https://www.securityweek.com/qilin-ransomware-suspect-arrested-in-japan-extradited-to-germany/
欧洲针对大型勒索软件组织的执法行动取得新进展。一名28岁的俄罗斯籍男子因涉嫌参与 Qilin勒索软件组织,此前在日本大阪被捕,并于10月2日移交德国司法机关。德国调查人员认为,该男子可能是Qilin的核心成员之一。他涉嫌参与2024年9月针对一家德国物流公司的网络攻击。攻击者入侵企业系统、加密数据,并索要超过16万美元的加密货币赎金。Qilin又被称为Agenda,自2022年以来一直活跃,是近年来较为活跃的Ransomware-as-a-Service组织之一。该组织此前还被关联至英国医疗检测服务商Synnovis等重大勒索软件事件。
https://www.securityweek.com/chrome-155-update-patches-247-vulnerabilities
Google 发布Chrome 155安全更新,一次修复 247枚安全漏洞,其中包括4枚Critical级别问题和53枚High级别问题。四枚Critical漏洞均属于Use-After-Free内存安全问题,分别涉及Chromecast、Browser、Navigation和Track组件。
荷兰网络安全研究人员公布一项涉及欧洲能源基础设施的大规模调查。研究人员利用互联网扫描和机器学习技术,在欧洲35个国家发现 8547套不应直接暴露在公网的风电及光伏相关系统。其中包括7942套太阳能系统和605套风电系统。更令人担忧的是,研究人员认为其中约 181处设施可能允许攻击者获得完整控制权限。
Lumen Technologies(官方网站)旗下Black Lotus Labs披露新型Linux恶意软件 PoeLLM。研究人员发现,这场攻击活动已经感染超过 3400台服务器,高峰时期单日约800台受感染设备保持活跃。攻击目标主要是暴露在互联网上的AI和开发基础设施,包括LiteLLM、Ollama、Gotenberg及Gitea等服务。PoeLLM最特别的设计是其C2地址隐藏机制。
SonicWall(官方网站)发布紧急安全更新,修复影响SMA1000安全远程访问网关的严重漏洞 CVE-2026-102255。该漏洞属于服务器端请求伪造(SSRF),位于SMA1000的Appliance WorkPlace接口中。攻击者无需登录,即可能通过特殊访问路径诱导设备向内部功能发送请求,进而执行未经授权的操作。受影响设备包括SMA1000系列6210、7210及8200v型号,不涉及SMA 100系列或Fortinet等其他厂商的VPN产品。
https://thehackernews.com/2026/10/libreoffice-and-openoffice-flaws-let.html
LibreOffice的 CVE-2026-63277 和Apache OpenOffice的 CVE-2026-59265 曝光了一条非常特殊的文档攻击链。恶意Calc电子表格可以配置自动刷新的Database Range,从攻击者服务器下载ODB数据库文件;ODB再指定远程JDBC Driver,最终让办公软件下载JAR并执行攻击者提供的Java代码。
https://thehackernews.com/2026/10/critical-atlassian-flaw-lets.html
Atlassian 披露 CVE-2026-21589,CVSS 9.3,影响Bitbucket、Confluence、Jira Software、Jira Service Management、Bamboo、Crowd等共8款自托管Data Center产品。攻击者无需任何账号,只要知道目标文件的准确路径和文件名,就可能读取Web应用根目录中的任意已知文件。虽然漏洞不能直接列出目录,但在部分部署环境中仍可能读取包含凭据、配置或其他敏感信息的文件。Atlassian Cloud已经完成修复,自托管客户则需要升级;官方甚至建议无法及时升级的公网实例考虑暂时下线或限制外部访问。
Pwn2Own Ireland 2026首日出现大量新漏洞,安全研究人员共利用 32枚此前未知的零日漏洞完成攻击,首日奖金达到约 38.85万美元。其中最受关注的是 Samsung Galaxy S26,当天被不同安全研究团队成功攻破两次。
Dell Technologies 发布安全更新,修复Dell System Update(DSU)中的Critical漏洞 CVE-2026-86360。DSU被企业管理员用于向PowerEdge服务器批量部署BIOS、Firmware和软件更新,因此通常具有非常高的系统权限。漏洞属于路径穿越问题。Dell确认:无需身份认证的远程攻击者可以获得文件系统访问能力,并进一步以root权限执行任意代码。同一轮更新还修复CVE-2026-63697、CVE-2026-71168等4枚High级漏洞,其中两枚同样能够导致远程代码执行。修复版本为 Dell System Update 2.3.0.0及以上。
Rejetto HFS(HTTP File Server)的 CVE-2026-61500 正开始受到攻击者关注。漏洞影响HFS 3.0.0—3.2.0。HFS使用不适合安全用途的Math.random()生成Session Cookie签名密钥,同时又向未认证客户端泄露同一随机数生成器的输出。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动