跳到正文

#安全

今日 133 条
10月2日周五
  1. CISA Cybersecurity Advisories66

    CISA将Zammad的两个已遭利用漏洞加入KEV目录

    CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。

    推荐理由:为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。

  2. IT之家76

    Jamf Threat Labs曝光伪装Zoom安装程序的macOS恶意木马CloudSyncD

    Jamf Threat Labs曝光新型macOS恶意木马CloudSyncD,该木马通过伪装成Zoom会议软件安装程序,诱导用户关闭Gatekeeper并输入管理员密码。它会将密码写入伪装配置文件,再由后门读取,并约每8至16秒向服务器查询新指令。

    推荐理由:揭示了CloudSyncD伪装Zoom安装程序、诱导关闭Gatekeeper并窃取管理员权限的具体链路,有助于Mac用户识别异常安装流程并调整下载与授权习惯。

  3. Microsoft Security Blog86

    Microsoft 追踪互联网暴露 Zimbra 邮件服务器上的 CVE-2026-73570 未认证命令注入攻击

    Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。

    推荐理由:还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。

  4. Microsoft Security Blog42

    Microsoft Ignite 2026 Microsoft Security 参会指南:安全议程与活动安排

    Microsoft Security 团队将围绕 AI 优先的端到端安全平台,介绍 Microsoft Ignite 2026 的安全议程、路线图及代理式安全解决方案。活动于11月17日至20日在旧金山及线上举行,11月16日另设 Security Pre-Day;参会者可参加主题演讲、Security Innovation Session、技术分组、实验室、认证及现场交流。

  5. Microsoft Security Blog53

    Microsoft发布2026年数字防御报告:聚焦互联环境中的AI与跨系统威胁

    Microsoft发布2026 Microsoft Digital Defense Report,指出威胁活动正跨越基础设施、身份、应用、云环境和软件供应链。报告称,威胁行为者已将AI用于侦察、社会工程、恶意软件与漏洞利用开发及入侵后活动,同时AI代理带来的访问控制、身份认证、提示注入等问题需要纳入企业整体安全视角。

  6. Python Insider57

    Python Language Summit 2026 探讨 CPython 内存快照

    Hood Chatham 在 Python Language Summit 2026 介绍了为 CPython 引入内存快照的设想,以避免重复执行初始化流程。Pyodide 测试中,加载解释器执行“Hello, world”约快 4 倍(0.353 秒对 1.406 秒),但快照恢复可能使 hash 随机化等状态失效,因此讨论了重初始化入口、惰性导入和对象写时复制等方案。

  7. IT之家61

    极狐阿尔法 T5 推送 OTA:新增手机互联、端到端 4.0 辅助驾驶模型等功能

    极狐汽车为阿尔法 T5 推送新一轮 OTA 升级包,包含 5 项新增功能和 1 项功能优化。不同版本车型将获得对应的 CarLink、CarPlay、华为 HiCar、端到端 4.0 辅助驾驶模型、泊出与遥控泊车辅助、哨兵模式远程控制及 HUD 红绿灯读秒等功能。升级后辅助驾驶相关设置会恢复初始状态,泊车辅助还需匹配相应驾驶模式,极狐 App 也需更新至最新版本。

  8. IT之家56

    日本租车公司 Nippon Rent-A-Car 遭连续黑客攻击,96 名会员信息泄露

    日本租车公司 Nippon Rent-A-Car 宣布,其应用系统连续遭黑客攻击,共有 96 名会员的个人信息泄露。公司称,9 月 26 日通报的入侵导致 41 名会员信息泄露,9 月 29 日确认的另一批入侵又涉及 55 名会员;相关信息包括姓名、电话、电子邮箱、登录 ID、租车使用记录和预约信息,公司已通过登记邮箱逐一联系受影响用户。

  9. InfoQ28

    演讲:Context 是新的 Code

    Patrick Debois 提出将上下文视同代码,通过软件工程实践进行管理、评估、分发与观测。他建议借助测试、CI/CD、包管理器和安全扫描,可靠扩展 AI 编码智能体、控制非确定性输出,并构建长期组织知识。

  10. The Hacker News81

    OpenSSL 修复高危 DTLS 漏洞,未加密握手数据可能泄露堆内存

    OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。

    推荐理由:梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。

  11. The Hacker News77

    攻击者利用NetScaler漏洞获取root权限并部署WHIPSHOT与SLAPSHOT

    攻击者被观察到利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88772与CVE-2026-88771漏洞,获取root级访问并部署WHIPSHOT、SLAPSHOT及相关Web Shell。

    推荐理由:文章汇总多家机构对漏洞利用活动的观察,披露攻击链、恶意工具和暴露资产规模,有助于安全团队核查NetScaler风险并排查入侵迹象。

  12. The Hacker News76

    Glow发现 AI coding agents 将逾1.3万张内部图片暴露在 GitHub

    Glow 的研究人员发现,AI coding agents 将来自 300 多个组织的逾 13,000 张内部图片公开放在 GitHub 仓库中,内容包括客户账单记录和未发布功能截图,多数位于开发者个人账户下。

    推荐理由:揭示 AI coding agents 为展示代码变更而将内部截图上传至个人公共仓库的具体风险,并给出 GitHub 组织、gitshot-images 和版本 2.99.0 的排查与防护重点。

  13. The Hacker News57

    了解敌人:2026年浏览器攻击技术

    Push Security梳理了六类主要在浏览器会话内发生的攻击技术,包括凭据与会话钓鱼、ClickFix、授权钓鱼、恶意浏览器扩展、凭据填充与会话劫持。文章援引多项数据指出,ClickFix在2026年第二季度首次成为Push检测中的主导技术,达到全部检测的52%;传统邮件、网络和端点安全可能无法覆盖这些攻击路径。

  14. The Hacker News68

    攻击者滥用 ChatGPT Custom GPTs 通过 ClickFix 诱饵投递 RAT

    攻击者滥用 ChatGPT Custom GPTs 伪装成合法产品,将用户引导至使用 ClickFix 诱饵的恶意站点并下载执行 MSI 安装程序。Huntress称,2026年9月下旬观察到的活动中至少40名用户感染,安装程序通过DLL侧加载、加密加载器和持久化脚本启动RAT;该恶意软件还可绕过 AMSI、反虚拟机检测,并通过 DNS-over-HTTPS 查找 C2 服务器。

  15. The Hacker News78

    Cisco警告攻击者利用SD-WAN Manager关键认证绕过漏洞

    Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。

    推荐理由:该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。

  16. The Hacker News81

    攻击者利用Zimbra漏洞部署Web Shell并窃取认证信息

    攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。

    推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。

  17. The Hacker News70

    Google向受信任网络防御者推出Gemini 4 Argon,计划提供无网络防护栏版本

    Google宣布正通过Fairwind Program向一组受信任的网络防御者推出Gemini 4 Argon,并称其可自主发现、验证和修补关键软件漏洞。Google表示,该模型已暴露一款医院使用的医疗软件中此前未知的敏感个人信息漏洞,但尚未披露受影响软件;公司还计划向受信任防御者及其内部团队提供无网络防护栏版本,以加强安全措施并降低滥用风险。