当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月31日

网络安全日报 2026年08月31日

发表于:2026-08-31 09:16 作者: 蚁景网安实验室 阅读数(165人)

1、澳大利亚逮捕两名TeamPCP黑客成员

https://www.afp.gov.au/news-centre/media-release/two-wa-men-charged-following-afp-fbi-wapf-disruption-alleged-global

澳大利亚联邦警察联合FBI等机构逮捕两名涉嫌参与TeamPCP黑客组织活动的男子。该组织过去一年持续针对开源软件及开发者平台实施供应链攻击,通过向受信任软件组件注入恶意代码,窃取凭证、认证信息及源代码,曾影响Trivy、LiteLLM、SAP、TanStack等项目,并入侵欧洲委员会、Mistral AI、OpenAI及GitHub。执法部门称,相关攻击可能已影响全球逾1000家机构,窃取约50万份凭证及至少300GB数据,造成数亿美元修复成本。两名嫌疑人目前面临共14项指控,后续不排除进一步逮捕。

2、Avada严重漏洞链可实现零点击RCE

https://www.wordfence.com/blog/2026/08/wordfence-argus-finds-complex-6-step-critical-rce-in-avada-theme-with-1-million-sales/

Wordfence披露,WordPress热门主题Avada存在严重漏洞链CVE-2026-18431,CVSS评分9.8。攻击者无需身份认证和用户交互,即可串联6项授权、输入校验、信任边界及文件处理缺陷,在服务器上执行任意PHP代码。成功利用后可完全控制网站、植入恶意软件、访问数据库、创建恶意管理员账户或将访客重定向至恶意页面。漏洞影响Avada 7.16及之前版本和Fusion Builder 3.16及之前版本,官方已发布7.16.1和3.16.1版本完成修复。

3、勒索软件团伙Qilin声称入侵美国ATF系统

https://www.atf.gov/news/press-releases/atf-responds-to-cybersecurity-incident

美国烟酒枪炮及爆炸物管理局(ATF)确认,其一套独立系统遭网络攻击,并将事件定性为“重大事件”。此前Qilin勒索软件团伙已在暗网泄露站点将ATF列为受害者,但未说明是否窃取数据或提出赎金要求。ATF表示,受影响系统与其企业网络相互隔离,目前没有迹象表明企业网络、eForms系统或其他业务系统受到影响,机构运营也未受干扰。事件发现后,ATF已切断相关环境连接,并联合美国司法部开展取证调查。Qilin自2022年活跃以来已宣称攻击超过2200家机构。

4、Carhartt数据泄露影响1290万账户

https://www.bleepingcomputer.com/news/security/carhartt-data-breach-exposes-information-of-129-million-accounts/

数据泄露通知服务Have I Been Pwned披露,美国服装零售商Carhartt遭ShinyHunters勒索组织入侵,超过1290万个账户信息被泄露。攻击者声称窃取超过50GB数据,涉及客户、员工及企业内部信息,并在Carhartt拒绝支付330万美元赎金后将数据公开。泄露信息包括姓名、邮箱、电话号码、地址等,另有超过1.5万名员工邮箱出现在数据集中。分析显示,事件与Carhartt的Databricks分析平台遭入侵有关,目前Carhartt尚未正式确认该事件。

5、PaperCut零日漏洞遭在野利用

https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/

PaperCut警告,其PaperCut NG和PaperCut MF打印管理软件正遭遇零日漏洞攻击,且所有版本均受影响,目前已确认存在客户服务器被入侵事件。攻击者主要针对暴露在互联网的PaperCut Application Server实施攻击。官方已紧急发布安全补丁,并建议无法立即更新的用户通过防火墙或网络访问控制,将Web管理界面限制为仅可信IP可访问。受感染系统可能出现pc-app.exe异常活动以及server.log日志被修改、删除或缺失等迹象,攻击者身份及入侵后的具体行为仍在调查中。

6、ServiceNow修复三项最高危漏洞

https://nvd.nist.gov/vuln/detail/cve-2026-6876

ServiceNow发布安全更新,修复AI Platform中的三项最高严重级别漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820。三项漏洞均可被未认证攻击者在无需用户交互的情况下利用,分别可导致任意代码执行、权限提升以及通过SQL注入访问或篡改实例数据。官方同时修复一项高危沙箱逃逸漏洞CVE-2026-6876,可使低权限攻击者进一步实现远程代码执行。目前尚未发现上述漏洞遭在野利用,ServiceNow已敦促自托管客户尽快升级至修复版本。

7、Hasbro数据泄露暴露员工敏感信息

https://www.mass.gov/doc/2026-1427-hasbro-inc/download

美国玩具及娱乐巨头Hasbro披露一起数据泄露事件,攻击者通过入侵一名员工账户获取部分员工个人及财务信息。泄露内容因人员而异,可能包括姓名、邮箱、地址、电话号码、身份证件号码及金融信息等。马萨诸塞州监管记录显示,当地至少436名员工受到影响,涉及社会安全号码、银行账户、信用卡及驾照信息。Hasbro已禁用受影响账户、终止未授权访问并部署额外安全措施。目前公司尚未披露事件发现时间、总体受影响人数,也未确认是否涉及客户数据。

8、曼彻斯特机场集团遭攻击泄露旅客数据

https://www.manchesterairport.co.uk/help/data-security-incident/

英国最大机场运营商曼彻斯特机场集团(MAG)披露,其系统遭黑客入侵并发生客户数据泄露,涉及曼彻斯特、伦敦斯坦斯特德和东米德兰兹机场的Wi-Fi注册、停车场、贵宾室及快速通道预订信息。泄露数据包括邮箱、电话号码、车牌号及邮编,但未涉及支付信息。此次事件未影响机场运营,MAG已限制受影响系统访问并通知执法部门。公司尚未公布具体受影响人数,当地媒体称最多可能涉及890万名旅客,但该数字尚未获得确认。目前暂无勒索或数据勒索组织公开认领此次攻击。

9、超8300台Gitea服务器仍暴露高危漏洞

https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m

Shadowserver披露,截至8月27日仍有8393台公网Gitea服务器未修复CVE-2026-60004代码注入漏洞。该漏洞可被拥有仓库写权限的攻击者通过diffpatch接口执行任意Shell命令,而Gitea默认开放用户注册,使未认证攻击者可自行创建账户和仓库后触发漏洞。相关漏洞已遭在野利用,攻击者被观察到在未修复服务器上部署加密货币挖矿程序。Gitea已于7月27日发布1.27.1版本修复,CISA也已将其纳入已知被利用漏洞目录。

10、GiveWP严重漏洞可执行服务器命令

https://patchstack.com/articles/unauthenticated-php-object-injection-to-remote-code-execution-on-givewp/

Patchstack披露,WordPress捐赠插件GiveWP存在最高严重级别漏洞CVE-2026-82222,影响4.16.7.1及之前版本,涉及超10万个网站。攻击者可利用未授权注册接口创建账户,再通过恶意序列化对象和捐赠处理流程触发反序列化漏洞,最终在服务器上执行任意系统命令。部分旧版捐赠表单配置更易受到攻击。GiveWP已于8月27日发布4.16.7.2版本修复该问题,并清理数据库中已存储的恶意序列化对象,官方建议用户尽快升级。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课