当前位置: 首页 > 行业资讯 > 网络安全日报 2026年09月01日

网络安全日报 2026年09月01日

发表于:2026-09-01 09:05 作者: 蚁景网安实验室 阅读数(190人)

1、Anthropic警告信息窃取木马劫持Claude登录会话

https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage

Anthropic正在向部分Claude用户发出安全警告。攻击者通过Vidar、LummaC2、StealC、RedLine以及macOS上的Atomic Stealer等常见信息窃取木马,直接窃取浏览器中已经登录的Claude会话。这样攻击者甚至可能不需要再次输入密码或通过双因素认证,就能进入用户账号并消耗Claude使用额度。Anthropic正在撤销受影响会话、删除已保存支付方式并处理未经授权的费用。值得注意的是,这不是Claude本身被植入恶意软件,而是用户电脑先遭木马感染,然后Claude登录状态被一起窃走。

2、柏林政府拒绝支付赎金,黑客称掌握近5.8TB政府数据

https://thehackernews.com/2026/08/berlin-refuses-to-pay-hackers-who-stole.html

概要:德国柏林州政府确认遭遇网络攻击和勒索,并明确表示不会向攻击者支付赎金。官方调查已经确认部分政府部门存在数据外泄,但具体规模仍在核实。勒索组织Rhysida声称掌握约5.79TB、约144万个文件以及超过1.2万人的相关信息,但这些数字目前主要来自攻击者自己的泄露网站,尚不能全部视为官方确认数据。事件没有影响即将举行的柏林州选举系统。

3、ServiceNow修复三个10.0分漏洞,可影响企业核心业务平台

https://www.bleepingcomputer.com/news/security/servicenow-warns-of-three-max-severity-security-vulnerabilities/

ServiceNow修复三枚CVSS 10.0满分漏洞CVE-2026-18885、CVE-2026-18886和CVE-2026-74820,涉及代码执行、权限提升和数据库访问。更值得关注的是,相关问题可以在部分场景下由未登录攻击者远程触发。ServiceNow云端实例已由官方处理,但自行部署ServiceNow的企业需要主动检查并安装补丁。由于ServiceNow广泛进入大型企业的IT、人力、资产和AI工作流,其管理平台一旦失陷,潜在影响可能远超过一台普通服务器。

4、cPanel 严重漏洞允许攻击者完全控制服务器

https://cybersecuritynews.com/critical-cpanel-vulnerability/

cPanel披露高危漏洞CVE-2026-65643,低权限账户可创建任意文件并获root控制权,波及共享主机,已发布修复,需紧急更新。

5、PaperCut NG/MF 漏洞遭野外利用,紧急补丁已发布

https://securityonline.info/papercut-ng-mf-exploited/

PaperCut NG/MF所有版本存在正遭野外利用的漏洞,厂商已发布紧急补丁,并敦促管理员立即限制公网访问以防勒索软件风险。

6、WatchGuard 修复远程代码执行等多个严重漏洞

https://securityonline.info/watchguard-fireware-rce/

WatchGuard修复5个严重漏洞(CVSS 9.3),其中Fireware预认证RCE可远程攻破防火墙,影响VPN的iked组件,需立即更新至修复版本。

7、TerminalFix利用伪Cloudflare验证投递后门

https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html

微软披露一种名为“TerminalFix”的新型ClickFix攻击变种,攻击者通过被入侵网站展示伪造Cloudflare验证码,诱导用户在Windows Terminal或PowerShell中执行恶意命令。攻击链随后利用DLL侧加载、图片隐写及计划任务等方式建立持久化,并对Active Directory环境开展侦察。最终,攻击者会部署Python编写的反向隧道后门,通过加密WebSocket建立C2通信,使其可从受害主机进一步访问内网其他系统,并可能用于提权、窃取敏感数据、关闭安全防护或部署勒索软件。

8、Cosmos EVM漏洞遭利用窃取资金

https://github.com/cosmos/security/blob/main/communications/cosmos_evm_GHSA-7g4w-cg88-2cq2_post_mortem.md

Cosmos Labs披露,其Cosmos EVM共享模块存在严重余额处理漏洞GHSA-7g4w-cg88-2cq2,并已在8月20日至25日期间遭实际利用,影响6条区块链。攻击者可利用锁定余额与可用余额处理逻辑缺陷制造异常余额,从而转移资产,相关资金经去中心化及中心化交易所套现约572万美元。Cosmos Labs早在4月收到漏洞报告,并于8月13日确认所有Cosmos EVM链均受影响,官方已在0.6.2和0.7.2版本修复,并建议运营方立即升级。

9、Snowflake GitHub Actions漏洞可窃取Jira凭证

https://hunt.io/blog/chinese-speaking-operator-philippine-nuclear-naval-contractor

Wiz披露,Snowflake公开GitHub仓库snowflake-connector-net的GitHub Actions工作流存在命令注入漏洞。攻击者仅需提交特制GitHub Issue,即可将恶意内容注入Shell执行流程,并获取工作流中配置的内部Jira API令牌。测试显示,该令牌可访问Snowflake部分工程、安全合规及漏洞奖励项目数据。漏洞仅影响相关CI/CD自动化流程,未发现Snowflake Connector for .NET发布版本受影响。Snowflake已于6月23日完成修复并轮换相关令牌,目前未发现未经授权访问证据。

10、npm再现供应链投毒:10个带“可信来源证明”的版本都是恶意包

https://socket.dev/blog/openapi-react-query-codegen-npm-compromise

npm包@7nohe/openapi-react-query-codegen遭供应链攻击,攻击者通过配置不安全的GitHub Actions发布流程,一次发布了10个恶意版本。最值得注意的是,这些恶意版本甚至拥有有效的npm Provenance来源证明,看起来就像由正规GitHub Actions流程正常发布。恶意代码会在开发者执行npm install时自动运行,因此不仅个人开发电脑可能中招,CI/CD服务器同样存在风险。Socket将此次事件描述为类似“Mini Shai-Hulud”的自传播供应链攻击。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 零基础CTF竞赛实战课 红队攻防特训班 Web安全工程师特训班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   Python网络安全实战班 SRC漏洞高阶实战课 HVV大师课