找回密码
 注册创意安天

每日安全简讯(20260824)

[复制链接]
发表于 2026-8-23 18:52 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 疑似俄黑客滥用OAuth劫持账户

Google威胁情报团队披露,UNC6293、UNC7005和UNC5976三个疑似俄罗斯网络间谍组织持续针对欧美政府、国防、航空航天、学术及智库人员实施攻击。攻击者滥用Google OAuth、应用专用密码及WhatsApp设备绑定等合法认证机制,通过钓鱼页面诱导受害者授权或提交验证码,从而窃取认证令牌并接管账户。部分活动还投递Vidar、Atomic、CornFlake RAT及ChocoShell等恶意程序,以进一步窃取凭证、文件及会话信息。
1.png
https://cloud.google.com/blog/topics/threat-intelligence/distinct-clusters-target-individuals-of-interest-to-russia


2 加密上下文注入攻击可窃取Grok聊天数据

Adversa AI披露一种名为“Cryptographic Context Injection”的新型攻击技术,可利用加密载荷绕过内容检测机制实施提示注入。攻击者将恶意指令以加密JSON形式嵌入普通网页,诱导Grok解密执行后,可提取用户姓名、大致位置、订阅等级及当前对话内容,并通过外部请求发送至攻击者服务器。研究人员称,该技术曾在Grok 4.5 Fast中复现,约有40%的成功率。目前尚无在野利用证据,xAI也未发布补丁或公开缓解措施。
2.png
https://adversa.ai/blog/cryptographic-context-injection-grok-data-theft/


3 “Zombie Card”攻击可复活过期Visa卡

美国马萨诸塞大学阿默斯特分校研究人员披露“Zombie Card”攻击,可利用NFC中间人中继篡改Visa非接触式支付过程中POS终端读取的银行卡到期日期,使部分已过期但账户仍有效的Visa实体卡重新完成线下支付。该攻击无需破解银行卡密码学机制,仅需持有过期卡或持续接近其NFC通信范围。研究发现,Visa Kernel 3未对关键到期日期数据进行完整加密绑定,导致篡改可能无法被终端和发卡行发现。研究人员已于2025年向Visa及相关银行披露问题,目前暂无该技术遭实际利用的报告。
3.png
https://www.usenix.org/system/files/usenixsecurity26-anwar.pdf


4 Zimbra高危漏洞遭在野利用

波兰计算机应急响应团队CERT Polska披露,Zimbra Collaboration高危漏洞CVE-2026-73570已遭攻击者在野利用,CVSS评分为8.9。该漏洞源于SNMP通知处理过程中对输入过滤不当,在安装zimbra-snmp组件并启用SNMP通知的情况下,未认证攻击者可通过特制SMTP请求注入系统命令,以Zimbra用户权限实现远程代码执行。Zimbra已在10.1.20版本中修复该漏洞,官方建议用户尽快升级并排查异常服务重启及可疑文件。
4.png
https://moje.cert.pl/komunikaty/2026/145/aktywnie-wykorzystywana-podatnosc-w-zimbra-collaboration-suite/


5 NetScaler高危漏洞可绕过身份认证

Citrix发布安全更新,修复NetScaler ADC和NetScaler Gateway中的两项漏洞。其中CVE-2026-19490为严重身份认证绕过漏洞,CVSS评分9.3,影响配置为Gateway或AAA虚拟服务器的部分设备,在特定版本下还需启用SAML认证。另一漏洞CVE-2026-19489可造成内存溢出并导致拒绝服务。受影响版本包括14.1-73.32及13.1-63.21之前版本。Citrix建议客户尽快升级并检查相关配置,目前暂无漏洞遭在野利用的证据。
5.png
https://thehackernews.com/2026/08/critical-netscaler-flaw-can-bypass.html


6 Isolated-vm漏洞可导致沙箱逃逸

Endor Labs披露Node.js开源沙箱库isolated-vm存在严重安全漏洞GHSA-864f-rcv7-6rh4,影响7.0.0及之前版本。该漏洞源于ExternalCopy组件处理transferList选项时的类型混淆,沙箱内恶意JavaScript代码可借此破坏宿主进程内存,导致拒绝服务,并进一步实现从Guest到Host的沙箱逃逸及控制流劫持,存在潜在远程代码执行风险。isolated-vm近期单周下载量接近100万次,官方已在6.2.0和7.0.1版本中完成修复,建议用户尽快升级。
6.png
https://www.endorlabs.com/learn/ghsa-864f-rcv7-6rh4-critical-type-confusion-vulnerability-in-isolated-vm



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 06:51

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表