安全简讯(2026.06.09)
1. NFCShare恶意软件新变种瞄准欧洲金融机构6月8日,近期,一种名为NFCShare的Android恶意软件新变种正通过网络钓鱼活动,针对欧洲多家银行及金融机构的客户展开攻击,意图窃取用户的支
阅读全文1. NFCShare恶意软件新变种瞄准欧洲金融机构6月8日,近期,一种名为NFCShare的Android恶意软件新变种正通过网络钓鱼活动,针对欧洲多家银行及金融机构的客户展开攻击,意图窃取用户的支
阅读全文1. Gafgyt新变种C0XMO模块化DDoS攻击物联网设备6月7日,网络安全公司Fortinet的研究人员近期发现,Gafgyt僵尸网络的一个新变种“C0XMO”正以DD-WRT路由器固件为目标,
阅读全文1. Hola浏览器Windows版遭供应链攻击6月4日,近日,Hola浏览器的Windows版本在一次供应链攻击中遭到入侵,攻击者向用户系统中悄然投放了一个未经声明的恶意可执行文件,经网络安全研究人
阅读全文一、漏洞概述漏洞名称Apache Solr硬编码凭据漏洞CVE IDCVE-2026-44825漏洞类型硬编码凭据发现时间2026-6-5漏洞评分8.1漏洞等级高危攻击向量网络所需权限无利用难度高
阅读全文1. Lapsus$团伙窃取宜家特许经营商180GB内部数据6月2日,名为Lapsus$的威胁行为者近日声称,已从宜家品牌最大的特许经营商英格卡集团窃取了180GB内部数据,目前正挂牌出售。英格卡集团
阅读全文一、漏洞概述漏洞名称Apache mod_http2远程拒绝服务漏洞CVE IDCVE-2026-49975漏洞类型拒绝服务发现时间2026-6-4漏洞评分9.8漏洞等级严重攻击向量网络所需权限无
阅读全文1. 黑客正利用WordPress Kirki插件漏洞劫持网站账户6月2日,近期,WordPress生态中广泛使用的Kirki插件被曝出一个严重的权限提升漏洞(CVE-2026-8206),正遭到黑客
阅读全文一、漏洞概述漏洞名称Redis RESTORE命令远程代码执行漏洞CVE IDCVE-2026-25243漏洞类型RCE发现时间2026-6-3漏洞评分7.7漏洞等级高危攻击向量网络所需权限低利用
阅读全文1. DriveSurge利用社会工程策略攻击数千网站6月1日,网络安全公司Silent Push最新研究发现,一个名为DriveSurge的威胁行为者正利用ClickFix和FakeUpdates两
阅读全文一、漏洞概述漏洞名称Apache ActiveMQ远程代码执行漏洞CVE IDCVE-2026-42588漏洞类型RCE发现时间2026-6-2漏洞评分8.1漏洞等级高危攻击向量网络所需权限低利用
阅读全文1. WP Maps Pro现高危漏洞,可未授权创建管理员账户5月31日,近期,安全研究人员发现,黑客正积极利用WordPress插件WP Maps Pro中存在的一个高危漏洞进行攻击。该漏洞编号为C
阅读全文1. SpeedX泄露数亿条记录:客户住址与司机驾照曝光5月27日,近期,研究团队发现美国最后一公里包裹递送公司SpeedX在网上泄露了数亿条记录,暴露了众多美国居民的个人数据。针对此事,SpeedX
阅读全文一、漏洞概述漏洞名称Linux CIFS本地提权漏洞CVE ID暂无漏洞类型权限提升发现时间2026-5-29漏洞评分8.8漏洞等级高危攻击向量网络所需权限低利用难度低用户交互不需要PoC/EXP
阅读全文1. 伊朗黑客组织对洛杉矶交通系统发动网络攻击5月26日,安全研究人员近日披露,今年3月针对洛杉矶县大都会交通运输管理局(LACMTA)的网络攻击,其幕后黑手是伊朗支持的黑客组织。以色列初创公司Gam
阅读全文一、漏洞概述漏洞名称Apache Fory PyFory反序列化策略绕过漏洞CVE IDCVE-2026-48207漏洞类型RCE发现时间2026-5-28漏洞评分9.8漏洞等级严重攻击向量网络所
阅读全文1. 黑客泄露数千万条WhatsApp用户记录5月25日,一名自称退出网络犯罪的黑客近日在知名地下论坛上免费公布了据称包含数千万条WhatsApp用户记录的大规模数据集,总量超过3TB。网络新闻研究人
阅读全文1. 警惕Kali365平台:新型网络钓鱼可绕过微软MFA5月25日,美国联邦调查局(FBI)近日发布警告,一种名为“Kali365”的网络钓鱼即服务平台(PhaaS)正利用OAuth设备代码身份验证
阅读全文一、漏洞概述漏洞名称NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞CVE IDCVE-2026-9256漏洞类型堆缓冲区溢出发现时间2026-5-26漏洞评分8.1漏
阅读全文一、漏洞概述漏洞名称Apache CXF JMS远程代码执行漏洞CVE IDCVE-2026-44417漏洞类型RCE发现时间2026-5-26漏洞评分7.5漏洞等级高危攻击向量网络所需权限低利用
阅读全文1. 攻击者利用Ghost CMS高危漏洞注入恶意代码5月24日,一场大规模网络攻击活动正利用Ghost内容管理系统(CMS)中的一个严重SQL注入漏洞(CVE-2026-26980),向目标网站注入
阅读全文1. CISA将七个严重漏洞纳入已知可利用漏洞目录5月21日,美国网络安全和基础设施安全局(CISA)近日将七个严重漏洞正式列入其“已知可利用漏洞”(KEV)目录,已命令联邦机构在2026年6月3日前
阅读全文一、漏洞概述漏洞名称FreeBSD setcred 本地权限提升漏洞CVE IDCVE-2026-45250漏洞类型栈缓冲区溢出发现时间2026-5-22漏洞评分7.8漏洞等级高危攻击向量本地所需
阅读全文1. SonicWall漏洞警告:仅更新固件不足以防绕过MFA5月20日,近期,黑客成功暴力破解SonicWall第六代(Gen6)SSL-VPN设备上的VPN凭据,并绕过多因素身份验证(MFA),进
阅读全文1. 微软摧毁恶意软件签名服务,斩断勒索软件链条5月19日,微软近日宣布,已成功破坏一项被追踪为“Fox Tempest”的恶意软件签名即服务(MSaaS)非法运营活动。微软威胁情报报告显示,Fox
阅读全文一、漏洞概述漏洞名称Linux Kernel RDS零拷贝双重释放本地权限提升漏洞CVE ID暂无漏洞类型本地权限提升发现时间2026-5-20漏洞评分7.1漏洞等级高危攻击向量本地所需权限低利用
阅读全文1. 国际刑警组织“拉姆兹行动”横扫中东非5月18日,国际刑警组织近日在针对中东和北非地区开展的“拉姆兹行动”中取得重大成果,共逮捕200余名网络犯罪活动人员,并在13个国家包括阿尔及利亚、巴林、埃及
阅读全文一、漏洞概述漏洞名称Windows Cloud Files Mini Filter Driver 本地权限提升漏洞CVE IDCVE-2020-17103漏洞类型权限提升发现时间2026-5-19
阅读全文1. 荷兰临床诊断中心遭攻击致85万人数据泄露5月14日,荷兰卫生和青年护理督察局(IGJ)近日公布的一项调查结论显示,在2025年7月发生的大规模网络攻击之前,临床诊断中心长期未符合医疗保健行业法律
阅读全文1. Linux曝新高危内核提权漏洞“Fragnasia”5月14日,Linux发行版正在紧急推出补丁,以修复一个名为“Fragnasia”的新高危内核权限提升漏洞,编号为CVE-2026-46300
阅读全文一、漏洞概述漏洞名称NGINX ngx_http_rewrite_module堆缓冲区溢出漏洞CVE IDCVE-2026-42945漏洞类型RCE发现时间2026-5-15漏洞评分8.1漏洞等级
阅读全文