微软确认正在开发补丁,以修复Microsoft Defender零日提权漏洞ShieldBreak,目前该漏洞已被编号为CVE-2026-69414。研究人员Nightmare Eclipse在8月安全更新发布后公开PoC,称该漏洞可绕过此前RoguePlanet(CVE-2026-50656)的修复,利用Cloud Filter API在Defender云扫描期间动态修改文件内容,从而在完全更新的Windows系统上获取SYSTEM权限。微软表示正在调查漏洞有效性及影响范围,并将发布安全更新,但目前尚未提供正式补丁。
Pokémon Center向英国和德国客户发出通知称,其物流服务商CEVA Logistics遭遇网络攻击,导致部分客户个人及订单信息被窃取。攻击者于7月29日至8月1日期间入侵CEVA服务器,泄露数据涉及客户姓名、收货地址、电话号码、电子邮箱及所购商品等信息,但不包含支付卡数据。受事件影响,Pokémon Center还取消了部分客户订单并进行退款。CEVA此次事件同时波及其他欧洲零售客户,包括Valve旗下Steam硬件业务。目前尚未披露攻击者身份及具体入侵方式。
https://www.safepal.com/en/blog/security-update
加密货币硬件钱包厂商SafePal披露,其订单跟踪插件存在授权缺陷,攻击者可未经授权访问其他客户订单信息,导致约39798名客户数据遭窃。泄露信息包括姓名、邮箱、收货地址、电话号码及购买记录,但不涉及助记词、私钥、密码、银行卡及支付卡信息。攻击者目前声称正在网络犯罪论坛出售相关数据,部分客户此前已收到仿冒SafePal的固件升级钓鱼邮件和电话。SafePal已修复漏洞、清理受影响服务器数据,并下架30余个相关钓鱼网站及链接,同时提醒用户警惕针对性社会工程学攻击。
法国经济和财政部披露,公共财政总局(DGFiP)遭遇数据泄露,约67.8万名个人及企业相关人员的信息被非法访问和提取。攻击者“ZeroBytes”于8月12日在黑客论坛PwnForums出售窃取的数据库,促使法国政府展开调查。泄露数据涉及参考税收收入、家庭系数、预扣税率等税务信息,企业数据还包括公司名称及SIREN注册编号。法国财政部表示,已中断相关非法访问入口并持续调查事件影响范围,目前尚未披露攻击者具体入侵方式。
https://threema.com/en/blog/outage-august-2026
瑞士加密通信服务商Threema披露,其服务近日连续遭遇大规模分布式拒绝服务(DDoS)攻击,导致用户通信出现严重延迟及间歇性中断。攻击者不断改变攻击模式,并同时针对Threema及其托管合作伙伴Nine的基础设施,使常规自动防御机制难以及时适应。Threema表示,攻击主要发生于8月11日至12日,部分地区用户持续受到影响,但使用独立基础设施的Threema On-Prem客户未受波及。目前公司已通过重新配置基础设施、优化流量过滤等措施恢复服务,并表示尚无证据显示用户数据或端到端加密机制受到影响。
https://www.freebuf.com/news/496083.html
苹果已针对 macOS、iOS 和 iPadOS 发布安全更新,共修复 28 个漏洞,这些漏洞可能导致用户数据泄露、应用崩溃、内核内存访问以及任意代码执行。这些更新发布于 2026 年 8 月 17 日,包括 macOS Tahoe 26.6.2、iOS 26.6.1、iPadOS 26.6.1、iOS 18.7.10 和 iPadOS 18.7.10。苹果表示,这些补丁包含此前通过 iOS、iPadOS 和 macOS 测试版(beta)已经提供的修复。
https://www.freebuf.com/articles/es/496027.html
针对 CVE-2026-47301 的公开 PoC 利用代码现已发布。该漏洞是一个影响微软 Configuration Manager(SCCM)的严重 RCE(远程代码执行)漏洞。已披露的利用链可让低特权域用户获得 Configuration Manager 主站点服务器上的 SYSTEM 级执行权限,从而构成潜在的企业接管风险。
https://www.freebuf.com/articles/496022.html
一场快速传播的攻击活动正将 VMware vCenter 漏洞变成完全控制虚拟基础架构的通道。攻击者滥用 Syslog Server 中的一个关键路径遍历漏洞(CVE-2026-59310),在无需正常登录的情况下以 root 权限执行命令。该攻击活动在漏洞披露后数天内便从技术验证发展为大规模利用。QUIRSO 在 47 个国家识别出 361 个受影响 IP 地址,涉及科技、科研、教育、电信等行业环境。这一规模也说明了为何 vCenter 管理系统会成为如此有吸引力的攻击目标。
https://www.freebuf.com/articles/ai-security/496082.html
朝鲜黑客组织 Kimsuky 利用本地人工智能开发环境,进一步扩展了代号为 Operation GitPower 的间谍活动。该活动将钓鱼邮件与可帮助快速生成诱饵、审阅窃取资料并调整行动的工具相结合。攻击入口依然简单,但十分有效。
https://www.freebuf.com/articles/ai-security/496075.html
OpenAI 警告称,不断进步的人工智能模型正日益具备自动化执行真实网络攻击关键阶段的能力。这一技术转变使威胁行为者能够以远超传统人工流程的速度识别并利用长期存在的安全弱点。与此同时,OpenAI 强调,如果企业迅速采取行动,推动网络安全计划现代化并解决历史遗留的安全债务,这些相同的能力将为防御者提供前所未有的机会窗口。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动