每日安全动态推送(26/7/20)
• 《半秒》:2024年XZ后门事件深度剖析与叙事回顾https://noise.getoto.net/2026/07/18/half-a-second-a-book-on-the-xz-backd
阅读全文• 《半秒》:2024年XZ后门事件深度剖析与叙事回顾https://noise.getoto.net/2026/07/18/half-a-second-a-book-on-the-xz-backd
阅读全文• GitLost:GitHub Agentic Workflows 间接提示注入漏洞https://sectoday.tencent.com/event/DNxxPp8B5M25NX6P7EYKN
阅读全文• TrojPix:基于像素操纵的隔空系统高速电磁数据窃取攻击https://cybersecuritynews.com/trojpix-attack/本文报道了山东大学的 TrojPix 攻击,其
阅读全文• 当 AI 反噬机器:大语言模型针对 AI 基础设施的新兴威胁与战略防御https://smallwarsjournal.com/2026/07/02/when-ai-turns-against-
阅读全文2014 年 4 月,Heartbleed 漏洞(CVE-2014-0160)爆发,影响了无数的系统,包括服务器和客户端。然而,受影响的服务器很容易通过网络扫描来发现,但到底哪些客户端软件受影响?没有
阅读全文• ClawHavoc:揭示通过排名操纵与隐蔽反序列化造成的最大规模 AI Agent 供应链攻击https://gbhackers.com/clawhavoc-attack-hits-clawhu
阅读全文• Bucket Hijacking:利用全局名称唯一性劫持云数据流https://cybersecuritynews.com/bucket-hijacking-attack/本文揭示了名为“存储桶
阅读全文• libssh2 严重远程代码执行漏洞 CVE-2026-55200https://sectoday.tencent.com/event/c6ps-p4B5M25NX6P0DcOlibssh2 开
阅读全文• usbliter8:利用DWC2下溢漏洞破坏苹果A12-A13芯片BootROM信任链https://cybersecuritynews.com/iphone-bootrom-vulnerabi
阅读全文• ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全 | CN-SEC 中文网https://cn-sec.com/archives/5278449.html本文揭示了针对 K
阅读全文• Slate Digital Connect 中因 XPC 客户端验证不安全导致的 macOS 本地提权漏洞https://sec-consult.com/vulnerability-lab/ad
阅读全文• EDRChoker:利用 Windows 原生 Policy-Based QoS 带宽节流静默 EDR 代理https://cybersecuritynews.com/edrchoker-too
阅读全文• OpenBMC bmcweb 四大漏洞披露:两个未修复的 OOM 与 mTLS 缺陷及补丁覆盖盲区https://seclists.org/fulldisclosure/2026/May/24本
阅读全文• Zapocalypse:利用沙箱逃逸与元数据泄露链实现 Zapier 全账户接管https://cybersecuritynews.com/zapocalypse-attack-chain-za
阅读全文• MuddyWater 利用 Langflow 漏洞入侵事件https://sectoday.tencent.com/event/EDxbYJ4B5M25NX6Pwq3A美国网络安全和基础设施安全
阅读全文• 从暴露的 OLT 到 ISP 全面沦陷:VSOL GPON 设备与 Cloud EMS 中的未认证 RCE 漏洞http://blog.quarkslab.com/how-olts-may-ha
阅读全文• CVE-2025-68670:xrdp 中通过 UTF-8 缓冲区溢出实现的认证前 RCE 漏洞https://securelist.com/cve-2025-68670/119742/本文深入
阅读全文• Bleeding Llama:Ollama 严重未认证堆溢出漏洞致 30 万部署面临数据窃取风险https://www.securityweek.com/critical-bug-could-e
阅读全文• Copy Fail:自 2017 年以来可导致确定性 Root 提权的 Linux 内核严重 0-Day 漏洞https://cybersecuritynews.com/linux-kernel
阅读全文• 史上最大规模的ECC攻击,赢得1个比特币 - 安全内参 | 决策者的网络安全知识库https://www.secrss.com/articles/89793本文核心亮点在于独立研究员 Gianc
阅读全文• Void Dokkaebi 传染性面试供应链攻击https://sectoday.tencent.com/event/N0NsuZ0BVJfJhgnJHwXq朝鲜威胁组织 Void Dokkae
阅读全文• 依赖冷却:应对开源供应链攻击的兴起策略https://noise.getoto.net/2026/04/22/dependency-cooldown-discussions-warm-up/本文
阅读全文引言近年来 AI 的发展一日千里,Agent 领域更是“你方唱罢我登场”。OpenClaw 的热潮还没退去,Hermes Agent 又火了起来,从 2026 年 3 月 12 日发布第一个版本至今,
阅读全文• RedSun:Microsoft Defender 未修复 0-Day 漏洞利用云端文件逻辑缺陷获取 SYSTEM 权限https://cybersecuritynews.com/defende
阅读全文• AI 驱动提权:Codex 利用 World-Writable Novatek 驱动实现三星智能电视 Roothttps://cybersecuritynews.com/codex-hacks-
阅读全文• GrafanaGhost:AI 组件中的 Indirect Prompt Injection 与 Protocol-Relative URL 绕过漏洞https://hackread.com/g
阅读全文• UNC1069 投毒 Axios 包部署 WAVESHAPER.V2 后门https://sectoday.tencent.com/event/0jgOSp0BVJfJhgnJtRGb朝鲜威胁组
阅读全文• Xen privcmd 驱动绕过内核锁定漏洞 (CVE-2026-31788)https://sectoday.tencent.com/event/FDUSI50BVJfJhgnJd4IUXen
阅读全文• 供应链攻击:恶意 litellm PyPI 包通过 .pth 文件部署信息窃取器https://seclists.org/oss-sec/2026/q1/378本文揭示了针对 litellm 等
阅读全文• DarkSword iOS 全链路漏洞利用事件https://sectoday.tencent.com/event/ZU9qDp0B5M25NX6P5_SOGoogle 威胁情报小组联合多家安全
阅读全文