VECT 2.0ÀÕË÷Èí¼þȱÏÝ£º´óÎļþ±»ÓÀÊÀÏú»Ù
Ðû²¼Ê±¼ä 2026-04-291. VECT 2.0ÀÕË÷Èí¼þȱÏÝ£º´óÎļþ±»ÓÀÊÀÏú»Ù
4ÔÂ28ÈÕ£¬Ñо¿Ö°Ô±ÖÒÑԳƣ¬VECT 2.0ÀÕË÷Èí¼þÔÚ´¦Öóͷ£¼ÓÃÜËæ»úÊýµÄ·½·¨Éϱ£´æÑÏÖØÈ±ÏÝ£¬µ¼Ö½ϴóµÄÎļþÔÚ¼ÓÃÜÀú³ÌÖб»ÓÀÊÀÏú»Ù£¬¶ø·ÇÕæÕý±»¼ÓÃÜ¡£VECTÔÚ×îÐÂÒ»ÆÚBreachForumsÂÛ̳ÉϾÙÐÐÐû´«£¬Ô¼Çë×¢²áÓû§³ÉΪÆäºÏ×÷»ï°é£¬²¢Í¨¹ý˽ÐÅ·Ö·¢»á¼ûÃÜÔ¿¡£VECTÔËÓªÉÌÔøÐû²¼ÓëTeamPCP½¨ÉèºÏ×÷¹ØÏµ£¬Íþв×éÖ¯Ó¦¶Ô½üÆÚÓ°ÏìTrivy¡¢LiteLLMºÍTelnyxµÄ¹©Ó¦Á´¹¥»÷ÒÔ¼°Õë¶ÔÅ·ÃËίԱ»áµÄ¹¥»÷ÈÏÕæ¡£ÔÚͨ¸æÖУ¬VECTÔËÓªÉÌÌåÏÖÆäÄ¿µÄÊÇʹÓÃÕâЩ¹©Ó¦Á´Îó²îµÄÊܺ¦Õߣ¬ÔÚÆäÇéÐÎÖа²ÅÅÀÕË÷Èí¼þÔØºÉ£¬²¢¶ÔÆäËû×éÖ¯·¢¶¯¸ü´ó¹æÄ£µÄ¹©Ó¦Á´¹¥»÷¡£¸ÃÀÕË÷Èí¼þµÄÖÂÃüȱÏÝÔÚÓÚÆä¼ÓÃÜ»úÖÆµÄÉè¼Æ¡£ÎªÁËÌá¸ß¾þÎļþµÄ¼ÓÃÜËÙÂÊ£¬VECT½«ËùÓÐÎļþ¾ÞϸÁè¼Ý128KBµÄÊÓΪ´óÎļþ£¬²¢½«Æä·Ö³ÉËĸöÊý¾Ý¿é¾ÙÐмÓÃÜ¡£ÎÊÌâÔÚÓÚ£¬Ã¿¸öÊý¾Ý¿é¼ÓÃÜʱÌìÉúµÄËæ»úÊý¶¼Êä³öµ½Í³Ò»¸öÄڴ滺³åÇøÖУ¬µ¼ÖÂÿ¸öеÄËæ»úÊý¶¼»áÁýÕÖǰһ¸ö¡£µ±ËùÓÐÊý¾Ý¿é´¦Öóͷ£Íê±Ïºó£¬ÄÚ´æÖÐÖ»ÁôÏÂ×îºóÒ»¸öÌìÉúµÄËæ»úÊý£¬ÇÒÖ»»á½«¸ÃËæ»úÊýдÈë´ÅÅÌ¡£Òò´Ë£¬±»Ö§½â³ÉËÄ¿éµÄ´óÎļþÖУ¬½öÓÐ×îºó25%µÄ²¿·Ö¿ÉÒÔ»Ö¸´£¬Ç°Èý²¿·ÖÒòËæ»úÊýɥʧ¶øÎÞ·¨½âÃÜ¡£
https://www.bleepingcomputer.com/news/security/broken-vect-20-ransomware-acts-as-a-data-wiper-for-large-files/
2. LiteLLMÎó²î£ºÎ´ÊÚȨSQL×¢Èë¿ÉÇÔÈ¡APIÃÜÔ¿
4ÔÂ28ÈÕ£¬ºÚ¿ÍÕýʹÓñàºÅΪCVE-2026-42208µÄÑÏÖØÎó²î£¬¹¥»÷´æ´¢ÔÚLiteLLM¿ªÔ´´óÐÍÓïÑÔÄ£×ÓÍø¹ØÖеÄÃô¸ÐÐÅÏ¢¡£¸ÃÎó²îÊÇLiteLLM´úÀíAPIÃÜÔ¿ÑéÖ¤°ì·¨ÖзºÆðµÄSQL×¢ÈëÎÊÌ⣬¹¥»÷ÕßÎÞÐèÉí·ÝÑéÖ¤¼´¿ÉʹÓã¬Ö»ÐèÏòÈκÎLLM API·ÓÉ·¢ËÍÌØÖÆµÄAuthorization±êÍ·£¬±ãÄܶÁÈ¡´úÀíÊý¾Ý¿âÖеÄÊý¾Ý²¢¾ÙÐÐÐ޸ġ£Æ¾Ö¤Î¬»¤ÕßµÄÇ徲ͨ¸æ£¬¹¥»÷Õß¿ÉʹÓô˹¦Ð§»ñµÃ¶Ô´úÀí¼°Æä¹ÜÀíÆ¾Ö¤µÄδÊÚȨ»á¼û¡£LiteLLM´æ´¢APIÃÜÔ¿¡¢ÐéÄâÃÜÔ¿¡¢Ö÷ÃÜÔ¿ÒÔ¼°ÇéÐÎ/ÉèÖÃÃÜÔ¿£¬Òò´ËÊý¾Ý¿â±»»á¼ûÒâζןڿͿɶÁÈ¡´ó×ÚÃô¸ÐÊý¾Ý£¬½ø¶ø·¢¶¯½øÒ»²½¹¥»÷¡£¸ÃÎó²îÔÚLiteLLM 1.83.7°æ±¾ÖÐͨ¹ý²ÎÊý»¯ÅÌÎÊÈ¡´úÁ˲»Çå¾²µÄ×Ö·û´®Æ´½ÓµÃÒÔÐÞ¸´¡£LiteLLM½üÆÚ»¹³ÉΪ¹©Ó¦Á´¹¥»÷µÄÄ¿µÄ£¬TeamPCPºÚ¿ÍÔøÐû²¼¶ñÒâPyPI°ü°²ÅÅÐÅÏ¢ÇÔÈ¡³ÌÐò£¬´ÓÊÜѬȾϵͳÖÐÇÔȡƾ֤¡¢ÁîÅÆºÍÃÜÔ¿¡£ÔÆÇå¾²¹«Ë¾SysdigµÄÑо¿±¨¸æÖ¸³ö£¬CVE-2026-42208Îó²îµÄʹÓÃÔÚ4ÔÂ24ÈÕ¹ûÕæÅû¶ºóÔ¼36Сʱ±ãÒÑ×îÏÈ£¬Ñо¿Ö°Ô±ÊӲ쵽ÐîÒâÇÒÓÐÕë¶ÔÐԵĹ¥»÷ʵÑé¡£
https://www.bleepingcomputer.com/news/security/hackers-are-exploiting-a-critical-litellm-pre-auth-sqli-flaw/
3. VimeoÊÜAnodotй¶ǣÁ¬£¬ShinyHuntersÍþв¹ûÕæÊý¾Ý
4ÔÂ28ÈÕ£¬ÊÓÆµÆ½Ì¨Vimeo¿ËÈÕÅû¶£¬ÓÉÓÚµÚÈý·½Êý¾ÝÒì³£¼ì²â¹«Ë¾Anodot±¬·¢Êý¾Ýй¶ÊÂÎñ£¬Æä²¿·Ö¿Í»§ºÍÓû§µÄÊý¾ÝÔ⵽δ¾ÊÚȨµÄ»á¼û¡£VimeoÌåÏÖ£¬¹¥»÷Õß»ñÈ¡Á˲¿·Ö¿Í»§µÄµç×ÓÓʼþµØÖ·£¬µ«Ð¹Â¶µÄ´ó²¿·ÖÐÅÏ¢°üÀ¨ÊÖÒÕÊý¾Ý¡¢ÊÓÆµÎÊÌâºÍÔªÊý¾Ý¡£³õ³ÌÐò²éЧ¹ûÅú×¢£¬±»»á¼ûµÄÊý¾Ý¿âÖ÷Òª°üÀ¨ÊÖÒÕÊý¾Ý¡¢ÊÓÆµÎÊÌâºÍÔªÊý¾Ý£¬ÔÚijЩÇéÐÎÏ»¹°üÀ¨¿Í»§µÄµç×ÓÓʼþµØÖ·¡£´Ë´ÎÊý¾Ýй¶ÊÂÎñÒѱ»ÎÛÃûÕÑÖøµÄÀÕË÷×éÖ¯ShinyHuntersÉù³ÆÈÏÕæ£¬¸Ã×éÖ¯ÍþвÉù³ÆÕÆÎÕÁ˸ù«Ë¾SnowflakeºÍBigQueryʵÀýÖеÄÊý¾Ý£¬³ý·ÇVimeoÖ§¸¶Êê½ð£¬²»È»½«ÔÚ4ÔÂ30ÈÕ֮ǰÐû²¼±»µÁÊý¾Ý¡£ÔÚAnodotÊÂÎñÖУ¬¹¥»÷ÕßÇÔÈ¡ÁËÉí·ÝÑéÖ¤ÁîÅÆ£¬²¢Ê¹ÓÃÕâЩÁîÅÆ»á¼û¿Í»§ÇéÐΣ¨Ö÷ÒªÊÇSnowflake£©£¬´Ó¶à¸ö×éÖ¯ÖÐÇÔÈ¡Êý¾Ý¡£¾ÍVimeo¶øÑÔ£¬ÓÉÓÚÉæÊ·½Î´ËµÃ÷±»µÁÊý¾ÝµÄÊýÄ¿£¬Ó°ÏìÈÔÈ»²»ÇåÀÊ¡£VimeoÒÑÃ÷È·ÌåÏÖ£¬Ð¹Â¶µÄÊý¾Ý²»°üÀ¨Óû§ÉÏ´«µ½Æ½Ì¨µÄÊÓÆµÄÚÈÝ¡¢ÕË»§Æ¾Ö¤»òÖ§¸¶¿¨ÐÅÏ¢£¬Æ½Ì¨ÔËӪδÊÜÓ°Ïì¡£¸Ã¹«Ë¾ÏÖÒѽûÓÃËùÓÐAnodotƾ֤£¬²¢×÷·ÏÁ˸÷þÎñÓëÆäϵͳµÄ¼¯³É¡£
https://www.bleepingcomputer.com/news/security/video-service-vimeo-confirms-anodot-breach-exposed-user-data/
4. Checkmarx֤ʵLAPSUS$й¶ÆäGitHubÊý¾Ý
4ÔÂ28ÈÕ£¬Ó¦ÓÃÇå¾²¹«Ë¾CheckmarxÒÑ֤ʵ£¬LAPSUS$Íþв×é֯й¶ÁË´ÓÆä˽ÓÐGitHub´æ´¢¿âÖÐÇÔÈ¡µÄÊý¾Ý¡£ËäÈ»ÊÓ²ìÈÔÔÚ¾ÙÐÐÖУ¬µ«CheckmarxÒÔΪ¹¥»÷Èë¿ÚÊÇ´Ëǰ¹é×ïÓÚºÚ¿Í×éÖ¯TeamPCPµÄTrivy¹©Ó¦Á´¹¥»÷£¬¸Ã¹¥»÷»ñÈ¡ÁËÏÂÓÎÓû§µÄƾ֤¡£Ê¹ÓôÓTrivyÊÂÎñÖÐÇÔÈ¡µÄƾ֤£¬¹¥»÷ÕßµÃÒÔ»á¼ûCheckmarxµÄGitHub´æ´¢¿â£¬²¢ÓÚ3ÔÂ23ÈÕÐû²¼Á˶ñÒâ´úÂë¡£CheckmarxÚ¹Êͳƣ¬ÓÉÓÚ»ñµÃÁËÕâÖÖ»á¼ûȨÏÞ£¬¹¥»÷ÕßÄܹ»ÓëÆäGitHubÇéÐξÙÐн»»¥£¬Ëæºó½«¶ñÒâ´úÂëÐû²¼µ½Ä³Ð©¹¤¼þÖС£4ÔÂ22ÈÕ£¬¹¥»÷ÕßʹÓÃÖØÐ»ñµÃµÄ»á¼ûȨÏÞ»òÒ»Á¬¹¥»÷Ò»¸öÔ£¬Ðû²¼ÁËÕë¶ÔCheckmarxÆìÏÂKICSÇ徲ɨÃèÆ÷µÄ¶ñÒâDocker¾µÏñ¡¢VSCodeºÍOpen VSXÀ©Õ¹£¬´ÓÖÐÇÔÈ¡ÁËÆ¾Ö¤¡¢ÃÜÔ¿¡¢ÁîÅÆºÍÉèÖÃÎļþ¡£×òÈÕ£¬CheckmarxÐû²¼×îÐÂÐÂÎųƣ¬LAPSUS$×éÖ¯ÔÚÆäÀÕË÷ÃÅ»§ÍøÕ¾ÉÏÐû²¼µÄÊý¾ÝÊôÓÚCheckmarx£¬ÇÒÔ´×Ô3ÔÂ23ÈÕµÄÈëÇÖÊÂÎñ¡£¹«Ë¾ÓëÒ»¼ÒÁìÏȵÚÈý·½È¡Ö¤¹«Ë¾ºÏ×÷¾ÙÐеÄÊÓ²ìÅú×¢£¬Ò»¸öÍøÂç·¸·¨ÍÅ»ïÒѽ«Ïà¹ØÊý¾ÝÐû²¼µ½°µÍø¡£
https://www.bleepingcomputer.com/news/security/checkmarx-confirms-lapsus-hackers-leaked-its-stolen-github-data/
5. Å·ÖÞÕþÒªÔâSignal´¹ÂÚ¹¥»÷£¬µÂ·½Ö¸¶íÂÞ˹ÊÇÄ»ºóºÚÊÖ
4ÔÂ28ÈÕ£¬µÂ¹úÕþ¸®½üÆÚµÄÊÓ²ìÏÔʾ£¬ÓÐÈËʹÓÃSignal¼´Ê±Í¨Ñ¶Æ½Ì¨ÌᳫÁËÒ»³¡´ó¹æÄ£µÄÍøÂç´¹ÂÚÔ˶¯£¬²¢Ç¿ÁÒÏÓÒɶíÂÞ˹¼ÓÈëÆäÖС£´Ë´ÎÐж¯µÄÄ¿µÄ°üÀ¨µÂ¹úÕþ½çÈËÊ¿¡¢²¿³¤¡¢¾ü·½Ö°Ô±¡¢Íâ½»¹ÙºÍ¼ÇÕßÔÚÄÚµÄ×ÅÃûÈËÊ¿¡£µÂ¹úÉó²é¹ÙÒÑÕö¿ªÊӲ죬ÒÔΪÕâ¿ÉÄÜÊÇÒ»ÆðÓÐ×éÖ¯µÄÌØ¹¤Ô˶¯£¬ÆðÔ´Ö¤¾ÝÅúעĻºóºÚÊÖ¿ÉÄÜÊǹú¼ÒÐÐΪÌå¡£¹¥»÷Õßð³äSignal¹Ù·½¿Í·þ»ò¿ÉÐÅÁªÏµÈË£¬Í¨¹ý·¢ËÍÐÅÏ¢¿¿½üÊܺ¦Õߣ¬ÓÕÆËûÃÇ·ÖÏíÑéÖ¤Â롢ɨÃè¶ñÒâ¶þάÂë»òµã»÷È«ÐÄÉè¼ÆµÄÁ´½Ó¡£Ò»µ©Êܺ¦Õß±»¹¥ÆÆ£¬¹¥»÷Õß±ã¿É»á¼û˽ÈË̸Ìì¼Í¼¡¢ÁªÏµÈËÁÐ±í£¬ÉõÖÁ¿ÉÄÜÉæ¼°Ãô¸ÐµÄÕþÖÎÌÖÂÛÄÚÈÝ¡£´Ë´ÎÐж¯»¹ÊÔͼ¹¥»÷µÂ¹ú×ÜÀí¸¥ÀïµÂÀïÏ£¡¤Ä¬´Ä£¬µ«ÉÐδ֤ʵÆäÕË»§Ò²Ôâµ½ÈëÇÖ¡£Õþ¸®Ô¤¼Æ¿ÉÄÜÓÐÊý°Ù¸öÕË»§Êܵ½Ó°Ïì¡£ËäÈ»°ØÁÖ·½ÃæÉÐδÕýʽָÈϹ¥»÷Õߣ¬µ«Ç鱨ȪԴԽÀ´Ô½¶àµØÖ¸Ïò¶íÂÞ˹¼ÓÈëÆäÖУ¬ÕâÓëÕë¶ÔÅ·ÖÞÃñÖ÷¹ú¼ÒµÄ¸üÆÕ±éÍøÂçÔ˶¯Ä£Ê½Ïà·û¡£µÂ¹úÕþ¸®½²»°ÈËÌåÏÖ£¬µÂ¹úÕþ¸®ÏÓÒɶíÂÞ˹ÊÇÄ»ºóºÚÊÖ¡£
https://securityaffairs.com/191425/intelligence/signal-phishing-campaign-targets-german-officials-in-suspected-russian-operation.html
6. MorpheusÌØ¹¤Èí¼þ£ºÎ±×°°²×¿¸üÐÂÇÔÈ¡Êý¾Ý
4ÔÂ28ÈÕ£¬ÎÞµ³ÅÉ·ÇÓªÀû×éÖ¯Osservatorio NessunoÆØ¹âÁËÒ»ÖÖÃûΪMorpheusµÄÐÂÐÍÌØ¹¤Èí¼þ£¬¸ÃÈí¼þͨ¹ýαװ³Éϵͳ¸üеÄÐéα°²×¿Ó¦ÓþÙÐÐÈö²¥¡£Ò»µ©×°Öã¬Ëü¾ÍÄÜ´ÓÊÜѬȾµÄ×°±¸ÉÏÇÔÈ¡´ó×ÚÊý¾Ý¡£±¨¸æÏÔʾ£¬Ö´·¨ºÍÇ鱨»ú¹¹¶Ô´ËÀàÈí¼þÐèÇóÇ¿¾¢£¬Íƶ¯ÁËÌØ¹¤Èí¼þ¹©Ó¦ÉÌÊг¡µÄÅÉú³¤¡£¹¥»÷Õß½ÓÄɵͱ¾Ç®Ìع¤Èí¼þµÄµä·¶Õ½ÂÔ£ºÆÆËð·þÎñºóÓÕÆÊܺ¦Õß×°ÖÃÐéα»Ö¸´Ó¦Óá£Ä¿µÄÓû§ÊÕµ½º¬Î±×°³É»¥ÁªÍø·þÎñÌṩÉÌÍøÕ¾µÄ¶ÌÐÅÁ´½Ó£¬µÚÒ»½×¶ÎͶ·ÅÆ÷»á×°ÖÃÒþ²ØµÄµÚ¶þ½×¶ÎÔØºÉ£¬²¢ÔÚÓû§ÏÕЩ²»ÖªÇéµÄÇéÐÎϰ²ÅÅ¡£µÚ¶þ½×¶Îαװ³ÉÕýµ±ÏµÍ³×é¼þ£¬Ê¹ÓÃÐéαͼ±êºÍÃû³Æ²©ÊØÐÅÈΣ¬Ç¿ÆÈÓû§ÊÚÓè°üÀ¨¸¨Öú¹¦Ð§»á¼ûÔÚÄÚµÄΣÏÕȨÏÞ¡£»ñµÃ¸¨Öú¹¦Ð§È¨ÏÞºó£¬Ìع¤Èí¼þÆô¶¯È¨ÏÞÊÂÇéÁ÷£¬½¨Éè°üÀ¨Ðéα¸üÐÂÁ÷³ÌºÍÖØÆôÆÁÄ»µÄÁýÕֲ㣬ÔÚºǫִ́ÐÐËùÓа취ÒÔÊÚÓèËùÓÐȨÏÞ£¬°üÀ¨ÆôÓÿª·¢ÕßÑ¡Ïî¡¢¿ªÆôÎÞÏßµ÷ÊÔ²¢ÓëÍâµØADBÊØ»¤³ÌÐòÅä¶Ô¡£ÔÚµÚÈý½×¶Î£¬¸ÃÌØ¹¤Èí¼þÎÞÐèrootȨÏÞ¼´¿É½ûÓöà¿î×ÅÃûɱ¶¾Èí¼þ¡£
https://securityaffairs.com/191398/malware/new-android-spyware-morpheus-linked-to-italian-surveillance-firm.html


¾©¹«Íø°²±¸11010802024551ºÅ