针对两个 SMA 1000 零日漏洞的主动攻击,其中包括一个可执行任意命令的缺陷。SonicWall 已确认,存在两个影响 Secure Mobile Access (SMA) 1000 设备的零日漏洞正在被主动利用。这些漏洞由公司 PSIRT 团队的 Adam Babis 内部发现并报告。该公司调查了多起事件,表明这些漏洞…… SonicWall warns of active exploitation of two SMA 1000 zero-days securityaffairs.com +1
2026 年 7 月的“补丁星期二”安全更新,史上最大规模更新。单月修复 621 个 CVE。 补丁星期二:微软修复了创纪录的 621 个 CVE,其中包括 2 个已被利用的零日漏洞,以及影响 SharePoint、RDP、Hyper-V 和 AD FS 的关键缺陷。微软 2026 年 7 月的补丁星期二发布,以显著优势成为该公司历史上单月规模最大的安全更新。零日倡议组织(Zero Day Initiative)统计显示,该月共有 621 个新的微软 CVE,且…… Patch Tuesday security updates for July 2026, the largest update ever. 621 CVEs in one month securityaffairs.com +1
美国财政部制裁一家提供 VPN 服务并销售加密器的供应商,该供应商与数十亿美元的勒索软件损失有关 美国制裁了 VPN 提供商 1VPNS 和一家加密货币销售商,因其为造成关键基础设施数十亿美元损失的勒索软件团伙提供支持。美国财政部海外资产控制办公室于 7 月 13 日对两名个人和一个实体实施制裁,因其向造成数十亿美元损失的勒索软件团伙提供工具和基础设施…… U.S. Treasury Sanctions VPN Provider and Cryptor Seller Behind Billions in Ransomware Losses securityaffairs.com +1
攻击者利用 AI 构建定制 PowerShell 侦察恶意软件 猎手安全发现了一段由 AI 生成的 PowerShell 脚本,用于进行 AD 侦察,表明攻击者正利用 AI 创建定制化且具备规避能力的工具。在 2026 年 6 月 3 日的一次事件响应调查中,猎手安全分析师 Jevon Ang 从一台被攻陷的 Windows Server 中恢复了一段 PowerShell 脚本,该脚本被攻击者用于绘制受害者的 Active Directory 环境拓扑。 Attacker Used AI to Build Custom PowerShell Recon Malware securityaffairs.com +1
恶意软件袭击日本最大出租车公司日本交通,服务暂时中断 日本最大出租车运营商日本交通(Nihon Kotsu)在遭遇恶意软件攻击后关闭了系统,导致调度与预订服务中断。日本交通公司(日本最大出租车公司)于 2026 年 7 月 13 日披露,其内部系统在 7 月 11 日星期六清晨遭受了涉及恶意软件感染的未经授权的外部访问。该公司随即关闭了系统…… Malware Hits Japan’s Largest Taxi Company Nihon Kotsu, Services Temporarily Suspended securityaffairs.com +1