跳到正文

#安全

今日 125 条
9月28日周一
  1. Ubuntu Blog66

    Canonical 修复 Ubuntu Pro FIPS 容器在托管 Kubernetes 中的内核标志兼容问题

    Canonical 修复了 Ubuntu Pro 22.04 和 24.04 FIPS 容器在标准主线 Linux 内核上因缺少 GRND_RESEED_ONLY 标志而失败的问题。

    推荐理由:文章说明了 FIPS 容器在托管 Kubernetes 中因内核标志缺失而失败的根因,并给出修复后的仓库选择方法,对部署合规工作负载具有直接的排障与运维价值。

  2. 少数派65

    派评:近期值得关注的 7 款 App

    《派评》介绍了 F-Droid 2.0、梁柱之间、Rollroom、Keyguard、YoungPhoto、Cuewake 和 Reverb,涉及开源应用商店、古建筑三维赏析、胶片相机、密码管理、构图辅助、场景提醒与录音复读。文章同时给出各应用的平台、价格、订阅方案及部分下载渠道。

  3. NVIDIA Developer Blog30

    使用 NVIDIA OpenShell 为 AI 智能体添加运行时控制

    NVIDIA OpenShell 可用于为 AI 智能体添加运行时控制,使智能体在获得目标后编写代码、使用工具,并随新信息出现持续工作。此类智能体需要访问工作区、计算资源、数据、凭据和外部服务,可用于调查软件故障、运行实验,以及持续数天或数周执行关键业务操作和研究。

  4. The Hacker News85

    CISA称攻击者正全球利用Citrix NetScaler两项严重漏洞

    CISA已将Citrix NetScaler ADC和Gateway的两项严重漏洞CVE-2026-88771、CVE-2026-88772加入KEV目录,并收到全球主动利用报告。问题分别涉及未认证命令执行及内存缓冲区操作限制不当;修复版本包括14.1-73.37、13.1-64.23及对应FIPS版本,CISA建议机构评估暴露、优先缓解,FCEB机构期限为2026年9月30日。

    推荐理由:对使用Citrix NetScaler的团队评估全球主动利用风险、确认适用修复版本和处置暴露设备具有直接参考价值。

9月27日周日
  1. CISA Cybersecurity Advisories87

    CISA更新Citrix NetScaler ADC与Gateway八项零日漏洞警报

    CISA于2026年10月2日更新警报,披露Citrix NetScaler ADC和NetScaler Gateway涉及八项新漏洞;其中CVE-2026-88771与CVE-2026-88772已被加入KEV目录,可能独立导致远程代码执行。已收到报告和合作方威胁情报确认这些漏洞在全球被积极利用,CISA建议管理员查看Citrix安全公告,尽可能在修补前检查入侵迹象并保存取证证据。

    推荐理由:CISA确认两处关键零日漏洞已被全球积极利用,并补充SIGMA规则与取证检查建议,适合NetScaler管理员评估暴露面、安排缓解和保留证据。

  2. CISA Cybersecurity Advisories69

    CISA 因主动利用证据将 Citrix NetScaler 两项漏洞加入 KEV 目录

    CISA 将 CVE-2026-88771 和 CVE-2026-88772 两项 Citrix NetScaler 漏洞加入 Known Exploited Vulnerabilities(KEV)Catalog,依据是存在主动利用证据。BOD 26-04 要求 FCEB 机构优先修复目录中符合条件的公开暴露资产漏洞,CISA 同时建议所有组织采用基于风险的管理方式。

    推荐理由:新增两项 Citrix NetScaler 漏洞,列出受影响 CVE 及修复要求,有助于暴露面排查和漏洞管理优先级判断。

  3. The Hacker News81

    Citrix确认两个NetScaler远程代码执行零日漏洞已遭利用并发布修复

    Citrix于2026年9月27日确认,NetScaler ADC和NetScaler Gateway中的两个严重漏洞已遭在野利用,可导致远程代码执行或拒绝服务。修复版本为14.1-73.37及更高版本、13.1-64.23及更高版本;由于漏洞在公开修复前已被利用,安装更新后仍需按指南保存证据、隔离设备并更换凭据。

    推荐理由:文章确认两个可导致远程代码执行的 Citrix NetScaler 零日漏洞已遭利用,并列出受影响条件、修复版本与事件响应建议,适合管理员判断升级和排查优先级。

  4. It's FOSS69

    AlmaLinux开放软件认证并重写硬件认证工具

    AlmaLinux推出用户参与的软件认证流程,发布者登记产品及其支持的AlmaLinux主要版本,再由用户提交各版本下的运行确认。重写后的alma-certify无需预先安装AlmaLinux,可通过Live Media或现有安装运行;开发团队称多数硬件的认证过程可缩短至10分钟以内。软件与硬件测试结果均进入可搜索的公开目录,并提供免费的只读API供批量收集数据。

9月26日周六
  1. The Hacker News77

    攻击者绕过WAF利用Oracle PeopleSoft漏洞并部署Web Shell

    ShinyHunters关联的UNC6240正修改CVE-2026-35273利用方式,通过在请求路径中URL编码字母P绕过WAF,并在全球多个行业的数十个系统中部署Web Shell。攻击链利用PSEMHUB的Java反序列化缺陷,加入Ple64.exe、SIDEEYE和Neo-reGeorg;Google建议修补漏洞、禁用或移除相关服务,并检查日志、WebLogic目录、凭据及数据库审计记录。

    推荐理由:披露了攻击者通过URL编码绕过WAF、利用CVE-2026-35273攻击Oracle PeopleSoft的完整链路,并给出补丁、服务处置、日志排查、凭据轮换和数据审计建议,适合相关组织快速开展威胁狩猎。

  2. The Hacker News56

    AI 代理的零信任应先解决零可见性问题

    AI代理的零信任治理应先建立资产清单,再实施限制与策略执行,避免对未知代理部署无效控制。Veeam调查中,70%的组织称AI工作流已在缺乏充分监督的情况下接触敏感企业数据,67%称IT无法完整追踪员工构建的自主工作流。文章建议关联网络、端点、浏览器、身份与SaaS日志,持续监控并为每个代理设置独立身份、责任人和工具调用记录。

  3. The Hacker News77

    Elementor漏洞可诱导管理员创建攻击者账号,4.3.2已修复

    Elementor Website Builder的CSRF漏洞可让未认证攻击者诱导已登录用户执行其权限范围内的REST API操作,管理员点击链接后可能被创建第二个管理员账号。漏洞影响4.3.0和4.3.1,CVSS评分为8.8/10,尚未分配CVE编号;问题已于本周发布的4.3.2版本修复。

    推荐理由:该漏洞可绕过Cookie认证的REST API CSRF防护,影响范围覆盖整个WordPress站点;明确受影响版本和修复版本,便于管理员及时评估并更新插件。

  4. The Hacker News80

    CISA 将 SharePoint 与 MikroTik RouterOS 在野利用漏洞纳入 KEV 目录

    美国 CISA 将 Microsoft SharePoint 代码注入漏洞 CVE-2026-65660 和 MikroTik RouterOS 漏洞 CVE-2026-67279 纳入 KEV 目录,原因是已有在野利用证据。

    推荐理由:披露 SharePoint 与 MikroTik RouterOS 已被在野利用的漏洞及修复期限,兼具攻击链细节和受影响版本信息,可帮助相关机构快速核对资产、排查攻击并安排补丁。

  5. Krebs on Security60

    美国陆军士兵因侵入AT&T、Verizon实施勒索被判70个月监禁

    美国陆军士兵Cameron John Wagenius因侵入多家电信公司、窃取AT&T移动通话和短信元数据并实施勒索,今日被联邦法院判处70个月监禁。检方称,他使用外露凭据及未启用多因素认证的Snowflake客户数据,还须向受害者支付294,978美元赔偿金;认罪备忘录称,其在押期间曾借助他人邮箱和商业AI查询BOP系统漏洞,目前没有证据显示他成功利用或部署这些漏洞。

9月25日周五
  1. Microsoft Security Blog80

    Storm-3168:利用被盗服务主体实施智能体驱动的云攻击

    Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。

    推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。

  2. The Hacker News73

    遭入侵的 GitHub Actions 恢复上线后继续执行 Mini Shai-Hulud 恶意软件

    两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。

  3. The Hacker News63

    PamStealer macOS 恶意软件新增实时 C2 载荷解密与多层持久化

    Jamf Threat Labs 标记的 PamStealer 新变种改用虚假的 Wavel 加密货币钱包网站投递,通过 JXA 启动 zsh 下载器并借助服务器完成 X25519 密钥交换,以阻止静态恢复载荷。该版本使用四层持久化机制,并改用 Swift 编写窃密组件,目标包括系统密码、钥匙串项目、多个 Chromium 与 Firefox 系浏览器及用户文件。

  4. ZDNET62

    LG电视如何清除数据并停止持续收集

    LG TV 可通过恢复出厂设置清除本地数据日志,并关闭 ACR 和 HDMI CEC 数据跟踪,以减少后续收集。原文称其数据日志可能包含搜索词、音频、截图、账户及支付信息,恢复后可在“Settings > General > System > Reset to initial settings > Reset all”执行重置。

  5. CISA Cybersecurity Advisories70

    CISA将两个已知被利用漏洞纳入KEV目录

    CISA依据主动利用证据,将Microsoft SharePoint代码注入漏洞CVE-2026-65660和Mikrotik RouterOS行为工作流执行不当漏洞CVE-2026-67279加入KEV目录。BOD 26-04要求联邦民事机构优先修复目录中、且可导致攻击者完全控制公开资产的高风险漏洞;CISA同时建议所有组织采用基于风险的管理方式并优先处理相关条目。

    推荐理由:CISA依据主动利用证据将两个漏洞纳入KEV目录,并重申联邦机构优先修复要求;目录条目和缓解信息可直接支持漏洞排查与补丁优先级决策。

  6. CISA Cybersecurity Advisories68

    CISA将一个WordPress Core远程文件包含漏洞加入KEV目录

    CISA基于活跃利用证据,将CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability加入Known Exploited Vulnerabilities(KEV)Catalog。BOD 26-04要求FCEB机构优先修复公开暴露、且被利用后可完全控制资产的相关CVE;CISA同时建议所有组织采取基于风险的漏洞管理。

    推荐理由:CISA基于活跃利用证据将该漏洞纳入KEV目录,并明确联邦机构对公开暴露且可被完全控制资产的快速修复要求;普通组织可据此调整风险排序,但具体受影响范围仍需结合自身环境核查。

  7. AWS News Blog71

    AWS 发布面向企业级事件驱动应用的增强型自定义事件总线

    AWS 发布 Amazon EventBridge 增强型自定义事件总线,支持在组织内多个 AWS 账户间共享单一事件总线。增强型自定义事件总线提供事件排序、Subscriber 资源、内容去重、JSONata 表达式和新计费模型,并可通过 AWS 管理控制台、AWS CLI 或 API 创建;目前已在原文列出的多个 AWS 区域可用。

    推荐理由:AWS以单一可共享事件总线整合跨账户路由、排序与订阅管理,并调整吞吐计费方式,适合评估多团队事件驱动架构的集中化方案。

  8. ZDNET63

    Okta 牵头的联盟呼吁为 AI 智能体设置“紧急停止开关”

    Okta、Google、AWS 和 Salesforce 等公司成立 Blueprint Alliance,并提出让企业掌握 AI 智能体位置、权限、行为及响应方式。联盟发布六项运营原则,要求每个智能体具备可立即暂停或终止运行、并能明确恢复功能的“紧急停止开关”;Okta 展示的方案通过撤销 OAuth 令牌,在数秒内取消智能体对 Salesforce 的访问并通知负责人。