企业软件供应链平台 JFrog Artifactory 再次成为真实攻击目标。攻击者正在组合利用多个高危漏洞,绕过身份认证并获得管理员权限,随后向Artifactory服务器植入后门恶意程序。Artifactory通常用于保存企业内部的软件包、构建制品、容器镜像和开发依赖。
攻击者正在利用 Fortinet FortiClient Enterprise Management Server中的 CVE-2026-35616。漏洞能够导致身份认证绕过。而FortiClient EMS本身恰好是企业集中管理终端FortiClient软件的平台,这使得漏洞具有一个危险特点:攻击者一旦控制管理服务器,就可能利用企业自己的终端管理能力向下游设备推送恶意程序。
攻击者正在大规模利用 CVE-2026-41940,影响广泛使用的cPanel、WHM和WP Squared环境。这是一个关键级别的身份认证绕过漏洞。攻击者能够利用它进入原本需要身份认证才能访问的功能,并进一步控制网站环境。安全研究人员已经观察到攻击者利用该漏洞部署名为 Sorry 的勒索软件,对服务器上的网站数据进行加密。
https://www.securityweek.com/nvidia-unveils-ai-agent-safety-platform-with-hardware-based-watchdog/
NVIDIA 发布 Open Agent Safety Platform,目标是解决越来越突出的Agentic AI安全问题。整个方案主要由两部分组成:OpenShell负责把AI Agent放进受限制的运行环境,并通过策略控制Agent能够访问哪些资源;Sentry则运行在独立的BlueField-4 DPU硬件上,相当于一个与Agent隔离的安全监督者。
https://thehackernews.com/2026/09/rathat-android-malware-console-uses.html
安全公司Cleafy进一步披露 RatHat Android银行木马平台的运作方式。研究人员从2026年4月至今已经追踪到接近100套独立RatHat控制台部署,显示其已经形成典型的Malware-as-a-Service模式。最值得关注的是其AI能力:RatHat后台会调用 Google Gemini 对受感染手机收集到的信息进行分析,帮助攻击者判断哪些受害者更有价值,从而优先处理高价值目标。
被标记为Storm‑3168(JADEPUFFER)的威胁团伙借助遭攻陷的Azure服务主体开展代理驱动型云攻击。攻击者利用两组服务主体分别完成环境侦察、资源销毁与凭证窃取,7分钟内发起大量删除操作,针对存储账号、Key Vault等资源实施破坏,还尝试获取存储访问密钥。该团伙疑似通过公开泄露的凭证实现接入,虽暂未发现勒索信与成功数据外泄,行为却符合勒索敲诈特征。报告给出最小权限、密钥轮换、开启云防护等多项处置建议。
研究人员推出名为5G‑Shark的攻击手段,无需信号干扰,通过操纵3GPP小区重选机制引诱5G手机接入伪造基站。该手段能够采集用户身份标识、追踪设备、强制网络降级并制造拒绝服务。在非独立组网模式下设备会明文泄露IMSI,部分运营商分配的临时标识符存在可被追踪的缺陷。测试多款主流手机发现该过程不会向用户弹出安全告警,仅造成短暂网络中断,研究团队针对终端与通信标准给出相关安全改进建议。
https://socket.dev/blog/mini-shai-hulud-actions
安全团队披露,曾在2026年5月遭MiniShai-Hulud攻击的两个actions-cool系列GitHubActions于9月16日恢复访问。此前GitHub虽封禁仓库,但未清理带恶意代码的版本标签,导致引用可变版本标签的CI/CD工作流会再次执行窃取凭证的恶意载荷,约15000个仓库受牵连。该恶意载荷用于从流水线盗取令牌、密钥等敏感信息。安全人员建议开发者核查工作流,避免直接使用可变版本标签引用受影响组件。
https://thehackernews.com/2026/09/pamstealer-macos-malware-adds-live-c2.html
研究人员披露PamStealer新版macOS恶意程序。该样本通过伪造wavel[.]app加密货币钱包网站传播,保留JXA投放器,采用X25519密钥交换,载荷解密依赖C2服务器,大幅提升静态分析难度。恶意程序部署多重冗余持久化机制,还可借助Git钩子随Git操作触发自修复。窃取模块改为Swift编写,可伪造弹窗获取系统密码,窃取钥匙串、多类浏览器凭证、历史命令及系统元数据,覆盖多款小众及隐私向浏览器。
研究人员发现Carbonato新型蠕虫式僵尸网络恶意程序。该恶意软件针对2375端口对外开放无认证API的Docker主机,启动特权容器完成入侵,部署反向SSH隧道,并通过cron、systemd定时器等多重方式实现持久化。攻击会植入HermesAgentAI框架,加载GH0ST代理,经由Telegram接收指令,优先窃取AIAPI密钥、SSH凭证等敏感信息,蠕虫每五分钟扫描网络实现横向扩散。暂未确定威胁团伙归属,研究人员建议不要将Docker守护进程API暴露于公网。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动