https://www.freebuf.com/articles/system/494523.html
Lazarus 组织被发现正在利用一个 Windows 内核 0Day 漏洞,以部署其臭名昭著的 FudModule rootkit 的升级版本。该结论来自 Check Point Research 的最新研究。该漏洞现已编号为 CVE-2026-68820,位于 AFD.sys 中。AFD.sys 是 Windows 内核深处的辅助功能驱动程序(Ancillary Function Driver),负责管理网络套接字。微软已在 8 月 11 日发布的 8 月 Patch Tuesday(补丁星期二)更新中修复了该漏洞,距 Check Point 负责任披露仅数日。
https://cybersecuritynews.com/copyescape-docker-vulnerability/
CopyEscape(CVE-2026-17106)可逃逸容器、覆盖宿主机文件并获Root权限,影响docker cp/sbx cp,应及时升级
https://cybersecuritynews.com/litellm-supply-chain-attack/
LiteLLM遭供应链攻击,恶意包发布仅40分钟,或暴露2500家组织及43.4万CI/CD流水线。攻击窃取云与AI凭据,应即刻轮换敏感凭据、固定依赖版本。
微软披露,DeadLock勒索软件正利用Polygon智能合约和去中心化通信技术增强勒索基础设施的抗封锁能力。该组织采用双重勒索模式,通过Curve25519与XChaCha20加密文件,并利用Session与受害者通信。其HTML勒索页面可直接与Polygon智能合约交互,动态获取并轮换代理服务器地址,同时将数据泄露博客内容托管于Polygon区块链,使攻击者无需传统后端服务器即可维持谈判和泄密业务。DeadLock还会删除卷影副本、清理日志并使用AnyDesk远程控制主机。微软认为,该架构显著增加了执法和安全机构摧毁勒索基础设施的难度。
安全研究人员披露“Plug And Pwn”攻击技术,可滥用Windows即插即用(PnP)自动安装机制,在完全更新的Windows 11系统上实现SYSTEM权限代码执行。攻击者通过模拟Sierra Wireless和Sony FeliCa等USB设备,诱使系统自动获取并运行合法签名厂商组件,再结合DNS重定向、路径遍历和DLL植入完成提权。此外,在启用PnP或底层USB重定向的RDP环境中,攻击者无需物理USB设备,也可伪造Intel RealSense设备并利用DLL搜索顺序劫持获得SYSTEM权限。研究人员指出,该攻击结合了Windows合法特权安装流程与第三方驱动组件缺陷。
https://www.usenix.org/system/files/woot26-lisowski.pdf
伯明翰大学与Fuzzware研究人员披露,恶意SIM卡可滥用蜂窝标准中的“RUN AT”主动命令,直接要求调制解调器执行AT指令,进而攻击电动汽车充电桩、工业路由器及车载通信设备。研究团队测试26款手机及蜂窝模块,发现9款启用了该功能,并成功在一款商用充电桩上实现代码执行。攻击者还可强制部分手机降级至2G、关闭设备或读取模块文件。相关接口被追踪为CVE-2026-57550,目前尚未发现真实攻击案例。研究人员建议厂商默认禁用或强化RUN AT接口,并及时更新受影响模块固件。
https://thehackernews.com/2026/08/malicious-mcp-servers-can-split.html
GhostSplice攻击利用MCP服务器将恶意指令拆分为无害碎片,诱导AI编程助手窃取SSH密钥、源码等数据,拆分后遵从率从42%升至82%,防御需将服务器输出视为数据。
https://thehackernews.com/2026/08/adobe-patches-three-cvss-100-coldfusion.html
Adobe发布安全更新,修复ColdFusion等产品多个严重漏洞,含CVSS 10.0漏洞,可致任意代码执行与权限提升,建议72小时内更新。
https://www.freebuf.com/articles/system/494614.html
安全研究员 Chaotic Eclipse(又名 INFINITE NIGHTMARE、MSNightmare 和 Nightmare-Eclipse)发布了 ShieldBreak 的 PoC。这是微软 Defender 的一个 0Day 漏洞,绕过了 CVE-2026-50656(RoguePlanet)的补丁。RoguePlanet 是一个竞态条件漏洞,可允许攻击者获得 SYSTEM 级 Shell。成功利用该漏洞,可在受影响的 Windows 系统上实现任意代码执行和其他未授权操作。
https://www.anquanke.com/post/id/315949
ChainDrop 恶意软件感染超 1300 个 npm 包,月下载量达 20 亿次,窃取开发者 npm/GitHub/云凭证并自我传播。同期 Open VSX 发现 77 个伪装成合法工具的恶意扩展。软件供应链正在经历最严重的信任危机。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动