安全简讯(2026.07.10)
1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具
阅读全文1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具
阅读全文1. Ubiquiti修复七大漏洞,严防命令注入攻击7月8日,网络设备厂商Ubiquiti近日发布安全更新,修复了UniFi OS中七个严重安全漏洞,其中最严重的是CVE-2026-50746,该漏洞
阅读全文一、漏洞概述漏洞名称Linux Kernel rtmutex 本地权限提升漏洞CVE IDCVE-2026-43499漏洞类型本地权限提升发现时间2026-7-9漏洞评分7.8漏洞等级高危攻击向量
阅读全文1. 外交部凭证遭窃卖,Fortibleed盯上Fortinet7月6日,一场名为Fortibleed的全球性凭证窃取活动正在暗网上掀起波澜。据披露,攻击者通过回收利用此前泄露的登录凭证,对面向互联网
阅读全文一、漏洞概述漏洞名称Linux Kernel FUSE页缓存溢出漏洞CVE IDCVE-2026-31694漏洞类型本地权限提升发现时间2026-7-8漏洞评分7.8漏洞等级高危攻击向量本地所需权
阅读全文一、漏洞概述漏洞名称Apache Airflow DAG 反序列化远程代码执行漏洞CVE IDCVE-2026-33264漏洞类型RCE发现时间2026-7-8漏洞评分9.8漏洞等级严重攻击向量网
阅读全文1. PamStealer恶意软件伪装Mac组件盗取密码7月3日,安全研究人员发现,不法分子通过仿冒域名maccyapp(.)com推广伪造的开源剪贴板管理器Maccy,实际安装的是名为PamStea
阅读全文1. 微软SharePoint高危漏洞遭在野利用7月2日,美国网络安全和基础设施安全局(CISA)发布紧急警告,攻击者已开始积极利用微软SharePoint平台中的一个高危远程代码执行漏洞(编号CVE
阅读全文1. 恶意PyPI包伪装PoC依赖,定向攻击研究员7月1日,网络安全领域再曝针对性攻击活动,多个托管于GitHub的概念验证(PoC)漏洞利用程序被植入后门,最终会向受害者系统投递一款名为ChocoP
阅读全文1. 微软Defender零日漏洞BlueHammer遭勒索软件利用6月30日,美国网络安全与基础设施安全局(CISA)近日确认,微软Defender中的一个高危权限提升漏洞已被实际用于勒索软件攻击,
阅读全文1. 达科电子控制器漏洞可致高速路牌遭篡改6月30日,网络安全研究人员近日披露,美国大型LED显示系统制造商达科电子(Daktronics)旗下多款控制器存在严重安全漏洞,可能被黑客利用来篡改高速公路
阅读全文1. 日产汽车遭数据泄露,员工敏感信息或被窃取6月29日,日产汽车近日发出警告,称其遭遇了严重的数据泄露事件,可能导致大量现任和前任员工的个人信息被非法获取。此次攻击与勒索组织ShinyHunters
阅读全文1. KDDI软件漏洞致1420万邮箱账户遭泄露6月28日,日本电信巨头KDDI株式会社于2026年6月17日检测到一起严重的数据泄露事件,导致其向六家互联网服务提供商提供的电子邮件系统中,多达142
阅读全文一、漏洞概述漏洞名称Linux Kernel DirtyClone 本地提权漏洞CVE IDCVE-2026-43503漏洞类型本地权限提升发现时间2026-6-29漏洞评分8.8漏洞等级高危攻击
阅读全文1. 印度巨头巴贾吉汽车遭勒索软件攻击6月24日,印度汽车制造业巨头巴贾吉汽车公司于本周二正式披露,其自身及旗下专注于技术开发、工程与研究的子公司巴贾吉汽车技术有限公司的系统遭受了勒索软件攻击,导致部
阅读全文1. Cisco Unified CM漏洞正被积极利用6月23日,近日,思科统一通信管理器(Unified CM)及会话管理版(Unified CM SME)被曝存在一个高危服务器端请求伪造(SSRF
阅读全文一、漏洞概述漏洞名称Gogs路径遍历远程代码执行漏洞CVE IDCVE-2026-52813漏洞类型路径遍历发现时间2026-6-25漏洞评分10.0漏洞等级严重攻击向量网络所需权限无利用难度低用
阅读全文一、漏洞概述漏洞名称Squid Proxy FTP 解析堆溢出信息泄露漏洞CVE IDCVE-2026-47729漏洞类型信息泄露发现时间2026-6-25漏洞评分7.5漏洞等级高危攻击向量网络所
阅读全文1. WhatsApp恶意攻击借合法软件远程控电脑6月22日,近期,一场针对全球多国WhatsApp用户的恶意软件攻击正在持续蔓延。攻击者通过盗用他人WhatsApp账户,向受害者的联系人发送带有欺骗
阅读全文1. AryStinger僵尸网络入侵四千余台老旧路由器6月21日,网络安全研究团队千信XLab近日披露了一个此前未被记录的恶意软件僵尸网络AryStinger。该恶意软件已成功入侵超过4000台过时
阅读全文1. 任天堂第三方服务遭入侵,勒索组织索要200万美元6月18日,任天堂美国公司近日证实,其内部使用的第三方员工调查平台TinyPulse遭遇数据泄露,但任天堂自有系统未被攻破,客户个人数据及财务信息
阅读全文1. 警惕FortiSandbox三个高危漏洞正被积极利用6月16日,网络安全公司Defused Cyber在短短24小时内确认,Fortinet旗下沙箱分析产品FortiSandbox及其云和Paa
阅读全文1. iRhythm遭勒索攻击,超千万患者健康信息泄露6月16日,美国数字医疗公司iRhythm Holdings于近日披露一起重大数据泄露事件,黑客通过社会工程手段攻破了其第三方托管的业务应用程序,
阅读全文1. ShinyHunters勒索JCPenney,限期公开敏感数据6月12日,黑客组织ShinyHunters近日将目标对准了美国标志性百货连锁店JCPenney。该团伙在其泄露网站上发布了JCPe
阅读全文1. 减肥药巨头诺和诺德临床试验数据遭泄露6月12日,生产畅销减肥药 Wegovy 的丹麦制药公司诺和诺德近日确认,公司部分内部IT系统遭遇网络安全事件,导致参与其部分临床试验的患者相关信息被泄露。目
阅读全文1. 黑客借TikTok和Instagram传播密码窃取恶意软件6月11日,近期,黑客正利用TikTok和Instagram Reels等短视频平台,以提供Spotify Premium、Window
阅读全文1. 思科SD-WAN再曝零日漏洞,尚无补丁可修复6月9日,思科客户正面临又一个被积极利用的零日漏洞,该漏洞影响其SD-WAN管理软件,进一步加剧了企业安全压力。该漏洞编号为CVE-2026-2024
阅读全文1. ShinyHunters泄露了40万BCD Travel客户的数据6月8日,勒索软件组织ShinyHunters近日在其暗网泄露网站上发布了全球知名商务旅行公司BCD Travel的公司数据,包
阅读全文一、漏洞概述漏洞名称Google Chrome V8越界内存访问漏洞CVE IDCVE-2026-11645漏洞类型越界内存访问漏洞发现时间2026-6-10漏洞评分8.8漏洞等级高危攻击向量网络
阅读全文一、漏洞概述2026年6月10日,启明星辰安全应急响应中心(VSRC)监测到微软发布了6月安全更新,本次更新修复了204个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:3
阅读全文