找回密码
 注册创意安天

每日安全简讯(20260802)

[复制链接]
发表于 2026-8-1 20:02 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 亚马逊将npm投毒归因朝鲜组织

亚马逊安全团队近日发布研究报告称,2025年发生的debug、chalk等知名npm软件包供应链劫持事件,与朝鲜关联黑客组织Sapphire Sleet存在关联。研究人员表示,攻击者通过搭建仿冒npm登录页面实施钓鱼攻击,窃取软件维护者账户后,在至少18个广泛使用的软件包中植入恶意代码,受影响软件包每周累计下载量超过20亿次。报告进一步指出,该组织自2025年以来持续针对开源软件生态发起供应链攻击,并通过社会工程学长期获取开发者信任,扩大攻击影响范围。研究人员建议开发者启用抗钓鱼多因素认证、加强软件包发布权限管理,并持续监测第三方依赖更新,降低供应链攻击带来的安全风险。
7.png
https://aws.amazon.com/cn/blogs/security/amazon-identifies-north-korean-hacker-group-behind-open-source-supply-chain-attacks/


2 俄黑客利用OWA漏洞维持邮箱控制

安全研究人员近日披露,俄罗斯关联攻击组织TA488(又名 Laundry Bear、Void Blizzard) 正利用微软Outlook Web Access(OWA)跨站脚本漏洞CVE-2026-42897发起攻击,并部署名为OWAReaper的新型JavaScript浏览器后门。该恶意程序运行于OWA浏览器上下文,可在受害者访问恶意邮件后建立持久化访问,即使用户更换账号密码或重装终端设备,攻击者仍可继续控制目标邮箱,需在Exchange服务器端手动清除相关植入才能彻底消除威胁。研究人员表示,该攻击活动自2026年7月下旬开始,主要针对欧美政府、通信、金融、航空航天等行业组织,推测攻击者可能在微软公开修复漏洞前已将其作为零日漏洞利用。专家建议受影响组织尽快安装安全补丁,加强Exchange服务器监测,并排查是否存在异常OWA访问行为。
8.png
https://www.proofpoint.com/us/blog/threat-insight/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit


3 俄罗斯起诉Telegram创始人

俄罗斯联邦安全局(FSB)近日以涉嫌“协助恐怖主义活动”为由,对即时通信平台Telegram创始人帕维尔·杜罗夫(Pavel Durov)提起刑事指控,并将其列入国际通缉名单及俄罗斯金融监控机构的“极端分子和恐怖分子”名单。俄方称,Telegram未能删除被用于策划袭击、网络诈骗及其他违法活动的内容,导致相关平台被恐怖组织和乌克兰情报机构利用。杜罗夫目前居住在阿联酋迪拜,尚未就最新指控作出正式回应。分析人士认为,此举是俄罗斯持续加强互联网平台监管、推动本土替代通信平台发展的最新举措,也进一步加剧了俄政府与Telegram之间长期存在的矛盾。
9.png
https://www.fsb.ru/fsb/press/message/single.htm%21id%3D10440775%40fsbMessage.html


4 Rapid7发布Check Point漏洞PoC

安全公司Rapid7近日公开发布针对Check Point Security Management身份认证绕过漏洞CVE-2026-16232的概念验证(PoC)代码。该漏洞已被确认遭攻击者在野利用,未经身份认证的攻击者可获取应用登录令牌,以管理员权限登录SmartConsole,对安全策略、配置及管理对象进行修改,导致整个防火墙管理平台失陷。研究人员指出,PoC的公开将进一步降低漏洞利用门槛,增加漏洞武器化风险。Check Point已发布安全补丁及缓解措施,建议受影响用户立即升级至修复版本,并限制管理服务器访问来源、排查异常登录日志及历史入侵痕迹,以防止攻击者利用漏洞控制企业安全管理基础设施。
10.png
https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/


5 Cisco FMC零日漏洞遭在野利用

思科(Cisco)近日确认,其Secure Firewall Management Center(FMC)存在一项最高危零日漏洞CVE-2026-20131,已被勒索软件组织Interlock在野利用。该漏洞源于不安全的Java对象反序列化,未经身份认证的攻击者可远程绕过认证,以root权限执行任意代码,完全控制受影响设备。调查显示,攻击活动早在今年1月底便已开始,攻击者在官方发布补丁前已持续利用该漏洞实施攻击,主要针对企业防火墙管理平台。Cisco已发布安全更新修复该漏洞,并建议用户立即升级至修复版本,同时限制管理接口暴露范围、加强访问控制,并全面排查是否存在异常登录及入侵痕迹,以降低关键网络基础设施遭受攻击的风险。
11.png
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh


6 Rails高危漏洞可泄露服务器文件

安全研究人员近日披露,Ruby on Rails框架存在一项严重安全漏洞CVE-2026-66066(CVSS 9.5),未经身份认证的攻击者可通过构造恶意图片上传请求,读取服务器任意文件及敏感配置信息。该漏洞影响启用Active Storage且使用libvips处理图片的Rails应用,可导致secret_key_base、Rails主密钥、数据库凭据、云存储密钥及API令牌等敏感信息泄露,并可能进一步引发远程代码执行或横向移动攻击。Rails官方已发布安全更新修复该漏洞,建议受影响用户立即升级至修复版本,并限制不可信用户上传图片、加强敏感凭据管理及持续监测异常文件访问行为,以降低服务器被攻击的风险。
12.png
https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-10 05:36

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表