当前位置: 首页 > 行业资讯 > 网络安全日报 2026年07月31日

网络安全日报 2026年07月31日

发表于:2026-07-31 08:46 作者: 蚁景网安实验室 阅读数(118人)

1、Tengu僵尸网络借重启机制对抗清除

https://www.nozominetworks.com/blog/tengu-a-modernized-mirai-that-doesnt-want-to-leave

安全研究人员发现,一款名为Tengu的新型Mirai变种僵尸网络正在攻击Linux物联网设备,并利用硬件看门狗(Hardware Watchdog)机制增强持久化能力。当防御人员终止其主恶意进程时,Tengu会停止向看门狗发送保活信号,触发设备约30秒后自动重启,随后借助计划任务等持久化机制重新启动恶意程序,从而恢复对设备的控制。研究人员还发现,该僵尸网络主要通过Telnet弱口令暴力破解传播,并具备检测代码篡改、清除竞争恶意软件等自保护功能。该技术使传统“结束进程即可清除”的处置方式失效,进一步提升了Mirai变种的生存能力和对物联网设备的威胁。

2、Joyfill恶意npm包植入DEV#POPPER木马

https://socket.dev/blog/joyfill-npm-beta-releases-compromised

安全研究人员发现,Joyfill旗下两个npm测试版软件包遭供应链攻击,恶意代码被植入@joyfill/layouts和@joyfill/components的Beta版本。与传统依赖postinstall脚本的攻击不同,该恶意程序会在Node.js导入(import)软件包时立即执行,下载并部署与DEV#POPPER家族相关的远程控制木马(RAT)。该木马可收集主机信息、执行任意JavaScript及系统命令、上传文件,并利用区块链网络获取加密载荷和配置,以增强隐蔽性和抗封堵能力。研究人员建议开发者立即移除受影响版本,升级至官方修复版本,并将导入过恶意软件包的开发环境视为已失陷,及时轮换相关凭据并开展全面排查。

3、Flying Eagle安卓木马源代码泄露

https://hunt.io/blog/flying-eagle-android-rat-170-servers-night-dragon

安全研究人员披露,安卓远程控制木马框架Flying Eagle的完整源代码近期在Telegram犯罪频道泄露,并通过基础设施分析发现全球至少170台服务器存在相关控制面板和特征。该框架支持快速生成伪装应用APK,可实施支付密码窃取、键盘记录、屏幕录制、摄像头控制、钓鱼页面覆盖及远程控制等功能,并滥用Android无障碍服务提升权限。研究人员指出,Flying Eagle最初被用于仿冒中国公安政务应用实施攻击,源代码泄露后已被多个犯罪团伙二次修改和传播,进一步降低了安卓木马开发门槛,可能导致更多移动恶意软件攻击活动出现。

4、TeamCity高危漏洞可致服务器失陷

https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/

JetBrains发布安全更新,修复TeamCity On-Premises持续集成平台中的高危远程代码执行漏洞CVE-2026-63077(CVSS评分9.8)。该漏洞影响所有TeamCity On-Premises版本,攻击者仅需具备HTTP(S)访问权限,无需身份认证即可绕过认证检查,并通过Agent轮询协议在服务器上执行任意操作系统命令,进而窃取配置、凭据及构建数据,甚至危及CI/CD供应链安全。JetBrains已在2025.11.7和2026.1.3版本中完成修复,并为无法立即升级的用户提供安全补丁插件;TeamCity Cloud已完成修复且未发现遭利用迹象。建议用户尽快升级或部署补丁,降低服务器遭受攻击的风险。

5、攻击者利用Arista VeloCloud零日漏洞

https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144

安全研究人员披露,攻击者正积极利用Arista VeloCloud Orchestrator(VCO)本地部署版本中的高危命令注入漏洞CVE-2026-16812(CVSS 10.0)发起攻击。该漏洞允许未经身份认证的远程攻击者访问原本仅供内部使用的高权限功能,并在VCO服务器上执行任意操作系统命令,进而控制编排平台及其管理的SD-WAN边缘设备,危及配置、凭据和网络流量安全。Arista已发布安全更新修复该漏洞,美国CISA也已将其列入已知遭利用漏洞(KEV)目录,要求相关机构尽快完成修补。建议使用VCO本地部署版本的组织立即升级至官方修复版本,并排查是否存在异常命令执行等入侵迹象。

6、vBulletin严重漏洞允许未认证攻击者远程执行PHP代码

https://cybersecuritynews.com/vbulletin-flaw-execute-php-code/

vBulletin修复CVE-2026-61511关键RCE漏洞,未经身份验证者可利用ajax/render/pagenav执行任意PHP代码,影响6.2.1及更早版本,已发布6.2.2修复,建议立即升级。

7、n8n 沙箱逃逸漏洞允许工作流编辑器执行系统命令

https://thehackernews.com/2026/07/n8n-sandbox-escape-lets-workflow.html

n8n高危沙箱逃逸漏洞(GHSA-gv7g-jm28-cr3m,CVSS 8.7)允许认证编辑器通过箭头函数与Reflect.get()执行OS命令。影响<2.31.5及≥2.32.0<2.32.1。需立即更新并审查可疑工作流。

8、研究人员披露GitLab严重RCE漏洞链,官方敦促用户尽快修补

https://securityaffairs.com/196062/hacking/gitlab-users-urged-to-patch-after-research-reveals-critical-rce-chain.html

Oj解析器两个内存漏洞组合成RCE链,影响GitLab 15.2.0至19.0.1。已验证用户通过notebook diff触发,无需管理员权限。GitLab已修复但未标记安全补丁,建议升级至18.10.8、18.11.5或19.0.2。

9、安永数据泄露事件被 ShinyHunters 黑客组织认领

https://cybersecuritynews.com/ey-data-breach-claim-shinyhunters/

ShinyHunters声称通过供应链攻击窃取安永员工凭据及客户敏感文件,威胁7月31日前谈判否则公布数据。安永已通报多州至少1366名受影响者。

10、Claude Mythos 自主发现 HAWK 与 AES 漏洞

https://www.freebuf.com/articles/ai-security/493036.html

Anthropic 发布了由 Claude Mythos Preview 以高度自主方式完成的两项密码学研究成果:一项是对 HAWK(目前正处于 NIST 审查的后量子数字签名方案)的攻击改进,另一项是将对缩减轮数 AES 的攻击速度提升了 200 到 800 倍。这两项成果均未破坏任何现有生产系统。但它们都表明,前沿 AI 如今已能进行原创性密码学研究,其水平达到了人类专家历经两年审查都未能企及的高度。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课