INCIDENT EVIDENCE GRAPH

安全事件聚合

按事件聚合公开安全报道,展示证据、交叉验证和冲突信息。

P0
3 个信源

Ostium 遭攻击,损失 1,800 万美元

Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击,攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告,制造虚假交易利润,从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。

P0
1 个信源

AFX Bridge 遭攻击,损失 2,415 万美元

AFX Trade 运营的 Arbitrum 跨链桥遭攻击,黑客利用妥协的验证者热钥满足多签条件,提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH,Arbitrum 原生桥未受影响,AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。

P0
2 个信源

BonkDAO 遭攻击,损失 2,000 万美元

BonkDAO 遭受治理攻击。攻击者花费约 $4M 购买 BONK 代币获得足够投票权,通过恶意治理提案(BIP-76)将约 $20M BONK 从金库转移至其控制钱包。无智能合约漏洞,利用 DAO 自身投票机制。

P0
1 个信源

Wanchain Cardano-BNB Chain Bridge 遭攻击,损失 1,000 万美元

Wanchain 的 Cardano-BNB Chain 跨链桥遭攻击,黑客从 Cardano 侧锁仓地址提取约 5.15 亿 NIGHT 代币。攻击可能涉及签名验证或重放漏洞。Wanchain 已暂停该桥,Midnight 核心网络未受影响,多家交易所冻结部分资金,NIGHT 价格一度暴跌后部分反弹。

P0
1 个信源

Triple-A 遭攻击,损失 1,180 万美元

新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问,攻击者抽走公司自有数字资产约 970 万–1180 万美元,资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响,服务短暂维护后已恢复正常。

P0
1 个信源

CVE-2026-12569:PTC Windchill与FlexPLM输入验证不当漏洞

PTC Windchill和FlexPLM存在输入验证不当漏洞,未经身份验证的远程攻击者可通过向网络发送恶意请求执行任意代码。要求采取的措施:按照供应商说明实施缓解措施,确保符合CISA《BOD 26-04:基于风险优先安排安全更新》(见备注中的URL)指引以及CISA《取证分类要求》(见备注中的URL)。云服务需遵循适用的BOD 26-04指引,若无法获得缓解措施则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁修复指南。截止日期:2…

P0
1 个信源

CVE-2025-10035:Fortra GoAnywhere MFT不受信任数据反序列化漏洞

Fortra GoAnywhere MFT存在不受信任数据反序列化漏洞,持有有效伪造许可证响应签名的攻击者可反序列化任意由其控制的对象,可能导致命令注入。;必要操作:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指导,若无可用缓解措施则停止使用该产品。;截止日期:2025-10-20

P0
1 个信源

CVE-2025-61882:Oracle电子商务套件未指定漏洞

Oracle电子商务套件的BI Publisher集成组件存在一个未指定漏洞。未经身份验证的攻击者可通过HTTP进行网络访问,从而破坏Oracle并发处理服务。成功利用该漏洞可导致攻击者接管Oracle并发处理。;处置要求:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若无法获取缓解措施则停止使用该产品;截止日期:2025-10-27

P0
1 个信源

CVE-2025-61884:Oracle E-Business Suite 服务端请求伪造(SSRF)漏洞

Oracle E-Business Suite 的 Oracle Configurator 运行时组件存在一处服务端请求伪造(SSRF)漏洞。该漏洞无需认证即可被远程利用。 要求采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指导,若无法获得缓解措施则停止使用该产品。 截止日期:2025-11-10

P0
1 个信源

CVE-2025-55182:Meta React Server Components 远程代码执行漏洞

Meta React Server Components 存在一个远程代码执行漏洞,攻击者可利用 React 解码发往 React Server Function 端点的 payload 时的缺陷实现未经身份验证的远程代码执行。请注意 CVE-2025-66478 已被拒绝,但它与 CVE-2025-55182 相关。必要操作:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指南,若无法获得缓解措施则停用该产品。截止日期:2025-12-12

P0
1 个信源

CVE-2026-23760:SmarterTools SmarterMail通过替代路径或通道绕过身份验证漏洞

SmarterTools SmarterMail的密码重置API存在通过替代路径或通道绕过身份验证的漏洞。强制重置密码端点允许匿名请求,且重置系统管理员账户时未验证现有密码或重置令牌。这可能允许未认证的攻击者提供目标管理员用户名和新密码以重置账户,从而完全入侵SmarterMail实例的管理员权限。;需要采取的行动:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若缓解措施不可用则停止使用该产品。;截止日期:2026-02-16

P0
1 个信源

CVE-2025-52691:SmarterTools SmarterMail不受限制上传危险类型文件漏洞

SmarterTools SmarterMail存在不受限制上传危险类型文件的漏洞,可能允许未认证的攻击者将任意文件上传到邮件服务器的任意位置,进而可能实现远程代码执行。;需要采取的行动:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若缓解措施不可用则停止使用该产品。;截止日期:2026-02-16

P0
1 个信源

CVE-2026-24423:SmarterTools SmarterMail 关键功能缺少身份验证漏洞

SmarterTools SmarterMail 的ConnectToHub API方法存在关键功能缺少身份验证的漏洞。攻击者可利用该漏洞将SmarterMail实例指向提供恶意操作系统命令的恶意HTTP服务器,进而导致命令执行。;应对措施:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指导,若无法获取缓解措施则停止使用该产品。;截止日期:2026-02-26

P0
1 个信源

CVE-2026-1731:BeyondTrust远程支持(RS)与特权远程访问(PRA)操作系统命令注入漏洞

BeyondTrust远程支持(RS)与特权远程访问(PRA)存在操作系统命令注入漏洞。成功利用该漏洞可允许未经身份验证的远程攻击者以站点用户的权限执行操作系统命令。利用该漏洞无需身份验证或用户交互,可能导致系统被入侵,包括未授权访问、数据泄露和服务中断。;需采取的行动:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-02-16

P0
1 个信源

CVE-2026-20131:Cisco Secure Firewall Management Center(FMC)软件和Cisco Security Cloud Control(SCC)防火墙管理不受信任数据反序列化漏洞

Cisco Secure Firewall Management Center(FMC)软件和Cisco Security Cloud Control(SCC)防火墙管理的基于Web的管理界面存在不受信任数据反序列化漏洞,未经验证的远程攻击者可利用该漏洞在受影响设备上以root身份执行任意Java代码。需采取的行动:按照厂商说明实施缓解措施,针对云服务遵循适用的BOD 22-01指南,若无缓解措施则停止使用该产品。截止日期:2026年3月22日

P0
1 个信源

CVE-2023-21529:Microsoft Exchange Server 不受信任数据反序列化漏洞

Microsoft Exchange Server 存在不受信任数据反序列化漏洞,经过身份验证的攻击者可利用该漏洞实现远程代码执行。 需采取的措施:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。 截止日期:2026-04-27

P0
1 个信源

CVE-2023-27351:PaperCut NG/MF 身份验证不当漏洞

PaperCut NG/MF 存在身份验证不当漏洞,可能允许远程攻击者通过 SecurityRequestFilter 类绕过受影响安装的身份验证。所需行动:按照供应商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指南,若无法实施缓解措施则停止使用该产品。截止日期:2026-05-04

P0
1 个信源

CVE-2024-27199:JetBrains TeamCity 相对路径遍历漏洞

JetBrains TeamCity 存在相对路径遍历漏洞,可能导致有限的管理员操作被执行。所需行动:按照供应商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指南,若无法实施缓解措施则停止使用该产品。截止日期:2026-05-04

P0
1 个信源

CVE-2026-33825:Microsoft Defender 访问控制粒度不足漏洞

Microsoft Defender 存在访问控制粒度不足漏洞,已授权攻击者可在本地提升权限。;所需操作:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-05-06

P0
1 个信源

CVE-2024-57728:SimpleHelp 路径遍历漏洞

SimpleHelp 存在路径遍历漏洞,管理员用户可通过上传特制的 zip 文件(即 zip slip)在文件系统的任意位置上传任意文件。该漏洞可被利用,以 SimpleHelp 服务器用户的权限在主机上执行任意代码。;需采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指南,如无可用缓解措施则停止使用该产品。;截止日期:2026-05-08

P0
1 个信源

CVE-2024-57726:SimpleHelp 授权缺失漏洞

SimpleHelp 存在授权缺失漏洞,低权限技术人员可创建权限过高的 API 密钥,利用这些密钥将权限提升至服务器管理员角色。;所需操作:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-05-08

P0
1 个信源

CVE-2024-1708:ConnectWise ScreenConnect 路径遍历漏洞

ConnectWise ScreenConnect 存在路径遍历漏洞,攻击者可利用该漏洞执行远程代码,或直接影响机密数据及关键系统。;需采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指南,如无可用缓解措施则停止使用该产品。;截止日期:2026-05-12

P0
1 个信源

CVE-2026-48027:Nx Console 植入恶意代码漏洞

Nx Console 存在植入恶意代码的漏洞,该漏洞导致恶意版本的 Nx Console 得以发布。遭入侵的扩展程序会获取经过混淆的有效载荷,能够从磁盘和内存中的多个来源窃取凭证。;要求采取的措施:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法实施缓解措施则停止使用该产品。;截止日期:2026-06-10

P0
1 个信源

CVE-2026-45321:TanStack 未指明漏洞

TanStack 存在一项未指明的漏洞,该漏洞允许攻击者在 npm 注册表上发布该产品的恶意版本,以受信任的身份发布窃取凭证的恶意软件。;要求采取的措施:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法实施缓解措施则停止使用该产品。;截止日期:2026-06-10

P0
1 个信源

CVE-2026-0257:Palo Alto Networks PAN-OS 身份验证绕过漏洞

Palo Alto Networks PAN-OS 存在身份验证绕过漏洞,攻击者可借此绕过安全限制并建立未经授权的 VPN 连接。所需措施:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指导,若无法实施缓解措施则停止使用该产品。截止日期:2026-06-01

P0
1 个信源

CVE-2026-50751:Check Point Security Gateway 身份验证不当漏洞

Check Point Security Gateway 的 IKEv1 密钥交换过程存在身份验证不当漏洞,可能允许未经身份验证的远程攻击者绕过用户身份验证,无需有效用户密码即可建立远程访问 VPN 连接。;建议操作:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指导;若无法应用缓解措施,请停止使用该产品。;截止日期:2026-06-11

P0
1 个信源

CVE-2026-35273:Oracle PeopleSoft Enterprise PeopleTools 关键功能缺少身份验证漏洞

Oracle PeopleSoft Enterprise PeopleTools存在关键功能缺少身份验证的漏洞,未经过身份验证的攻击者可借此夺取PeopleSoft Enterprise PeopleTools的控制权。所需操作:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(参见备注中的URL)指引以及CISA的《取证排查要求》(参见备注中的URL)。针对云服务遵循适用的BOD 26-04指引,若无法获得缓解措施则停止使用该产品…

P1
2 个信源

Bonzo Lend 遭攻击,损失 905 万美元

Hedera 上的 Bonzo Lend 借贷协议因第三方预言机(Supra)漏洞被利用。攻击者提交被严重操纵的 SAUCE 价格,仅用少量抵押品就借出约 905 万美元资产。随后资金在 SaucerSwap 上兑换,并通过 LayerZero 等桥跨链至以太坊(链上监测到超 500 万美元)。Bonzo Lend 发现异常后迅速暂停了协议。

P1
1 个信源

WEMIX 遭攻击,损失 625 万美元

WEMIX$ 相关智能合约的所有者权限被入侵,攻击者非法铸造约 522 万枚 WEMIX$ 稳定币(价值约 $625 万),兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务,并与交易所、安全公司和执法部门合作追踪资金。

P1
1 个信源

Verus Ethereum Bridge 遭攻击,损失 754 万美元

Verus Ethereum Bridge 再次遭攻击,黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付,从桥储备中提取约 754 万美元多种资产(ETH、tBTC 等)。这是 5 月同类漏洞的第二次利用,桥代码验证逻辑存在缺陷。

P1
2 个信源

Summer Finance — Rekt

Summer Finance的Lazy Summer储户被盗604万美元。起因是一个已标记待移除的Ark资产仍被计入金库价值,攻击者利用捐赠的过时资产推高份额价格,耗尽了真实流动性。

P1
2 个信源

SecondFi - 被黑(Rekt)

SecondFi 签名代码中缺失了一处密钥检查,导致每笔链上交易都会泄露私钥。攻击者从 Cardano 上的 374 个钱包中窃取了 240 万美元。只是少写了一行代码,仅此而已。一切都早已暴露无遗。

P1
1 个信源

Allbridge Core 遭攻击,损失 165 万美元

跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击,攻击者使用 Kamino 闪电贷(约 112 万 USDC)在 Solana 的 USDC/USDT 流动性池中快速交换,操纵池子比率并提取超额资产,造成约 165 万美元损失。项目方已暂停协议,敦促受影响池子的流动性提供者立即提款,并呼吁获利者退款以补偿 LPs。

P1
1 个信源

Taiko Bridge 遭攻击,损失 170 万美元

2026 年 6 月 21-22 日,以太坊 L2 项目 Taiko 的跨链桥(ERC20 Vault)遭遇攻击。黑客利用链状态验证机制漏洞,通过伪造 SGX 证明注册恶意证明者,绕过验证提交虚假桥接消息,从金库中提取约 170 万美元资产(含 USDC、ETH 及 TAIKO)。Taiko 官方迅速确认验证机制受损,暂停桥接与区块生产,初期呼吁用户撤资,后确认事件已控制并与交易所合作冻结资产。目前正在修复并准备完整事后报告。

P1
3 个信源

CVE-2026-50522:Microsoft SharePoint 不受信任数据反序列化漏洞

Microsoft SharePoint 存在不受信任数据反序列化漏洞,未经授权的攻击者可通过网络执行代码。;必要操作:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指引以及 CISA 的“取证排查要求”(详见备注中的链接)。针对云服务遵循适用的 BOD 26-04 指引;若无可用缓解措施,则停用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁应用准则。;截止日期:2026…

P1
1 个信源

算法美元稳定币BLC遭预言机操纵后脱锚 价格从1美元跌至接近归零 投资者损失惨重

#加密货币 美元算法稳定币 BLC 遭预言机操纵后脱锚,从原本 1 美元跌至 0.0008 美元,可以说就是直接归零。此次 BLC 脱锚源于协议中的漏洞,攻击者将人为压低的抵押品价格写入系统,协议并未将价格与外部市场对比,也没有设置足够的价格偏离保护机制。发生攻击后协议按流程直接清算抵押品,导致攻击者获得大量抵押品。查看全文:https://ourl.co/114041

P1
1 个信源

CVE-2026-16812:Arista VeloCloud Orchestrator本地部署版本操作系统命令注入漏洞

Arista VeloCloud Orchestrator本地部署版本存在操作系统命令注入漏洞,可能允许远程攻击者访问特权内部功能并影响VCO主机。成功利用该漏洞可能危及编排器及其管理数据的机密性、完整性和可用性。;所需措施:按照供应商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先考虑安全更新》(见注释中的URL)指南以及CISA的《取证排查要求》(见注释中的URL)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益…

P1
1 个信源

CVE-2025-68686:Fortinet FortiOS 敏感信息向未授权主体暴露漏洞

Fortinet FortiOS 存在敏感信息向未授权主体暴露的漏洞。远程未认证攻击者可通过构造的 HTTP 请求绕过针对某些后利用场景中观察到的符号链接持久化机制开发的补丁。攻击者需首先通过另一漏洞在文件系统层面攻陷该产品。;所需行动:按照厂商说明实施缓解措施,确保符合 CISA 的 BOD 26-04《基于风险优先安排安全更新》(见备注中的 URL)指南以及 CISA 的《取证排查要求》(见备注中的 URL)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获取…

P1
1 个信源

MEV Bot 遭攻击,损失 750 万美元

JaredFromSubway.eth 运营的 MEV 机器人被黑,损失约 750 万美元 资产。攻击者通过构造虚假代币包装器和流动性池,诱导机器人自动化 MEV 执行系统向攻击者控制的合约授予代币授权。随后,攻击者利用未被撤销的授权,通过 transferFrom 转出机器人持有的 WETH、USDC 和 USDT 等资产。此次并非传统钓鱼攻击,也非受害合约本身存在智能合约漏洞,而是利用了机器人自动识别套利机会并生成授权的机制缺陷。Jared 公开悬赏 100 万美元全额…

P1
1 个信源

Secret Network 遭攻击:Rekt 报道

Secret Network 与 Axelar Network 的跨链桥连接丢失了467万美元,原因是 Secret 端一个分叉的 IBC 合约凭空铸造了无抵押背书的代币。两处缺失的验证检查让攻击者能够用伪造的 Cosmos 链伪造存款。资金流失行为7天未被发现。

P1
1 个信源

Polymarket 遭攻击,损失 310 万美元

Polymarket 遭受第三方供应商供应链攻击,攻击者向平台前端注入恶意脚本,导致部分用户钱包被盗取约 310 万美元 PUSD。资金从 Polygon 转移至 Ethereum。Polymarket 已移除受影响依赖,并承诺全额退款受影响用户。

P1
1 个信源

AFX Trade - Rekt

五个被入侵的验证者签名达到了保护跨链桥的三分之二阈值,从 AFX Trade 部署在 Arbitrum 上的 USDC 托管跨链桥合约中被盗走 2415 万美元,资金通过所有人都在使用的相同公共通道转出。

P1
1 个信源

Aztec Connect - Rekt

6月14日,由Aztec Labs开发的已弃用ZK-rollup Aztec Connect在连续两天内被盗走228万美元。ZK证明层和结算层处理了不同的交易集合,攻击者利用这一差异铸造无抵押余额并盗走真实资金。

P1
1 个信源

PTC Windchill漏洞在勒索软件活动中遭到利用

该严重的不安全反序列化漏洞允许攻击者无需身份验证即可远程执行任意代码。《PTC Windchill漏洞在勒索软件活动中遭到利用》一文首发于SecurityWeek。

P1
1 个信源

Aztec Bridge - Rekt

一个已弃用的合约、一个有缺陷的紧急逃生通道电路,以及一个数年前就应退役的验证器。Aztec 的旧版 rollup 合约因 ZK 证明通过了一个损坏的根绑定检查,损失约 219.8 万美元。

P1
3 个信源

CVE-2026-15410:SonicWall SMA1000设备代码注入漏洞

SonicWall SMA1000设备存在代码注入漏洞,在特定条件下,远程已认证的管理员攻击者可能借此执行任意操作系统命令。 所需措施:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的链接)指南以及CISA的“取证排查要求”(见备注中的链接)。遵循适用于云服务的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。相关方负责评估每台资产的互联网暴露情况,并确保遵守BOD 26-04的补丁更新指南。 截止日期:202…

P1
2 个信源

CVE-2026-63030:WordPress核心解释冲突漏洞

WordPress核心存在解释冲突漏洞,攻击者可利用该漏洞执行SQL注入并实现远程代码执行。此漏洞可与CVE-2026-60137链式利用。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补…

P1
3 个信源

Hugging Face警告:自治AI代理入侵其网络

人工智能代码仓库Hugging Face披露,攻击者利用自治AI代理系统攻破其生产基础设施,获取了内部数据集和凭证的访问权限。[……]

P1
1 个信源

MCBS数据泄露影响120万人

PEAR勒索软件组织声称已从这家医疗业务管理公司窃取了3TB的信息。本文《MCBS数据泄露影响120万人》首发于SecurityWeek。

P1
1 个信源

未修补的Fastjson漏洞正被用于攻击

这一严重的远程代码执行漏洞可在该库的默认出厂配置下无需身份验证即可被利用。该文章《未修补的Fastjson漏洞正被用于攻击》最初发表于SecurityWeek。

P1
1 个信源

LABUBU/OLPC 遭攻击,损失 110 万美元

BNB Chain 上 PancakeSwap V2 的 OLPC/LABUBU 流动性池遭遇攻击,损失约 110 万美元。攻击者利用 OLPC 代币合约 _update 函数的逻辑漏洞。此前约 46 天,OLPC 项目方 owner 将 decimalsValue 参数恶意修改为极大值(7326680472586200649),并随后放弃权限。攻击者通过小额 OLPC 转移触发池中大量 OLPC 和 LABUBU 代币被 burn(至 dead 地址),导致 pair 储…

P1
1 个信源

MedusaHVNC 恶意软件利用隐藏 Windows 桌面规避检测

这一恶意软件即服务运营在不可见桌面上启动合法浏览器,为攻击者提供对受感染 Windows 系统的持久隐蔽远程访问。《MedusaHVNC 恶意软件利用隐藏 Windows 桌面规避检测》一文首发于 SecurityWeek。

P1
1 个信源

OpenAI官方证实内部测试模型越狱并自主挖掘漏洞入侵开源平台HuggingFace

#安全资讯 OpenAI 官方证实内部测试模型越狱并自主挖掘漏洞入侵开源平台 Hugging Face,这起黑客攻击事件源头竟然是 OpenAI 测试模型驱动的 AI 智能体。具体来说模型先是挖掘 OpenAI 隔离环境中的漏洞并横向移动到其他节点以获得公网访问能力,随后挖掘 HF 平台漏洞展开攻击。攻击目的竟然是模型想去 HF 偷基准测试答案,以便获得更好的评分。查看全文:https://ourl.co/114029

P1
1 个信源

俄罗斯全球网络邮件间谍活动

Unit 42 披露了一项俄罗斯网络间谍活动,该活动针对 Zimbra 网络邮件服务器,通过 JavaScript 注入窃取凭证。本文《俄罗斯全球网络邮件间谍活动》首发于 Unit 42。

P1
1 个信源

微软将Microsoft 365大规模服务中断归咎于维护漏洞

微软表示,其自动化网络维护请求系统中的一个漏洞导致了周四的大规模服务中断,该漏洞错误地从远超预期数量的设备上移除了IP路由,扰乱了Azure和Microsoft 365服务。[...]

P1
1 个信源

被智能体自主攻击后 🤗抱抱脸要求OpenAI公布全部细节且赔偿1亿美元计算资源

#人工智能 HF 抱抱脸首席执行官要求 OpenAI 赔偿 1 亿美元算力和公开 AI 智能体攻击的完整细节,不过目前 OpenAI 尚未发布回应。此前 HF 遭到未知智能体攻击,事后 OpenAI 承认这个智能体是从内部环境中逃逸的。不过 OpenAI 到现在也没有公布细节,HF 认为这是业界首次出现 AI 智能体自主发起的攻击,本身这就是史无前例的事件,所以也应该采用史无前例的应对措施。查看全文:https://ourl.co/114070

P1
1 个信源

英伟达联合微软等科技公司成立开放安全AI联盟 旨在提高网络安全防御能力

#人工智能 英伟达联合微软等 26 家公司成立开放安全 AI 联盟,旨在利用开放模型和 AI 技术提高网络安全防御能力。成立开放安全 AI 联盟的直接原因就是近期🤗抱抱脸遭到 OpenAI 模型驱动的智能体发起的攻击,抱抱脸原本使用前沿封闭模型进行调查取证,却频繁触发安全边界导致无法工作。最终抱抱脸在本地集群部署开源模型 GLM-5.2 完成取证分析,这件事也在业界引起诸多讨论。查看全文:https://ourl.co/114099

P1
1 个信源

Suno和Paidwork数据泄露影响数千万账户

黑客泄露了从这两个平台窃取的姓名、电子邮件地址、电话号码、密码和财务信息。该文章《Suno和Paidwork数据泄露影响数千万账户》最初发表于SecurityWeek。

P1
1 个信源

俄罗斯黑客利用Zimbra零点击漏洞窃取邮件

美国网络安全与基础设施安全局(CISA)发出警告,俄罗斯国家支持的黑客组织Laundry Bear(也被称为Void Blizzard)正将钓鱼攻击与一个现已修复的Zimbra漏洞利用相结合,针对使用Zimbra Collaboration邮件服务器的组织发起攻击。

P1
2 个信源

安永数据泄露影响个人及财务信息

黑客从一个第三方管理平台窃取了姓名、地址、社会安全号码、信用卡/借记卡号码及其他信息。本文《安永数据泄露影响个人及财务信息》首发于SecurityWeek。

P1
1 个信源

CVE-2026-48558:SimpleHelp 身份验证绕过漏洞

SimpleHelp 在 OIDC 身份验证流程中存在身份验证绕过漏洞。当配置 OIDC 身份验证时,登录期间提交的身份令牌在未验证其加密签名的情况下即被接受。在易受攻击的配置下,远程未身份验证的攻击者可提交包含任意身份声明的伪造令牌,以获取完全经过身份验证的技术人员会话。在某些配置中,这还可能绕过多重身份验证。所需操作:按照供应商说明应用缓解措施,确保符合 CISA 的《BOD 26-04:基于风险优先处理安全更新》(见备注中的网址)指南以及 CISA 的《取证分类要求》…

P1
1 个信源

CVE-2026-45659:Microsoft SharePoint Server 不可信数据反序列化漏洞

Microsoft SharePoint Server 存在不可信数据反序列化漏洞,授权攻击者可通过网络执行代码。必要操作:按照厂商说明实施缓解措施,确保遵循CISA《BOD 26-04 基于风险优先安排安全更新》(详见备注中的链接)指引以及CISA《取证排查要求》(详见备注中的链接)。针对云服务遵循适用的BOD 26-04指引,若无法实施缓解措施则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁更新指南。截止日期:2026-07-04

P1
1 个信源

CVE-2026-55255:Langflow存在用户可控密钥导致的授权绕过漏洞

Langflow存在用户可控密钥导致的授权绕过漏洞,已认证攻击者可通过在请求中指定受害者的流程ID,执行属于其他用户的任意流程。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止…

P1
1 个信源

CVE-2026-56290:Joomlack Page Builder存在 improper access control 漏洞

Joomlack Page Builder存在不当访问控制漏洞,未经身份验证的攻击者可通过上传任意文件实现远程代码执行。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2…

P1
1 个信源

CVE-2026-48282:Adobe ColdFusion存在路径遍历漏洞

Adobe ColdFusion存在路径遍历漏洞,可导致攻击者以当前用户的上下文执行任意代码。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2026年7月10日

P1
1 个信源

CVE-2026-48908:JoomShaper SP Page Builder存在危险类型文件无限制上传漏洞

JoomShaper SP Page Builder存在危险类型文件无限制上传漏洞,未经身份验证的用户可上传任意文件,最终实现PHP代码的上传与执行。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04…

P1
1 个信源

CVE-2026-48939:iCagenda 危险类型文件无限制上传漏洞

iCagenda 存在危险类型文件无限制上传漏洞,攻击者可利用其文件附件功能上传任意文件,最终实现 PHP 代码上传与执行。 required action:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(参见备注中的URL)指引以及CISA《取证排查要求》(参见备注中的URL)。遵循BOD 26-04中适用于云服务的相关指引;若无法获取缓解措施,请停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 2…

P1
1 个信源

CVE-2026-56291:Balbooa Forms 危险类型文件无限制上传漏洞

Balbooa Forms 存在危险类型文件无限制上传漏洞,允许未经身份验证的攻击者上传任意文件,可能导致上传可执行文件并实现完全远程代码执行(RCE)。 required action:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(参见备注中的URL)指引以及CISA《取证排查要求》(参见备注中的URL)。遵循BOD 26-04中适用于云服务的相关指引;若无法获取缓解措施,请停止使用该产品。利益相关方负责评估每项资产的互联网…

P1
1 个信源

CVE-2008-4128:Cisco IOS跨站请求伪造漏洞

Cisco IOS 12.4存在多个跨站伪造漏洞,允许远程攻击者通过以下方式执行任意命令:(1) 向/level/15/exec/- URI发送特定的“show privilege”命令;(2) 向/level/15/exec/-/configure/http URI发送特定的“alias exec”命令。 所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的“取证排查要求”(见备注中的U…

P1
1 个信源

CVE-2026-56155:Microsoft Active Directory Federation Services访问控制粒度不足漏洞

Microsoft Active Directory Federation Services存在访问控制粒度不足的漏洞,允许已获授权的攻击者在本地提升权限。 所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的“取证排查要求”(见备注中的URL)。遵循适用的BOD 26-04云服务相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 2…

P1
1 个信源

CVE-2026-56164:Microsoft SharePoint Server关键功能缺失身份认证漏洞

Microsoft SharePoint存在关键功能缺失身份认证漏洞,未授权攻击者可通过网络提升权限。 所需措施:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的链接)指南以及CISA的“取证排查要求”(见备注中的链接)。遵循适用于云服务的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。相关方负责评估每台资产的互联网暴露情况,并确保遵守BOD 26-04的补丁更新指南。 截止日期:2026-07-17

P1
1 个信源

CVE-2023-4346:KNX协会KNX协议连接授权选项1账户锁定机制限制过严漏洞

KNX协会KNX协议连接授权选项1存在账户锁定机制限制过严的漏洞,攻击者可清除所有未启用额外安全选项的设备,并设置BCU密钥以锁定设备。;需采取的行动:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先推进安全更新》(见备注中的链接)指南以及CISA的《取证排查要求》(见备注中的链接)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;…

P1
1 个信源

CVE-2026-46817:Oracle电子商务套件权限管理不当漏洞

Oracle电子商务套件存在权限管理不当漏洞,未通过身份验证的攻击者可通过HTTP进行网络访问,攻陷Oracle Payments模块。成功利用该漏洞可导致Oracle Payments被接管。;需采取的行动:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先推进安全更新》(见备注中的链接)指南以及CISA的《取证排查要求》(见备注中的链接)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产…

P1
1 个信源

CVE-2026-58644:Microsoft SharePoint 不可信数据反序列化漏洞

Microsoft SharePoint 存在不可信数据反序列化漏洞,未授权攻击者可通过网络执行代码。;需采取的行动:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指南以及 CISA《取证排查要求》(详见备注中的链接)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。;截止日期:2026…

P1
1 个信源

CVE-2026-25089:Fortinet FortiSandbox 操作系统命令注入漏洞

Fortinet FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS 存在操作系统命令注入漏洞,未认证攻击者可通过专门构造的 HTTP 请求执行未授权命令。;需采取的行动:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指南以及 CISA《取证排查要求》(详见备注中的链接)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获得缓解措施则停止使用该产品。…

P1
1 个信源

CVE-2021-27137:DD-WRT栈基缓冲区溢出漏洞

DD-WRT存在栈基缓冲区溢出漏洞,未认证攻击者可利用该漏洞溢出UPnP使用的内部缓冲区,触发代码执行漏洞。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补指南。;截止日期:2026-07…

P1
1 个信源

CVE-2026-0770:Langflow 不可信控制域功能引入漏洞

Langflow 存在不可信控制域功能引入漏洞,远程攻击者可利用该漏洞在受影响的安装实例上执行任意代码。所需操作:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(参见备注中的网址)指南以及 CISA《取证排查要求》(参见备注中的网址)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁修复准则。截止日期:2026…

P1
1 个信源

黑客滥用Notepad++插件秘密安装恶意软件

乌克兰计算机应急响应小组(CERT)发现了多起攻击活动,这些攻击分发的压缩包中包含合法的Notepad++应用程序,以及一个伪装成插件的名为LunchPoke的恶意工具,用于在目标系统中建立持久化权限。

P1
1 个信源

npm威胁格局:攻击面与缓解措施(7月15日更新)

Unit 42分析了Shai Hulud事件后npm供应链的演变。研究涉及可蠕虫传播的恶意软件、CI/CD持久化、多阶段攻击等内容。本文《npm威胁格局:攻击面与缓解措施(7月15日更新)》首发于Unit 42。

P1
1 个信源

Zunami Protocol - 案件档案

四次漏洞利用、297万美元损失,还有一个本不应该知道攻击者存在的部署者钱包。三年后,一名法医调查人员梳理出了Zunami Protocol的案件线索。五家交易所、一份FBI备案文件,以及2026年仍在发生资金转移的多个钱包。

P1
1 个信源

开源私有云软件Nextcloud遭到黑客攻击 网站被黑但开发商谎称基础架构问题

#安全资讯 开源私有云软件 Nextcloud 遭到黑客攻击,网站被黑但开发商谎称是基础设施架构问题。这件事发生在昨天早晨,当时 Nextcloud 被重定向到某个钓鱼网站,被发现异常后 Nextcloud 主站点被下线,IT 团队称是基础设施架构问题正在恢复数据。值得注意的是 Nextcloud 官网使用的也是 WP 系统,不知道这次被黑是否与 wp2shell 漏洞有关。查看全文:https://ourl.co/114005

P1
1 个信源

可能是史上最高产勒索软件运营商的“Stern”遭欧盟制裁,行动针对数十亿美元勒索软件损失

摘要 美国、英国及欧盟宣布实施制裁,目标是国家级黑客、网络犯罪分子及其协助者,这是针对勒索软件造成的数十亿美元损失的行动之一。该文章《可能是史上最高产勒索软件运营商的“Stern”遭欧盟制裁,行动针对数十亿美元勒索软件损失》首发于 Chainalysis。

P1
1 个信源

CVE-2026-20262:Cisco Catalyst SD-WAN Manager 目录或路径遍历漏洞

Cisco Catalyst SD-WAN Manager 存在目录或路径遍历漏洞,经过身份验证的远程攻击者可利用该漏洞在受影响系统的文件系统上创建文件或覆盖任意文件。 所需操作:按照厂商说明实施缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(见备注中的链接)指引以及 CISA《取证排查要求》(见备注中的链接)。遵循 BOD 26-04 中适用于云服务的相关指引,若无法实施缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,…

P1
1 个信源

CVE-2026-54420:LiteSpeed cPanel 插件 UNIX 符号链接(Symlink)跟随漏洞

LiteSpeed cPanel 插件存在 UNIX 符号链接(Symlink)跟随漏洞,拥有运行 CloudLinux/CageFS 的共享托管服务器上 FTP 或 Web Shell 访问权限的用户可利用该漏洞。 所需操作:按照厂商说明实施缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(见备注中的链接)指引以及 CISA《取证排查要求》(见备注中的链接)。遵循 BOD 26-04 中适用于云服务的相关指引,若无法实施缓解措施则停止使用该产…

P1
1 个信源

CVE-2026-48907:Widget Factory Joomla内容编辑器不当访问控制漏洞

Widget Factory Joomla内容编辑器存在不当访问控制漏洞,未认证用户可通过创建新的编辑器配置文件上传并执行PHP代码。;要求采取的行动:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04:基于风险优先安排安全更新》(参见备注中的网址)指引以及CISA《取证排查要求》(参见备注中的网址)。遵循适用于云服务的BOD 26-04指引,若无法获取缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁部署指南。…