当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月26日

网络安全日报 2026年08月26日

发表于:2026-08-26 08:56 作者: 蚁景网安实验室 阅读数(41人)

1、Oracle WebLogic CVSS 10.0漏洞确认遭在野利用

https://thehackernews.com/2026/08/actively-exploited-oracle-weblogic-flaw.html

CISA确认CVE-2026-21962已遭真实攻击,并将其加入 KEV 目录。该漏洞影响 Oracle HTTP Server 及 WebLogic Server Proxy Plug-in,CVSS评分达到 10.0。未经身份认证的网络攻击者可以通过HTTP访问触发漏洞,进一步读取、创建、删除或修改关键数据。Oracle实际上早在2026年1月就发布了补丁,但攻击活动仍在持续,美国联邦机构被要求在 8月27日之前完成修复。

2、超过270台Zimbra服务器已被攻陷,攻击仍在继续

https://www.bleepingcomputer.com/news/security/hackers-breached-over-270-zimbra-servers-in-ongoing-attacks/

Shadowserver最新统计显示,攻击者已经通过 CVE-2026-73570 攻陷超过 270台Zimbra Collaboration服务器。该漏洞是SNMP监控组件中的命令注入问题。在启用SNMP notifications的情况下,未经身份认证的攻击者可能实现远程代码执行。Zimbra已在 10.1.20 中修复漏洞,CERT Polska建议管理员重点检查Zimbra异常重启,以及 /opt/zimbra/jetty/webapps/、/tmp/ 等路径下近期出现的异常文件。

3、NVIDIA NemoClaw曝AI模型“持久化投毒”攻击面

https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html

研究人员披露 NVIDIA NemoClaw + Ollama 特定Windows配置中的AI安全风险。在相关配置下,Ollama API可能绑定到 0.0.0.0:11434 且缺少认证。研究人员展示利用 DNS Rebinding,让恶意网页从受害者浏览器访问本地Ollama API。更加值得注意的是,攻击者能够修改模型的 Chat Template,把隐藏恶意指令植入模型配置。此后即使用户开始新的正常对话,攻击者植入的指令仍可能持续影响模型行为。

4、新型E4del与PINHOLE木马首次利用FTP Banner隐藏C2指令

https://thehackernews.com/2026/08/e4del-and-pinhole-rats-turn-ftp-banners.html

研究人员发现两个此前未公开的远程访问木马:E4del、PINHOLE。其最特殊之处,是攻击者把 FTP Banner 当成 Dead Drop Resolver。正常情况下FTP客户端连接服务器时,服务器会返回一段欢迎Banner;攻击者则把真正的下一阶段C2地址或指令隐藏在这个Banner里。于是恶意程序只需要:连接正常FTP服务器 → 读取欢迎信息 → 得到真正C2地址。SOCRadar称,这是首次观察到攻击者在真实攻击中采用这种技术。

5、MarimoAINotebook漏洞:打开恶意笔记即可运行MCP命令

https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html

Python/AI Notebook平台 Marimo 修复高危漏洞:CVE-2026-75149、CVSS 3.1评分 8.8。攻击者可以制作恶意Notebook,在配置中植入攻击者控制的 MCP Server命令。受害者只需要:打开Notebook的Edit Mode。命令就可能以本地子进程启动,甚至发生在Notebook任何Cell真正执行之前。受影响版本为 0.23.15以前版本。

6、Mirage2FA钓鱼平台席卷欧美,涉及约4500家企业

https://thehackernews.com/2026/08/mirage2fa-surge-hits-4500-us-and-eu.html

安全研究人员披露 Mirage2FA Phishing-as-a-Service平台的大规模攻击情况。该平台专门针对:Microsoft 365。通过仿冒合法登录流程,同时窃取:用户密码;Session Cookie;MFA认证后的会话。ANY.RUN的研究称,相关活动从2024年持续到2026年,涉及约 4500家美国和欧洲企业,分析中的目标邮箱约有48%可能遭到成功入侵。

7、挪威遭大规模DDoS攻击,多项政府数字服务中断超过一天

https://therecord.media/norway-cyberattack-ddos-government

挪威数字化管理局 Digdir 证实,大规模DDoS攻击导致多项政府数字基础设施受到影响。攻击持续约 30小时,规模达到此前类似攻击的 2—3倍。至少10项政府数字服务受到影响,其中包括:ID-porten—拥有超过 450万用户的政府数字身份认证入口。由于医疗服务也依赖ID-porten,攻击一度影响:在线药房;电子处方;公共机构登录;政府数据交换。目前没有证据显示攻击者获取了相关系统中的敏感数据。

8、美国Nutex Health遭网络攻击,医疗服务器数据被窃

https://www.bleepingcomputer.com/news/security/hospital-operator-nutex-health-says-data-stolen-in-cyberattack

美国医疗服务集团 Nutex Health 向SEC披露网络安全事件。公司调查确认,未经授权的第三方访问企业服务器,并实施了:Data Exfiltration——数据外传。被窃数据中包含部分私人或机密信息,具体受影响人数仍在调查。Nutex在美国12个州运营 28家医疗设施,因此此次事件再次凸显医疗行业长期面临的数据勒索和隐私泄露风险。

9、国际刑警组织打击跨国网络犯罪,58人被捕

https://therecord.media/58-arrested-international-cybercrime-crackdown-interpol

Interpol公布新一轮国际网络犯罪执法行动成果,共有 58名嫌疑人被捕。其中调查人员在阿根廷发现一个由约 196人组成的Crime-as-a-Service网络,该网络向包括 Black Axe 在内的西非犯罪组织提供:恶意/诈骗域名;洗钱服务;网络犯罪基础设施。相关集团主要参与:Romance Scam;Cryptocurrency Scam;Investment Scam;Business Email Compromise(BEC)。Interpol认为,这类跨国犯罪网络已经形成成熟的“服务化产业链”,技术攻击、诈骗、基础设施和洗钱由不同团队专业分工。

10、虚假 CAPTCHA 诱骗 Mac 用户安装窃取密码并挖矿的后门

https://cybersecuritynews.com/fake-captcha-tricks-mac-users/

Mac用户遭假CAPTCHA诱导运行终端命令,落入ClickFix攻击:恶意代码绕过Gatekeeper,窃取密码与浏览器数据,并部署XMRig挖矿。任何要求打开终端粘贴令牌的验证都应视为恶意,关闭页面最安全。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课