Asutorufaのブログ

こんにちは

威胁情报

威胁情报

从公开来源收集的每日安全情报。

最新

威胁情报日报 · 2026-09-20

ConoHa WING 披露部分客户 Web 服务器区域遭第三方未授权访问,确认影响 426 个账号。Checkmarx 公布一组 npm 恶意包,其执行点从安装脚本转移到正常库运行阶段;Linux kernel 另有四个已修复的本地提权漏洞公开了可用 exploit。

严重0高危3中危0低危0已遭利用23 项威胁

威胁情报日报 · 2026-09-20

ConoHa WING 披露部分客户 Web 服务器区域遭第三方未授权访问,确认影响 426 个账号。Checkmarx 公布一组 npm 恶意包,其执行点从安装脚本转移到正常库运行阶段;Linux kernel 另有四个已修复的本地提权漏洞公开了可用 exploit。

严重0高危3中危0低危0已遭利用23 项威胁

威胁情报日报 · 2026-09-19

CISA 将三个已确认遭利用的 Linux 内核漏洞加入 KEV,修复期限为 9 月 21 日。WordPress 7.1.1 修复了后来被演示为 Click2Shell 的恶意 URL 主题安装路径;Chrome 153 修复 Dawn 与 WebGL 的 Critical 内存安全漏洞;vm2 3.11.7 修复多项沙箱边界问题,包括宿主进程代码执行与 TLS 信任库修改。

严重3高危1中危0低危0已遭利用14 项威胁

威胁情报日报 · 2026-09-18

日本及国际合作机构将 WaterPlum 假招聘攻击公开归因于朝鲜,并披露超过 3 万台设备感染。AIR 公布影响主要 AI 编码代理的 Plugin4Shell;Check Point 修复管理服务器未认证 root RCE;Microsoft 披露并已在服务端缓解 CVSS 10.0 的 Azure AI Foundry 漏洞;Zscaler 公开 APT36 RapidRust 间谍活动的新工具链。

严重2高危3中危0低危0已遭利用25 项威胁

Threat Intelligence Daily · 2026-09-17

Cisco 披露正在被利用的 ISE 未认证身份验证绕过漏洞,CVSS 10.0。ESET 记录了 FamousSparrow 使用新后门 SparroWocky 攻击拉丁美洲政府机构;CrowdStrike 披露通过 npm 分发的 PhantomRaven 信息窃取程序。Malwarebytes 同时跟踪到大规模 T-Mobile 主题短信钓鱼活动,JVN 则公布了东电「よりそうeねっと」应用中已修复的硬编码密钥漏洞。

严重1高危2中危1低危1已遭利用35 项威胁

Threat Intelligence Daily · 2026-09-16

Google 9 月 Pixel 公告确认 CVE-2026-58704 存在有限的定向利用迹象。英国 NCSC、美国 FBI 与荷兰 AIVD 公布了伊朗关联 CHOSEN BRICK 间谍软件的技术细节;Kaspersky 则披露 NightEagle 使用失窃 VPN 凭据、GhostContainer、RDP 隧道和 BlueKeep 攻击俄罗斯企业。OPSWAT 同时公开了两项已修复的 TP-Link Tapo C200 网络侧漏洞。

严重0高危4中危0低危0已遭利用34 项威胁

Threat Intelligence Daily · 2026-09-15

9 月 15 日最值得关注的新进展包括:N-able N-central 零日漏洞利用已出现明确的勒索软件预部署攻击链;FreeRDP 3.31.0 修复新的认证前策略绕过与堆溢出;JFrog 将 GemStuffer 关联 RubyGems 包扩大到 3,022 个;DDRop 协调披露展示了针对机密计算内存完整性的低成本物理攻击。Linux RPC/RDMA 与 SUNRPC 修复也需要按实际启用场景排查。

严重2高危3中危0低危0已遭利用25 项威胁

Threat Intelligence Daily · 2026-09-14

9 月 14 日最紧急的新威胁来自 Cisco Secure Email Gateway:CVE-2026-76461 可由未认证远程攻击者通过恶意邮件触发 root 级命令执行,Cisco 已确认在野利用,CISA 同日纳入 KEV。当天还值得关注 Mathspace 因 Metabase CVE-2026-72898 遭入侵的数据泄露、IDScan.net 身份数据事件后续,以及日本 JVN 新增的 FLEXLAN、YAMAP 与 ExLlamaV3 安全问题。

严重1高危3中危2低危0已遭利用26 项威胁

Threat Intelligence Daily · 2026-09-13

截至 2026-09-13,最值得关注的威胁集中在已确认在野利用的开发运维、远程管理和边界设备漏洞,以及由多组国家背景攻击者快速采用的 BlueMoon 浏览器/Windows 零日利用链。CISA 新增 5 个 KEV,PaperCut 与 GitLab 也出现现实攻击;同时 Check Point 披露两项关键 VPN RCE,Brevo 事件导致 Trezor 用户遭定向钓鱼。

严重7高危1中危0低危0已遭利用78 项威胁
©2026Asutorufa