Anthropic正在向部分Claude用户发出安全警告。攻击者通过Vidar、LummaC2、StealC、RedLine以及macOS上的Atomic Stealer等常见信息窃取木马,直接窃取浏览器中已经登录的Claude会话。这样攻击者甚至可能不需要再次输入密码或通过双因素认证,就能进入用户账号并消耗Claude使用额度。Anthropic正在撤销受影响会话、删除已保存支付方式并处理未经授权的费用。值得注意的是,这不是Claude本身被植入恶意软件,而是用户电脑先遭木马感染,然后Claude登录状态被一起窃走。
https://thehackernews.com/2026/08/berlin-refuses-to-pay-hackers-who-stole.html
概要:德国柏林州政府确认遭遇网络攻击和勒索,并明确表示不会向攻击者支付赎金。官方调查已经确认部分政府部门存在数据外泄,但具体规模仍在核实。勒索组织Rhysida声称掌握约5.79TB、约144万个文件以及超过1.2万人的相关信息,但这些数字目前主要来自攻击者自己的泄露网站,尚不能全部视为官方确认数据。事件没有影响即将举行的柏林州选举系统。
ServiceNow修复三枚CVSS 10.0满分漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820,涉及代码执行、权限提升和数据库访问。更值得关注的是,相关问题可以在部分场景下由未登录攻击者远程触发。ServiceNow云端实例已由官方处理,但自行部署ServiceNow的企业需要主动检查并安装补丁。由于ServiceNow广泛进入大型企业的IT、人力、资产和AI工作流,其管理平台一旦失陷,潜在影响可能远超过一台普通服务器。
https://cybersecuritynews.com/critical-cpanel-vulnerability/
cPanel披露高危漏洞CVE-2026-65643,低权限账户可创建任意文件并获root控制权,波及共享主机,已发布修复,需紧急更新。
https://securityonline.info/papercut-ng-mf-exploited/
PaperCut NG/MF所有版本存在正遭野外利用的漏洞,厂商已发布紧急补丁,并敦促管理员立即限制公网访问以防勒索软件风险。
https://securityonline.info/watchguard-fireware-rce/
WatchGuard修复5个严重漏洞(CVSS 9.3),其中Fireware预认证RCE可远程攻破防火墙,影响VPN的iked组件,需立即更新至修复版本。
https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html
微软披露一种名为“TerminalFix”的新型ClickFix攻击变种,攻击者通过被入侵网站展示伪造Cloudflare验证码,诱导用户在Windows Terminal或PowerShell中执行恶意命令。攻击链随后利用DLL侧加载、图片隐写及计划任务等方式建立持久化,并对Active Directory环境开展侦察。最终,攻击者会部署Python编写的反向隧道后门,通过加密WebSocket建立C2通信,使其可从受害主机进一步访问内网其他系统,并可能用于提权、窃取敏感数据、关闭安全防护或部署勒索软件。
Cosmos Labs披露,其Cosmos EVM共享模块存在严重余额处理漏洞GHSA-7g4w-cg88-2cq2,并已在8月20日至25日期间遭实际利用,影响6条区块链。攻击者可利用锁定余额与可用余额处理逻辑缺陷制造异常余额,从而转移资产,相关资金经去中心化及中心化交易所套现约572万美元。Cosmos Labs早在4月收到漏洞报告,并于8月13日确认所有Cosmos EVM链均受影响,官方已在0.6.2和0.7.2版本修复,并建议运营方立即升级。
https://hunt.io/blog/chinese-speaking-operator-philippine-nuclear-naval-contractor
Wiz披露,Snowflake公开GitHub仓库snowflake-connector-net的GitHub Actions工作流存在命令注入漏洞。攻击者仅需提交特制GitHub Issue,即可将恶意内容注入Shell执行流程,并获取工作流中配置的内部Jira API令牌。测试显示,该令牌可访问Snowflake部分工程、安全合规及漏洞奖励项目数据。漏洞仅影响相关CI/CD自动化流程,未发现Snowflake Connector for .NET发布版本受影响。Snowflake已于6月23日完成修复并轮换相关令牌,目前未发现未经授权访问证据。
https://socket.dev/blog/openapi-react-query-codegen-npm-compromise
npm包@7nohe/openapi-react-query-codegen遭供应链攻击,攻击者通过配置不安全的GitHub Actions发布流程,一次发布了10个恶意版本。最值得注意的是,这些恶意版本甚至拥有有效的npm Provenance来源证明,看起来就像由正规GitHub Actions流程正常发布。恶意代码会在开发者执行npm install时自动运行,因此不仅个人开发电脑可能中招,CI/CD服务器同样存在风险。Socket将此次事件描述为类似“Mini Shai-Hulud”的自传播供应链攻击。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动