https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf
安全研究人员披露了一种名为TONTOU的新型CPU侧信道攻击技术,可绕过AMD和Intel处理器针对Spectre v2(分支目标注入)漏洞的现有缓解措施,从Linux系统中泄露敏感数据。该攻击利用处理器清理分支预测器与目标代码执行之间的时间窗口,通过中断注入重新污染分支预测状态,诱导处理器执行攻击者控制的推测执行路径,从而读取内核内存中的敏感信息。研究人员在启用默认Spectre v2防护的Linux系统上成功泄露了/etc/shadow中的密码哈希数据。AMD已联合Linux内核开发者发布修复补丁,建议用户及时更新内核及相关微码,以降低遭受侧信道攻击的风险。
https://www.admin.ch/de/newnsb/1CjmpBBHQaMV82PjKEpcL
瑞士联邦信息技术、电信与通信办公室(BIT)披露,其本地部署的Microsoft SharePoint服务器遭网络攻击,约200个账户受到影响。事件于7月底被安全人员发现异常活动后确认,初步调查显示,攻击者疑似利用Microsoft此前修复的SharePoint高危漏洞入侵系统。目前,瑞士政府已切断受影响服务器的互联网访问,并对相关服务器进行重建,同时向关键基础设施运营机构共享攻击技术指标,以协助开展防御工作。官方表示,现阶段尚未发现数据泄露或进一步扩散的证据,但事件调查和影响评估仍在持续进行。
https://www.documentcloud.org/documents/25290989-snowflake-indc/
美国司法部宣布,加拿大籍黑客Connor Riley Moucka承认参与针对云存储平台Snowflake客户的大规模数据窃取和勒索活动。调查显示,其与同伙于2024年2月至10月期间利用信息窃取恶意软件获取的账号密码,登录未启用多因素认证(MFA)的Snowflake客户账户,成功入侵至少165家机构,窃取包括个人身份信息、银行及财务数据、薪资记录等大量敏感信息,并向受害企业实施勒索,非法获利数百万美元。案件涉及AT&T、Ticketmaster等多家知名企业,成为近年来影响最广泛的云数据泄露事件之一。执法部门表示,此案再次凸显了启用多因素认证和加强云账户安全管理的重要性。
https://www.huntress.com/blog/mac-crypto-draining-malware
安全研究人员发现,攻击者利用ClickFix社会工程学攻击向macOS用户投递一款基于Go语言开发的信息窃取木马。攻击通过伪造浏览器错误页面或验证提示,诱导受害者在终端执行恶意命令,随后下载并运行针对目标处理器架构的Mach-O恶意程序。该木马可窃取浏览器保存的账号密码、Apple Keychain数据、缓存凭据及加密货币钱包信息,并具备修改加密货币交易地址的能力,可按预设比例或直接转移钱包资产。此外,恶意程序还会伪造系统错误提示诱骗用户输入管理员密码,以实现权限提升和持久化控制。研究人员提醒,用户切勿执行网页要求输入终端命令的操作,以防设备遭受攻击。
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
安全分析平台Framework和在线表单服务Tally披露,其遭遇的数据泄露事件均源于Metabase一处已被实际利用的SQL注入零日漏洞。攻击者利用该漏洞无需身份认证即可获取Metabase实例管理员权限,进而访问连接数据库中的敏感数据,导致Framework客户个人信息、Tally用户邮箱及密码哈希等数据被窃取。Metabase表示,该漏洞影响Cloud服务及1.58以上版本的自托管实例,CVSS评分为10.0,已确认存在在野利用。官方已发布修复版本,并建议用户立即升级、轮换数据库凭据、撤销现有会话并审查日志,以防止进一步的数据泄露和系统入侵。
https://mysk.blog/2026/08/04/webkit-proxy-icloud-private-relay-ip-leak/
安全研究人员披露,Apple WebKit浏览器引擎存在多项隐私保护缺陷,可绕过代理配置,导致用户真实IP地址和DNS信息泄露。受影响功能包括DNS Prefetching、WebAuthn Related Origin Requests和WebTransport,这些机制会直接从设备发起网络请求,而非通过已配置的代理或iCloud Private Relay,从而暴露用户真实网络信息。由于苹果生态内所有浏览器均基于WebKit开发,因此Safari及其他第三方浏览器均受到影响。研究人员指出,该问题可能削弱代理浏览器及隐私保护服务的匿名性,对依赖代理隐藏身份的用户构成风险。目前,部分浏览器已发布缓解措施,Apple表示正在调查相关问题。
https://securelist.ru/tr/head-mare-targets-trueconf-server-with-phantomcore/116557/
安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含PhantomCore后门的客户端安装包替换官方版本。当用户连接受感染的TrueConf服务器下载客户端更新时,即会安装恶意程序。此外,攻击者还部署了PhantomGraph后门,通过Microsoft OneDrive接收远程指令,执行凭据窃取、系统侦察及反向SSH隧道等操作。研究人员表示,该攻击主要针对俄罗斯政府及企业机构,并建议用户尽快升级至已修复版本,避免下载来源异常的客户端更新。
安全研究人员在Black Hat USA 2026大会上披露了一类名为NatJack的新型网络攻击,可利用网络地址转换(NAT)连接状态管理机制劫持活动TCP会话、伪造DNS响应、暴露内部端口映射并耗尽NAT连接表资源。研究表明,该攻击并非源于单一软件缺陷,而是利用了NAT设计中的信任假设,因此影响Windows、Linux等多种独立实现。研究人员已为Windows Hyper-V NAT和Linux Netfilter conntrack中的具体实现问题申请CVE编号,但目前尚无能够彻底修复整个攻击类别的补丁。攻击通常要求攻击者已控制与受害者位于同一NAT后的设备,建议企业及时安装系统更新,并通过隔离不可信工作负载、启用端到端加密等措施降低风险。
https://nvd.nist.gov/vuln/detail/CVE-2026-64564
安全研究人员披露,Linux内核中流控制传输协议(SCTP)实现存在一处可追溯至2008年的高危释放后使用(Use-After-Free)漏洞,编号为CVE-2026-64564,并命名为SCTPhantom。攻击者在具备本地访问权限且目标启用SCTP功能的情况下,可利用该漏洞实现本地权限提升至Root,并从容器环境逃逸至宿主机。研究人员已在Debian、Ubuntu、RHEL、Rocky Linux等多个发行版上验证了漏洞利用。Linux内核开发团队已发布修复补丁,修复版本包括7.1.6、6.18.42、6.12.101和6.6.148。研究人员建议用户尽快升级内核,降低容器及主机遭受提权攻击的风险。
WordPress修复了一处编号为CVE-2026-64638的高危预认证反射型跨站脚本(XSS)漏洞,影响所有受支持版本。安全研究人员发现,攻击者无需身份认证即可构造恶意请求,在登录页面执行任意JavaScript代码;在特定条件下,若已登录的管理员访问攻击者控制的页面,漏洞还可进一步与其他技术链结合,实现PHP代码执行并上传恶意插件,从而完全控制网站服务器。WordPress已于7.0.3及对应维护分支发布安全更新,并建议所有用户立即升级。研究人员表示,目前尚未发现该漏洞被大规模利用,但成功攻击可能导致网站数据泄露、持久化后门植入及服务器失陷。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动