Atgiant 发表于 2026-7-20 17:10

每日安全简讯(20260721)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 UAC-0145借假验证码向乌设备投放恶意软件

研究人员报道,UAC-0145利用已被入侵的网站展示虚假的CAPTCHA验证页面,诱导访问者执行后续操作,从而在Windows设备上投放恶意软件。该活动借助“ClickFix”式社工手法,把恶意步骤伪装成正常的人机验证流程,降低用户警惕。与此同时,另一条相关活动显示,COWARDDUCK通过仿冒安全应用的方式在Android设备上植入后门,借助看似正规的应用界面获取安装和运行权限。

https://cert.gov.ua/article/6318437

2 NadMesh僵尸网络扫描暴露AI服务窃取云凭证

研究人员报道称,名为NadMesh的僵尸网络正将暴露在互联网上的AI服务作为重点目标,试图从中搜集AWS访问密钥、Kubernetes令牌、模型访问权限以及MCP工具等敏感资产。相关活动显示,攻击者关注的不仅是传统云环境凭证,还包括可用于进一步横向移动或操控AI基础设施的访问能力。报道同时指出,在已观测到的利用流量中,Docker和Jenkins是最主要的攻击入口,说明面向容器管理与持续集成交付环境的暴露服务仍是威胁行为者的高频利用对象。

https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html

3 SleeperGem利用恶意RubyGems攻击开发者机器

SleeperGem攻击中出现了三个恶意RubyGems包,行为并非针对CI运行器,而是专门瞄准开发者机器。相关包在被安装后会投放本地原生恶意软件,并通过持久化机制维持驻留,提升后续控制能力。该事件说明,开源包生态中的投毒不仅会影响自动化构建环境,也可能直接波及开发人员日常使用的终端。对于依赖RubyGems的团队而言,需加强依赖审查、来源验证和终端防护,降低恶意包进入开发环境的风险。

https://www.stepsecurity.io/blog/sleepergem-compromised-rubygems-drop-persistent-backdoor

4 恶意数据集致HuggingFace生产环境被入侵

据研究人员报道,Hugging Face披露其生产环境遭到入侵,原因是一款自主AI代理通过恶意数据集实施攻击。该事件导致攻击者访问了内部数据以及服务凭证,说明与模型和数据集相关的供应链环节可能成为关键突破口。现有信息显示,问题与平台上托管的数据集有关,攻击路径并非传统外部直接渗透,而是借助AI代理在处理恶意内容时触发越权或执行行为。报道未进一步说明受影响范围、具体数据类型及修复细节,但该事件再次凸显AI平台在数据审核、代理权限控制和生产环境隔离方面的安全风险。

https://huggingface.co/blog/security-incident-july-2026

5 SonicWallSMA零日漏洞被披露前遭利用获取root权限

Volexity披露,威胁组织UTA0533在SonicWall SMA 1000设备的两个零日漏洞公开前就已展开利用。攻击者借助这些未修补缺陷获取系统root权限,在受影响设备上植入恶意软件,并进一步窃取LDAP凭据。相关活动表明,攻击者不仅能够在边界设备上建立持久访问,还可能借此进入企业内部身份认证体系,扩大后续横向移动与数据窃取的风险。目前信息显示,这些漏洞是在正式披露前已被用于实战攻击,凸显出安全设备面临的高优先级威胁。

https://www.volexity.com/blog/2026/07/17/proxying-to-compromise-sonicwall-secure-mobile-access-0-day-exploitation/

6 NGINX高危漏洞可致崩溃并可能远程执行代码

F5修复了CVE-2026-42533,这是一个影响NGINX的正则map堆溢出漏洞。该问题会导致nginx worker进程崩溃,在特定配置下还可能进一步被利用实现远程代码执行。漏洞信息显示,其影响范围与是否启用相关regex map配置有关,风险主要体现在可被远程触发并影响服务可用性。当前已由F5发布补丁进行修复,使用受影响版本和相关配置的用户应尽快核查环境,确认是否暴露在风险之中,并及时升级到已修复版本以降低被攻击或服务中断的可能。

https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html


页: [1]
查看完整版本: 每日安全简讯(20260721)