安全简讯(2026.07.20)
1. OkoBot恶意框架肆虐,多模块窃取加密资产7月16日,OkoBot是一种新型恶意框架,通过ClickFix攻击和伪装合法工具的GitHub仓库传播,已活跃一年多,系TookPS活动的演变。其攻
阅读全文1. OkoBot恶意框架肆虐,多模块窃取加密资产7月16日,OkoBot是一种新型恶意框架,通过ClickFix攻击和伪装合法工具的GitHub仓库传播,已活跃一年多,系TookPS活动的演变。其攻
阅读全文一、漏洞概述漏洞名称WordPress远程代码执行漏洞CVE IDCVE-2026-63030漏洞类型RCE发现时间2026-7-19漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用难度低用户
阅读全文1. 澳航数据泄露事件,隐私专员裁定未违规7月16日,澳大利亚隐私专员近日公布了一项调查结论:尽管澳航在2025年因技术支持诈骗导致约570万客户的个人身份信息泄露,但该航空公司并未违反其隐私保护义务
阅读全文一、漏洞概述漏洞名称SonicWall SMA1000 SSRF漏洞CVE IDCVE-2026-15409漏洞类型SSRF发现时间2026-7-17漏洞评分10漏洞等级严重攻击向量网络所需权限无
阅读全文1. AI代理成黑客帮凶,六分钟迁移僵尸网络7月15日,在近期曝光的网络安全事件中,一个自称“bandcampro”的俄语威胁行为者利用谷歌开源Gemini CLI人工智能工具作为黑客代理,成功操控并
阅读全文1. Centers Laboratory数据泄露事件影响54万人7月13日,美国医疗诊断公司Centers Laboratory近日向政府通报,一起发生在近一年前的数据泄露事件实际影响超过54万人。
阅读全文一、漏洞概述2026年7月15日,启明星辰安全应急响应中心(VSRC)监测到微软发布了7月安全更新,本次更新修复了622个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:6
阅读全文1. GitHub现200余诱饵库传播Windows恶意软件7月10日,供应链安全公司Socket披露,威胁行为者构建了由200多个GitHub代码库组成的网络,用于传播Windows恶意软件。这项名
阅读全文一、漏洞概述漏洞名称Apache Airflow Git provider SSH 主机密钥校验绕过漏洞CVE IDCVE-2026-58065漏洞类型配置错误发现时间2026-7-14漏洞评分8
阅读全文1. 黑客论坛叫卖耐克数据,真实性与来源存疑7月9日,运动服装巨头耐克近日再度出现在黑客论坛上,一名新手威胁行为者发帖宣称出售数百万条客户记录,声称窃取了包括客户注册信息和订单详情在内的数据集,未压缩
阅读全文1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具
阅读全文1. Ubiquiti修复七大漏洞,严防命令注入攻击7月8日,网络设备厂商Ubiquiti近日发布安全更新,修复了UniFi OS中七个严重安全漏洞,其中最严重的是CVE-2026-50746,该漏洞
阅读全文一、漏洞概述漏洞名称Linux Kernel rtmutex 本地权限提升漏洞CVE IDCVE-2026-43499漏洞类型本地权限提升发现时间2026-7-9漏洞评分7.8漏洞等级高危攻击向量
阅读全文1. 外交部凭证遭窃卖,Fortibleed盯上Fortinet7月6日,一场名为Fortibleed的全球性凭证窃取活动正在暗网上掀起波澜。据披露,攻击者通过回收利用此前泄露的登录凭证,对面向互联网
阅读全文一、漏洞概述漏洞名称Linux Kernel FUSE页缓存溢出漏洞CVE IDCVE-2026-31694漏洞类型本地权限提升发现时间2026-7-8漏洞评分7.8漏洞等级高危攻击向量本地所需权
阅读全文一、漏洞概述漏洞名称Apache Airflow DAG 反序列化远程代码执行漏洞CVE IDCVE-2026-33264漏洞类型RCE发现时间2026-7-8漏洞评分9.8漏洞等级严重攻击向量网
阅读全文1. PamStealer恶意软件伪装Mac组件盗取密码7月3日,安全研究人员发现,不法分子通过仿冒域名maccyapp(.)com推广伪造的开源剪贴板管理器Maccy,实际安装的是名为PamStea
阅读全文1. 微软SharePoint高危漏洞遭在野利用7月2日,美国网络安全和基础设施安全局(CISA)发布紧急警告,攻击者已开始积极利用微软SharePoint平台中的一个高危远程代码执行漏洞(编号CVE
阅读全文1. 恶意PyPI包伪装PoC依赖,定向攻击研究员7月1日,网络安全领域再曝针对性攻击活动,多个托管于GitHub的概念验证(PoC)漏洞利用程序被植入后门,最终会向受害者系统投递一款名为ChocoP
阅读全文1. 微软Defender零日漏洞BlueHammer遭勒索软件利用6月30日,美国网络安全与基础设施安全局(CISA)近日确认,微软Defender中的一个高危权限提升漏洞已被实际用于勒索软件攻击,
阅读全文1. 达科电子控制器漏洞可致高速路牌遭篡改6月30日,网络安全研究人员近日披露,美国大型LED显示系统制造商达科电子(Daktronics)旗下多款控制器存在严重安全漏洞,可能被黑客利用来篡改高速公路
阅读全文1. 日产汽车遭数据泄露,员工敏感信息或被窃取6月29日,日产汽车近日发出警告,称其遭遇了严重的数据泄露事件,可能导致大量现任和前任员工的个人信息被非法获取。此次攻击与勒索组织ShinyHunters
阅读全文1. KDDI软件漏洞致1420万邮箱账户遭泄露6月28日,日本电信巨头KDDI株式会社于2026年6月17日检测到一起严重的数据泄露事件,导致其向六家互联网服务提供商提供的电子邮件系统中,多达142
阅读全文一、漏洞概述漏洞名称Linux Kernel DirtyClone 本地提权漏洞CVE IDCVE-2026-43503漏洞类型本地权限提升发现时间2026-6-29漏洞评分8.8漏洞等级高危攻击
阅读全文1. 印度巨头巴贾吉汽车遭勒索软件攻击6月24日,印度汽车制造业巨头巴贾吉汽车公司于本周二正式披露,其自身及旗下专注于技术开发、工程与研究的子公司巴贾吉汽车技术有限公司的系统遭受了勒索软件攻击,导致部
阅读全文1. Cisco Unified CM漏洞正被积极利用6月23日,近日,思科统一通信管理器(Unified CM)及会话管理版(Unified CM SME)被曝存在一个高危服务器端请求伪造(SSRF
阅读全文一、漏洞概述漏洞名称Gogs路径遍历远程代码执行漏洞CVE IDCVE-2026-52813漏洞类型路径遍历发现时间2026-6-25漏洞评分10.0漏洞等级严重攻击向量网络所需权限无利用难度低用
阅读全文一、漏洞概述漏洞名称Squid Proxy FTP 解析堆溢出信息泄露漏洞CVE IDCVE-2026-47729漏洞类型信息泄露发现时间2026-6-25漏洞评分7.5漏洞等级高危攻击向量网络所
阅读全文1. WhatsApp恶意攻击借合法软件远程控电脑6月22日,近期,一场针对全球多国WhatsApp用户的恶意软件攻击正在持续蔓延。攻击者通过盗用他人WhatsApp账户,向受害者的联系人发送带有欺骗
阅读全文1. AryStinger僵尸网络入侵四千余台老旧路由器6月21日,网络安全研究团队千信XLab近日披露了一个此前未被记录的恶意软件僵尸网络AryStinger。该恶意软件已成功入侵超过4000台过时
阅读全文