https://thehackernews.com/2026/10/attackers-exploit-ahsaycbs-flaws-to.html
2026年10月9日,安全研究人员披露,攻击者正在组合利用AhsayCBS备份管理平台的CVE-2026-105133和CVE-2026-105134漏洞。前者属于身份认证缺陷,后者为操作系统命令注入,CVSS v4.0评分分别为5.5和9.3。攻击者可以绕过认证执行系统命令,随后植入WebShell,并部署伪装成Microsoft Edge的XMRig挖矿程序。Huntress确认相关攻击最早于10月7日被观察到,属于已确认的在野利用事件。
https://thehackernews.com/2026/10/citrix-patches-critical-netscaler-flaw.html
Citrix于10月9日发布安全更新,修复NetScaler ADC和NetScaler Gateway中的CVE-2026-107406,CVSS评分9.5。该漏洞属于内存溢出问题,在设备被配置为SAML身份提供方或服务提供方时,可能允许攻击者触发远程代码执行或拒绝服务。Citrix已经发布修复版本,建议企业排查相关SAML配置并及时升级。截至披露时,厂商没有发现该漏洞遭到真实在野利用。
https://shattered.io/idc-frontier-idcf-cloud-ransomware-attack-2026/
日本云计算和数字基础设施企业IDC Frontier披露,其IDCF Cloud服务遭到勒索软件攻击,导致日本东部地区一个数据中心集群出现服务中断。IDC Frontier提供企业云计算和基础设施服务,客户包括政府相关机构,因此事件引发对公共服务及企业业务连续性的关注。目前已确认勒索软件攻击和服务中断,但尚无充分证据证明所有客户数据遭窃取,攻击者身份及完整影响范围仍待调查。
https://www.androidpolice.com/this-android-malware-can-reach-your-phone-before-you-ever-use-it/
安全研究人员披露名为Midnight Mimosa的Android恶意软件活动。部分低价Android智能手机在出厂固件中已经包含恶意组件,攻击者可以在用户不知情的情况下安装应用、实施广告欺诈,并将手机变成住宅IP代理节点。这类攻击与普通用户主动下载恶意APK不同,恶意代码可能在设备交付前就已经存在。相关固件感染和恶意行为已由研究人员发现,但不能据此认定所有低价Android手机均受影响。
2026年10月8日,Apiiro研究人员披露,FakeGit恶意软件传播活动重新活跃,涉及17,610个GitHub仓库。攻击者利用看似正常的项目README和下载按钮,诱导开发者下载包含SmartLoader的ZIP压缩包,随后投递StealC等窃密程序。研究人员发现,攻击者在34小时内集中更新超过1.3万个仓库,其中部分仓库伪装成AI Skills和MCP Server。恶意仓库规模已由研究人员确认,但不代表所有仓库均被用户下载或执行。
Cisco于10月8日发布安全公告,修复NX-OS操作系统中的5项严重漏洞,影响Nexus 3000和Nexus 9000系列交换机。漏洞涉及NX-API、NGOAM及MPLS OAM等功能,存在输入验证缺陷。在满足特定功能启用等条件时,攻击者可能执行具有root权限的任意代码,或者导致设备进程崩溃、设备重新加载,引发网络中断。漏洞影响和修复由Cisco确认,目前没有可靠证据表明这5项漏洞已被大规模在野利用。
2026年10月9日,Push Security披露名为Adception的恶意广告攻击活动。攻击者购买针对“claude mac”等关键词的Google搜索广告,利用Bing合法跳转地址及被攻陷的WordPress网站,将用户引导至伪造Claude下载页面。页面显示正常安装命令,但点击复制按钮后,剪贴板内容会被替换成经过编码的恶意命令,诱导macOS用户在终端执行远程脚本。攻击链已由研究人员确认,但最终投递的恶意程序类型尚未确定。
https://www.securityweek.com/oracle-health-data-breach-tally-climbs-to-nearly-20-million/
2026年10月8日,SecurityWeek援引彭博社及美国得克萨斯州总检察长相关报告指出,Oracle Health历史Cerner医疗系统遭网络攻击事件的影响规模可能接近2000万人,远高于此前披露的数据。事件涉及2025年发生的网络入侵,潜在暴露信息包括患者个人身份资料和医疗信息。该数字来自监管相关材料及媒体报道,Oracle尚未公开确认最终受影响总人数。因此,应将“近2000万人”视为最新披露的估计规模,而不是企业已经最终核定的数字。
https://thehackernews.com/2026/10/sonicwall-patches-cvss-100-pre.html
2026年10月9日,安全媒体报道,攻击者已经开始利用SonicWall SMA1000安全远程访问设备中的CVE-2026-102255漏洞。该漏洞属于严重服务器端请求伪造问题,可能允许未经认证的远程攻击者访问设备内部功能。SonicWall于10月6日发布修复措施,随后数日内便出现真实攻击活动。与此前仅确认漏洞存在的阶段不同,本次更新重点是漏洞已出现实际在野利用。企业应尽快安装官方热修复,并排查异常访问日志。
https://thehackernews.com/2026/10/p7-darksword-ios-exploit-kit-adds.html
网络安全研究人员披露了名为“P7 DarkSword”的 iOS 漏洞套件的一个此前未见过的变种细节。iVerify 周四发布的一份新报告中说:“与我们所观察到的通常变种相比,P7 减少了设备上的存在痕迹,增加了设备密钥串和加密钱包盗窃功能,并增加了与攻击者基础设施的双向 C2 通信。”“P7”这个名字是对威胁行为者在修改原始 DarkSword 代码时使用“p7_”变量前缀的一种致敬。DarkSword 于今年 3 月初由谷歌威胁情报小组(GTIG)、iVerify 和 Lookout 首次公开记录,详细描述了其针对运行 iOS 18.4 至 18.7 版本 iPhone 的能力。该套件于 2025 年 11 月在野外被发现。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动