<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>威胁情报</title>
    <link>https://asutorufa.com/threats/zh-Hans/</link>
    <atom:link href="https://asutorufa.com/threats/zh-Hans/rss.xml" rel="self" type="application/rss+xml" />
    <description>从公开来源收集的每日安全情报。</description>
    <language>zh-CN</language>
    <lastBuildDate>Sun, 20 Sep 2026 23:00:00 GMT</lastBuildDate>
    <item>
      <title>威胁情报日报 · 2026-09-20</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-20/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-20/</guid>
      <pubDate>Sun, 20 Sep 2026 23:00:00 GMT</pubDate>
      <description>ConoHa WING 披露部分客户 Web 服务器区域遭第三方未授权访问，确认影响 426 个账号。Checkmarx 公布一组 npm 恶意包，其执行点从安装脚本转移到正常库运行阶段；Linux kernel 另有四个已修复的本地提权漏洞公开了可用 exploit。</description>
    </item>
    <item>
      <title>威胁情报日报 · 2026-09-19</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-19/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-19/</guid>
      <pubDate>Sat, 19 Sep 2026 23:00:00 GMT</pubDate>
      <description>CISA 将三个已确认遭利用的 Linux 内核漏洞加入 KEV，修复期限为 9 月 21 日。WordPress 7.1.1 修复了后来被演示为 Click2Shell 的恶意 URL 主题安装路径；Chrome 153 修复 Dawn 与 WebGL 的 Critical 内存安全漏洞；vm2 3.11.7 修复多项沙箱边界问题，包括宿主进程代码执行与 TLS 信任库修改。</description>
    </item>
    <item>
      <title>威胁情报日报 · 2026-09-18</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-18/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-18/</guid>
      <pubDate>Fri, 18 Sep 2026 23:00:00 GMT</pubDate>
      <description>日本及国际合作机构将 WaterPlum 假招聘攻击公开归因于朝鲜，并披露超过 3 万台设备感染。AIR 公布影响主要 AI 编码代理的 Plugin4Shell；Check Point 修复管理服务器未认证 root RCE；Microsoft 披露并已在服务端缓解 CVSS 10.0 的 Azure AI Foundry 漏洞；Zscaler 公开 APT36 RapidRust 间谍活动的新工具链。</description>
    </item>
    <item>
      <title>Threat Intelligence Daily · 2026-09-17</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-17/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-17/</guid>
      <pubDate>Thu, 17 Sep 2026 23:00:00 GMT</pubDate>
      <description>Cisco 披露正在被利用的 ISE 未认证身份验证绕过漏洞，CVSS 10.0。ESET 记录了 FamousSparrow 使用新后门 SparroWocky 攻击拉丁美洲政府机构；CrowdStrike 披露通过 npm 分发的 PhantomRaven 信息窃取程序。Malwarebytes 同时跟踪到大规模 T-Mobile 主题短信钓鱼活动，JVN 则公布了东电「よりそうeねっと」应用中已修复的硬编码密钥漏洞。</description>
    </item>
    <item>
      <title>Threat Intelligence Daily · 2026-09-16</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-16/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-16/</guid>
      <pubDate>Wed, 16 Sep 2026 23:00:00 GMT</pubDate>
      <description>Google 9 月 Pixel 公告确认 CVE-2026-58704 存在有限的定向利用迹象。英国 NCSC、美国 FBI 与荷兰 AIVD 公布了伊朗关联 CHOSEN BRICK 间谍软件的技术细节；Kaspersky 则披露 NightEagle 使用失窃 VPN 凭据、GhostContainer、RDP 隧道和 BlueKeep 攻击俄罗斯企业。OPSWAT 同时公开了两项已修复的 TP-Link Tapo C200 网络侧漏洞。</description>
    </item>
    <item>
      <title>Threat Intelligence Daily · 2026-09-15</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-15/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-15/</guid>
      <pubDate>Tue, 15 Sep 2026 23:00:00 GMT</pubDate>
      <description>9 月 15 日最值得关注的新进展包括：N-able N-central 零日漏洞利用已出现明确的勒索软件预部署攻击链；FreeRDP 3.31.0 修复新的认证前策略绕过与堆溢出；JFrog 将 GemStuffer 关联 RubyGems 包扩大到 3,022 个；DDRop 协调披露展示了针对机密计算内存完整性的低成本物理攻击。Linux RPC/RDMA 与 SUNRPC 修复也需要按实际启用场景排查。</description>
    </item>
    <item>
      <title>Threat Intelligence Daily · 2026-09-14</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-14/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-14/</guid>
      <pubDate>Tue, 15 Sep 2026 06:58:00 GMT</pubDate>
      <description>9 月 14 日最紧急的新威胁来自 Cisco Secure Email Gateway：CVE-2026-76461 可由未认证远程攻击者通过恶意邮件触发 root 级命令执行，Cisco 已确认在野利用，CISA 同日纳入 KEV。当天还值得关注 Mathspace 因 Metabase CVE-2026-72898 遭入侵的数据泄露、IDScan.net 身份数据事件后续，以及日本 JVN 新增的 FLEXLAN、YAMAP 与 ExLlamaV3 安全问题。</description>
    </item>
    <item>
      <title>Threat Intelligence Daily · 2026-09-13</title>
      <link>https://asutorufa.com/threats/zh-Hans/2026-09-13/</link>
      <guid isPermaLink="true">https://asutorufa.com/threats/zh-Hans/2026-09-13/</guid>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
      <description>截至 2026-09-13，最值得关注的威胁集中在已确认在野利用的开发运维、远程管理和边界设备漏洞，以及由多组国家背景攻击者快速采用的 BlueMoon 浏览器/Windows 零日利用链。CISA 新增 5 个 KEV，PaperCut 与 GitLab 也出现现实攻击；同时 Check Point 披露两项关键 VPN RCE，Brevo 事件导致 Trezor 用户遭定向钓鱼。</description>
    </item>
  </channel>
</rss>
