找回密码
 注册创意安天

每日安全简讯(20251124)

[复制链接]
发表于 2025-11-23 09:49 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 UNC2891组织针对印尼银行ATM诈骗活动分析

网络安全研究机构发布了一项关于UNC2891威胁组织的研究,揭示了其针对印度尼西亚两家银行的长期ATM欺诈活动。该组织利用各种技术手段,包括基于Raspberry Pi的渗透方法和复杂的恶意软件(如CAKETAP),成功进行了多次攻击,并建立了庞大的洗钱网络。UNC2891通过招募洗钱者并提供克隆卡,利用恶意软件绕过ATM验证流程,提取资金。研究表明,该组织在2022年和2023年针对两家银行发动了多次攻击,且其活动具有高度的持续性。
ATM.png
https://www.infosecurity-magazine.com/news/unc2891-money-mule-network-atm/?&web_view=true


2 黑客组织ShinyHunters声称窃取近千家客户数据

黑客组织ShinyHunters声称对Gainsight应用数据泄露事件负责,窃取近千家Salesforce客户数据。攻击者利用先前攻击中窃取的凭证和被入侵的API令牌,绕过安全过滤器访问集成应用,影响F5、GitLab、Verizon、LinkedIn等知名企业。泄露数据可能包含业务联系人和许可信息。Salesforce已紧急撤销所有受影响的访问令牌,并将Gainsight从AppExchange平台移除。Gainsight确认检测到来自未经授权IP地址的异常API调用,已聘请Mandiant进行独立调查。黑客通过Telegram展示被盗记录截图,并威胁Salesforce若不谈判将建立新的数据泄露网站。
黑客组织.png
https://hackread.com/shinyhunters-breach-gainsight-salesforce-1000-firms/


3 AI浏览器Comet曝高危漏洞可执行本地命令

安全研究团队披露,Perplexity AI浏览器Comet存在严重MCP API漏洞,允许嵌入式扩展在未经用户授权情况下于主机设备执行任意本地命令。该漏洞使数千万用户面临设备接管风险,研究人员成功演示通过扩展脚攻击执行WannaCry勒索软件。Perplexity于11月20日静默更新禁用MCP API,但截至发稿未正式回应漏洞报告。此缺陷从根本上破坏了浏览器沙箱隔离原则,安全专家警告其他AI浏览器可能为追求功能速度而牺牲安全性,呼吁厂商必须进行第三方安全审计并提供透明化控制机制。
Comet.png
https://labs.sqrx.com/comet-mcp-api-allows-ai-browsers-to-execute-local-commands-dec185fb524b


4 Oracle身份管理器零日漏洞正被利用

美国网络安全和基础设施安全局已将Oracle Identity Manager的严重漏洞CVE-2025-61757纳入已知利用漏洞目录。该漏洞CVSS评分9.8,因身份验证机制缺失可导致未授权远程代码执行,影响12.2.1.4.0与14.1.2.1.0版本。蜜罐日志显示,2025年8月底至9月初已有多个IP地址发起攻击尝试,表明该漏洞在补丁发布前已被作为零日武器利用。Oracle已于上月发布修复更新。鉴于威胁活跃,CISA要求联邦机构在12月12日前完成补丁部署,并建议所有用户立即升级系统。
Oracle.png
https://thehackernews.com/2025/11/cisa-warns-of-actively-exploited.html


5 Grafana Enterprise发布更新修复漏洞

Grafana Labs发布了Grafana Enterprise 12.3版本,以及12.2.1、12.1.3和12.0.6的更新,修复了在SCIM(跨域身份管理系统)中发现的严重安全漏洞CVE-2025-41115。该漏洞可能在特定配置下导致权限提升或用户冒充,CVSS评分高达10.0。Grafana用户被建议及时升级到已打补丁的版本,以确保安全。Grafana OSS用户不受该问题影响,受影响的版本为12.0.0至12.2.1。
Grafana.png
https://grafana.com/blog/2025/11/19/grafana-enterprise-security-update-critical-severity-security-fix-for-cve-2025-41115/


6 Nvidia解决Win11更新游戏性能问题

Nvidia确认微软2025年10月Windows 11更新KB5066835导致24H2和25H2系统游戏性能下降,于本周发布GeForce热修复驱动581.94。该驱动基于上周581.80版本,旨在解决更新后部分游戏帧率降低、流畅度下降问题。Nvidia声明此为测试版驱动,仅经简化质量检测,建议未受影响用户等待后续WHQL正式版。此前微软已修复同一更新导致的本地主机连接、智能卡认证及WinRE故障等多项漏洞。
Nvidia.png
https://www.bleepingcomputer.com/news/technology/nvidia-fixes-gaming-issues-caused-by-october-windows-update/




您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-24 20:52

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表