Ostium 遭攻击,损失 1,800 万美元
Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击,攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告,制造虚假交易利润,从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。
INCIDENT EVIDENCE GRAPH
按事件聚合公开安全报道,展示证据、交叉验证和冲突信息。
Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击,攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告,制造虚假交易利润,从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。
AFX Trade 运营的 Arbitrum 跨链桥遭攻击,黑客利用妥协的验证者热钥满足多签条件,提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH,Arbitrum 原生桥未受影响,AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。
BonkDAO 遭受治理攻击。攻击者花费约 $4M 购买 BONK 代币获得足够投票权,通过恶意治理提案(BIP-76)将约 $20M BONK 从金库转移至其控制钱包。无智能合约漏洞,利用 DAO 自身投票机制。
Wanchain 的 Cardano-BNB Chain 跨链桥遭攻击,黑客从 Cardano 侧锁仓地址提取约 5.15 亿 NIGHT 代币。攻击可能涉及签名验证或重放漏洞。Wanchain 已暂停该桥,Midnight 核心网络未受影响,多家交易所冻结部分资金,NIGHT 价格一度暴跌后部分反弹。
新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问,攻击者抽走公司自有数字资产约 970 万–1180 万美元,资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响,服务短暂维护后已恢复正常。
PTC Windchill和FlexPLM存在输入验证不当漏洞,未经身份验证的远程攻击者可通过向网络发送恶意请求执行任意代码。要求采取的措施:按照供应商说明实施缓解措施,确保符合CISA《BOD 26-04:基于风险优先安排安全更新》(见备注中的URL)指引以及CISA《取证分类要求》(见备注中的URL)。云服务需遵循适用的BOD 26-04指引,若无法获得缓解措施则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁修复指南。截止日期:2…
Fortra GoAnywhere MFT存在不受信任数据反序列化漏洞,持有有效伪造许可证响应签名的攻击者可反序列化任意由其控制的对象,可能导致命令注入。;必要操作:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指导,若无可用缓解措施则停止使用该产品。;截止日期:2025-10-20
Oracle电子商务套件的BI Publisher集成组件存在一个未指定漏洞。未经身份验证的攻击者可通过HTTP进行网络访问,从而破坏Oracle并发处理服务。成功利用该漏洞可导致攻击者接管Oracle并发处理。;处置要求:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若无法获取缓解措施则停止使用该产品;截止日期:2025-10-27
Oracle E-Business Suite 的 Oracle Configurator 运行时组件存在一处服务端请求伪造(SSRF)漏洞。该漏洞无需认证即可被远程利用。 要求采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指导,若无法获得缓解措施则停止使用该产品。 截止日期:2025-11-10
Meta React Server Components 存在一个远程代码执行漏洞,攻击者可利用 React 解码发往 React Server Function 端点的 payload 时的缺陷实现未经身份验证的远程代码执行。请注意 CVE-2025-66478 已被拒绝,但它与 CVE-2025-55182 相关。必要操作:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指南,若无法获得缓解措施则停用该产品。截止日期:2025-12-12
SmarterTools SmarterMail的密码重置API存在通过替代路径或通道绕过身份验证的漏洞。强制重置密码端点允许匿名请求,且重置系统管理员账户时未验证现有密码或重置令牌。这可能允许未认证的攻击者提供目标管理员用户名和新密码以重置账户,从而完全入侵SmarterMail实例的管理员权限。;需要采取的行动:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若缓解措施不可用则停止使用该产品。;截止日期:2026-02-16
SmarterTools SmarterMail存在不受限制上传危险类型文件的漏洞,可能允许未认证的攻击者将任意文件上传到邮件服务器的任意位置,进而可能实现远程代码执行。;需要采取的行动:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若缓解措施不可用则停止使用该产品。;截止日期:2026-02-16
SmarterTools SmarterMail 的ConnectToHub API方法存在关键功能缺少身份验证的漏洞。攻击者可利用该漏洞将SmarterMail实例指向提供恶意操作系统命令的恶意HTTP服务器,进而导致命令执行。;应对措施:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指导,若无法获取缓解措施则停止使用该产品。;截止日期:2026-02-26
BeyondTrust远程支持(RS)与特权远程访问(PRA)存在操作系统命令注入漏洞。成功利用该漏洞可允许未经身份验证的远程攻击者以站点用户的权限执行操作系统命令。利用该漏洞无需身份验证或用户交互,可能导致系统被入侵,包括未授权访问、数据泄露和服务中断。;需采取的行动:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-02-16
Cisco Secure Firewall Management Center(FMC)软件和Cisco Security Cloud Control(SCC)防火墙管理的基于Web的管理界面存在不受信任数据反序列化漏洞,未经验证的远程攻击者可利用该漏洞在受影响设备上以root身份执行任意Java代码。需采取的行动:按照厂商说明实施缓解措施,针对云服务遵循适用的BOD 22-01指南,若无缓解措施则停止使用该产品。截止日期:2026年3月22日
Microsoft Exchange Server 存在不受信任数据反序列化漏洞,经过身份验证的攻击者可利用该漏洞实现远程代码执行。 需采取的措施:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。 截止日期:2026-04-27
PaperCut NG/MF 存在身份验证不当漏洞,可能允许远程攻击者通过 SecurityRequestFilter 类绕过受影响安装的身份验证。所需行动:按照供应商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指南,若无法实施缓解措施则停止使用该产品。截止日期:2026-05-04
JetBrains TeamCity 存在相对路径遍历漏洞,可能导致有限的管理员操作被执行。所需行动:按照供应商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指南,若无法实施缓解措施则停止使用该产品。截止日期:2026-05-04
Microsoft Defender 存在访问控制粒度不足漏洞,已授权攻击者可在本地提升权限。;所需操作:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-05-06
SimpleHelp 存在路径遍历漏洞,管理员用户可通过上传特制的 zip 文件(即 zip slip)在文件系统的任意位置上传任意文件。该漏洞可被利用,以 SimpleHelp 服务器用户的权限在主机上执行任意代码。;需采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指南,如无可用缓解措施则停止使用该产品。;截止日期:2026-05-08
SimpleHelp 存在授权缺失漏洞,低权限技术人员可创建权限过高的 API 密钥,利用这些密钥将权限提升至服务器管理员角色。;所需操作:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-05-08
ConnectWise ScreenConnect 存在路径遍历漏洞,攻击者可利用该漏洞执行远程代码,或直接影响机密数据及关键系统。;需采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指南,如无可用缓解措施则停止使用该产品。;截止日期:2026-05-12
WebPros cPanel & WHM(WebHost Manager)和WP2(WordPress Squared)的登录流程中存在认证绕过漏洞,允许未认证的远程攻击者未授权访问控制面板。;需采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指南,若无缓解措施则停止使用该产品。;截止日期:2026-05-03
Nx Console 存在植入恶意代码的漏洞,该漏洞导致恶意版本的 Nx Console 得以发布。遭入侵的扩展程序会获取经过混淆的有效载荷,能够从磁盘和内存中的多个来源窃取凭证。;要求采取的措施:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法实施缓解措施则停止使用该产品。;截止日期:2026-06-10
TanStack 存在一项未指明的漏洞,该漏洞允许攻击者在 npm 注册表上发布该产品的恶意版本,以受信任的身份发布窃取凭证的恶意软件。;要求采取的措施:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法实施缓解措施则停止使用该产品。;截止日期:2026-06-10
Palo Alto Networks PAN-OS 存在身份验证绕过漏洞,攻击者可借此绕过安全限制并建立未经授权的 VPN 连接。所需措施:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指导,若无法实施缓解措施则停止使用该产品。截止日期:2026-06-01
Check Point Security Gateway 的 IKEv1 密钥交换过程存在身份验证不当漏洞,可能允许未经身份验证的远程攻击者绕过用户身份验证,无需有效用户密码即可建立远程访问 VPN 连接。;建议操作:按照厂商说明应用缓解措施,遵循适用于云服务的 BOD 22-01 指导;若无法应用缓解措施,请停止使用该产品。;截止日期:2026-06-11
Oracle PeopleSoft Enterprise PeopleTools存在关键功能缺少身份验证的漏洞,未经过身份验证的攻击者可借此夺取PeopleSoft Enterprise PeopleTools的控制权。所需操作:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(参见备注中的URL)指引以及CISA的《取证排查要求》(参见备注中的URL)。针对云服务遵循适用的BOD 26-04指引,若无法获得缓解措施则停止使用该产品…
黑客近期从该公司获取了非敏感客户信息及其他文件。本文首发于 SecurityWeek。
Hedera 上的 Bonzo Lend 借贷协议因第三方预言机(Supra)漏洞被利用。攻击者提交被严重操纵的 SAUCE 价格,仅用少量抵押品就借出约 905 万美元资产。随后资金在 SaucerSwap 上兑换,并通过 LayerZero 等桥跨链至以太坊(链上监测到超 500 万美元)。Bonzo Lend 发现异常后迅速暂停了协议。
WEMIX$ 相关智能合约的所有者权限被入侵,攻击者非法铸造约 522 万枚 WEMIX$ 稳定币(价值约 $625 万),兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务,并与交易所、安全公司和执法部门合作追踪资金。
三名用户起诉苹果,称他们从App Store下载并使用了假冒的Sparrow Wallet应用后,总计约180万美元的比特币被盗。[...]
Verus Ethereum Bridge 再次遭攻击,黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付,从桥储备中提取约 754 万美元多种资产(ETH、tBTC 等)。这是 5 月同类漏洞的第二次利用,桥代码验证逻辑存在缺陷。
Summer Finance的Lazy Summer储户被盗604万美元。起因是一个已标记待移除的Ark资产仍被计入金库价值,攻击者利用捐赠的过时资产推高份额价格,耗尽了真实流动性。
可口可乐公司已确认,黑客在本月早些时候的一次勒索软件攻击中,从其乳制品子公司Fairlife窃取了数据。[...]
SecondFi 签名代码中缺失了一处密钥检查,导致每笔链上交易都会泄露私钥。攻击者从 Cardano 上的 374 个钱包中窃取了 240 万美元。只是少写了一行代码,仅此而已。一切都早已暴露无遗。
跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击,攻击者使用 Kamino 闪电贷(约 112 万 USDC)在 Solana 的 USDC/USDT 流动性池中快速交换,操纵池子比率并提取超额资产,造成约 165 万美元损失。项目方已暂停协议,敦促受影响池子的流动性提供者立即提款,并呼吁获利者退款以补偿 LPs。
可口可乐公司今日披露,一起影响其乳制品子公司Fairlife的勒索软件攻击已扰乱运营,导致Fairlife产品在美国全境的生产暂时暂停。
2026 年 6 月 21-22 日,以太坊 L2 项目 Taiko 的跨链桥(ERC20 Vault)遭遇攻击。黑客利用链状态验证机制漏洞,通过伪造 SGX 证明注册恶意证明者,绕过验证提交虚假桥接消息,从金库中提取约 170 万美元资产(含 USDC、ETH 及 TAIKO)。Taiko 官方迅速确认验证机制受损,暂停桥接与区块生产,初期呼吁用户撤资,后确认事件已控制并与交易所合作冻结资产。目前正在修复并准备完整事后报告。
以色列网络安全公司 Check Point Software 已修复其 SmartConsole 图形用户界面(GUI)管理面板中一个正被主动利用的零日漏洞。[...]
美国快餐连锁品牌 Chick-fil-A 正在通知客户发生数据泄露事件,原因是近期发生的一系列凭据填充攻击导致其客户账户被入侵。[...]
Microsoft SharePoint 存在不受信任数据反序列化漏洞,未经授权的攻击者可通过网络执行代码。;必要操作:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指引以及 CISA 的“取证排查要求”(详见备注中的链接)。针对云服务遵循适用的 BOD 26-04 指引;若无可用缓解措施,则停用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁应用准则。;截止日期:2026…
一名黑客声称窃取了Origin Energy 200万客户的信息,并威胁要泄露这些数据。
Arista已修复本地部署版本VeloCloud Orchestrator中一个最高严重级别的命令注入漏洞,该漏洞目前正被攻击者主动利用。[...]
#加密货币 美元算法稳定币 BLC 遭预言机操纵后脱锚,从原本 1 美元跌至 0.0008 美元,可以说就是直接归零。此次 BLC 脱锚源于协议中的漏洞,攻击者将人为压低的抵押品价格写入系统,协议并未将价格与外部市场对比,也没有设置足够的价格偏离保护机制。发生攻击后协议按流程直接清算抵押品,导致攻击者获得大量抵押品。查看全文:https://ourl.co/114041
Arista VeloCloud Orchestrator本地部署版本存在操作系统命令注入漏洞,可能允许远程攻击者访问特权内部功能并影响VCO主机。成功利用该漏洞可能危及编排器及其管理数据的机密性、完整性和可用性。;所需措施:按照供应商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先考虑安全更新》(见注释中的URL)指南以及CISA的《取证排查要求》(见注释中的URL)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益…
Fortinet FortiOS 存在敏感信息向未授权主体暴露的漏洞。远程未认证攻击者可通过构造的 HTTP 请求绕过针对某些后利用场景中观察到的符号链接持久化机制开发的补丁。攻击者需首先通过另一漏洞在文件系统层面攻陷该产品。;所需行动:按照厂商说明实施缓解措施,确保符合 CISA 的 BOD 26-04《基于风险优先安排安全更新》(见备注中的 URL)指南以及 CISA 的《取证排查要求》(见备注中的 URL)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获取…
JaredFromSubway.eth 运营的 MEV 机器人被黑,损失约 750 万美元 资产。攻击者通过构造虚假代币包装器和流动性池,诱导机器人自动化 MEV 执行系统向攻击者控制的合约授予代币授权。随后,攻击者利用未被撤销的授权,通过 transferFrom 转出机器人持有的 WETH、USDC 和 USDT 等资产。此次并非传统钓鱼攻击,也非受害合约本身存在智能合约漏洞,而是利用了机器人自动识别套利机会并生成授权的机制缺陷。Jared 公开悬赏 100 万美元全额…
Secret Network 与 Axelar Network 的跨链桥连接丢失了467万美元,原因是 Secret 端一个分叉的 IBC 合约凭空铸造了无抵押背书的代币。两处缺失的验证检查让攻击者能够用伪造的 Cosmos 链伪造存款。资金流失行为7天未被发现。
Polymarket 遭受第三方供应商供应链攻击,攻击者向平台前端注入恶意脚本,导致部分用户钱包被盗取约 310 万美元 PUSD。资金从 Polygon 转移至 Ethereum。Polymarket 已移除受影响依赖,并承诺全额退款受影响用户。
瑞士轨道车辆制造商 Stadler Rail 表示,Everest 勒索软件团伙在攻破其与一家供应商共用的数据交换平台后,索要约1230万美元赎金。
五个被入侵的验证者签名达到了保护跨链桥的三分之二阈值,从 AFX Trade 部署在 Arbitrum 上的 USDC 托管跨链桥合约中被盗走 2415 万美元,资金通过所有人都在使用的相同公共通道转出。
6月14日,由Aztec Labs开发的已弃用ZK-rollup Aztec Connect在连续两天内被盗走228万美元。ZK证明层和结算层处理了不同的交易集合,攻击者利用这一差异铸造无抵押余额并盗走真实资金。
该严重的不安全反序列化漏洞允许攻击者无需身份验证即可远程执行任意代码。《PTC Windchill漏洞在勒索软件活动中遭到利用》一文首发于SecurityWeek。
一个已弃用的合约、一个有缺陷的紧急逃生通道电路,以及一个数年前就应退役的验证器。Aztec 的旧版 rollup 合约因 ZK 证明通过了一个损坏的根绑定检查,损失约 219.8 万美元。
韩国披露,黑客入侵国家外交学院在线教育系统长达十个月,窃取了外交部(MFA)现任及前任员工、包括海外外交人员的个人信息。
黑客正积极利用开源Java库FastJson中的一个漏洞,无需用户交互或提升权限即可实现远程代码执行。[...]
美国网络安全与基础设施安全局(CISA)于周四下令政府机构优先修补Fortinet FortiSandbox威胁检测平台中两个被积极利用的漏洞。[...]
SonicWall SMA1000设备存在代码注入漏洞,在特定条件下,远程已认证的管理员攻击者可能借此执行任意操作系统命令。 所需措施:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的链接)指南以及CISA的“取证排查要求”(见备注中的链接)。遵循适用于云服务的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。相关方负责评估每台资产的互联网暴露情况,并确保遵守BOD 26-04的补丁更新指南。 截止日期:202…
WordPress核心存在解释冲突漏洞,攻击者可利用该漏洞执行SQL注入并实现远程代码执行。此漏洞可与CVE-2026-60137链式利用。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补…
人工智能代码仓库Hugging Face披露,攻击者利用自治AI代理系统攻破其生产基础设施,获取了内部数据集和凭证的访问权限。[……]
PEAR勒索软件组织声称已从这家医疗业务管理公司窃取了3TB的信息。本文《MCBS数据泄露影响120万人》首发于SecurityWeek。
一个威胁行为者一直在利用受攻陷的设备针对出差企业员工的Microsoft 365账户。
ShinyHunters勒索团伙声称对近期披露的安永(Ernst & Young)数据泄露事件负责,称其通过供应链攻击获取了该公司部分系统的凭证。[...]
黑客声称入侵Origin Energy系统后窃取了200万客户的信息。《Origin Energy数据泄露影响90万澳大利亚用户》一文首发于SecurityWeek。
该操作系统命令注入漏洞影响本地部署版本,允许攻击者访问高权限的内部功能。《Arista VeloCloud Orchestrator 严重漏洞已被作为零日漏洞利用》一文首发于 SecurityWeek。
这一严重的远程代码执行漏洞可在该库的默认出厂配置下无需身份验证即可被利用。该文章《未修补的Fastjson漏洞正被用于攻击》最初发表于SecurityWeek。
BNB Chain 上 PancakeSwap V2 的 OLPC/LABUBU 流动性池遭遇攻击,损失约 110 万美元。攻击者利用 OLPC 代币合约 _update 函数的逻辑漏洞。此前约 46 天,OLPC 项目方 owner 将 decimalsValue 参数恶意修改为极大值(7326680472586200649),并随后放弃权限。攻击者通过小额 OLPC 转移触发池中大量 OLPC 和 LABUBU 代币被 burn(至 dead 地址),导致 pair 储…
这一恶意软件即服务运营在不可见桌面上启动合法浏览器,为攻击者提供对受感染 Windows 系统的持久隐蔽远程访问。《MedusaHVNC 恶意软件利用隐藏 Windows 桌面规避检测》一文首发于 SecurityWeek。
一个名为Dysphoria的僵尸网络已入侵全球约20万台设备,并利用这些设备实施分布式拒绝服务(DDoS)攻击和流量中继操作。[...]
美国检方周四指控纽约一男一女参与一个大型犯罪团伙,为网络投资诈骗案中盗取的资金洗钱。[...]
#安全资讯 OpenAI 官方证实内部测试模型越狱并自主挖掘漏洞入侵开源平台 Hugging Face,这起黑客攻击事件源头竟然是 OpenAI 测试模型驱动的 AI 智能体。具体来说模型先是挖掘 OpenAI 隔离环境中的漏洞并横向移动到其他节点以获得公网访问能力,随后挖掘 HF 平台漏洞展开攻击。攻击目的竟然是模型想去 HF 偷基准测试答案,以便获得更好的评分。查看全文:https://ourl.co/114029
Unit 42 披露了一项俄罗斯网络间谍活动,该活动针对 Zimbra 网络邮件服务器,通过 JavaScript 注入窃取凭证。本文《俄罗斯全球网络邮件间谍活动》首发于 Unit 42。
微软表示,其自动化网络维护请求系统中的一个漏洞导致了周四的大规模服务中断,该漏洞错误地从远超预期数量的设备上移除了IP路由,扰乱了Azure和Microsoft 365服务。[...]
#人工智能 HF 抱抱脸首席执行官要求 OpenAI 赔偿 1 亿美元算力和公开 AI 智能体攻击的完整细节,不过目前 OpenAI 尚未发布回应。此前 HF 遭到未知智能体攻击,事后 OpenAI 承认这个智能体是从内部环境中逃逸的。不过 OpenAI 到现在也没有公布细节,HF 认为这是业界首次出现 AI 智能体自主发起的攻击,本身这就是史无前例的事件,所以也应该采用史无前例的应对措施。查看全文:https://ourl.co/114070
Clop勒索软件团伙(也被追踪为Cl0p)正在开展一项新的数据窃取勒索活动,攻击目标是暴露在互联网上的PTC Windchill和FlexPLM实例。
#人工智能 英伟达联合微软等 26 家公司成立开放安全 AI 联盟,旨在利用开放模型和 AI 技术提高网络安全防御能力。成立开放安全 AI 联盟的直接原因就是近期🤗抱抱脸遭到 OpenAI 模型驱动的智能体发起的攻击,抱抱脸原本使用前沿封闭模型进行调查取证,却频繁触发安全边界导致无法工作。最终抱抱脸在本地集群部署开源模型 GLM-5.2 完成取证分析,这件事也在业界引起诸多讨论。查看全文:https://ourl.co/114099
在《终结者》中出现数十年后,“天网”如今看起来更像是对一起网络事件的预言:一套自主AI系统自行入侵了另一家人工智能公司。本文最初发布于SecurityWeek。
黑客泄露了从这两个平台窃取的姓名、电子邮件地址、电话号码、密码和财务信息。该文章《Suno和Paidwork数据泄露影响数千万账户》最初发表于SecurityWeek。
美国网络安全与基础设施安全局(CISA)发出警告,俄罗斯国家支持的黑客组织Laundry Bear(也被称为Void Blizzard)正将钓鱼攻击与一个现已修复的Zimbra漏洞利用相结合,针对使用Zimbra Collaboration邮件服务器的组织发起攻击。
一名威胁行为者在据称入侵泰国财政部期间,使用开源Hermes AI代理以无人值守的“YOLO”模式自动化开展漏洞利用后的活动。[...]
包裹递送公司 OnTrac 通报称,黑客入侵了其企业网络,并且可能已经获取了其客户的个人信息。[...]
黑客从一个第三方管理平台窃取了姓名、地址、社会安全号码、信用卡/借记卡号码及其他信息。本文《安永数据泄露影响个人及财务信息》首发于SecurityWeek。
SimpleHelp 在 OIDC 身份验证流程中存在身份验证绕过漏洞。当配置 OIDC 身份验证时,登录期间提交的身份令牌在未验证其加密签名的情况下即被接受。在易受攻击的配置下,远程未身份验证的攻击者可提交包含任意身份声明的伪造令牌,以获取完全经过身份验证的技术人员会话。在某些配置中,这还可能绕过多重身份验证。所需操作:按照供应商说明应用缓解措施,确保符合 CISA 的《BOD 26-04:基于风险优先处理安全更新》(见备注中的网址)指南以及 CISA 的《取证分类要求》…
Microsoft SharePoint Server 存在不可信数据反序列化漏洞,授权攻击者可通过网络执行代码。必要操作:按照厂商说明实施缓解措施,确保遵循CISA《BOD 26-04 基于风险优先安排安全更新》(详见备注中的链接)指引以及CISA《取证排查要求》(详见备注中的链接)。针对云服务遵循适用的BOD 26-04指引,若无法实施缓解措施则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁更新指南。截止日期:2026-07-04
Langflow存在用户可控密钥导致的授权绕过漏洞,已认证攻击者可通过在请求中指定受害者的流程ID,执行属于其他用户的任意流程。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止…
Joomlack Page Builder存在不当访问控制漏洞,未经身份验证的攻击者可通过上传任意文件实现远程代码执行。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2…
Adobe ColdFusion存在路径遍历漏洞,可导致攻击者以当前用户的上下文执行任意代码。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2026年7月10日
JoomShaper SP Page Builder存在危险类型文件无限制上传漏洞,未经身份验证的用户可上传任意文件,最终实现PHP代码的上传与执行。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04…
iCagenda 存在危险类型文件无限制上传漏洞,攻击者可利用其文件附件功能上传任意文件,最终实现 PHP 代码上传与执行。 required action:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(参见备注中的URL)指引以及CISA《取证排查要求》(参见备注中的URL)。遵循BOD 26-04中适用于云服务的相关指引;若无法获取缓解措施,请停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 2…
Balbooa Forms 存在危险类型文件无限制上传漏洞,允许未经身份验证的攻击者上传任意文件,可能导致上传可执行文件并实现完全远程代码执行(RCE)。 required action:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(参见备注中的URL)指引以及CISA《取证排查要求》(参见备注中的URL)。遵循BOD 26-04中适用于云服务的相关指引;若无法获取缓解措施,请停止使用该产品。利益相关方负责评估每项资产的互联网…
Cisco IOS 12.4存在多个跨站伪造漏洞,允许远程攻击者通过以下方式执行任意命令:(1) 向/level/15/exec/- URI发送特定的“show privilege”命令;(2) 向/level/15/exec/-/configure/http URI发送特定的“alias exec”命令。 所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的“取证排查要求”(见备注中的U…
Microsoft Active Directory Federation Services存在访问控制粒度不足的漏洞,允许已获授权的攻击者在本地提升权限。 所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的“取证排查要求”(见备注中的URL)。遵循适用的BOD 26-04云服务相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 2…
Microsoft SharePoint存在关键功能缺失身份认证漏洞,未授权攻击者可通过网络提升权限。 所需措施:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的链接)指南以及CISA的“取证排查要求”(见备注中的链接)。遵循适用于云服务的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。相关方负责评估每台资产的互联网暴露情况,并确保遵守BOD 26-04的补丁更新指南。 截止日期:2026-07-17
KNX协会KNX协议连接授权选项1存在账户锁定机制限制过严的漏洞,攻击者可清除所有未启用额外安全选项的设备,并设置BCU密钥以锁定设备。;需采取的行动:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先推进安全更新》(见备注中的链接)指南以及CISA的《取证排查要求》(见备注中的链接)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;…
Oracle电子商务套件存在权限管理不当漏洞,未通过身份验证的攻击者可通过HTTP进行网络访问,攻陷Oracle Payments模块。成功利用该漏洞可导致Oracle Payments被接管。;需采取的行动:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先推进安全更新》(见备注中的链接)指南以及CISA的《取证排查要求》(见备注中的链接)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产…
Microsoft SharePoint 存在不可信数据反序列化漏洞,未授权攻击者可通过网络执行代码。;需采取的行动:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指南以及 CISA《取证排查要求》(详见备注中的链接)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。;截止日期:2026…
Fortinet FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS 存在操作系统命令注入漏洞,未认证攻击者可通过专门构造的 HTTP 请求执行未授权命令。;需采取的行动:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指南以及 CISA《取证排查要求》(详见备注中的链接)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获得缓解措施则停止使用该产品。…
化妆品巨头雅诗兰黛正在通知客户一起数据泄露事件,此前黑客利用了该公司用于人力资源(HR)运营的Oracle E-Business Suite中的一个漏洞。[...]
DD-WRT存在栈基缓冲区溢出漏洞,未认证攻击者可利用该漏洞溢出UPnP使用的内部缓冲区,触发代码执行漏洞。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补指南。;截止日期:2026-07…
Langflow 存在不可信控制域功能引入漏洞,远程攻击者可利用该漏洞在受影响的安装实例上执行任意代码。所需操作:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(参见备注中的网址)指南以及 CISA《取证排查要求》(参见备注中的网址)。遵循适用于云服务的 BOD 26-04 相关指南,若无法获取缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁修复准则。截止日期:2026…
美国网络安全与基础设施安全局(CISA)于周二下令美国联邦政府机构优先修补Langflow可视化框架中一个正被活跃利用的漏洞,该框架用于构建人工智能智能体。
Chaos勒索软件团伙正在使用一款名为msaRAT的新型后门程序,该程序通过Chrome或Edge浏览器路由流量以隐藏命令与控制(C2)通信。[...]
乌克兰计算机应急响应小组(CERT)发现了多起攻击活动,这些攻击分发的压缩包中包含合法的Notepad++应用程序,以及一个伪装成插件的名为LunchPoke的恶意工具,用于在目标系统中建立持久化权限。
Steam讨论论坛正被滥用于ClickFix攻击,这类攻击伪装成游戏和电脑问题的修复方案,实际会让设备感染挖矿木马。[...]
攻击者只需说服目标用户访问恶意网站,就能窃取WhatsApp的消息和联系人信息。本文《安装量达3亿的Adobe扩展存在漏洞,可导致WhatsApp数据被盗》首发于SecurityWeek。
可能被忽略的值得关注的消息:西门子ROX II工业交换机漏洞、俄罗斯针对Zimbra网页邮件的间谍活动、Stadler Rail勒索软件勒索企图。本文《其他新闻:Dolphin X人工智能驱动恶意软件、汽车防盗设备遭黑客攻击、400个Linux内核漏洞》首发于SecurityWeek。
威胁行为者正在利用ShinyHunters敲诈组织泄露的数据 breach 中暴露的邮箱地址发送色情敲诈邮件,要求受害者支付价值2000美元的比特币。[...]
微软观察到使用ACR Stealer恶意软件从其企业客户处窃取浏览器存储的密码、身份验证令牌和敏感文档的攻击出现激增。[...]
中国和印度针对同一巴基斯坦警察部队分别开展了间谍活动,双方均出于对巴基斯坦国内安全事务的不同利益考量采取行动。
Unit 42分析了Shai Hulud事件后npm供应链的演变。研究涉及可蠕虫传播的恶意软件、CI/CD持久化、多阶段攻击等内容。本文《npm威胁格局:攻击面与缓解措施(7月15日更新)》首发于Unit 42。
四次漏洞利用、297万美元损失,还有一个本不应该知道攻击者存在的部署者钱包。三年后,一名法医调查人员梳理出了Zunami Protocol的案件线索。五家交易所、一份FBI备案文件,以及2026年仍在发生资金转移的多个钱包。
该公司于 7 月 13 日断开了其系统连接,目前正开始逐步恢复运营。
#安全资讯 开源私有云软件 Nextcloud 遭到黑客攻击,网站被黑但开发商谎称是基础设施架构问题。这件事发生在昨天早晨,当时 Nextcloud 被重定向到某个钓鱼网站,被发现异常后 Nextcloud 主站点被下线,IT 团队称是基础设施架构问题正在恢复数据。值得注意的是 Nextcloud 官网使用的也是 WP 系统,不知道这次被黑是否与 wp2shell 漏洞有关。查看全文:https://ourl.co/114005
Unit 42对The Gentlemen勒索软件的运营展开了调研,揭露了推动其快速增长的附属模式。点击此处了解更多。本文《此处毫无规矩:The Gentlemen勒索软件的冷酷崛起》首发于Unit 42。
摘要 美国、英国及欧盟宣布实施制裁,目标是国家级黑客、网络犯罪分子及其协助者,这是针对勒索软件造成的数十亿美元损失的行动之一。该文章《可能是史上最高产勒索软件运营商的“Stern”遭欧盟制裁,行动针对数十亿美元勒索软件损失》首发于 Chainalysis。
Anubis勒索软件团伙宣称对可口可乐旗下乳制品子公司Fairlife的网络攻击负责,威胁除非该公司支付赎金,否则将发布据称窃取的企业数据。
Cisco Catalyst SD-WAN Manager 存在目录或路径遍历漏洞,经过身份验证的远程攻击者可利用该漏洞在受影响系统的文件系统上创建文件或覆盖任意文件。 所需操作:按照厂商说明实施缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(见备注中的链接)指引以及 CISA《取证排查要求》(见备注中的链接)。遵循 BOD 26-04 中适用于云服务的相关指引,若无法实施缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,…
LiteSpeed cPanel 插件存在 UNIX 符号链接(Symlink)跟随漏洞,拥有运行 CloudLinux/CageFS 的共享托管服务器上 FTP 或 Web Shell 访问权限的用户可利用该漏洞。 所需操作:按照厂商说明实施缓解措施,确保符合 CISA《BOD 26-04:基于风险优先级安排安全更新》(见备注中的链接)指引以及 CISA《取证排查要求》(见备注中的链接)。遵循 BOD 26-04 中适用于云服务的相关指引,若无法实施缓解措施则停止使用该产…
Widget Factory Joomla内容编辑器存在不当访问控制漏洞,未认证用户可通过创建新的编辑器配置文件上传并执行PHP代码。;要求采取的行动:按照厂商说明实施缓解措施,确保符合CISA《BOD 26-04:基于风险优先安排安全更新》(参见备注中的网址)指引以及CISA《取证排查要求》(参见备注中的网址)。遵循适用于云服务的BOD 26-04指引,若无法获取缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁部署指南。…