Gen Digital发现,与中国相关的网络间谍攻击者正在利用腾讯 搜狗输入法Windows版的严重漏洞 CVE-2026-51990。该漏洞属于“一次点击”即可触发的远程代码执行问题,攻击者通过构造恶意内容诱导目标触发后,可进一步部署名为 GrayRabbit 的后门程序,用于长期控制和情报收集。这不是纯理论研究,研究人员已经观察到真实攻击活动。
GitLab的 CVE-2026-85706 被评为CVSS 10.0满分。攻击者无需登录,只需要构造一次恶意HTTP请求,就可能读取GitLab服务器上的任意文件,包括配置文件和潜在敏感凭据。GitLab在9月10日披露问题后,攻击探测几乎立即出现,CISA随后确认该漏洞已进入真实利用阶段。对于自建GitLab尤其危险,因为服务器往往同时保存源码、CI/CD配置和部署密钥。
https://cybersecuritynews.com/dell-objectscale-vulnerabilities/
Dell发布安全更新,修复ObjectScale和Elastic Cloud Storage(ECS)中的多枚漏洞,其中包含一枚无需认证即可触发的严重远程代码执行问题。ObjectScale/ECS主要用于企业和数据中心的大规模对象存储,因此一旦管理节点暴露或攻击条件满足,影响可能不仅是一台服务器,而可能涉及整个存储集群里的业务数据。Dell已经发布相应修复版本。
https://cybersecuritynews.com/malicious-ai-commands/
网站服务器管理平台Plesk披露 CVE-2026-68488。问题存在于Backup Manager恢复流程中,低权限用户可能通过文件链接处理缺陷提升权限,最终获得服务器 root 控制权。它不是“互联网上任何人直接远程拿Root”,攻击者首先需要拥有较低权限的Plesk账号;但在共享主机环境中,一个普通租户账号如果能跨越权限边界控制整台服务器,就可能进一步影响同服务器上的其他网站。
https://www.cyfirma.com/research/fake-tax-themed-phishing-campaign-delivers-malware/
研究人员发现一起多域名恶意分发攻击,攻击者仿冒印度所得税部门,搭建10个虚假域名制作伪造税务评估通知,利用税务术语、处罚信息制造紧迫感实施社会工程。该攻击诱导受害者下载伪装成税务离线工具的VHDX虚拟磁盘文件。VHDX内包含PE 加载器与tedutil.dll恶意DLL载荷,挂载后执行多阶段感染,会向Runtimebroke.exe进行进程注入,尝试连接C2服务器。VHDX特殊文件格式可规避部分传统静态检测。
https://asec.ahnlab.com/ko/95373/
安全研究团队监测到借助ClickFix技术传播的LegionLoader恶意代码。攻击存在两条传播链路,一是篡改韩国Namu Wiki页面植入恶意链接;二是发送鱼叉钓鱼邮件伪装账号激活通知。受害者访问链接后经多次跳转,跳转至伪造Cloudflare人机验证页面,诱导用户粘贴执行PowerShell命令。该恶意程序会检测虚拟化环境,解密shellcode与PE文件释放后门。后门支持进程注入、进程镂空执行各类载荷,还可窃取Chrome浏览器密钥与配置信息、
https://socket.dev/blog/malicious-twitch-browser-extension
安全研究人员发现名为“Twitch Enhanced Viewer | JeetBot”的恶意扩展,上架于Chrome与Firefox官方应用商店,累计约31000名用户安装。该扩展宣称解锁Twitch流媒体画质,实际将用户OAuth令牌以明文参数发送至俄罗斯商业机器人服务商代理服务器,令牌可用于接管账号聊天、私信及账户设置,仅对10个俄语主播频道豁免数据上传。开发者后续发布更新修复漏洞,但旧版本泄露过的令牌不会因更新或禁用扩展自动失效。截至报道撰写时,该扩展仍可下载。
英国金融科技企业Revolut确认遭遇高级仿冒诈骗,攻击者利用真实政府机构域名下发伪造信息调取请求,邮件通过域名身份校验,致使企业向未授权第三方泄露部分用户敏感数据。泄露内容包含出生日期、联系方式、护照驾照证件副本、人脸核验自拍、账户对账单以及交易记录。官方称受影响用户数量有限,已主动联系涉事客户,但未披露具体人数、涉事地区与被冒充机构。事件发生后该公司封禁恶意邮箱,通报政府与监管机构,强调自身业务系统与客户资金并未遭受损害。
https://www.securityweek.com/telus-warns-customers-of-account-breaches
加拿大大型电信运营商 TELUS 正在通知部分客户,其消费者电信账号遭到未经授权访问。攻击者主要使用已经泄露或被盗的账号凭据登录,并获取姓名、电话号码、邮箱、账单地址、账号号码、部分银行卡信息、套餐详情和支付历史。TELUS称,一些攻击者甚至利用这些资料冒充运营商人员,试图诱导客户转移电信服务。这更像典型的“凭据复用+账号接管”,而不是TELUS核心系统被直接攻破。
最新统计显示,2026年8月全球公开记录的勒索软件攻击达到997起,平均每天约32起,比7月份的809起增加约23%,并超过2025年2月988起的历史纪录。其中企业受害者达到861家,医疗行业攻击数量环比增加约30%至69起。需要注意,这类数据主要依据公开披露、勒索团伙泄露网站和事件追踪,因此并不代表全球所有勒索攻击的完整数量;大量支付赎金或未公开披露的事件可能没有进入统计。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动