找回密码
 注册创意安天

每日安全简讯(20260829)

[复制链接]
发表于 2026-8-28 17:27 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 黑客滥用npm镜像托管钓鱼跳转页

OX Security披露,攻击者正滥用npm及其镜像平台托管恶意HTML页面,目前已发现至少24个相关软件包。与传统npm供应链攻击不同,这些软件包本身不会感染开发者设备,而是借助UNPKG、npmmirror等可信镜像直接呈现仿冒Cloudflare验证页面,并通过混淆JavaScript将访问者重定向至攻击者控制的网站。攻击者还利用合法键值存储服务动态更新跳转地址,使其无需重新发布软件包即可切换至钓鱼页面、恶意软件下载站或ClickFix页面,从而借助可信基础设施规避安全检测。
1.png
https://www.bleepingcomputer.com/news/security/hackers-abuse-npm-mirrors-to-host-phishing-redirect-pages/


2 Boston Scientific网络攻击致全球业务中断

医疗设备巨头Boston Scientific披露,其于8月25日发现网络攻击,部分IT系统随后出现中断,影响全球业务运营,包括客户订单处理和产品发货等功能。公司已启动事件响应流程并聘请外部安全专家开展调查和遏制工作,但目前尚不清楚受影响系统何时能够全面恢复。该公司暂未披露攻击类型、攻击者身份、初始入侵方式以及是否存在数据泄露。截至目前,也未发现勒索软件或数据勒索组织公开宣称对此事件负责。
2.png
https://news.bostonscientific.com/update-on-recent-cybersecurity-incident


3 Gitea严重漏洞遭在野利用投递挖矿程序

美国CISA披露,Gitea自托管Git服务严重漏洞CVE-2026-60004已遭攻击者在野利用。该漏洞存在于diffpatch接口,拥有仓库写权限的用户可通过恶意补丁安装并执行Git Hook,以Gitea服务账户权限执行任意Shell命令。由于默认配置允许公开注册,未认证攻击者可自行创建账户和仓库后触发漏洞。研究人员已观察到攻击者利用该漏洞在未修复服务器上部署加密货币挖矿程序。Gitea已于7月27日发布1.27.1版本修复,Shadowserver监测到近5000个实例暴露在公网。
3.png
https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m


4 Ubiquiti修复三项最高危漏洞

Ubiquiti发布安全更新,修复UniFi系列产品中的三项最高严重级别漏洞。CVE-2026-77537影响UniFi Protect,可被未认证攻击者远程利用;CVE-2026-77550为CRLF注入漏洞,可绕过UniFi OS身份认证;CVE-2026-77554则影响UniFi Talk,可导致命令注入。三项漏洞均可在无需用户交互的低复杂度条件下利用。Censys数据显示,当前仍有超过10万个UniFi OS实例暴露于互联网,厂商尚未确认相关漏洞是否已遭在野利用。
4.png
https://community.ui.com/releases/Security-Advisory-Bulletin-067/fc4a3488-7c43-4628-8bab-f715e96dbfc9


5 SharePoint漏洞链遭攻击者扫描利用

Defused披露,攻击者正针对Microsoft SharePoint两项漏洞组成的远程代码执行链开展探测和利用。攻击链首先利用CVE-2026-55040绕过JWT身份认证,再结合CVE-2026-63520攻击Business Connectivity Services,实现未认证远程代码执行。目前两项漏洞的PoC均已公开,蜜罐已观察到身份绕过、管理员枚举及后续漏洞探测行为。Shadowserver监测到超过8700台SharePoint服务器暴露公网,CISA已要求相关机构加强防护并避免不必要的互联网暴露。
5.png
https://www.vulncheck.com/blog/cve-2026-63520-sharepoint-unsafe-type-rce


6 LACMA数据泄露暴露敏感个人信息

洛杉矶县艺术博物馆(LACMA)披露,其2025年7月发生的数据泄露事件导致客户及员工敏感信息可能遭未授权访问。调查显示,攻击活动自7月7日开始,博物馆于7月11日发现异常,并在一个月后确认网络遭入侵。受影响数据可能包括姓名、出生日期、社会安全号码、驾照或政府证件号码、部分银行及支付卡信息,以及医疗保险、诊断、治疗记录等医疗信息。LACMA已通知执法机构及相关人员,并提供身份盗窃和欺诈防护服务,目前尚未披露具体受影响人数及攻击方式。
6.png
https://www.lacma.org/notice-data-security-incident



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-29 03:41

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表