跳到正文

#网络

今日 10 条
9月30日周三
  1. Microsoft Security Blog82

    钓鱼活动滥用RMM工具建立持久远程访问

    Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。

    推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。

  2. Microsoft Security Blog65

    Microsoft DART披露Storm-3068从密码重置入侵开发与云环境

    Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。

    推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。

9月29日周二
  1. Microsoft Security Blog82

    Star Blizzard采用RedFlick改进钓鱼与恶意软件投递

    Microsoft Threat Intelligence称,俄罗斯国家威胁组织Star Blizzard自2026年以来通过大规模钓鱼、受入侵网站账户和RedFlick技术改进投递流程,目标涉及乌克兰及支持乌克兰的个人与组织。

    推荐理由:文章还原了Star Blizzard从ClickFix转向RedFlick、VHDX、计划任务和PDF载荷的技术变化,并提供检测名称、狩猎查询、IOC及配置建议,便于安全团队核对暴露面和开展事件排查。

  2. Cloudflare Blog70

    Cloudflare 介绍用 AI 工具 CryptoLabe 推进后量子迁移

    Cloudflare 正开发内部工具 CryptoLabe,以两阶段扫描发现代码中的密码学用法、评估迁移分类,并生成面向产品经理和工程师的报告。该工具依托 Workers、Durable Objects、Workflows、AI Gateway 等组件,但仍在演进,尚未提供客户使用;Cloudflare 也强调扫描结果需由相关工程师复核,公开的提示词只是起点。

    推荐理由:披露 CryptoLabe 的分阶段扫描、分类、编排与人工复核方法,并说明缺少 ground-truth 数据集和完整覆盖,可供团队设计后量子迁移盘点流程时参考。

  3. Cloudflare Blog68

    Cloudflare宣布建设面向全互联网的公共证书颁发机构

    Cloudflare宣布申请加入Chrome、Apple、Microsoft和Mozilla根证书计划,并签署协议收购GlobalSign现有根证书,但目前尚未签发证书。新CA计划以ACME为先,仅向支持ARI续期的客户端签发,并计划在2027年第一季度首次签发Merkle Tree Certificates。

    推荐理由:Cloudflare公开CA建设路径、信任根接入、ACME自动化与MTC生产计划,揭示其如何扩展证书供应冗余并参与后量子WebPKI迁移。

  4. CISA Cybersecurity Advisories62

    CISA披露Baicells Nova 430H未认证恶意消息漏洞

    CISA披露Baicells Nova 430H eNodeB存在CVE-2026-96274,未经认证且处于无线电范围内的攻击者可发送包含无效NAS载荷的畸形上行消息。Nova 430H eNodeB(型号pBS3101SH)BaiBLQ_3.0.12及更早版本受影响,攻击可能触发信令关联关闭并造成临时服务中断;通告称该漏洞不可远程利用,目前也没有已报告的公开针对性利用。

    推荐理由:该通告明确了漏洞编号、受影响设备版本、攻击前提与临时中断影响,并给出网络隔离、VPN和风险评估等防护措施,便于通信基础设施运营者快速判断暴露范围并制定缓解方案。

  5. CISA Cybersecurity Advisories64

    CISA将CVE-2026-86950加入已知被利用漏洞目录

    CISA因发现积极利用证据,将Apple Multiple Products Out-of-Bounds Write Vulnerability CVE-2026-86950加入Known Exploited Vulnerabilities(KEV)目录。

    推荐理由:CISA基于已确认的积极利用证据纳入CVE-2026-86950,并明确联邦机构优先修复范围;组织可据此检查资产暴露与补丁处置。

  6. CISA Cybersecurity Advisories72

    CISA披露Viidure Dashcam Android应用多项高危漏洞

    CISA披露Viidure Dashcam Android应用存在CVE-2026-94204和CVE-2026-96587,影响3.3.1.260403及更早版本。前者因云存储配置为公网可读,可能暴露用户记录、实时行车视频、应用包和固件;后者因应用包含明文云存储凭据,可能使攻击者读取、修改或删除关键平台文件。

    推荐理由:CISA披露云端对象存储权限过宽和硬编码云存储凭据,攻击者可能读取、修改或删除用户记录、行车视频、固件及应用文件;受影响版本和严重漏洞编号可用于版本核查与风险评估。

  7. CISA Cybersecurity Advisories72

    CISA披露Lantronix G520系列蜂窝网关漏洞

    CISA披露Lantronix G520 Series Cellular Gateway 2.6.0.4R6_stable受到CVE-2026-84409和CVE-2026-91191影响。攻击者可能利用漏洞以root权限执行任意代码;CISA建议减少控制系统的网络暴露、置于防火墙和隔离网络之后,并在需要远程访问时使用保持更新的VPN。

    推荐理由:CISA披露Lantronix G520系列蜂窝网关的两项高危漏洞,涉及更新元数据跨站脚本和软件包签名验证缺陷,可导致root权限任意代码执行;文中给出受影响版本及网络隔离、VPN等防护建议。

  8. CISA Cybersecurity Advisories77

    CISA 披露 Anjvision YSSD-RTMP-H5 固件的九项漏洞

    CISA 披露 Anjvision YSSD-RTMP-H5 固件 3.3.2.4_build_2024-12-26 存在九项漏洞。问题涉及未认证访问、命令注入、更新包验证不足、硬编码凭据、调试接口、SSRF及弱密码机制,成功利用可能危及敏感信息、用户账户和设备控制权。CISA 建议减少控制设备的网络暴露、使用防火墙隔离并在需要时采用 VPN;目前尚未收到针对这些漏洞的公开利用报告。

    推荐理由:公告列出九项漏洞的具体成因、CVSS评分和影响范围,并给出网络隔离与访问控制建议,便于相关机构排查设备暴露面并开展风险评估。

  9. CISA Cybersecurity Advisories75

    Toptech TMS7 与 TopHAT 7.6.3 存在十项漏洞

    CISA 披露 Toptech TMS7 与 TopHAT 7.6.3 存在十项漏洞,攻击者可能访问关键数据或执行任意代码。问题涉及未认证数据库导出、危险文件上传、SQL 注入、会话固定、Eval 注入和跨站脚本;目前尚无已知公开利用活动的报告。

    推荐理由:公告列明受影响版本、具体入口与风险评分,并给出网络隔离和远程接入建议,可供相关组织排查资产暴露面并制定缓解措施。

  10. CISA Cybersecurity Advisories82

    CISA披露MikroTik RouterOS整数下溢漏洞

    CISA披露MikroTik RouterOS 7.24之前版本存在可在身份验证前触发的HTTP请求体整数下溢漏洞(CVE-2026-84411),未认证网络攻击者可通过单个精心构造的请求以root身份执行任意代码或造成拒绝服务。CVSS 3.1评分为9.8,CISA建议减少控制设备网络暴露、置于防火墙后并及时更新VPN;截至通告发布时,未发现针对该漏洞的公开利用报告。

    推荐理由:该通告披露影响MikroTik RouterOS 7.24之前版本的严重漏洞,包含未认证远程代码执行和拒绝服务风险,并提供网络隔离与VPN更新等防护建议,便于相关组织评估暴露面与处置优先级。

  11. CISA Cybersecurity Advisories79

    CISA 披露 VIVOTEK 摄像头固件命令注入漏洞

    CISA 披露 VIVOTEK 多款网络摄像头固件存在命令注入漏洞 CVE-2026-22755,成功利用可能以 root 权限实现远程命令执行并完全控制摄像头系统,CVSS 3.1 评分为 10。CISA 未报告针对该漏洞的已知公开利用,并建议减少控制设备网络暴露、通过防火墙隔离控制网络,并在需要远程访问时使用并及时更新 VPN。

9月28日周一
  1. Microsoft Security Blog76

    NeedyMantis:拆解用于定向行动的后渗透恶意软件家族

    Microsoft Threat Intelligence发现NeedyMantis是一种模块化后渗透恶意软件家族,通常在攻击者取得目标环境访问权限后部署,用于维持长期访问并支持后续行动。文章分析了其加载器、加密归档、第二阶段加载器、C2通信和模块设计,并提供Microsoft Defender检测、狩猎查询、IOC及缓解建议。

    推荐理由:文章拆解了NeedyMantis的加载链、归档格式、C2协议和模块化机制,并提供IOC、检测规则、狩猎查询及缓解建议,便于安全团队开展威胁狩猎和防御验证。

  2. JetBrains Blog70

    JetBrains 发布 Air Teams,面向团队共享代理开发工作流

    JetBrains 发布 Air Teams,为团队提供共享代理开发工作区、统一云环境、云端任务和项目级权限管理。Automations 可由事件或计划触发,团队可复用代码审查、问题修复和依赖更新等模板;Air Teams 已面向 JetBrains 商业客户开放,个人客户访问仍计划后续扩展。

    推荐理由:JetBrains 将 Air 从个人桌面应用扩展为团队级代理开发平台,提供可复用的自动化、云环境、云端任务和项目权限管理,适合评估团队如何规范并持续运行重复性开发工作。

  3. Ubuntu Blog66

    Canonical 修复 Ubuntu Pro FIPS 容器在托管 Kubernetes 中的内核标志兼容问题

    Canonical 修复了 Ubuntu Pro 22.04 和 24.04 FIPS 容器在标准主线 Linux 内核上因缺少 GRND_RESEED_ONLY 标志而失败的问题。

    推荐理由:文章说明了 FIPS 容器在托管 Kubernetes 中因内核标志缺失而失败的根因,并给出修复后的仓库选择方法,对部署合规工作负载具有直接的排障与运维价值。

9月27日周日
  1. CISA Cybersecurity Advisories87

    CISA更新Citrix NetScaler ADC与Gateway八项零日漏洞警报

    CISA于2026年10月2日更新警报,披露Citrix NetScaler ADC和NetScaler Gateway涉及八项新漏洞;其中CVE-2026-88771与CVE-2026-88772已被加入KEV目录,可能独立导致远程代码执行。已收到报告和合作方威胁情报确认这些漏洞在全球被积极利用,CISA建议管理员查看Citrix安全公告,尽可能在修补前检查入侵迹象并保存取证证据。

    推荐理由:CISA确认两处关键零日漏洞已被全球积极利用,并补充SIGMA规则与取证检查建议,适合NetScaler管理员评估暴露面、安排缓解和保留证据。

  2. CISA Cybersecurity Advisories69

    CISA 因主动利用证据将 Citrix NetScaler 两项漏洞加入 KEV 目录

    CISA 将 CVE-2026-88771 和 CVE-2026-88772 两项 Citrix NetScaler 漏洞加入 Known Exploited Vulnerabilities(KEV)Catalog,依据是存在主动利用证据。BOD 26-04 要求 FCEB 机构优先修复目录中符合条件的公开暴露资产漏洞,CISA 同时建议所有组织采用基于风险的管理方式。

    推荐理由:新增两项 Citrix NetScaler 漏洞,列出受影响 CVE 及修复要求,有助于暴露面排查和漏洞管理优先级判断。

9月25日周五
  1. Microsoft Security Blog80

    Storm-3168:利用被盗服务主体实施智能体驱动的云攻击

    Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。

    推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。

  2. CISA Cybersecurity Advisories70

    CISA将两个已知被利用漏洞纳入KEV目录

    CISA依据主动利用证据,将Microsoft SharePoint代码注入漏洞CVE-2026-65660和Mikrotik RouterOS行为工作流执行不当漏洞CVE-2026-67279加入KEV目录。BOD 26-04要求联邦民事机构优先修复目录中、且可导致攻击者完全控制公开资产的高风险漏洞;CISA同时建议所有组织采用基于风险的管理方式并优先处理相关条目。

    推荐理由:CISA依据主动利用证据将两个漏洞纳入KEV目录,并重申联邦机构优先修复要求;目录条目和缓解信息可直接支持漏洞排查与补丁优先级决策。

  3. Fedora Magazine66

    在 Fedora Linux 上使用 Podman 安装 Navidrome

    Fedora Magazine 教程介绍如何在 Fedora Linux 上使用 Podman 或 podman-compose 部署开源音乐服务器 Navidrome,并通过浏览器或移动设备串流个人音频集合。

    推荐理由:提供从 SELinux 目录权限、UID/GID 设置到容器启动与配置文件的完整步骤,并同时覆盖 podman-compose 和 Podman 命令行,适合个人在 Fedora Linux 部署自托管音乐服务。

  4. AWS News Blog71

    AWS 发布面向企业级事件驱动应用的增强型自定义事件总线

    AWS 发布 Amazon EventBridge 增强型自定义事件总线,支持在组织内多个 AWS 账户间共享单一事件总线。增强型自定义事件总线提供事件排序、Subscriber 资源、内容去重、JSONata 表达式和新计费模型,并可通过 AWS 管理控制台、AWS CLI 或 API 创建;目前已在原文列出的多个 AWS 区域可用。

    推荐理由:AWS以单一可共享事件总线整合跨账户路由、排序与订阅管理,并调整吞吐计费方式,适合评估多团队事件驱动架构的集中化方案。

  5. Microsoft Security Blog78

    Microsoft Threat Intelligence 追踪勒索软件附属组织 Storm-2570 的跨部署攻击手法

    Microsoft Threat Intelligence 观察到勒索软件附属组织 Storm-2570 在 Qilin、DragonForce、Anubis 和 BERT 部署中持续使用相似的入侵手法、工具和基础设施。

    推荐理由:文章基于多起入侵调查,梳理了跨勒索软件生态反复出现的工具、基础设施和行为,并提供检测、狩猎查询与防护建议,适合安全团队建立持续追踪和事件响应基线。

9月24日周四
  1. CISA Cybersecurity Advisories66

    CISA 将 WSO2 与 Adobe Commerce 两项漏洞加入 KEV 目录

    CISA 因存在 actively exploited 证据,将 WSO2 Multiple Products Path Traversal Vulnerability(CVE-2026-5430)和 Adobe Commerce and Magento Incorrect Authorization Vulnerability(CVE-2026-71362)加入 KEV Catalog。BOD 26-04 要求 FCEB 机构优先快速修复目录中符合条件的公开暴露高风险漏洞,CISA 同时建议所有组织采用基于风险的漏洞管理。

    推荐理由:新增两项已有 actively exploited 证据的漏洞,直接影响联邦机构及暴露资产的补丁优先级判断,也提供提交 KEV 候选漏洞所需条件。

  2. CISA Cybersecurity Advisories78

    CISA 通报 Eufy Omni C20 与 Omni X10 Pro 安全漏洞

    CISA 通报 Eufy Omni C20 和 Omni X10 Pro 存在命令注入、硬编码凭据及证书验证不当漏洞。低于 1.6.4 的相应设备版本受影响,成功利用可能导致执行系统命令或任意代码;目前尚无已知公开利用活动的报告。

    推荐理由:公告列明受影响版本、三项漏洞及风险场景,可帮助用户核对设备暴露范围,并按网络隔离与证书防护建议开展处置评估。

  3. CISA Cybersecurity Advisories55

    CISA撤销Siemens Mendix Runtime漏洞通告

    CISA撤销关于Siemens Mendix Runtime的CVE-2026-7891通告,称复查确认相关行为属于预期的平台配置,不会暴露受保护的应用特定属性。Siemens已将全部版本标记为不受影响;通告仍建议控制组织采取通用的ICS网络隔离与防御措施。

  4. CISA Cybersecurity Advisories65

    CISA披露Botslab G980H行车记录仪13个固件漏洞

    CISA披露Botslab G980H Dashcams固件的13个漏洞,涉及身份验证绕过、会话管理、可预测标识符、固件更新验证、路径遍历和明文传输等问题。

    推荐理由:该公告列出Botslab G980H行车记录仪的13个固件漏洞及其受影响版本、影响场景和CVSS评分,可用于设备资产识别、风险评估与网络暴露排查。

  5. JetBrains Blog70

    JetBrains设计并交付Kotlin Multiplatform与TeamCity集成

    JetBrains推出Kotlin Multiplatform与TeamCity集成,帮助开发者从IDE中的首次Git推送完成iOS构建测试、签名并上传至TestFlight,再连接GitHub实现自动流水线。流程由TeamCity Cloud托管macOS代理运行,生成的teamcity.yaml、Fastfile、Appfile和Gemfile可先在本地审阅,首次构建成功后由开发者自行提交。

    推荐理由:JetBrains公布面向Kotlin Multiplatform iOS开发的TeamCity集成设计,串联构建、签名、TestFlight发布与GitHub自动化,适合跨平台团队评估CI/CD落地流程。

  6. Redis Blog65

    官方 FastAPI Redis SDK fastapi-redis-sdk 正式可用

    fastapi-redis-sdk 现已发布,为 FastAPI 提供官方 Redis 集成。它按 FastAPI 依赖模型管理连接生命周期,并提供同步、异步依赖注入、缓存、HTTP 缓存控制与限流功能。该 SDK 支持所有 FastAPI 形态、自管部署和处于公测阶段的 FastAPI Cloud,后者原生集成 Redis Cloud。

    推荐理由:把 Redis 连接生命周期、依赖注入式缓存与限流整合进 FastAPI,适合需要减少自行集成工作的小团队评估生产接入。

  7. WebKit Blog67

    Safari Technology Preview 253 发布,纳入 WebKit 多领域更新与修复

    Safari Technology Preview 253 已提供 macOS Golden Gate 和 macOS Tahoe 下载,包含 WebKit 主线 320113@main 至 321067@main 之间的变更。

    推荐理由:这份发布说明覆盖 WebKit、CSS、JavaScript、WebGPU、Web API 与 WebDriver 等大量变更和修复,适合前端、浏览器及 Web API 开发者评估兼容性回归与测试重点。

  8. NVIDIA Developer Blog25

    AI 工作负载运行前验证 GPU 集群就绪状态

    GPU 集群即使通过全部健康检查,也可能无法正常运行 AI 工作负载。即使 GPU、网络链路和 pod 均显示正常,512-GPU 训练作业仍可能性能不足或失败。单颗 GPU 变慢、链路在负载下退化或配置将流量导向较慢路径,都可能使问题延迟至作业启动数小时后才被发现。

  9. NVIDIA Developer Blog26

    使用 NodeWright 管理 Kubernetes 节点舰队

    NodeWright 用于管理 Kubernetes 节点舰队,覆盖内核设置、系统软件包、存储布局、安全代理及 GPU 工作负载所需的主机调优。Kubernetes 负责节点上运行的工作负载,而团队通常通过 Ansible playbook、自定义脚本和手动运行手册管理节点本身。

9月23日周三
  1. GitHub Blog65

    GitHub用户寻求更高效的软件:调查需求与Daily Efficiency Improver实践

    GitHub与Yale Program on Climate Change Communication调查了1,039名GitHub用户,80%希望使用工具编写更节能的代码,78%希望学习降低软件环境影响的最佳实践,74%希望衡量软件或开发过程的环境影响。

    推荐理由:文章结合1,039名GitHub用户调查与可复现工作流,说明如何寻找代码、数据、网络和前端浪费,并用基准、测试及草稿Pull Request让维护者审核效率改进。

  2. CISA Cybersecurity Advisories70

    FBI与CISA发布关键基础设施与第三方ICS集成商合作安全指南

    FBI与CISA发布事实清单,指导关键基础设施运营方在与第三方工业控制系统(ICS)集成商合作时降低供应链、数据和远程访问风险。文件建议运营方审查集成商的数据存储地点、远程访问能力、设备互联网暴露情况及独立运行能力,并在合同中纳入网络安全、变更管理和补丁管理要求。指南还建议监控远程访问、获取软硬件清单,并维护安全离线备份。

    推荐理由:围绕第三方ICS集成商带来的供应链、数据存储、远程访问和地缘风险,提供合同条款、风险评估、设备审查、访问监控及离线备份等可执行控制措施。

  3. Redis Blog65

    Redis 为 Python 应用提供跨区域故障切换的 MultiDBClient

    Redis Blog 介绍 MultiDBClient 如何为 Python 应用管理 Active-Active Redis 的区域端点健康检查、加权选择、故障切换、重试与自动回切。Active-Active Redis 使用 CRDT 处理并发更新并最终收敛,MultiDBClient 则通过健康检查和 FailureDetector 识别异常,但不会广播命令或复制数据。

    推荐理由:文章系统说明 MultiDBClient 的加权端点选择、主动健康检查、熔断、重试、自动回切与可观测性,并讨论不同工作负载下的参数取舍,适合需要设计 Python 应用跨区域故障切换机制的团队参考。

  4. Redis Blog76

    从 Azure Cache for Redis 迁移至 Azure Managed Redis 的成本分析

    在 East US 2、目标配置满足容量与性能需求的四组 Premium 至 Balanced 比较中,Azure Managed Redis 的月度服务成本降低约 43%–44%。文章以 P3 迁移至 B20 的示例估算,5,000 美元迁移预算约在第 8 个月回本;同时提醒按实际商业条款、迁移工作、额外功能及区域部署核算完整成本,并关注 ACR 退役日期。

    推荐理由:基于公开价格与示例迁移预算,量化不同工作负载的月度成本、回收期及容量前提,并列出测试、迁移与总拥有成本核对项,适合小团队评估迁移决策。

9月22日周二
  1. Tailscale Blog65

    Tailscale 推进数据面性能优化与 netmap 缓存

    Tailscale 正通过小包内存优化、缩短队列、多队列、writev 和 netmap 缓存提升性能,覆盖 Linux、Android 及部分其他系统。Linux 和 Android 的内存优化预计进入 v1.104,部分吞吐改进已在 2026 年春季部分实现;多队列、额外吞吐收益和 netmap 缓存默认启用时间按原文分别说明。

    推荐理由:文章具体说明了缓冲、队列、writev 与 netmap 缓存等优化及其发布节奏,并列出适用系统和性能工具缺口,便于用户评估升级收益与部署条件。