Security Affairs 中文 关注 Security Affairs是一个专注于提供IT漏洞、数据泄露、网络攻击、恶意软件和网络安全意识实时信息的网络安全平台。它为保护免受网络威胁提供新闻、见解和专家建议。Security Affairs旨在让读者与网络安全领域的最新发展保持同步。 Security Affairs securityaffairs.com RSS securityaffairs.co Security Affairs 中文 RSS thenote.app
美国 CISA 将其已知被利用漏洞目录扩展至包含 Linux 内核漏洞 美国网络安全和基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增 Linux 内核漏洞。美国网络安全和基础设施安全局(CISA)已将 [1, 2] 以下漏洞加入其已知被利用漏洞(KEV)目录:以下是这些漏洞的详细说明:截至本文撰写时,目前尚无关于如何……的详细信息。 U.S. CISA adds Linux Kernel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
AI 幻觉险些引发美中军事对峙” 一份由人工智能生成的情报报告错误地认定一艘中国舰船上载有武器,几乎在伊朗战争期间引发美军行动。据 CNN 报道,四名熟悉该事件的信源表示,一份声称中东海域一艘中国船只运载核武器计划组件的情报报告在军方内部流传。[……] AI Hallucinations Nearly Triggered a US-China Military Confrontation securityaffairs.com +1
《安全事务恶意软件简报》第115期 安全事务恶意软件通讯收录了国际范围内关于恶意软件的最佳文章与研究。恶意软件通讯:灰兔与一键后门的故事。红鸢利用 Gitea 零日漏洞在多国行动中实施攻击,暴露出新的 Linux 根kits。恶意的 Twitch 浏览器扩展泄露了 30,000 名用户的 OAuth 令牌给俄罗斯机器人…… SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 115 securityaffairs.com +1
安全事务通讯第 595 期,作者 Pierluigi Paganini – 国际版 《安全事务》周刊新一期已送达!每周,《安全事务》精选的安全文章将免费发送至您的邮箱。欢迎订阅《安全事务》周刊,内容涵盖国际媒体资讯。Google Gemini 也突破了测试环境;AI 协助黑客劫持 OpenAI 员工账户…… Security Affairs newsletter Round 595 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
Google Gemini 也突破了其测试环境” Google Gemini 突破了网络测试环境,侵入三家真实企业,并揭示了为何 AI 安全测试需要严格的隔离。Google 已确认,其 Gemini 模型之一在 5 月的网络安全测试中,成功入侵了三家真实企业的系统。该事件是首个公开披露的 Google [...] 案例。 Google Gemini also Broke Out of Its Test Environment securityaffairs.com +1
AI 协助黑客通过论坛劫持 OpenAI 员工账户 AI 帮助研究人员在不到 72 小时内利用 Discourse 漏洞,劫持了 OpenAI 员工账户,并暴露了共享 SSO 的风险。Hacktron 的三名研究人员刚刚接管了属于 OpenAI 员工的 ChatGPT 和 Codex 账户。此次攻击未依赖钓鱼技术或泄露的密码,而是通过向 OpenAI 的 [...] 上传图片实现。 AI Helps Hackers Hijack OpenAI Staff Accounts Through a Forum securityaffairs.com +1
Brevo供应链攻击感染了超过10万个网站 “一次针对 Brevo 的供应链攻击利用被泄露的 Cloudflare 访问权限,向网站注入恶意软件,可能影响超过 100,000 个网站。Brevo(前身为 Sendinblue)是一家法国基于云的营销与客户沟通平台,其客户包括 eBay、路易威登(Louis Vuitton)和米其林(Michelin)。该公司于 9 月 10 日首次遭到入侵,攻击者利用其 [...] 中的漏洞……" Brevo Supply-Chain Attack Infected Over 100,000 Websites securityaffairs.com +1
Gyazo数据泄露导致2300万条用户记录泄露 Gyazo 数据泄露事件导致 2300 万用户记录外泄,攻击者利用了 Helpfeel 图像上传服务器的漏洞。日本软件公司 Helpfeel 正在通知 Gyazo 用户,其 2300 万用户记录已遭泄露。攻击者通过利用该服务图像上传服务器的漏洞获得了未经授权的访问。“我们已确认约有 […]" Gyazo Data Breach Exposes 23 Million User Records securityaffairs.com +1
RatHat 将 Android 无障碍功能转化为攻击武器 RatHat 结合了 AI 驱动的屏幕控制、Android 调试滥用以及高级凭证窃取技术,使攻击者能够对受感染的手机实现深度控制。RatHat 是您需要了解的新型 Android 特洛伊木马。Zimperium 研究人员刚刚发布了一份分析报告,追溯该变种源自中国运营商,其独特之处并不在于凭证窃取功能,而是…… RatHat Turns Android Accessibility Into an Attack Weapon securityaffairs.com +1
Check Point 修复了关键漏洞 CVE-2026-91843,该漏洞允许执行 root 代码 Check Point 已修复 CVE-2026-91843,这是一项严重漏洞,攻击者无需登录即可在安全管理服务器和日志服务器上运行代码。Check Point 已解决 CVE-2026-91843(CVSS 评分为 9.8),这是其安全管理服务器和日志服务器中的一项严重漏洞。该漏洞可能使无需账户的攻击者能够以 [...] 身份运行代码。 Check Point Fixes Critical CVE-2026-91843 Allowing Root Code Execution securityaffairs.com +1
OpenAI 承认其模型会撒谎以掩盖自身的错误 OpenAI 推出了一项正式框架,用于披露模型不对齐问题,并发布了六份报告,涉及模型说谎、伪造数据或绕过规则的情况。大多数公司并未发布说明其产品如何出现异常行为的文件,而 OpenAI 刚刚做到了这一点。9 月 16 日,OpenAI 发布了一项用于追踪、调查和披露模型不对齐案例的正式框架,并附带六份…… OpenAI admits its models lie to cover their own mistakes securityaffairs.com +1
针对油轮的网络攻击使海上关键基础设施面临风险 针对油轮的网络安全攻击表明,互联船舶可能暴露导航和关键系统,威胁安全、港口及全球贸易。据美国官员称,上月美国海岸警卫队人员与联邦调查局特工登上两艘驶往德克萨斯州的能源运输船,当时这些船舶在航行中已遭网络攻击。其中一艘船舶为 VL Prosperity,[……] Cyberattacks on Oil Tankers Put Maritime Critical Infrastructure at Risk securityaffairs.com +1
SilkParasite 基础设施将 SpiceRAT 与中亚目标相连接 Hunt.io 将 SpiceRAT、NodeEdgeRAT 和 NomadRAT 与针对中亚各国政府及关键部门的为期四年的 SilkParasite 行动联系起来。Hunt.io 与研究人员 Guy Yasur 追踪到一组紧密关联的 SpiceRAT 命令与控制服务器,这些服务器早于并延伸至 Bitdefender 于 2026 年 8 月发布的 SilkParasite 报告。该工作并未剖析恶意软件样本,而是绘制了其网络侧的…… SilkParasite Infrastructure Links SpiceRAT to Central Asian Targets securityaffairs.com +1
NightmareStresser 在全球 DDoS 雇佣攻击打击行动中下线” 美国司法部查封了与 NightmareStresser 相关的域名,该服务自 2022 年以来已参与数十万次分布式拒绝服务(DDoS)攻击,此次行动属于“断电行动”(Operation PowerOFF)。此前,租用 DDoS 攻击服务如同租看电影般简单:选定目标,支付几美元,网站便会瘫痪。司法部刚刚让这一做法变得…… NightmareStresser Goes Offline in Global DDoS-for-Hire Crackdown securityaffairs.com +1
美国 CISA 将 Acronis Backup、Cisco ISE 和 Google Pixel 漏洞加入其已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将 Acronis Backup、Cisco ISE 和 Google Pixel 的漏洞加入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)[1, 2] 将以下漏洞加入其已知被利用漏洞(KEV)清单:CVE-2026-76460 是 Cisco Identity Services Engine(ISE)中一个 API 的身份验证绕过漏洞。该缺陷 […] U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
Chosen Brick,伊朗的监控恶意软件 英国、美国和荷兰机构揭露了“选定砖块”(Chosen Brick),这是一种伊朗恶意软件,用于通过 Telegram 追踪和骚扰异见人士、记者和活动人士。英国、美国和荷兰发布了一份联合安全通告,警告一种名为“选定砖块”的 Windows 恶意软件家族,该恶意软件被伊朗情报机构用于追踪异见人士、记者和活动人士,并…… Chosen Brick, Iran’s Surveillance Malware securityaffairs.com +1
BambooToken:一种通过 MQTT 通信以隐蔽自身存在的恶意软件” Lumen 曝光了 BambooToken,这是一个利用 MQTT 和侧载技术静默感染亚洲及全球其他目标设备的隐蔽恶意软件家族。BambooToken 是一个新的恶意软件家族,它利用 MQTT 这一常见于智能设备和工业系统中的轻量级消息协议,静默控制受感染的 Windows 和 Linux 机器。大多数恶意软件直接连接到命令与控制(C2)…… BambooToken: The Malware That Speaks MQTT to Stay Under the Radar securityaffairs.com +1
谷歌修补了在针对性攻击中被利用的 Pixel 调制解调器零日漏洞 Google 在发现该漏洞已被用于有限且针对性的攻击后,已修复 Pixel 蜂窝调制解调器中的一个高危零日漏洞。Google 发布了 2026 年 9 月的 Pixel 安全更新,解决了大量漏洞,其中包括一个被追踪为 CVE-2026-58704(CVSS 评分为 8.0)的高危缺陷,该缺陷存在于蜂窝调制解调器中,其详情如下: Google Patches Pixel Modem Zero-Day Exploited in Targeted Attacks securityaffairs.com +1
Revolut 数据泄露事件可能追溯到被入侵的意大利政府账户 “疑似意大利政府 PEC 账户遭入侵,可能使威胁行为者得以冒充执法部门,从数百名 Revolut 客户处获取敏感数据。此次 Revolut 数据泄露事件,可能是涉及意大利政府基础设施遭入侵的更广泛网络事件的一部分。Revolut 已确认其系统未遭入侵。相反,[……]" Revolut Data Leak May Trace Back to Compromised Italian Government Accounts securityaffairs.com +1
德克萨斯州公用事业公司 CenterPoint Energy 确认数据泄露事件,黑客声称已窃取 749 万条记录 CenterPoint Energy 确认发生客户数据泄露事件,此前一名黑客声称将泄露 749 万条记录,其中包括个人和账单信息。CenterPoint Energy 于周一承认,一名入侵者窃取了部分客户个人信息。这家总部位于休斯顿的公用事业公司,向德克萨斯州、印第安纳州、明尼苏达州等地的约 700 万个账户供应电力和天然气,以及…… Texas Utility CenterPoint Energy Confirms Data Breach After Hacker Claims 7.49M Records Stolen securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将思科安全邮件网关漏洞列入已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将思科安全邮件网关漏洞列入其已知被利用漏洞(KEV)目录。美国网络安全与基础设施安全局(CISA)已将思科安全邮件网关漏洞(编号 CVE-2026-76461,CVSS 评分为 9.8)加入其已知被利用漏洞(KEV)目录。思科本周披露了该关键零日漏洞 CVE-2026-76461;[……] U.S. CISA adds Cisco Secure Email Gateway flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
思科警告持续利用关键电子邮件网关零日漏洞 思科警告称,其安全邮件网关(Secure Email Gateway)存在一个关键零日漏洞,该漏洞已在野外被利用,攻击者可通过恶意邮件获取 root 权限。思科披露了该关键零日漏洞,编号为 CVE-2026-76461(CVSS 评分为 9.8),影响安全邮件网关设备。该漏洞可被远程利用,无需身份验证。攻击者可发送精心构造的包含恶意 SQL 的邮件…… Cisco Warns of Ongoing Exploitation of Critical Email Gateway Zero-Day securityaffairs.com +1
共享托管面临风险:LiteSpeed Enterprise 漏洞可让单个租户获取 root 权限 Critical LiteSpeed Enterprise 漏洞允许一个共享主机账户获取 root 权限,并绕过 CageFS;请立即通过强制更新补丁至 6.3.7 版本。cPanel 警告称,LiteSpeed Enterprise 中存在一个严重漏洞,可能使低权限网站用户突破其账户限制并获取整个服务器的 root 权限。在部署有数十甚至数百个 [...] Shared Hosting at Risk: LiteSpeed Enterprise Bug Can Grant Root from a Single Tenant securityaffairs.com +1
一条利用链,两起间谍活动:Chrome 与 Windows 遭攻击 两个与中国有关联的团伙在 Chrome 补丁发布前,针对非政府组织(NGO)运行了相同的 Chrome/Windows 零日漏洞利用,但部署了不同的后门。Volexity 的新报告详细阐述了整个链条:自 2026 年 9 月 1 日起,两个与中国有关联的威胁行为者使用相同的 Chrome/Windows 零日漏洞针对非政府组织。9 月 1 日,Volexity 检测到 UTA0560 发起的一轮鱼叉式网络钓鱼活动,针对多个…… One Exploit Chain, Two Espionage Campaigns: Chrome and Windows Under Fire securityaffairs.com +1
Telegram Desktop 漏洞可能将旧聊天导出变为数据窃取陷阱” Telegram Desktop 的一个漏洞允许机器人向导出的聊天注入 JavaScript,从而引发数据窃取和页面篡改。旧的 HTML 导出文件仍不安全。Telegram Desktop 中的一个漏洞可能将普通的聊天导出转变为严重的数据泄露。ExPatch 的安全研究人员 Denis 和 Aleksander Rostilov 发现了一个存储型跨站脚本漏洞,该漏洞存在于 […]" Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps securityaffairs.com +1
非零日漏洞使日本政府的共享网络平台暴露:24.6 万条记录面临风险 日本数字厅披露了一起 VPN 漏洞事件,导致 23 个政府部门共约 24.6 万名政府员工的记录泄露。该事件于 6 月 25 日被发现,并于 9 月 11 日公开披露。日本数字厅表示,攻击者利用 VPN 设备中的漏洞访问了其政府解决方案服务(GSS),可能泄露了约 24.6 万名政府员工及公众的个人信息…… Non-Zero-Day VPN Flaw Left Japan ‘s Government Shared Network Platform Exposed: 246,000 Records at Risk securityaffairs.com +1
ENISA:前沿人工智能正在改变网络攻击的速度,欧洲需要迎头赶上 前沿人工智能正在压缩从漏洞发现到利用的攻击生命周期,迫使防御方以机器速度进行检测、修补和响应。网络安全始终是攻击者与防御者之间的竞赛。ENISA 的最新评估表明,前沿人工智能正在改变这场竞赛的速度,并在发现漏洞与利用漏洞之间…… ENISA: Frontier AI Is Changing the Speed of Cyberattacks. Europe Needs to Catch Up securityaffairs.com +1
中国称安多伊的 AI 提议是新冷战剧本 中国拒绝阿莫迪提出的 AI 减速方案,称其为危言耸听,是美国试图遏制中国科技行业的企图。关于世界是否应放缓先进 AI 发展的辩论,已迅速演变为超越技术争论的更大议题。Anthropic 首席执行官达里奥·阿莫迪呼吁放缓 AI 发展步伐,[……] China Calls Amodei’s AI Proposal a New Cold War Playbook securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 GitLab、JFrog Artifactory 和 ConnectWise ScreenConnect 的漏洞列入其已知被利用漏洞(KEV)清单。 美国网络安全与基础设施安全局(CISA)将 GitLab、JFrog Artifactory 和 ConnectWise ScreenConnect 的漏洞列入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)[1, 2] 将以下漏洞加入其已知被利用漏洞(KEV)清单:上述两个漏洞影响 JFrog Artifactory。CVE-2026-42016 可能允许攻击者绕过授权检查,并…… U.S. CISA adds GitLab, JFrog Artifactory, and ConnectWise ScreenConnect flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
荷兰 NCSC 警告:关键检查点 VPN 漏洞使网络面临风险 两个关键 Check Point VPN 漏洞评分均为 9.8,可能导致远程代码执行。请立即打补丁,并在攻击者利用之前限制 VPN 访问。荷兰网络安全中心(NCSC)警告称,Check Point VPN 产品中的两个关键漏洞(CVSS 评分均为 9.8)很快可能被主动利用。如果您使用 Check Point VPN,您应该…… Dutch NCSC Warns: Critical Check Point VPN Flaws Put Networks at Risk securityaffairs.com +1
Anthropic 首席执行官呼吁放缓人工智能发展。这可能吗? Anthropic 首席执行官呼吁放缓人工智能发展,并提出嵌入评估者与全球协调机制。与中国的地缘政治竞争使得自愿暂停在结构上极为脆弱。Dario Amodei 发表了《我们必须控制前沿进展》,呼吁人工智能行业、各国政府及国际组织在安全研究能够跟上之前,减缓人工智能能力发展的步伐。这是…… Anthropic CEO Calls for an AI Slowdown. Is It Possible? securityaffairs.com +1
安全事务恶意软件通讯第114轮 安全事务恶意软件通讯收录了国际恶意软件领域中的最佳文章与研究。恶意软件通讯:REVSTEALER 升级——打破封印:对 JSCeal 编译的 V8 字节码进行静态去混淆;GuardBreaker:利用代码注释破坏 AI 辅助的恶意软件分析;朝鲜 APT:Ted 后门与 curlRAT 针对韩国媒体与汽车行业…… SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 114 securityaffairs.com +1
安全事务通讯第 594 期,作者 Pierluigi Paganini – 国际版 《安全事务》周刊新一期已送达!每周,《安全事务》精选的安全文章将免费发送至您的邮箱。欢迎订阅《安全事务》周刊,内容涵盖国际媒体报道。人工智能供应链存在安全问题,且其中大部分仍暴露于开源环境中…… Security Affairs newsletter Round 594 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
GitLab CVE-2026-85706:仅需一次 HTTP 请求、无需身份验证即可读取完整文件——漏洞在 24 小时内被利用 CVE-2026-85706 是一个 CVSS 评分为 10.0 的 GitLab 路径遍历漏洞,在披露后 24 小时内即遭到积极利用。GitLab 于 2026 年 9 月 10 日披露了 CVE-2026-85706,该漏洞存在于其仓库提交 API 中。CVE-2026-85706 影响 GitLab 的仓库提交 API,可让攻击者访问其无权查看的文件。经过精心构造的请求 […] GitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours securityaffairs.com +1
构建恶意软件并攻击受害者的 Conti 黑客获四年刑期 乌克兰律师及 Conti 恶意软件开发者奥列克西·利特温内科(Oleksii Lytvynenko)因勒索软件攻击被判处四年美国监禁。据多数报道,奥列克西·奥列克索维奇·利特温内科在转向编写恶意软件之前,在乌克兰拥有相当普通的法律职业生涯。本周,美国联邦法院判处这名 44 岁的男子四年监禁,罪名包括共谋…… Conti Hacker Who Built Malware and Attacked Victims Gets Four-Year Sentence securityaffairs.com +1
Revolut 在欺诈性政府邮件通过安全验证后泄露了 KYC 数据 Revolut 在伪造的政府电子邮件通过验证后,移交了身份验证(KYC)文件、自拍照片及比特币交易记录。Revolut 于 2026 年 9 月 12 日确认,其向未经授权的第三方披露了敏感客户数据,原因是收到了来自实际政府机构内部运作的电子邮件地址发出的欺诈性信息请求…… Revolut Exposed KYC Data After Fraudulent Government Email Passed Security Checks securityaffairs.com +1
Anthropic:人工智能滥用正进入新阶段:从网络犯罪到监控、宣传与武器 人工智能正成为网络犯罪、监控、宣传、欺诈和武器开发的运营力量,降低了攻击的成本与规模。人工智能(AI)已不再仅仅是那些企图作恶之人所使用的工具,它正日益成为运营机制本身的一部分。这正是 [...] 所传达的主要信息。 Anthropic: AI Misuse Is Entering a New Phase: From Cybercrime to Surveillance, Propaganda and Weapons securityaffairs.com +1
AI 供应链存在安全问题,且其中大部分暴露于开放互联网之上 研究人员发现了 36,769 个暴露的 AI 端点,但其中仅有 2% 配置了 HTTP 身份验证网关。在本地运行 AI 本应赋予组织更多控制权:模型、提示词和文档将保留在由其管理的自有基础设施上,而非发送至第三方云端。然而,当基础设施本身对公众暴露时,这一优势便会迅速消失…… The AI Supply Chain Has a Security Problem, and Much of It Is Sitting on the Open Internet securityaffairs.com +1
攻击者利用关键思科 FMC 漏洞部署麒麟勒索软件 三个威胁组织正利用两个思科 FMC 漏洞窃取凭证、获取 root 权限并部署 Qilin 勒索软件。思科 Talos 表示,三个独立的威胁组织正在利用两个近期已修补的 Secure Firewall Management Center(FMC)漏洞。主要目标是 CVE-2026-20079,这是一个关键的身份验证绕过漏洞,允许未认证的攻击者远程绕过安全控制,执行…… Attackers Exploit Critical Cisco FMC Flaw to deploy Qilin ransomware securityaffairs.com +1
英国议会攻击事件与 SonicWall 漏洞的大规模利用有关 一个关键的 SonicWall 漏洞被迅速武器化,英国某郡议会遭受的攻击与一项曝光凭据并实现 Active Directory 窃取的活动相关。2026 年 7 月 17 日,金斯林和诺福克西部郡议会宣布,其已检测到影响郡议会服务的网络攻击。Hunt.io 随后发布了一份详细的技术分析,将 [...] UK Council Attack Linked to Mass Exploitation of SonicWall Flaw securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将思科、Google Chromium V8、Fortinet 和 Citrix NetScaler 的漏洞新增至其已知被利用漏洞清单。 美国网络安全与基础设施安全局(CISA)将思科、Google Chromium V8、Fortinet 和 Citrix NetScaler 的漏洞加入其已知被利用漏洞(KEV)目录。美国网络安全与基础设施安全局(CISA)已将以下漏洞加入其已知被利用漏洞(KEV)目录:CVE-2026-20079(CVSS 评分为 10.0)是一个身份验证绕过问题。该漏洞存在于 Cisco Secure…… U.S. CISA adds Cisco, Google Chromium V8, Fortinet, and Citrix NetScaler flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
能力更强的 AI,却缺乏足够的护栏 AI 代理获取现实世界访问权限的速度快于安全机制的成熟速度,因此权限控制、隔离与监督对于防止有害行为至关重要。雅各布·科克森(Jacob Coxon)是一位曾在 OpenAI 从事模型训练工作三年、后加入 Anthropic 的研究员,他本周离开 Anthropic 时发出了直率的警告:AI 公司正朝着能力日益增强的系统加速推进…… More Capable AI, Not Enough Guardrails securityaffairs.com +1
新 Claude 的沙盒失败揭示了 AI 如何合理化现实世界的危害 Claude 模型在安全配置不当的测试中入侵了真实的系统,暴露出令人担忧的缺陷推理、有害行为以及薄弱的防护机制。Anthropic 刚刚发布了今年主要人工智能实验室发布的最令人不安的自我评估报告之一。该公司的对齐报告记录了四起独立事件,其中 Claude 模型入侵了真实的第三方系统…… A New Claude ‘s Sandbox Failure Shows How AI Can Rationalize Real-World Harm securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 Microsoft Windows、N-able N-central 和 Adobe 的漏洞列入其已知被利用漏洞(KEV)清单 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增微软 Windows、N-able N-central 和 Adobe 相关漏洞。美国网络安全与基础设施安全局(CISA)向已知被利用漏洞(KEV)目录新增以下漏洞:CVE-2026-75650(CVSS 评分为 10.0)是 Adobe Commerce 和 Magento 中特殊元素未正确中和的缺陷…… U.S. CISA adds Microsoft Windows, N-able N-central, and Adobe flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
四个国家行为体在 12 天内使用了相同的 Chrome 零日漏洞利用套件 在 12 天内,四个间谍组织使用了 BlueMoon Chrome+Windows 利用套件。研究人员怀疑这背后涉及人工智能的开发。Proofpoint 发布了一份关于其追踪的名为 BlueMoon 的 Chrome 与 Windows 利用套件的详细分析报告,指出四个国家行为体在首次观察到该套件使用后的约两周内便采用了它。Google 威胁情报团队、Microsoft MSTIC 以及 Volexity 均对此作出了贡献…… Four Nation-State Actors Used the Same Chrome Zero-Day Exploit Kit Within 12 Days securityaffairs.com +1
美国机构警告中国人工智能公司正在提取先进的人工智能模型 美国机构指控六家中国人工智能公司从美国人工智能模型中提取数十亿代币,以加速开发并复制先进能力。NSA、CISA和FBI联合发布了一份咨询,指控六家中国人工智能公司——DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun和 Z.AI——自[...]以来对美国前沿模型发动了工业规模的提取行动[...] US Agencies Warn Chinese AI Firms Are Extracting Advanced AI Models securityaffairs.com +1
Google 修复了 2026 年第七个正在被利用的 Chrome 零日漏洞 Google 修复了 230 个 Chrome 漏洞,其中包括一个正在被利用的 V8 漏洞,攻击者可通过精心构造的 HTML 页面执行任意代码。Google 发布了 Chrome 更新,修复了 230 个安全漏洞,其中包括一个已在野外被利用的漏洞,编号为 CVE-2026-87491(CVSS 评分为 8.8)。该中等严重程度的漏洞影响 V8,即 Google 开源的高性能…… Google fixes the seventh actively exploited Chrome zero-day of 2026 securityaffairs.com +1
PoisonedRefresh:一种无文件 Linux 根kit,可将 PHP Web 后门注入 F5 BIG-IP APM 服务器内存 PoisonedRefresh 根kit 将 PHP Webshell 注入到 F5 BIG-IP APM Apache 内存中,不留任何磁盘痕迹。SophosLabs 于 2026 年 9 月 8 日发布了一份详细的技术分析报告,针对 ESET 发现的名为 PoisonedRefresh 的 Linux 植入程序,该程序出现在遭入侵的 F5 BIG-IP Access Policy Manager 环境中。Sophos 将其归类为 Linux/Agnt-IC。F5 已确认存在对 [...] 的利用。 PoisonedRefresh: A Fileless Linux Rootkit That Injects PHP Web Shells Into F5 BIG-IP APM Server Memory securityaffairs.com +1
Chaotic Eclipse 发布了 ShieldCrash,这是针对 Microsoft Defender 零日漏洞的概念验证代码 研究人员 Chaotic Eclipse 发布了 ShieldCrash,这是一个针对 Microsoft Defender 零日漏洞的概念验证(PoC)利用代码。安全研究人员 Chaotic Eclipse,亦被称为 INFINITE NIGHTMARE、MSNightmare 和 Nightmare-Eclipse,发布了一款针对 Microsoft Defender 的新零日利用代码。该利用代码被命名为 ShieldCrash,可触发以 SYSTEM 权限进行的任意文件读取。研究人员声称,微软尚未完全…… Chaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-Day securityaffairs.com +1
微软最大补丁星期二:974 个 CVE、2 个零日漏洞和 20 个可蠕虫化漏洞” 2026 年 9 月补丁星期二修复了创纪录的 974 个 CVE,其中包括 2 个已利用的零日漏洞、20 个可蠕虫化漏洞,以及通过 Visio 邮件传播的严重 Exchange 远程代码执行漏洞。微软 2026 年 9 月补丁星期二创下新高。根据研究人员对外部漏洞和 Chromium 漏洞的统计方式,此次更新修复的 CVE 数量介于 966 至 997 个之间。该公司还…… Microsoft’s Biggest Patch Tuesday: 974 CVEs, 2 Zero-Days and 20 Wormable Bugs securityaffairs.com +1