https://www.securityweek.com/fortinet-patches-authentication-flaws-in-fortiweb-and-fortimanager/
Fortinet 于 8 月 12-13 日发布安全更新,修复 FortiWeb、FortiManager 和 FortiClient 中的多项高危认证相关漏洞。其中包括允许未认证攻击者使用随机凭据登录的缺陷(如 CVE-2026-26035),以及可能冒充 FortiGate 设备的问题。厂商敦促管理员立即打补丁,目前尚无野外利用报告。
https://www.infosecurity-magazine.com/news/exposed-aws-key-data-charities/
英国慈善机构常用 CRM 平台 Beacon 确认,攻击者利用可能暴露在公共 JavaScript 构建产物中的 AWS 访问密钥,于 7 月 27 日窃取了完整数据库(含附件)。影响超过 1500 家英国慈善组织的支持者个人数据(姓名、邮箱、电话、捐赠记录等),公司已重置相关凭据并通知客户。
https://thehackernews.com/2026/08/amnesiastealer-hijacks-chromium.html
Jamf Threat Labs 披露新型 Rust 编写的 macOS 信息窃取木马 AmnesiaStealer。攻击通过伪造 GitHub 下载页诱导用户在终端粘贴恶意命令,窃取 Keychain、浏览器数据、Apple Notes 等,并可进一步部署模块实现隐藏的实时浏览器控制。
https://www.securityweek.com/critical-vmware-vcenter-vulnerability-in-attackers-crosshairs/
Broadcom 于 7 月底披露并修补的 vCenter Syslog 服务器目录遍历漏洞(CVSS 9.8)在 5 天后开始被利用。攻击者部署反向 SSH 工具实现持久访问,已观察到 47 个国家超 360 个受害 IP。建议立即升级至修复版本。
https://trezor.io/blog/news/recent-customer-data-exposed-in-shipping-provider-incident
硬件钱包厂商 Trezor 披露,其物流合作伙伴 ShipMonk 发生数据泄露,影响近 1.4 万名客户(姓名、邮箱、电话、收货地址等)。Trezor 自身系统和设备未受影响,但客户面临更高钓鱼风险,公司已通知受影响用户并加速推出匿名配送选项。
https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html
Rapid7 发布针对已于 7 月修补的 SharePoint JWT 认证绕过漏洞的技术分析和 PoC 后,威胁行为者迅速发起攻击。该漏洞(CVSS 9.1)允许未认证攻击者伪造令牌并冒充用户或管理员,多家威胁情报机构已观测到利用尝试。
https://www.securityweek.com/wordpress-7-0-4-patches-remote-code-execution-vulnerability/
WordPress 发布 7.0.4 版本,修复一个高影响的认证远程代码执行漏洞。拥有 Author 或更高权限的攻击者可通过恶意 Postscript 文件利用该缺陷执行任意代码,建议所有用户尽快升级。
https://www.helpnetsecurity.com/2026/08/13/usa-private-companies-offensive-cyber-operations/ 美国总统签署国家安全总统备忘录,允许经过审查的私营公司在政府指导下对外国跨国犯罪网络实施进攻性网络操作。此举引发关于升级风险和归因问题的讨论。
https://www.helpnetsecurity.com/2026/08/13/cve-2026-20349-cisco-firewalls-dos/ Cisco 确认其 Secure Firewall ASA 和 FTD 软件中的高危拒绝服务漏洞正被攻击者利用,可远程导致设备崩溃。公司已发布修复并呼吁用户尽快更新。
https://www.theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack
安全公司 A Security 披露一个被称为 “Zoomsday” 的Zoom安全漏洞。攻击与 Zoom 的屏幕共享注释功能(Annotation)有关。在攻击场景中,恶意会议参与者可能利用漏洞在受害者设备执行代码,而用户:无需点击文件,也可能看不到明显攻击提示。攻击后果可能包括:执行恶意代码;窃取数据;安装恶意软件;操作摄像头或麦克风。更引人关注的是漏洞发现过程。研究团队称,其使用公开可获得的AI模型,仅通过不到20次Prompt,就在一天内完成了漏洞分析及攻击验证。Zoom 已发布修复程序,涉及 Windows、macOS、Linux、Android 和 iOS 客户端。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动