泄露信息显示 HMD 计划推出 5G 便携式 Wi-Fi 热点设备
HMD 正开发一款采用 Unsioc 芯片组的新款 5G 便携式 Wi-Fi 热点设备,可能借此扩展产品品类。相关计划由消息人士披露,但具体发布时间、价格与上市地区尚未公布。
HMD 正开发一款采用 Unsioc 芯片组的新款 5G 便携式 Wi-Fi 热点设备,可能借此扩展产品品类。相关计划由消息人士披露,但具体发布时间、价格与上市地区尚未公布。
Ugreen 推出了一款 11 合 1 USB4 扩展坞,已在美国和英国的 Amazon 上架。该扩展坞配备 USB-C、USB-A、HDMI 和 2.5G 以太网接口,并支持 macOS 与 Windows 下的单台 4K 240 Hz 显示器或双 4K 120 Hz 显示器。
chatgpt.com 上的虚假 ChatGPT Plus 5.6 模型被用于传播木马。该 Custom GPT 指向所谓备用域名,虚假 Cloudflare 检查要求用户将命令粘贴到 Windows;Huntress 和 Island 已记录两起相关活动。
SpaceX将Starlink Mini终端价格下调25%,据称处于有记录以来最低水平。设备支持按月分期付款,利率为0% APR;此次降价发生在Mini 2被报道即将发布之前。
Panasonic Connect 推出 TOUGHBOOK 34 和 TOUGHBOOK G3 全加固二合一移动计算机,分别采用 12.4 英寸和 10.1 英寸机身。
Logitech发布Zone Vibe Pro及面向企业的Zone Vibe Pro for Business耳机,支持ANC、Bluetooth多点和Logi Tune个性化。
Sonnet 推出 Solo10G T5 Thunderbolt 5 适配器,为配备 Thunderbolt 或 USB4 端口的电脑增加单个 RJ45 接口的 10GbE 连接。该适配器兼容 Thunderbolt 5、Thunderbolt 4、USB4 和 Thunderbolt 3,支持 Mac、Windows 与 Linux,售价为 199.99 美元。
TP-Link宣布其首款Wi-Fi 8路由器Archer 8 Ultra开放预售,首批面向英国、德国、澳大利亚、加拿大等地区,具体价格需查看当地官网。路由器配备Broadcom Wi-Fi 8芯片组,提供19 Gbps三频连接、两个10 Gbps自动感应WAN/LAN端口和四个2.5 Gbps LAN端口,标称覆盖3,600平方英尺、最多200台设备。
TSMC据报正评估在德州建设独立于亚利桑那项目的第二座美国制造园区,可能包含六座先进晶圆厂,达拉斯是候选地点。UDN估计其总投资可能超过亚利桑那项目承诺的2650亿美元,但TSMC尚未置评,Reuters称计划尚未敲定,董事会也未批准。
TP-Link Archer BE550以169.99美元限时优惠出售,较标价低32%,促销据称仅剩数小时。这款三频Wi-Fi 7路由器配备六根天线、六个频段合计最高9.3 Gbps理论速率、五个2.5GbE接口,并支持MLO、QoS、VLAN和USB存储共享。
Microsoft 官方 X 账号遭未授权入侵,攻击者借账号发布内容推广与 Clippy、Microsoft 或 $MSFT 相关的加密代币。Microsoft 已移除相关帖子并确认正在调查,声明未授权或支持该代币并保留采取法律行动的权利。
Google Meet 与 Microsoft Teams 现在可在受支持的 Android 会议室硬件上跨平台加入会议。该功能已于 October 1 开始推出,预计在 1–3 天内覆盖符合条件的 Google Workspace 客户。
AT&T、T-Mobile 和 Verizon 达成合作意向,计划成立合资企业,利用卫星技术识别并改善美国网络覆盖盲区,重点提升偏远及农村地区的连接质量。三家运营商目前仍处于合作筹备阶段,合资企业架构、卫星技术方案、覆盖范围和最终服务模式尚未公布。
Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。
推荐理由:还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。
Microsoft发布2026 Microsoft Digital Defense Report,指出威胁活动正跨越基础设施、身份、应用、云环境和软件供应链。报告称,威胁行为者已将AI用于侦察、社会工程、恶意软件与漏洞利用开发及入侵后活动,同时AI代理带来的访问控制、身份认证、提示注入等问题需要纳入企业整体安全视角。
Hood Chatham 在 Python Language Summit 2026 介绍了为 CPython 引入内存快照的设想,以避免重复执行初始化流程。Pyodide 测试中,加载解释器执行“Hello, world”约快 4 倍(0.353 秒对 1.406 秒),但快照恢复可能使 hash 随机化等状态失效,因此讨论了重初始化入口、惰性导入和对象写时复制等方案。
东京都交通局宣布,将在2028年11月前分阶段撤除都营地铁各车站内的所有公用电话,以应对使用需求下降和通信环境变化。实际撤除前至少两周将张贴通知,乘客撤除后可查询附近公用电话位置或向专用咨询窗口确认。
一次例行的 TLS 1.3 升级悄然破坏 Route 53 健康检查,导致 CDN 停止向健康区域路由流量,而内部仪表板未显示异常。文章分析高可用与韧性的差异,以及控制平面依赖如何造成隐蔽故障、恢复能力为何会在缺乏明确责任归属时逐渐削弱。
攻击者被观察到利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88772与CVE-2026-88771漏洞,获取root级访问并部署WHIPSHOT、SLAPSHOT及相关Web Shell。
推荐理由:文章汇总多家机构对漏洞利用活动的观察,披露攻击链、恶意工具和暴露资产规模,有助于安全团队核查NetScaler风险并排查入侵迹象。
ANY.RUN研究人员通过351次沙箱分析追踪了主要面向美国的CSuite钓鱼活动,其中51%的相关提交来自美国。该活动既可窃取Microsoft 365凭据和活动会话,也可安装ScreenConnect或Action1等远程管理工具,潜在影响包括邮箱接管、金融欺诈和持续远程访问。
Push Security梳理了六类主要在浏览器会话内发生的攻击技术,包括凭据与会话钓鱼、ClickFix、授权钓鱼、恶意浏览器扩展、凭据填充与会话劫持。文章援引多项数据指出,ClickFix在2026年第二季度首次成为Push检测中的主导技术,达到全部检测的52%;传统邮件、网络和端点安全可能无法覆盖这些攻击路径。
攻击者滥用 ChatGPT Custom GPTs 伪装成合法产品,将用户引导至使用 ClickFix 诱饵的恶意站点并下载执行 MSI 安装程序。Huntress称,2026年9月下旬观察到的活动中至少40名用户感染,安装程序通过DLL侧加载、加密加载器和持久化脚本启动RAT;该恶意软件还可绕过 AMSI、反虚拟机检测,并通过 DNS-over-HTTPS 查找 C2 服务器。
Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。
推荐理由:该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。
攻击者通过会议邀请、PDF诱饵和软件更新提示分发MSP360 RMM v2.5.0.67安装器,受害设备随后被用于安装ConnectWise ScreenConnect。Microsoft称,该链路通过PowerShell、Windows服务和注册表自启动项保持访问,并可投递其他工具及收集信息、获取凭据;活动尚未归因于已知威胁组织。
攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。
推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。
LevelBlue观察到攻击者利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88771,投放载荷并试图窃取配置数据。该漏洞CVSS评分为9.5,可导致未认证攻击者执行任意命令;第二阶段活动包括建立反向Shell、创建超级用户账户和部署映射至类似CSS资源URL的PHP Web Shell。
MetaMask宣布因持续中的安全事件,退出其非托管质押业务中受影响的部分 Ethereum 验证节点。相关验证节点已开始退出,预计除最终验证节点外将于2026年10月7日前退出但尚未完全撤回;MetaMask称目前未发现钱包或客户资金受到影响的证据。
Bitget确认,攻击者利用第三方安全产品中的零日漏洞,于上周从其热钱包和暖钱包盗走3.875亿美元加密货币。SlowMist称,相关环境早在资产转移前已被攻破;Mandiant发现攻击者入侵安全设备后横向进入Bitget的钱包任务服务器并植入恶意程序。
Google宣布正通过Fairwind Program向一组受信任的网络防御者推出Gemini 4 Argon,并称其可自主发现、验证和修补关键软件漏洞。Google表示,该模型已暴露一款医院使用的医疗软件中此前未知的敏感个人信息漏洞,但尚未披露受影响软件;公司还计划向受信任防御者及其内部团队提供无网络防护栏版本,以加强安全措施并降低滥用风险。
CISA因发现针对Cisco Catalyst SD-WAN Manager的CVE-2026-76504存在主动利用,将该CVSS 9.8的认证绕过漏洞加入KEV。
推荐理由:CISA已将该漏洞列入KEV并确认存在主动利用,管理员可据此优先修复,并通过日志与请求特征排查受影响环境。
研究人员披露,名为 SC 的 WordPress 后门通过文件、数据库和共享内存中的至少八处副本实现自我重建,任一残留副本都可能在后续请求中恢复恶意插件。该后门可隐藏自身、连接命令控制服务器、创建隐藏管理员账户并执行 PHP 代码。
The Hacker News的ThreatsDay汇总AI辅助漏洞攻击、Zammad零日漏洞链、543,699个仍有效的公开GitHub凭据,以及模型检查可执行Python代码等安全事件。内容还涉及区块链隐蔽恶意指令、缓存键注入、端点加密备份和量子安全证书等更新,涉及组织安全、漏洞发现与云端凭据防护。
FortiMail漏洞CVE-2026-104286允许未认证攻击者通过特制的HTTP或HTTPS请求在底层系统写入任意文件,CVSS评分为9.8,Fortinet已确认该漏洞遭到在野利用。
推荐理由:CVE-2026-104286已被报告在真实攻击中利用,影响多个FortiMail版本;文章列出受影响范围、临时缓解措施、修复版本和入侵指标,便于管理员核查与处置。
Cisco发布安全更新,修复Catalyst SD-WAN Manager认证绕过零日漏洞CVE-2026-76504;攻击者可发送特制HTTP请求,远程绕过API认证并以管理员权限访问受影响系统。
推荐理由:揭示影响所有部署的认证绕过零日漏洞及已遭利用事实,并列出修复版本、恶意请求特征和日志排查位置,便于管理员及时升级与调查。
CISA警告MikroTik RouterOS存在预认证整数下溢漏洞CVE-2026-84411,未认证攻击者可通过单个精心构造的请求以root权限执行代码或造成拒绝服务。受影响版本低于7.24,CISA称厂商建议更新至7.23或更高版本;目前尚无公开披露的主动利用,厂商也尚未发布该漏洞的安全公告。
荷兰漏洞披露研究所DIVD称,攻击者利用开源工单系统Zammad的两个零日漏洞,通过AI agent自主完成会话劫持、远程代码执行和权限提升。相关漏洞编号为CVE-2026-102489和CVE-2026-102490,攻击者还访问了其他服务并读取、外传DIVD系统数据;DIVD建议用户升级至7版本或尽快下线受影响实例,调查仍在进行。
俄罗斯国家黑客组织Star Blizzard使用新的恶意软件投递方法RedFlick部署CosmicPulse后门。RedFlick通过钓鱼邮件、受密码保护的VHDX虚拟磁盘和伪装成PDF的LNK文件启动感染链,再利用计划任务下载并执行NOROBOT、BAITSWITCH及下一阶段载荷。
五角大楼国防人力数据中心(DMDC)称,黑客利用文件共享系统漏洞,在2025年10月至2026年7月期间访问并窃取超过300万名军人的敏感数据。受影响数据因人而异,包括社会安全号码、姓名、出生日期、联系方式及军人信息;DMDC提供12个月免费信用监测服务,受影响人员须在2027年8月19日前登记。
Kiteworks 发布安全更新,修复 Email Protection Gateway(EPG)中一项可导致未授权远程代码执行并接管设备的最高严重级别漏洞 CVE-2026-54154。
推荐理由:涉及 EPG 的高危代码注入漏洞、受影响版本和修复版本,能帮助管理员快速核对暴露资产并安排升级;文章还说明托管客户系统恢复及补丁跟踪的不确定性。
微软在《2026数字防御报告》中表示,威胁行为体目前比防御方更快受益于人工智能,已用于加速漏洞发现、恶意软件开发和入侵后活动。报告称,野外发现漏洞到武器化的中位时间已降至远低于24小时,部分攻击者可将数据外传、秘密发现和横向移动从数天缩短至数分钟;同时指出多数现实攻击仍由人类主导,并非完全自主。