Security Affairs 中文 关注 Security Affairs是一个专注于提供IT漏洞、数据泄露、网络攻击、恶意软件和网络安全意识实时信息的网络安全平台。它为保护免受网络威胁提供新闻、见解和专家建议。Security Affairs旨在让读者与网络安全领域的最新发展保持同步。 Security Affairs securityaffairs.com RSS securityaffairs.co Security Affairs 中文 RSS thenote.app
安全事务恶意软件通讯第111轮 "安全事务恶意软件通讯汇集了国际范围内关于恶意软件的最佳文章与研究。恶意软件通讯:Akira 进入安全模式:勒索软件重启;多功能 Linux 僵尸网络"Evooo1Bot";StubMaker RubyGems 活动交付 Windows 信息窃取器;通过行为转换追踪 MacSync 窃取器基础设施;Manic:银行恶意软件与间谍软件的混合体;……" SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 111 securityaffairs.com +1
英国一座发电厂因与伊朗有关的黑客攻击而关闭四天,与此同时美国也遭遇了水攻击。 与伊朗有关的黑客关闭了一家英国发电厂达四天,这是此类攻击的首次确认案例,与此同时,美国 12 个州的水利基础设施也遭到攻击。与伊朗有关的黑客关闭了一家英国发电厂达四天,《每日电讯报》称这是针对英国能源部门最成功的此类网络攻击…… UK Power Plant Disabled for Four Days by Iran-Linked Hackers, Concurrent with US Water Attacks securityaffairs.com +1
安全事务通讯第 591 期,作者 Pierluigi Paganini——国际版 《安全事务》周刊新一期已送达!每周,来自《安全事务》的最佳安全文章将免费发送至您的邮箱。本期周刊包含国际媒体报道,内容包括:ToxicPanda 2.0 获得重大升级,攻击范围扩展至 16 个国家;恶意软件劫持 Android 车载主机…… Security Affairs newsletter Round 591 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
零点击 Grok 聊天记录窃取:Adversa AI 演示密码学上下文注入 一种新的加密上下文注入技术通过 AES 加密载荷绕过 AI 防护机制,导致完整的 Grok 聊天记录泄露。Adversa AI 研究员 Rony Utevsky 设计了一种名为“加密上下文注入”的新型攻击技术,该方法通过将指令以 AES 加密密文形式发送,诱使模型在其自身的代码执行运行时进行解密,从而绕过 AI 安全过滤器。 Zero-Click Grok Chat History Theft: Adversa AI Demonstrates Cryptographic Context Injection securityaffairs.com +1
ToxicPanda 2.0 迎来重大升级,攻击范围扩展至 16 个国家” 恶意熊猫 2.0(ToxicPanda 2.0)针对 349 款金融应用,滥用 Android 无线调试功能以获取更深层的设备访问权限并窃取银行凭证。恶意熊猫此前是一款以欧洲为重点的干扰性恶意软件,仅针对可管理的银行列表;该版本已不再存在。Zimperium 的 zLabs 团队刚刚记录了恶意熊猫 2.0,仅数据本身便揭示了其规模:349 家受影响的金融机构 […] ToxicPanda 2.0 Gets a Major Upgrade, Expanding Attacks Across 16 Countries securityaffairs.com +1
恶意软件劫持安卓车载主机 恶意软件正滥用汽车信息娱乐系统的更新来安装代理软件,将 Android 车载主机转变为 BADBOX 网络的节点。卡巴斯基研究人员在 2026 年 6 月发现了一个令他们驻足审视的现象:一款没有任何界面的 Android 应用,其安装方式与普通应用无异,却并未试图伪装成…… Malware Hijacks Android Car Head Units securityaffairs.com +1
NASA/JPL 开源航天器命令软件存在严重缺陷,允许未经身份验证的命令执行 NASA/JPL 的 AIT-GUI 存在一个严重漏洞(CVSS 9.4),允许任何人向航天器仪器发送未经身份验证的命令。Cycode 研究人员发现,NASA/JPL 开源的 AMMOS 仪器工具包中的基于浏览器的操作员控制台 AIT-GUI,在其所有状态变更端点上均未实施身份验证、会话检查或 CSRF 保护。"AIT-GUI 是 NASA/JPL 的 [...] 的 Web 前端” Critical Flaw in NASA/JPL Open-Source Spacecraft Command Software Allowed Unauthenticated Command Execution securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 Zimbra 协作套件(ZCS)漏洞列入其已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增 Zimbra 协作套件(ZCS)漏洞。美国网络安全与基础设施安全局(CISA)已将 Zimbra 协作套件(ZCS)漏洞 CVE-2026-73570 纳入其已知被利用漏洞(KEV)目录。波兰国家计算机应急响应团队 CERT Polska 本周确认,威胁行为者…… U.S. CISA adds Zimbra Collaboration Suite (ZCS) flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
您的碎卡可能在结账时仍可正常使用 马萨诸塞大学阿默斯特分校的研究人员表明,过期的 Visa 非接触式卡片可通过利用 Visa EMV 内核中未签名的有效期字段进行真实消费。该团队在 2026 年于巴尔的摩举行的 USENIX Security 会议上演示了,过期的 Visa 非接触式信用卡能够完成真实交易,包括在实体零售和杂货商户处的支付,方法是…… Your Shredded Visa Card May Still Work at the Checkout securityaffairs.com +1
发现思科产品中的六个最高严重性缺陷 思科修补了九项严重漏洞,其中包括六项在内部测试期间发现的 CVSS 评分为 10.0 的漏洞。目前尚无已知利用情况。思科发布了针对其 Crosswork 平台和 Secure Workload 软件的新一批安全修复,这是其所称的持续内部安全审查的一部分,本轮漏洞的 CVSS 评分尤为严重。[……] Six Maximum-Severity Flaws Found in Cisco Products securityaffairs.com +1
虚假会议、OAuth 与 WhatsApp:俄罗斯新型间谍战术内幕 Google 利用网络钓鱼和合法身份验证工具,追踪了三个与俄罗斯相关的间谍活动集群,以针对研究人员、外交官和国防人员。Google 威胁情报组追踪了三个独立的疑似与俄罗斯相关的网络间谍活动集群。这三个集群均聚焦于同一目标:滥用本应保护账户的身份验证功能,转而用于访问账户。威胁行为者针对研究人员、…… Fake Conferences, OAuth and WhatsApp: Inside Russia’s New Espionage Tactics securityaffairs.com +1
GitLab 警告:关键 GraphQL 漏洞正被积极利用 GitLab 漏洞 CVE-2026-19478 现已遭到积极利用,允许未经身份验证的攻击者修改或删除公共项目。WatchTowr 研究人员警告称,存在对关键 GitLab 漏洞 CVE-2026-19478(CVSS 评分为 9.4)的积极利用。本周,GitLab 已发布紧急补丁以修复该漏洞,该漏洞可能使零凭据的攻击者能够远程修改或…… GitLab Warns of Active Exploitation of Critical GraphQL Flaw securityaffairs.com +1
波兰 CERT 警告:关键 Zimbra 协作套件漏洞正被主动利用 CERT Polska 确认正在利用 CVE-2026-73570,该漏洞是 Zimbra Collaboration Suite 中的一个严重未认证远程代码执行漏洞,已于 7 月 20 日修复。波兰国家计算机应急响应团队 CERT Polska 本周确认,威胁行为者正在积极利用 Zimbra Collaboration Suite 中的一个严重漏洞,该漏洞被追踪为 CVE-2026-73570。该缺陷允许未认证的远程代码执行,并…… Poland’s CERT Warns of Active Exploitation of Critical Zimbra Collaboration Suite Flaw securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 TrueConf Server 漏洞列入已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将 TrueConf Server 漏洞列入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)已将以下漏洞加入其已知被利用漏洞(KEV)清单:TrueConf Server 是由 TrueConf 开发的本地部署视频会议和统一通信平台。组织可将其部署于其…… U.S. CISA adds TrueConf Server flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
CL0p通过PTC风寒漏洞针对40+组织 Cl0p 声称超过 40 家组织成为利用 PTC Windchill 和 FlexPLM 漏洞攻击的受害者。Cl0p 再次使用了其惯用策略:利用企业软件中的单一缺陷攻击多家企业,若受害方拒绝支付赎金,则公布其名称。该团伙声称已通过 [...] 针对了超过 40 家组织。 Cl0p Targets 40+ Organizations Through PTC Windchill Flaw securityaffairs.com +1
Manic:一种即使手机离线也能窃取数据的安卓恶意软件 "Manic"安卓恶意软件结合了银行欺诈与间谍软件,利用蓝牙中继在设备离线时窃取数据。ThreatFabric 移动威胁情报团队发现了一种新的安卓恶意软件,代号为"Manic",自 2026 年 2 月起已在野外活跃。研究人员表示,该恶意软件仍在开发中…… Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline securityaffairs.com +1
美国国家安全局(NSA)、美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、能源部(DOE)和环境保护署(EPA)警告称,针对西门子 S7 可编程逻辑控制器(PLC)的主动式人工智能辅助攻击正在发生。 美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、能源部(DOE)和环境保护署(EPA)警告称,针对美国关键基础设施部门的西门子 S7 可编程逻辑控制器(PLC)正在遭受活跃的 AI 辅助攻击。本周,五家美国联邦机构联合发布了一份安全通告,警示针对西门子 S7 系列可编程逻辑控制器的活跃网络攻击活动。该通告编号为 CISA AA26-231A,由 NSA、FBI、DOE 和 EPA 共同签署发布…… NSA, CISA, FBI, DOE, and EPA Warn of Active AI-Assisted Attacks on Siemens S7 PLCs securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将其已知被利用漏洞目录新增一项 MLflow 漏洞 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增一项 MLflow 漏洞。美国网络安全与基础设施安全局(CISA)已将 Progress LoadMaster 漏洞(编号 CVE-2026-64849,CVSS 评分为 9.3)纳入其已知被利用漏洞(KEV)目录。CVE-2026-64849 是 MLflow 中的一个严重服务端请求伪造(SSRF)漏洞,MLflow 是…… U.S. CISA adds an MLflow flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
美国起诉 17 名伊朗人,指控其策划多年网络间谍活动 美国指控 17 名伊朗人参与了一场历时多年的网络攻击活动,该活动从全球范围内的大学、企业和政府机构窃取了 31TB 数据。在最初起诉公开八年后,美国检察官本周又向名单中增加了八名人员。司法部本周公布了一份替代性起诉书,指控马布纳研究所(Mabna Institute)的 17 名成员…… US Indicts 17 Iranians Over Years-Long Cyber Espionage Campaign securityaffairs.com +1
StopAndProtect 将 2,000 个被黑客攻击的 WordPress 站点转变为犯罪网络 "StopAndProtect"将近 2000 个被入侵的 WordPress 网站转变为用于恶意软件分发、数据窃取、监控和勒索软件的犯罪网络。Check Point Research 发现了一起名为"StopAndProtect"的网络犯罪行动,该行动已将数千个被入侵的 WordPress 网站转化为共享平台,用于恶意软件分发、数据窃取、监控和勒索软件。该行动是一个良好的提醒,表明…… StopAndProtect Turns 2,000 Hacked WordPress Sites Into a Criminal Network securityaffairs.com +1
揭秘“相机群”行动:一名攻击者如何接管了 14,000 台大华摄像头 暴露的运营商目录揭示了某攻击者如何在无需密码的情况下,于 2026 年 6 月 17 日至 7 月 22 日期间,入侵了乌克兰和俄罗斯境内超过 14,000 台大华摄像头。一名研究人员发现了一个暴露的目录,其中包含攻击者的工具。Hunt.io 重构了…… Inside Operation CameraSwarm: How One Actor Took Over 14,000 Dahua Cameras securityaffairs.com +1
Microsoft 通过行为而非域名追踪 MacSync 窃取器 Microsoft 通过关注行为模式,追踪了超过 30 个 MacSync Stealer 域名,揭示了一场针对密码、密钥、钱包及其他数据的攻击活动。当被阻止的对象能够比你将其添加到列表的速度更快地注册新域名时,域名封锁便是一场必输的游戏。这正是 Microsoft Defender Experts 所面临的困境…… Microsoft Tracks MacSync Stealer by Its Behavior, Not Its Domains securityaffairs.com +1
50,000 个 Stripe 密钥在公开代码中泄露” 超过 50,000 个暴露的 Stripe API 密钥揭示了泄露的凭据如何在数小时内促成欺诈、数据访问和账户滥用。Ransomnews 研究人员记录了一次大规模泄露事件,涉及在公共代码仓库、GitHub Actions 日志以及配置错误的 Web 服务器中暴露的 Stripe 商户 API 密钥,共识别出超过 50,000 个唯一密钥。该研究 […] 50,000 Stripe Secrets Leaked in Public Code securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将其已知被利用漏洞(KEV)清单新增苹果 macOS、微软 SharePoint、博通 VMware vCenter 以及微软 IKE 漏洞。 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增苹果 macOS、Microsoft SharePoint、Broadcom VMware vCenter 以及 Microsoft IKE 漏洞。美国网络安全与基础设施安全局(CISA)向已知被利用漏洞(KEV)目录新增以下漏洞:CVE-2026-33824 是一个 Windows 互联网密钥交换(IKE)服务扩展远程代码执行漏洞…… U.S. CISA adds Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, and Microsoft IKE flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
黑客曝光 120 万 Heights Finance 客户数据 Heights Finance 数据泄露事件导致超过 120 万人的个人及财务数据外泄,原因是黑客攻陷了一家第三方云平台。Heights Finance 是一家美国消费金融公司,提供个人贷款及相关借贷服务,主要面向难以获得传统银行信贷的客户。它是 Heights Finance […] Hackers Expose Data of 1.2 Million Heights Finance Customers securityaffairs.com +1
项目 noRecognition:教人工智能欺骗监控摄像头 研究人员测试了 3100 万种模式以干扰监控 AI,取得了令人鼓舞的结果,但模拟环境与真实应用之间存在显著差距。总部位于堪萨斯城的网络安全研究员 Bill Swearingen 在过去一年中做了一件听起来几乎过于简单却行之有效的事:打印图案,观察摄像头未能检测到这些图案,并不断重复。TechCrunch 报道,在大约 [...] Project noRecognition: Teaching AI to Fool Surveillance Cameras securityaffairs.com +1
GitLab 修复了关键的非认证 GraphQL 漏洞 GitLab 修复了一个关键 GraphQL 漏洞,该漏洞允许未经身份验证的攻击者远程修改或删除自托管服务器上的公开项目。GitLab 本周紧急发布了补丁以解决此关键漏洞,该漏洞编号为 CVE-2026-19478(CVSS 评分为 9.4),可能导致无凭证的攻击者远程修改或删除公开项目及用户…… GitLab Patches Critical Unauthenticated GraphQL Vulnerability securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 Ray-Project Ray 漏洞列入已知被利用漏洞清单 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增了一项 Ray 项目 Ray 漏洞。美国网络安全与基础设施安全局(CISA)已将 Progress LoadMaster 漏洞(编号 CVE-2025-62593,CVSS 评分为 9.4)加入其已知被利用漏洞(KEV)目录。CVE-2025-62593 是 Ray 中的一个严重远程代码执行(RCE)漏洞,[……] U.S. CISA adds a Ray-Project Ray flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
基于Mirai的新Evooo1Bot僵尸网络针对Linux设备 Evooo1Bot 是一款基于 Mirai 的 Linux 僵尸网络,它劫持路由器和物联网设备以发起 DDoS 攻击、窃取凭证并提供犯罪代理服务。Fortinet 的 FortiGuard 实验室于 8 月中旬披露了 Evooo1Bot,这是一个此前未被记录的 Linux 僵尸网络,自 2026 年 7 月起已处于活跃状态。该僵尸网络借用了 Mirai 的 DDoS 引擎,但增加了加密的命令与控制通信、SSH 暴力破解扫描器,以及…… New Mirai-Based Evooo1Bot Botnet Targets Linux Devices securityaffairs.com +1
SafePal称有39,798名客户遭遇数据泄露 SafePal 表示,此次安全漏洞事件导致约 39,798 名客户的个人数据泄露,但未涉及钱包凭证、私钥、助记词或支付信息。SafePal 披露,黑客利用其订单追踪插件中的漏洞实施了此次数据泄露。该漏洞暴露了 2025 年 3 月 2 日至 2026 年 4 月 11 日期间所下订单的相关信息,[……] SafePal Says 39,798 Customers Hit by Data Breach securityaffairs.com +1
LiteLLM 供应链攻击——技术、银行业和医疗保健受影响最严重 "SANDCLOCK LiteLLM 供应链攻击暴露了 2,038 个仓库中的凭据,波及科技、金融、医疗、零售等多个领域。Resecurity(美国)评估了受"SANDCLOCK"后门影响最严重的行业,该后门是在代码仓库遭入侵后植入的。据网络安全专家称,LiteLLM/TeamPCP 供应链攻击将产生长期影响。通过入侵一个 […]" LiteLLM Supply-Chain Attack – Technology, Banking and Healthcare the Most Affected securityaffairs.com +1
隐形AI提示词引发法院制裁 一名诉讼当事人在法院提交的文件中隐藏了 AI 提示注入,试图影响裁决。法官识破后,禁止其进行电子文件提交。据报道,一名起诉纽约减重外科集团的男子在法院提交的文件中藏匿了 AI 提示,指示任何读取该文件的 AI 系统作出对其有利的裁决。7 月 26 日 […] Invisible AI Prompts Trigger Court Sanctions securityaffairs.com +1
麦当劳员工数据疑似泄露,卖家声称 170 万条记录被盗 一名卖家声称,170 万份麦当劳员工记录已从 Azure 被盗。本周,一名数据交易论坛上的卖家发布了一个包含 8000 行的样本,声称其源自麦当劳自身的 Azure 租户,属于据称通过窃取……获得的 170 万条员工目录记录的一部分。该样本看似真实,但其生成时间及完整规模尚未得到确认。 McDonald’s Employee Data Appears in Leak, Seller Claims 1.7M Records Stolen securityaffairs.com +1
Akira 勒索软件使用安全模式绕过 EDR Akira 攻击者利用安全模式在部署勒索软件前禁用 EDR,但内存问题导致加密器失败。8 月 4 日,一家 Akira 勒索软件关联组织通过无 MFA 的 SonicWall VPN 入侵公司,窃取凭证和文件共享,随后将受感染主机重启至“带网络连接的安全模式”以终止安全软件…… Akira Ransomware Uses Safe Mode to Bypass EDR securityaffairs.com +1
DDoS攻击导致Threema严重中断 大规模 DDoS 攻击导致 Threema 服务中断,引发严重通信故障。Threema On-Prem 用户未受攻击影响。Threema 遭受多次大规模 DDoS 攻击,扰乱其安全 messaging 服务并造成严重通信问题。使用 Threema On-Prem 的组织未受影响,因为其部署运行在自有基础设施上。Threema 是一家瑞士付费安全 [...] DDoS Attacks Cause Major Threema Outages securityaffairs.com +1
安全事务恶意软件通讯第110轮 安全事务恶意软件通讯收录了国际范围内关于恶意软件的最佳文章与研究。恶意软件通讯:Kimsuky 将人工智能整合至攻击行动,从 AI 生成的诱饵文档到本地 LLM 防护盾——2026 年 8 月披露;Kimwolf v7:Kimwolf 僵尸网络的演进;CISA、FBI 及合作伙伴警告组织注意…… SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 110 securityaffairs.com +1
Mustang Panda 用内核 Rootkit 升级 CoolClient Mustang Panda 升级了 CoolClient,添加了经签名的内核驱动程序,可隐藏进程、文件和网络活动,使后门更难被检测。HoneyMyte(又称 Mustang Panda)已将其 CoolClient 后门更深入地植入 Windows 系统。卡巴斯基的最新分析显示,出现了一种新变种,能够部署经签名的内核模式驱动程序作为 Windows…… Mustang Panda Upgrades CoolClient With a Kernel Rootkit securityaffairs.com +1
复杂网络攻击泄露 67.8 万法国纳税人数据 法国税务当局表示,黑客在一次复杂的网络攻击中窃取了 67.8 万名纳税人的数据,其中包括收入和税务详情。一名威胁行为者声称于 6 月下旬攻破了法国税务当局。法国税务管理局确认,此次网络攻击导致 67.8 万名个人和企业的个人数据泄露,随即启动了刑事调查。网络犯罪部门…… Sophisticated Cyberattack Exposes Data of 678,000 French Taxpayers securityaffairs.com +1
安全事务通讯第 590 期,作者 Pierluigi Paganini——国际版 《安全事务》周刊新一期已送达!每周,《安全事务》精选的安全文章将免费发送至您的邮箱。欢迎订阅新一期《安全事务》周刊,内容涵盖国际媒体报道。骗子正在收购您的过期域名并利用其分发恶意软件;SAP Commerce Cloud 漏洞 CVE-2026-58231 已被利用…… Security Affairs newsletter Round 590 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
APT36 涉嫌利用 Google Sheets C2 参与 PATCHCORD 间谍活动 Acronis 发现了名为 PATCHCORD 的隐蔽后门,该后门通过伪造的 VPN 工具和 Google Sheets 命令与控制(C2)基础设施,针对阿富汗电信及南亚基础设施发起攻击。Acronis 的研究人员刚刚记录了一起间谍行动,其伪装手法之巧妙,仿佛出自一位极具品位的伪装大师之手。其威胁研究部门(Threat Research Unit)的报告追踪了此前未被记录的 PATCHCORD 后门,[……] APT36 Suspected in PATCHCORD Espionage Campaign Using Google Sheets C2 securityaffairs.com +1
骗子正在收购您的过期域名,并利用它们分发恶意软件 攻击者正在购买已过期域名,以利用其声誉、流量和 DNS 历史记录,将其用于恶意软件分发、欺诈和命令与控制(C2)基础设施。每天,大约有 65,000 个曾经属于他人的域名会被新所有者重新注册。Infoblox 威胁情报将这些域名称为“掉拍域名”(dropcatch domains),在 2026 年上半年,它们…… Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware securityaffairs.com +1
SAP Commerce Cloud CVE-2026-58231 在野外被利用 攻击者正在积极利用 SAP Commerce Cloud 的一个最高严重性漏洞,该漏洞被追踪为 CVE-2026-58231,就在 SAP 发布补丁仅数天后。一个被追踪为 CVE-2026-58231(CVSS 评分为 10.0)的关键 SAP Commerce Cloud 漏洞,在 SAP 发布补丁仅数天后即遭到积极利用。该缺陷源于授权检查不足和输入验证不充分。[……] SAP Commerce Cloud CVE-2026-58231 Exploited in the Wild securityaffairs.com +1
macOS 屏幕共享漏洞被利用以部署门罗币挖矿程序 黑客正在利用 macOS 屏幕共享漏洞获取 root 权限,并在端口 5900 对外暴露的 Mac 上安装 Monero 挖矿程序。荷兰国家网络安全中心确认,一个关键的 macOS 身份验证漏洞(编号 CVE-2026-65400,CVSS 评分为 9.8)正被主动利用,而苹果在发布修复补丁不到两周后便发生了此次事件。[……] macOS Screen Sharing Flaw Exploited to Deploy Monero Miners securityaffairs.com +1
GeoServer 零日漏洞正遭探测。这才是问题所在。 GeoServer 存在一个未修补的零日漏洞,可导致 SQL 注入并可能引发远程代码执行(RCE),攻击者已开始探测暴露的系统。新披露的 GeoServer 零日漏洞已引发活跃的利用尝试,目前尚无补丁可用。运行开源地理空间平台的组织应检查其暴露情况。安全研究人员(代号 q1uf3ng)披露了该漏洞 […]" GeoServer Zero-Day Is Already Being Probed. That’s the Problem securityaffairs.com +1
苹果警告数百名用户遭受雇佣兵式间谍软件攻击 Apple 警告用户面临可信且针对性的攻击,敦促立即核实、加强防护并寻求专家协助。Apple 已向其认为可能遭雇佣兵间谍软件单独 targeting 的用户发送新一轮威胁通知。该公司向 TechCrunch 表示,最新警报已送达 110 个国家的用户,此前该公司已发送过相关通知…… Apple warned hundreds of users of mercenary spyware attacks securityaffairs.com +1
“遗忘窃取者”让攻击者实时控制受害者的 macOS 浏览器 AmnesiaStealer 通过伪造的 GitHub 页面针对 macOS 用户,窃取密码、Cookie 和数据,同时让攻击者实时控制浏览器。Jamf Threat Labs 研究人员披露了 AmnesiaStealer,这是一种基于 Rust 的多阶段 macOS 信息窃取工具,通过利用 ClickFix 技术的假冒 GitHub 下载页面进行传播。该诱饵极具迷惑性:正确的 GitHub 深色主题、Octocat 标志、…… AmnesiaStealer Gives Attackers Live Control of Victims’ macOS Browsers securityaffairs.com +1
Chess.com 泄露事件曝光 730 万用户——证据指向数据抓取 730 万 Chess.com 用户资料泄露至网络:数据确为真实,但证据指向大规模抓取,而非服务器遭入侵。被盗数据竟以“免费”出售,这恰恰是此次泄露值得再次关注的理由。一份容量达 15.5 GB、包含超过 730 万 Chess.com 用户记录的文件,出现在两个数据泄露…… Chess.com Leak Exposes 7.3 Million Users – Evidence Points to Scraping securityaffairs.com +1
美国授权私营网络安全公司打击跨国犯罪网络 特朗普授权经过审查的美国网络安全公司开展政府批准的针对跨国犯罪网络的网络行动。特朗普总统于 8 月 13 日签署了一项国家安全备忘录,正式建立一项计划,允许经过审查的美国私营网络安全公司在政府指导和监督下,对跨国犯罪组织实施进攻性网络行动。该计划由 [...] 管理。 US Authorizes Private Cyber Firms to Hack Transnational Criminal Networks securityaffairs.com +1
Adobe Commerce CVE-2026-71362 在公开披露后不久即遭攻击 黑客开始针对一个关键的 Adobe Commerce 漏洞发起攻击,该漏洞可能让未经身份验证的攻击者劫持客户账户并访问私密数据。在 CVE-2026-71362(CVSS 评分为 9.1)公开披露后不久,黑客便开始针对这一关键的 Adobe Commerce 漏洞展开攻击。该漏洞允许未经身份验证的攻击者切换客户会话、劫持账户并访问私密数据。网络安全公司 [...] Adobe Commerce CVE-2026-71362 Comes Under Attack Shortly After Public Disclosure securityaffairs.com +1
美国网络安全和基础设施安全局(CISA)将 Metabase、Windows 和 Cisco Secure Firewall 漏洞列入其已知被利用漏洞(KEV)清单 美国网络安全与基础设施安全局(CISA)将 Metabase、Windows 和 Cisco Secure Firewall 漏洞列入其已知被利用漏洞(KEV)清单。美国网络安全与基础设施安全局(CISA)向已知被利用漏洞(KEV)清单添加了以下漏洞:CVE-2026-20349 是 Cisco Secure Firewall ASA 和 FTD 软件中的一个漏洞,可能允许未经身份验证的…… U.S. CISA adds Metabase, Windows, and Cisco Secure Firewall flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1