澳大利亚联邦警察联合FBI等机构逮捕两名涉嫌参与TeamPCP黑客组织活动的男子。该组织过去一年持续针对开源软件及开发者平台实施供应链攻击,通过向受信任软件组件注入恶意代码,窃取凭证、认证信息及源代码,曾影响Trivy、LiteLLM、SAP、TanStack等项目,并入侵欧洲委员会、Mistral AI、OpenAI及GitHub。执法部门称,相关攻击可能已影响全球逾1000家机构,窃取约50万份凭证及至少300GB数据,造成数亿美元修复成本。两名嫌疑人目前面临共14项指控,后续不排除进一步逮捕。
Wordfence披露,WordPress热门主题Avada存在严重漏洞链CVE-2026-18431,CVSS评分9.8。攻击者无需身份认证和用户交互,即可串联6项授权、输入校验、信任边界及文件处理缺陷,在服务器上执行任意PHP代码。成功利用后可完全控制网站、植入恶意软件、访问数据库、创建恶意管理员账户或将访客重定向至恶意页面。漏洞影响Avada 7.16及之前版本和Fusion Builder 3.16及之前版本,官方已发布7.16.1和3.16.1版本完成修复。
https://www.atf.gov/news/press-releases/atf-responds-to-cybersecurity-incident
美国烟酒枪炮及爆炸物管理局(ATF)确认,其一套独立系统遭网络攻击,并将事件定性为“重大事件”。此前Qilin勒索软件团伙已在暗网泄露站点将ATF列为受害者,但未说明是否窃取数据或提出赎金要求。ATF表示,受影响系统与其企业网络相互隔离,目前没有迹象表明企业网络、eForms系统或其他业务系统受到影响,机构运营也未受干扰。事件发现后,ATF已切断相关环境连接,并联合美国司法部开展取证调查。Qilin自2022年活跃以来已宣称攻击超过2200家机构。
数据泄露通知服务Have I Been Pwned披露,美国服装零售商Carhartt遭ShinyHunters勒索组织入侵,超过1290万个账户信息被泄露。攻击者声称窃取超过50GB数据,涉及客户、员工及企业内部信息,并在Carhartt拒绝支付330万美元赎金后将数据公开。泄露信息包括姓名、邮箱、电话号码、地址等,另有超过1.5万名员工邮箱出现在数据集中。分析显示,事件与Carhartt的Databricks分析平台遭入侵有关,目前Carhartt尚未正式确认该事件。
https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/
PaperCut警告,其PaperCut NG和PaperCut MF打印管理软件正遭遇零日漏洞攻击,且所有版本均受影响,目前已确认存在客户服务器被入侵事件。攻击者主要针对暴露在互联网的PaperCut Application Server实施攻击。官方已紧急发布安全补丁,并建议无法立即更新的用户通过防火墙或网络访问控制,将Web管理界面限制为仅可信IP可访问。受感染系统可能出现pc-app.exe异常活动以及server.log日志被修改、删除或缺失等迹象,攻击者身份及入侵后的具体行为仍在调查中。
https://nvd.nist.gov/vuln/detail/cve-2026-6876
ServiceNow发布安全更新,修复AI Platform中的三项最高严重级别漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820。三项漏洞均可被未认证攻击者在无需用户交互的情况下利用,分别可导致任意代码执行、权限提升以及通过SQL注入访问或篡改实例数据。官方同时修复一项高危沙箱逃逸漏洞CVE-2026-6876,可使低权限攻击者进一步实现远程代码执行。目前尚未发现上述漏洞遭在野利用,ServiceNow已敦促自托管客户尽快升级至修复版本。
https://www.mass.gov/doc/2026-1427-hasbro-inc/download
美国玩具及娱乐巨头Hasbro披露一起数据泄露事件,攻击者通过入侵一名员工账户获取部分员工个人及财务信息。泄露内容因人员而异,可能包括姓名、邮箱、地址、电话号码、身份证件号码及金融信息等。马萨诸塞州监管记录显示,当地至少436名员工受到影响,涉及社会安全号码、银行账户、信用卡及驾照信息。Hasbro已禁用受影响账户、终止未授权访问并部署额外安全措施。目前公司尚未披露事件发现时间、总体受影响人数,也未确认是否涉及客户数据。
https://www.manchesterairport.co.uk/help/data-security-incident/
英国最大机场运营商曼彻斯特机场集团(MAG)披露,其系统遭黑客入侵并发生客户数据泄露,涉及曼彻斯特、伦敦斯坦斯特德和东米德兰兹机场的Wi-Fi注册、停车场、贵宾室及快速通道预订信息。泄露数据包括邮箱、电话号码、车牌号及邮编,但未涉及支付信息。此次事件未影响机场运营,MAG已限制受影响系统访问并通知执法部门。公司尚未公布具体受影响人数,当地媒体称最多可能涉及890万名旅客,但该数字尚未获得确认。目前暂无勒索或数据勒索组织公开认领此次攻击。
https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
Shadowserver披露,截至8月27日仍有8393台公网Gitea服务器未修复CVE-2026-60004代码注入漏洞。该漏洞可被拥有仓库写权限的攻击者通过diffpatch接口执行任意Shell命令,而Gitea默认开放用户注册,使未认证攻击者可自行创建账户和仓库后触发漏洞。相关漏洞已遭在野利用,攻击者被观察到在未修复服务器上部署加密货币挖矿程序。Gitea已于7月27日发布1.27.1版本修复,CISA也已将其纳入已知被利用漏洞目录。
Patchstack披露,WordPress捐赠插件GiveWP存在最高严重级别漏洞CVE-2026-82222,影响4.16.7.1及之前版本,涉及超10万个网站。攻击者可利用未授权注册接口创建账户,再通过恶意序列化对象和捐赠处理流程触发反序列化漏洞,最终在服务器上执行任意系统命令。部分旧版捐赠表单配置更易受到攻击。GiveWP已于8月27日发布4.16.7.2版本修复该问题,并清理数据库中已存储的恶意序列化对象,官方建议用户尽快升级。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动