安全简讯(2026.06.22)
1. 任天堂第三方服务遭入侵,勒索组织索要200万美元6月18日,任天堂美国公司近日证实,其内部使用的第三方员工调查平台TinyPulse遭遇数据泄露,但任天堂自有系统未被攻破,客户个人数据及财务信息
阅读全文1. 任天堂第三方服务遭入侵,勒索组织索要200万美元6月18日,任天堂美国公司近日证实,其内部使用的第三方员工调查平台TinyPulse遭遇数据泄露,但任天堂自有系统未被攻破,客户个人数据及财务信息
阅读全文1. 警惕FortiSandbox三个高危漏洞正被积极利用6月16日,网络安全公司Defused Cyber在短短24小时内确认,Fortinet旗下沙箱分析产品FortiSandbox及其云和Paa
阅读全文1. iRhythm遭勒索攻击,超千万患者健康信息泄露6月16日,美国数字医疗公司iRhythm Holdings于近日披露一起重大数据泄露事件,黑客通过社会工程手段攻破了其第三方托管的业务应用程序,
阅读全文1. ShinyHunters勒索JCPenney,限期公开敏感数据6月12日,黑客组织ShinyHunters近日将目标对准了美国标志性百货连锁店JCPenney。该团伙在其泄露网站上发布了JCPe
阅读全文1. 减肥药巨头诺和诺德临床试验数据遭泄露6月12日,生产畅销减肥药 Wegovy 的丹麦制药公司诺和诺德近日确认,公司部分内部IT系统遭遇网络安全事件,导致参与其部分临床试验的患者相关信息被泄露。目
阅读全文1. 黑客借TikTok和Instagram传播密码窃取恶意软件6月11日,近期,黑客正利用TikTok和Instagram Reels等短视频平台,以提供Spotify Premium、Window
阅读全文1. 思科SD-WAN再曝零日漏洞,尚无补丁可修复6月9日,思科客户正面临又一个被积极利用的零日漏洞,该漏洞影响其SD-WAN管理软件,进一步加剧了企业安全压力。该漏洞编号为CVE-2026-2024
阅读全文1. ShinyHunters泄露了40万BCD Travel客户的数据6月8日,勒索软件组织ShinyHunters近日在其暗网泄露网站上发布了全球知名商务旅行公司BCD Travel的公司数据,包
阅读全文一、漏洞概述漏洞名称Google Chrome V8越界内存访问漏洞CVE IDCVE-2026-11645漏洞类型越界内存访问漏洞发现时间2026-6-10漏洞评分8.8漏洞等级高危攻击向量网络
阅读全文一、漏洞概述2026年6月10日,启明星辰安全应急响应中心(VSRC)监测到微软发布了6月安全更新,本次更新修复了204个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:3
阅读全文1. NFCShare恶意软件新变种瞄准欧洲金融机构6月8日,近期,一种名为NFCShare的Android恶意软件新变种正通过网络钓鱼活动,针对欧洲多家银行及金融机构的客户展开攻击,意图窃取用户的支
阅读全文1. Gafgyt新变种C0XMO模块化DDoS攻击物联网设备6月7日,网络安全公司Fortinet的研究人员近期发现,Gafgyt僵尸网络的一个新变种“C0XMO”正以DD-WRT路由器固件为目标,
阅读全文1. Hola浏览器Windows版遭供应链攻击6月4日,近日,Hola浏览器的Windows版本在一次供应链攻击中遭到入侵,攻击者向用户系统中悄然投放了一个未经声明的恶意可执行文件,经网络安全研究人
阅读全文一、漏洞概述漏洞名称Apache Solr硬编码凭据漏洞CVE IDCVE-2026-44825漏洞类型硬编码凭据发现时间2026-6-5漏洞评分8.1漏洞等级高危攻击向量网络所需权限无利用难度高
阅读全文1. Lapsus$团伙窃取宜家特许经营商180GB内部数据6月2日,名为Lapsus$的威胁行为者近日声称,已从宜家品牌最大的特许经营商英格卡集团窃取了180GB内部数据,目前正挂牌出售。英格卡集团
阅读全文一、漏洞概述漏洞名称Apache mod_http2远程拒绝服务漏洞CVE IDCVE-2026-49975漏洞类型拒绝服务发现时间2026-6-4漏洞评分9.8漏洞等级严重攻击向量网络所需权限无
阅读全文1. 黑客正利用WordPress Kirki插件漏洞劫持网站账户6月2日,近期,WordPress生态中广泛使用的Kirki插件被曝出一个严重的权限提升漏洞(CVE-2026-8206),正遭到黑客
阅读全文一、漏洞概述漏洞名称Redis RESTORE命令远程代码执行漏洞CVE IDCVE-2026-25243漏洞类型RCE发现时间2026-6-3漏洞评分7.7漏洞等级高危攻击向量网络所需权限低利用
阅读全文1. DriveSurge利用社会工程策略攻击数千网站6月1日,网络安全公司Silent Push最新研究发现,一个名为DriveSurge的威胁行为者正利用ClickFix和FakeUpdates两
阅读全文一、漏洞概述漏洞名称Apache ActiveMQ远程代码执行漏洞CVE IDCVE-2026-42588漏洞类型RCE发现时间2026-6-2漏洞评分8.1漏洞等级高危攻击向量网络所需权限低利用
阅读全文1. WP Maps Pro现高危漏洞,可未授权创建管理员账户5月31日,近期,安全研究人员发现,黑客正积极利用WordPress插件WP Maps Pro中存在的一个高危漏洞进行攻击。该漏洞编号为C
阅读全文1. SpeedX泄露数亿条记录:客户住址与司机驾照曝光5月27日,近期,研究团队发现美国最后一公里包裹递送公司SpeedX在网上泄露了数亿条记录,暴露了众多美国居民的个人数据。针对此事,SpeedX
阅读全文一、漏洞概述漏洞名称Linux CIFS本地提权漏洞CVE ID暂无漏洞类型权限提升发现时间2026-5-29漏洞评分8.8漏洞等级高危攻击向量网络所需权限低利用难度低用户交互不需要PoC/EXP
阅读全文1. 伊朗黑客组织对洛杉矶交通系统发动网络攻击5月26日,安全研究人员近日披露,今年3月针对洛杉矶县大都会交通运输管理局(LACMTA)的网络攻击,其幕后黑手是伊朗支持的黑客组织。以色列初创公司Gam
阅读全文一、漏洞概述漏洞名称Apache Fory PyFory反序列化策略绕过漏洞CVE IDCVE-2026-48207漏洞类型RCE发现时间2026-5-28漏洞评分9.8漏洞等级严重攻击向量网络所
阅读全文1. 黑客泄露数千万条WhatsApp用户记录5月25日,一名自称退出网络犯罪的黑客近日在知名地下论坛上免费公布了据称包含数千万条WhatsApp用户记录的大规模数据集,总量超过3TB。网络新闻研究人
阅读全文1. 警惕Kali365平台:新型网络钓鱼可绕过微软MFA5月25日,美国联邦调查局(FBI)近日发布警告,一种名为“Kali365”的网络钓鱼即服务平台(PhaaS)正利用OAuth设备代码身份验证
阅读全文一、漏洞概述漏洞名称NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞CVE IDCVE-2026-9256漏洞类型堆缓冲区溢出发现时间2026-5-26漏洞评分8.1漏
阅读全文一、漏洞概述漏洞名称Apache CXF JMS远程代码执行漏洞CVE IDCVE-2026-44417漏洞类型RCE发现时间2026-5-26漏洞评分7.5漏洞等级高危攻击向量网络所需权限低利用
阅读全文1. 攻击者利用Ghost CMS高危漏洞注入恶意代码5月24日,一场大规模网络攻击活动正利用Ghost内容管理系统(CMS)中的一个严重SQL注入漏洞(CVE-2026-26980),向目标网站注入
阅读全文