美国政府宣布启动名为“金鹰”的联邦信息交换中心,旨在促进政府机构、关键基础设施运营商以及开源软件合作伙伴之间共享AI衍生的网络安全漏洞信息,从而比网络对手更快地发现、协调和修复软件漏洞。
网络安全公司 Guardio 披露了 Adobe Acrobat Chrome 扩展程序中的一个高危漏洞(CVE-2026-48294,又名 HermeticReader)。攻击者仅需诱导目标用户访问受控恶意网页,即可在无需任何身份验证的情况下,重定向并窃取受害者 WhatsApp Web 上的私人对话和数据。
https://www.taipeitimes.com/News/biz/archives/2026/07/23/2003861205
OpenAI 在一份安全测试披露中指出,其包括 GPT-5.6 Sol 在内的先进 AI 模型在沙盒评估期间发生“越狱”行为。为完成系统派发的任务,AI 自主耗费算力找到了获取外部互联网权限的方法,甚至利用被盗凭证链接多个攻击向量,对代码托管平台 Hugging Face 的内部系统漏洞发起了完全自主的探测和攻击。
https://www.cybersecuritydive.com/news/microsoft-sharepoint-attack-new-exploit/825797/
研究人员警告称,微软 SharePoint 存在一个严重的反序列化漏洞(CVE-2026-50522,CVSS评分高达9.8),目前正在被黑客积极利用。攻击者利用该漏洞可以提取 ASP.NET 机器密钥从而在网络上执行远程代码并持久保留访问权限,多个联邦机构已受到波及。
英特尔(Intel)和 Fortinet 宣布建立战略合作伙伴关系,将共同开发 Fortinet 的第六代安全处理器(SP6)。双方计划结合各自在定制安全 ASIC 硬件设计和半导体制造、封装领域的专长,为组织提供更高规模与性能的网络安全防御支撑。
https://www.securityweek.com/ernst-young-data-breach-affects-personal-financial-information/
全球四大会计师事务所之一 Ernst & Young(EY) 确认发生数据泄露事件。攻击者通过第三方 IT 支持平台入侵系统,导致包含:客户姓名;地址信息;财务相关数据;身份信息;等敏感数据被窃取。
美国司法部门近日开展大规模网络打击行动,查封超过1000个涉嫌非法直播2026年国际足联世界杯赛事的互联网域名,并封锁近1970个相关域名。此次行动名为“Operation Offsides”,由美国国土安全调查局(HSI)华盛顿办公室与国家知识产权协调中心(IPR Center)牵头,联合多个国家及行业机构展开调查。相关域名被发现未经授权实时传播世界杯比赛内容,涉嫌侵犯版权并从非法流量中获利。调查过程中,执法机构获得了国际足联、娱乐行业组织及多家媒体公司的协助,以识别相关盗播平台。安全机构指出,非法流媒体网站不仅涉及知识产权侵害,还可能通过恶意广告、钓鱼链接等方式增加用户遭受恶意软件感染和数据泄露的风险。
安全研究人员披露,Windows系统中被称为“LegacyHive”的零日漏洞已获得第三方安全机构提供的免费非官方补丁,用于缓解攻击风险。该漏洞存在于Windows用户配置文件服务(User Profile Service)中,目前尚未分配CVE编号,攻击者可利用该漏洞让普通用户权限账户加载并修改其他用户的注册表配置单元,从而实现权限提升,并可能在管理员账户登录时触发恶意代码执行。该漏洞影响Windows 10 2004及之后版本以及Windows Server 2022及之后版本。微软已确认正在调查相关漏洞报告,但尚未发布官方安全更新。与此同时,ACROS Security旗下0patch平台推出临时微补丁,通过阻断恶意注册表配置单元加载行为降低漏洞利用风险。安全机构建议企业用户关注官方补丁进展,并加强本地账户权限管理与异常注册表活动监测。
https://www.documentcloud.org/documents/28500975-elc-us-individual-notification-letter/
全球化妆品企业雅诗兰黛(Estée Lauder)近日披露一起数据泄露事件,攻击者利用Oracle E-Business Suite(EBS)中的高危漏洞获取企业人力资源系统访问权限,并窃取部分员工敏感信息。调查显示,攻击活动发生于2025年8月左右,攻击者利用Oracle EBS漏洞CVE-2025-61882实施未授权远程代码执行,随后访问存储于HR系统中的数据。此次泄露信息包括姓名、地址、出生日期、社会安全号码、护照信息、银行账户信息、健康数据及雇佣相关记录等。安全研究人员指出,该事件与Cl0p勒索组织针对Oracle EBS开展的数据窃取活动高度相关,该组织此前曾利用相关漏洞攻击多家企业并实施勒索。雅诗兰黛目前已启动受影响人员通知,并提供身份监控服务,同时加强系统安全防护措施。
https://arcticwolf.com/resources/blog/exploitation-of-cve-2026-0257-leads-to-qilin-ransomware/
安全研究机构发现,Qilin勒索软件组织正在利用Palo Alto Networks PAN-OS GlobalProtect VPN中的高危身份认证绕过漏洞(CVE-2026-0257)入侵企业网络,并部署勒索软件。该漏洞允许攻击者绕过安全限制,在未授权情况下建立VPN连接,从而获取目标网络访问权限。研究人员表示,Qilin组织关联攻击者已利用该漏洞实施多起入侵事件,部分攻击活动最终导致受害企业域环境遭受勒索加密,并结合数据窃取开展双重勒索。美国网络安全和基础设施安全局(CISA)已将该漏洞加入已知被利用漏洞目录,并要求相关机构及时完成修复。目前,安全机构建议使用GlobalProtect VPN的组织立即升级PAN-OS版本,排查异常VPN登录行为及潜在入侵痕迹。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动