https://www.plymouthmn.gov/Home/Components/News/News/8977/542
美国明尼苏达州近日发生针对关键基础设施的协同网络攻击事件,超过30个社区供水系统在7月26日至27日期间遭到未经授权的入侵。调查显示,攻击者主要针对供水系统的运营技术(OT)环境实施攻击,部分受影响单位出现系统异常,但目前尚无证据表明饮用水安全受到影响。事件发生后,美国联邦调查局(FBI)及相关机构已介入调查,并协助受影响单位开展应急处置。安全研究人员指出,此次攻击与近年来针对美国水务基础设施的一系列攻击活动存在相似特征,反映出关键基础设施持续面临来自高级攻击组织的网络威胁。专家建议相关运营单位加强工业控制系统安全防护,及时修补漏洞,限制互联网暴露面,并持续监测异常访问行为,以降低类似事件发生风险。
https://github.com/ruvnet/ruflo
安全研究人员近日披露,开源AI代理编排平台 Ruflo 存在一项最高严重等级安全漏洞,攻击者无需身份认证即可利用受影响的Model Context Protocol(MCP)接口执行任意系统命令,进而完全控制目标服务器。研究人员指出,该漏洞源于MCP接口对用户输入验证不足,成功利用后可导致敏感数据泄露、恶意程序植入及横向移动等风险,对部署AI代理、自动化开发及运维环境的组织影响尤为显著。目前,项目维护团队已发布修复版本并建议用户尽快升级,同时限制MCP服务暴露范围、加强访问控制与日志监测,以降低遭受远程攻击的风险。
安全研究人员近日披露,俄罗斯关联攻击组织TA488(又名 Laundry Bear、Void Blizzard) 正利用微软Outlook Web Access(OWA)跨站脚本漏洞CVE-2026-42897发起攻击,并部署名为OWAReaper的新型JavaScript浏览器后门。该恶意程序运行于OWA浏览器上下文,可在受害者访问恶意邮件后建立持久化访问,即使用户更换账号密码或重装终端设备,攻击者仍可继续控制目标邮箱,需在Exchange服务器端手动清除相关植入才能彻底消除威胁。研究人员表示,该攻击活动自2026年7月下旬开始,主要针对欧美政府、通信、金融、航空航天等行业组织,推测攻击者可能在微软公开修复漏洞前已将其作为零日漏洞利用。专家建议受影响组织尽快安装安全补丁,加强Exchange服务器监测,并排查是否存在异常OWA访问行为。
安全公司Rapid7近日公开发布针对Check Point Security Management身份认证绕过漏洞CVE-2026-16232的概念验证(PoC)代码。该漏洞已被确认遭攻击者在野利用,未经身份认证的攻击者可获取应用登录令牌,以管理员权限登录SmartConsole,对安全策略、配置及管理对象进行修改,导致整个防火墙管理平台失陷。研究人员指出,PoC的公开将进一步降低漏洞利用门槛,增加漏洞武器化风险。Check Point已发布安全补丁及缓解措施,建议受影响用户立即升级至修复版本,并限制管理服务器访问来源、排查异常登录日志及历史入侵痕迹,以防止攻击者利用漏洞控制企业安全管理基础设施。
思科(Cisco)近日确认,其Secure Firewall Management Center(FMC)存在一项最高危零日漏洞CVE-2026-20131,已被勒索软件组织Interlock在野利用。该漏洞源于不安全的Java对象反序列化,未经身份认证的攻击者可远程绕过认证,以root权限执行任意代码,完全控制受影响设备。调查显示,攻击活动早在今年1月底便已开始,攻击者在官方发布补丁前已持续利用该漏洞实施攻击,主要针对企业防火墙管理平台。Cisco已发布安全更新修复该漏洞,并建议用户立即升级至修复版本,同时限制管理接口暴露范围、加强访问控制,并全面排查是否存在异常登录及入侵痕迹,以降低关键网络基础设施遭受攻击的风险。
https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
安全研究人员近日披露,Ruby on Rails框架存在一项严重安全漏洞CVE-2026-66066(CVSS 9.5),未经身份认证的攻击者可通过构造恶意图片上传请求,读取服务器任意文件及敏感配置信息。该漏洞影响启用Active Storage且使用libvips处理图片的Rails应用,可导致secret_key_base、Rails主密钥、数据库凭据、云存储密钥及API令牌等敏感信息泄露,并可能进一步引发远程代码执行或横向移动攻击。Rails官方已发布安全更新修复该漏洞,建议受影响用户立即升级至修复版本,并限制不可信用户上传图片、加强敏感凭据管理及持续监测异常文件访问行为,以降低服务器被攻击的风险。
https://lavahq.io/research/bmc-exposure-alert
近日,安全研究人员发现,超过2.4万台暴露在互联网中的服务器基板管理控制器(BMC)存在密码哈希泄露风险,攻击者可利用存在数十年的IPMI协议漏洞获取认证信息并进行离线破解。该问题源于CVE-2013-4786漏洞,影响采用IPMI 2.0协议的BMC设备,攻击者无需完成身份验证即可获取基于密码生成的认证哈希。研究人员扫描发现,大量受影响设备使用弱密码、默认密码或易预测凭据,攻击者可通过字典攻击快速恢复密码。一旦BMC被攻陷,攻击者可能获得服务器底层控制权限,执行远程控制、固件管理、电源操作等高危行为。安全人员建议企业避免将BMC接口直接暴露于公网,加强网络隔离,并及时修改默认凭据。
https://karmainsecurity.com/KIS-2026-13
近日,vBulletin论坛软件修复了一项严重的未授权远程代码执行(RCE)漏洞,该漏洞公开利用代码已被发布,攻击者无需身份认证即可在受影响服务器上执行任意PHP代码。研究人员指出,该漏洞存在于vBulletin模板渲染机制中,攻击者可通过构造恶意请求绕过安全限制,直接触发服务器端代码执行,从而完全控制受影响站点。由于公开PoC的出现,该漏洞面临被大规模扫描和攻击利用的风险。安全人员建议vBulletin用户立即升级至修复版本,并检查服务器日志、WebShell文件及异常账户活动,以确认是否已遭受入侵。
近日,开源无人机软件及飞控硬件开发商CubePilot遭遇DNS劫持攻击,攻击者通过篡改其域名解析记录,将用户访问流量重定向至攻击者控制的服务器,从而实施流量拦截。此次事件导致CubePilot相关服务受到影响,攻击者可能利用劫持链路进行中间人攻击,窃取用户访问数据或篡改软件更新流量。安全人员指出,DNS作为互联网基础设施的重要组成部分,一旦遭到控制,可被用于隐藏恶意基础设施、窃取凭据或传播恶意内容。该事件再次凸显了企业加强域名账户保护、启用多因素认证、部署DNS安全防护机制的重要性。
https://threatbook.io/blog/fastjson-rce-1.2.83-active-exploitation-detected-detection-mitigation
近日,安全研究人员发现,攻击者正在利用Fastjson开源Java库中的高危远程代码执行漏洞(CVE-2026-16723)针对美国多行业企业发起攻击。该漏洞影响Fastjson 1.2.68至1.2.83版本,攻击者无需身份认证或用户交互,即可通过构造恶意JSON数据触发代码执行,进而控制目标服务器。研究人员表示,目前攻击活动主要集中在金融、医疗、零售、计算等领域,并已观察到针对美国企业的实际攻击行为。该漏洞源于Fastjson类型解析机制缺陷,可绕过AutoType限制实现恶意类加载。目前Fastjson 1.x尚未发布修复补丁,安全人员建议受影响用户启用SafeMode或迁移至安全版本,以降低被攻击风险。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动