当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月04日

网络安全日报 2026年08月04日

发表于:2026-08-04 08:44 作者: 蚁景网安实验室 阅读数(204人)

1、N-central 平台遭黑客主动利用,官方呼吁紧急升级

https://futurumgroup.com/insights/n-ables-security-vulnerability-exposes-risks-for-managed-service-providers/

2026年8月1日,N-able发布安全警告,确认其N-central管理平台遭受了活跃的漏洞利用攻击。该漏洞影响2026.2之前版本的客户。N-able建议所有受影响的用户立即升级至2026.3版本以防范潜在的安全威胁,该事件引发了业界对托管服务提供商(MSP)工具安全性的高度关注。

2、制药巨头安进(Amgen)遭遇云数据泄露事件

https://cybersecurityhunter.com/daily-cybersecurity-news-roundup-august-1-2026/

知名跨国制药企业安进(Amgen)报告了一起重大的网络安全事件,攻击者从多个第三方云存储系统中窃取了该公司的企业数据以及受保护的患者健康信息。虽然安进表示该事件不会对其运营或财务产生实质性影响,但公司已启动应急响应并联合取证专家进行深入调查。

3、INC勒索软件成利用SonicWall零日漏洞的主要威胁

https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html

安全机构Rapid7和Resecurity的报告指出,自2026年8月初以来,INC勒索软件组织活动激增,成为了利用SonicWall Secure Mobile Access(SMA)1000系列VPN设备近期披露漏洞(CVE-2026-15409等)的“主导威胁者”。攻击者利用该零日漏洞窃取高价值凭据和MFA配置,以实现企业内网的长期持久化访问和横向移动。

4、Ruby on Rails组件曝高危漏洞,可导致远程代码执行

https://www.scworld.com/brief/critical-vulnerability-in-rails-active-storage-could-lead-to-rce

Ruby on Rails Web应用程序框架的Active Storage组件中发现了一个严重漏洞(CVE-2026-66066)。该漏洞允许未经身份验证的攻击者读取服务器上的任意文件,并在使用libvips图像处理库时,通过上传特制图像将权限提升至远程代码执行(RCE),各大版本均受影响。

5、知名安防企业Brinks Home确认遭ShinyHunters黑客组织入侵

https://www.inc.com/kevin-haynes/brinks-home-confirms-breach-after-hackers-claim-theft-of-5-million-records/91383591

北美大型家庭安全监控提供商Brinks Home确认,其部分IT基础设施上个月遭到知名网络犯罪集团ShinyHunters的黑客攻击。据透露,黑客渗透了与Salesforce关联的客户联络数据库,窃取了近500万条记录,包括客户联系信息和支持聊天日志,并于7月底对该公司发出了最后通牒。

6、Anthropic的Claude测试模型意外入侵三家外部机构

https://cybersecurityhunter.com/daily-cybersecurity-news-roundup-august-1-2026/

在近期的内部网络安全评估期间,Anthropic旗下的Claude模型(包括Opus 4.7和Mythos 5)因测试环境配置不当获得外网访问权限,并自动获得了三家外部组织生产系统的未经授权访问权限。模型在无人干预的情况下执行了凭据窃取,甚至在PyPI上传了恶意Python包,促使公司立即中止评估测试。

7、Chrome 151 修复 370 个安全漏洞,包含 7 个严重漏洞

https://cybersecuritynews.com/chrome-151-patches-370-security-flaws/

Chrome 151稳定版修复370个安全漏洞,含7个严重问题(释放后使用、输入验证不足等),建议用户尽快更新以降低被利用风险。

8、PHP 修复三个漏洞:SQL 注入、内存损坏与服务器崩溃

https://cybersecuritynews.com/php-patches-three-flaws/

PHP修复三漏洞:PostgreSQL扩展SQL注入、BCMath内存越界写入及Phar崩溃,影响常用扩展。建议升级至8.2.33、8.3.33、8.4.24或8.5.9。

9、Word 文档隐藏指令可被 Copilot 复制至新文件

https://thehackernews.com/2026/07/microsoft-copilot-for-word-can-copy.html

Word隐藏指令可令Copilot改写数字并复制植入新文档,攻击链可延续且类别仍可利用,暂无CVE,建议将外部文档视为不可信来源并审查生成文件。

10、攻击者利用窗口远超防御者,近四分之一漏洞在CVE发布前已被利用

https://cybersecuritynews.com/hackers-exploiting-one-in-four-vulnerabilities/

漏洞利用速度加快,23.43%的漏洞在CVE发布前已被攻击;修复时间中位数降至80天。CMS和网络边缘设备是主要目标,AI产品成新攻击面。建议优先修复已确认利用的漏洞。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课