˼¿ÆSD-WANÔÙÆØÁãÈÕÎó²î£¬ÉÐÎÞ²¹¶¡¿ÉÐÞ¸´
Ðû²¼Ê±¼ä 2026-06-116ÔÂ9ÈÕ£¬Ë¼¿Æ¿Í»§ÕýÃæÁÙÓÖÒ»¸ö±»Æð¾¢Ê¹ÓõÄÁãÈÕÎó²î£¬¸ÃÎó²îÓ°ÏìÆäSD-WAN¹ÜÀíÈí¼þ£¬½øÒ»²½¼Ó¾çÁËÆóÒµÇ徲ѹÁ¦¡£¸ÃÎó²î±àºÅΪCVE-2026-20245£¬ÊǽñÄê˼¿ÆSD-WAN²úÆ·ÖÐµÚÆß¸ö±»»îԾʹÓõÄÁãÈÕÎó²î¡£Ë¼¿ÆÌåÏÖ£¬±¾Ô³õÊ״η¢Ã÷¸ÃÎó²îÒѱ»Æð¾¢Ê¹Ó㬲¢ÓÚÖÜËÄÕýʽÅû¶¡£¸ÃÎó²î×î³õÓÉMandiant·¢Ã÷£¬ÏÖÔÚÉÐδÐû²¼Çå¾²²¹¶¡£¬Ò²Ã»ÓÐÈκÎÔÝʱ»º½â¼Æ»®¡£Ë¼¿Æ½²»°È˳ƽ«ÔÚδÀ´Ä³¸öÈÕÆÚÌṩ²¹¶¡¡£¾Ý˼¿ÆÏÈÈÝ£¬¸ÃÎó²îÊÇÒ»¸öÓ°ÏìCisco Catalyst SD-WAN¹ÜÀíÆ÷µÄÑéÖ¤¹ýʧȱÏÝ£¬ÔÊÐí¾ÓÉÉí·ÝÑéÖ¤»òÍâµØ¹¥»÷ÕßÒÔrootȨÏÞÖ´ÐÐÏÂÁ´Ó¶øÊµÑéÏÂÁî×¢Èë¹¥»÷¡£²»¹ý£¬Ç±ÔÚÓ°Ïì¹æÄ£¿ÉÄÜÓÐÏÞ£¬ÓÉÓÚʹÓøÃÎó²îÐèÒªÓÐÓÃÆ¾Ö¤»òͨ¹ýÆäËû;¾¶»ñµÃÌØÈ¨»á¼û¡£Ë¼¿ÆÖ¸³ö£¬¹¥»÷Õß¿ÉÄÜʹÓÃÆä½ñÄêÔçЩʱ¼äÅû¶µÄÁ½¸öÁãÈÕÎó²î£¨CVE-2026-20182ºÍCVE-2026-20127£©»ñÈ¡ËùÐèµÄ»á¼ûȨÏÞ¡£Ë¼¿ÆÌåÏÖ¡°ÉÐδ·¢Ã÷ͨ¹ýÆäËû·½·¨ÀÖ³ÉʹÓøÃÎó²îµÄÇéÐΡ±£¬µ«ÊӲ쵽²¿·Ö°¸ÀýÖУ¬Ê¹ÓøÃÎó²îµ¼ÖÂÉèÖøü¸Ä±»ÍÆËÍÖÁ±ßÑØ×°±¸¡£
https://cyberscoop.com/cisco-sdwan-zero-day-vulnerability-exploited-cve202620245/
2. ¹È¸è½ôÆÈÐÞ¸´½ñÄêµÚÎå¸öChromeÁãÈÕÎó²î
6ÔÂ9ÈÕ£¬¹È¸è¿ËÈÕÐû²¼Á˽ôÆÈ¸üУ¬ÐÞ¸´ÁËÒ»¸öÒѱ»Æð¾¢Ê¹ÓõÄChromeä¯ÀÀÆ÷ÁãÈÕÎó²î£¬ÕâÊǽñÄêÒÔÀ´ÐÞ¸´µÄµÚÎå¸ö´ËÀàÎó²î¡£¸ÃÎó²î±àºÅΪCVE-2026-11645£¬¹È¸èÔÚÖÜÒ»µÄÇ徲ͨ¸æÖÐÈ·ÈÏÒÑÒâʶµ½¸ÃÎó²îÒѱ»Ê¹Óá£ÔÚһλÄäÃûÇå¾²Ñо¿Ö°Ô±Ïò¹È¸è±¨¸æÎó²îÁ½Öܺ󣬹«Ë¾ÎªÎȹÌ×ÀÃæÆµµÀÓû§ÐÞ¸´Á˸ÃÎó²î£¬²¢½«ÒÑÐÞ¸´°æ±¾Öð²½ÍƹãÖÁWindows£¨149.0.7827.102£©¡¢Mac£¨149.0.7827.103£©ºÍLinux£¨149.0.7827.102£©ÏµÍ³¡£ËäÈ»¹È¸èÌåÏÖÇå¾²¸üпÉÄÜÐèÒª¼¸Ììµ½¼¸ÖܲŻªÁýÕÖËùÓÐÓû§£¬µ«¾ÝÏÖʵ¼ì²â£¬¸Ã¸üÐÂÒÑÁ¬Ã¦¿ÉÓᣲ»ÏëÊÖ¶¯¸üеÄÓû§¿ÉÒÀÀµChromeÔÚÏÂ´ÎÆô¶¯Ê±×Ô¶¯¼ì²é²¢×°ÖøüС£¸Ã¸ßΣÁãÈÕÎó²îÔ´ÓÚChrome V8 JavaScriptÒýÇæÖеÄÔ½½ç¶ÁÈ¡ºÍдÈëÈõµã£¬Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÈ«ÐĽṹµÄHTMLÒ³Ãæ£¬ÔÚWebä¯ÀÀÆ÷µÄɳÏäÄÚÖ´ÐÐí§Òâ´úÂë¡£ÀÖ³ÉʹÓÃÎó²îºó£¬¹¥»÷ÕßÄܹ»Í¨¹ý¶ÑË𻵻á¼ûÄڴ滺³åÇøÖ®ÍâµÄÊý¾Ý£¬´Ó¶øÌ»Â¶Ãô¸ÐÐÅÏ¢»òÒý·¢ä¯ÀÀÆ÷Í߽⡣±ðµÄ£¬¸ÃÎó²î»¹¿É±»Ê¹ÓÃÀ´ÈƹýASLRµÈÄÚ´æ±£»¤»úÖÆ£¬´Ó¶ø¸üÈÝÒ×ͨ¹ýÆäËûÈõµãʵÏÖ´úÂëÖ´ÐС£
https://www.bleepingcomputer.com/news/security/google-patches-fifth-chrome-zero-day-bug-exploited-in-attacks-this-year/
3. Langflow¸ßΣÎó²îCVE-2026-5027Õý±»Ê¹ÓÃ
6ÔÂ10ÈÕ£¬½üÆÚ£¬¹¥»÷ÕßÕýÔÚÆð¾¢Ê¹ÓÿªÔ´AI¿ª·¢Æ½Ì¨LangflowÖеÄÒ»¸ö¸ßΣ·¾¶±éÀúÎó²î£¨CVE-2026-5027£©£¬ÔÚ̻¶µÄ·þÎñÆ÷ÉÏʵÏÖí§ÒâÎļþдÈë¡£LangflowÊÇÒ»¸ö¹ãÊÜ»¶ÓµÄ¿ÉÊÓ»¯Æ½Ì¨£¬Í¨¹ýÍϷŽçÃæ×ÊÖú¿ª·¢ÍŶӹ¹½¨AIÓ¦ÓᢴúÀí¼°¼ìË÷ÔöÇ¿ÌìÉúϵͳ£¬ÆäÔÚGitHubÉÏÒÑ»ñµÃÁè¼Ý14.9Íò¸öÐDZêºÍ9200¸ö·ÖÖ§¡£¸ÃÎó²î±£´æÓÚÎļþÉÏ´«¹¦Ð§µÄ¡°POST /api/v2/files¡±¶ËµãÖУ¬ÓÉÓÚδÄÜ׼ȷÕûÀíÓû§ÌṩµÄ¡°filename¡±²ÎÊý£¬¹¥»÷Õß¿Éͨ¹ý·¾¶±éÀúÐòÁн«ÎļþдÈëÎļþϵͳÉϵÄí§ÒâλÖá£ÍøÂçÇå¾²¹«Ë¾TenableÓÚ2026ÄêÄêÍ··¢Ã÷´ËÎÊÌ⣬²¢ÓÚ3ÔÂ27ÈÕ¹ûÕæÅû¶£¬´ËǰÁ½¸ö¶àÔµı¨¸æÎ´»ñLangflowÍŶӻØÓ¦¡£Ö»¹ÜTenableµÄͨ¸æÎ´ÌáÐÞ¸´¼Æ»®£¬µ«Snyk SecurityÔÚ3ÔÂ30ÈÕÖ¸³ö£¬¸ÃÎó²îÒÑÔÚlangflow-base°ü0.8.3°æºÍLangflowÓ¦ÓÃ1.9.0°æÖÐÍê³ÉÐÞ¸´¡£¸üÁîÈËСÐĵÄÊÇ£¬VulnCheckÇå¾²Ñо¿Ô±Caitlin CondonÌåÏÖ£¬ÆäÃÛ¹ÞÒѼì²âµ½¹¥»÷ÕßʹÓøÃÎó²îͶ·Å²âÊÔÎļþ¡£
https://www.bleepingcomputer.com/news/security/path-traversal-flaw-in-ai-dev-platform-langflow-exploited-in-attacks/
4. ¿ªÔ´Æ¾Ö¤ÇÔÈ¡¿ò¼ÜMiasmaÔ´Âëй¶
6ÔÂ10ÈÕ£¬½üÆÚ£¬Ò»¸öÃûΪMiasmaµÄƾ֤ÇÔÈ¡¹¥»÷¿ò¼Üͨ¹ý¹©Ó¦Á´¹¥»÷Ãé×¼¿ªÔ´Éú̬ϵͳ£¬ÆäÔ´´úÂëÔøÔÚGitHubÉ϶ÌÔݹûÕæ¡£¸Ã¶ñÒâÈí¼þ±»ÒÔΪÊÇÔçÆÚShai-HuludÈ䳿µÄ½ø»¯°æ±¾£¬Á½ÕßÔÚ¹¦Ð§¡¢ÊÖÒÕ¼°´úÂë²ãÃæ±£´æ´ó×ÚÏàËÆÖ®´¦¡£SafeDepµÄÑо¿Ö°Ô±¿ËÈÕ±¨¸æ³Æ£¬MiasmaµÄÔ´´úÂëͨ¹ý¶à¸ö±»µÁÓõĿª·¢ÕßÕË»§ÔÚGitHubÉÏй¶£¬Ã¿¸öÕË»§¾ù½¨ÉèÁËÃûΪ¡°Miasma-Open-Source-Release¡±µÄ¿ÍÕ»¡£ÕâÅú×¢¹¥»÷ÕßÊǾÓÐĹûÕæ´úÂ룬¶ø·ÇÒâÍâй¶¡£´úÂëÆÊÎöÏÔʾ£¬¸Ã¹¤¾ß°üÎÞÐè¹Å°åµÄÏÂÁîÓë¿ØÖÆ£¨C2£©»ù´¡ÉèÊ©£¬¶øÊÇʹÓÃGitHub×Ô¼ºÀ´ÊµÏÖ¿ØÖƹ¦Ð§¡£MiasmaÄÜ´ÓÔÆ·þÎñÉÌ¡¢CI/CDϵͳ¡¢ÃÜÂë¹ÜÀíÆ÷¡¢Kubernetes¼°ÃÜÔ¿´æ´¢ÖÐÆÕ±éÍøÂçÆ¾Ö¤£¬²¢ÀÄÓÃÕâÐ©Æ¾Ö¤ÆÆËðnpm¡¢PyPI¡¢RubyGems°üÒÔ¼°GitHub¿ÍÕ»¡¢ActionsÊÂÇéÁ÷ºÍJFrog ArtifactoryʵÀý¡£±ðµÄ£¬Ëü»¹ÄÜͨ¹ýSSHºÍAWS Systems Manager¾ÙÐкáÏòÒÆ¶¯£¬²¢ÆÆËðClaude¡¢Gemini¡¢Cursor¡¢Copilot¡¢KiroºÍClineµÈAI±àÂ빤¾ßµÄÉèÖá£
https://www.bleepingcomputer.com/news/security/the-miasma-worm-source-code-briefly-leaked-on-github/
5. ShinyHunters¹¥»÷Oracle PeopleSoft·þÎñÆ÷
6ÔÂ10ÈÕ£¬Oracle PeopleSoft·þÎñÆ÷Õý³ÉΪShinyHuntersÀÕË÷ÍÅ»ïÒ»Á¬Êý¾ÝÇÔÈ¡¹¥»÷µÄÖØµãÄ¿µÄ¡£¸ÃÍÅ»ïÉù³ÆÒÑÀֳɴÓ100¶à¸ö×éÖ¯µÄ300¸öʵÀýÖÐÇÔÈ¡ÁËÊý¾Ý¡£PeopleSoft×÷Ϊһ¿îÆóÒµ¼¶ÉÌÒµÈí¼þÌ×¼þ£¬±»´óÐÍ×éÖ¯ÆÕ±éÓÃÓÚ¹ÜÀíÈËÁ¦×ÊÔ´¡¢ÈËΪ¡¢²ÆÎñ¡¢¹©Ó¦Á´¼°Ñ§Éú¹ÜÀíµÈ½¹µãÓªÒµ¡£¾Ý±¨µÀ£¬Õë¶ÔÔÆ¶ËºÍÍâµØ°²ÅŵÄPeopleSoft¿Í»§µÄ´ó¹æÄ£Êý¾ÝÇÔÈ¡¹¥»÷½üÆÚƵ·¢£¬Êܺ¦Õß¾ùÊÕµ½ÁËÊðÃûΪShinyHuntersµÄÀÕË÷ÐÅ¡£¹¥»÷ÕßÏòýÌå֤ʵÁËÆäÉí·Ý£¬²¢Éù³ÆÊ¹ÓÃÁËÒ»¸öÓɾÉÎó²îºÍÁãÈÕÎó²î×é³ÉµÄ¡°¹¤¾ßÁ´¡±Ìᳫ¹¥»÷£¬µ«Í¬Ê±Ò²Ö¸³ö¹¥»÷²¢·ÇÔÚËùÓÐϵͳÉ϶¼ÄÜÀֳɣ¬Ïêϸȡ¾öÓÚʵÀýµÄÉèÖ÷½·¨¡£×èÖ¹ÏÖÔÚ£¬Oracle¹«Ë¾ÉÐδ¾ÍÏà¹ØÁãÈÕÎó²îµÄѯÎÊ×÷³ö¹ûÕæ»ØÓ¦¡£¾Ý¹¥»÷Õß͸¶£¬ÊÜÓ°ÏìµÄ×éÖ¯¶à¼¯ÖÐÓÚ½ÌÓýÁìÓò£¬ÆäÖÐÐí¶à´Ëǰ¾ÍÒÑÔâÊܹý¸ÃÍÅ»ïµÄÀÕË÷¡£Ö»¹ÜOracleδ¹ûÕæÅû¶¹¥»÷ϸ½Ú£¬ÍøÂçÇå¾²Ñо¿Ô±¡°Michael R¡±·¢Ã÷Á˶à¸ö̻¶µÄÔÚÏßĿ¼£¬ÆäÖаüÀ¨Óë´Ë¹¥»÷Ïà¹ØµÄ¹¤¾ß¡£ÕâЩĿ¼չÏÖÁËÕë¶ÔPeopleSoftÇéÐεÄÒ»Á¬¹¥»÷£¬ÏÖ³¡»¹ÁôÓÐMeshCentral´úÀí³ÌÐò¡¢ÓÃÓÚÍøÒ³¸Ä¶¯µÄ¾ç±¾ÒÔ¼°Î±ÔìÆ¾Ö¤µÄÅçÆá¾ç±¾µÈ¹¤¾ß¡£
https://www.bleepingcomputer.com/news/security/oracle-peoplesoft-servers-hacked-in-shinyhunters-data-theft-attacks/
6. OkCupid±»ÆØÊý¾Ýй¶£¬3500ÍòÓû§×ÊÁÏÒÉÔâÇÔ
6ÔÂ9ÈÕ£¬×ÅÃûÃÀ¹úÔ¼»áÍøÕ¾OkCupidµÄÔ¼3500ÍòÓû§Ð¡ÎÒ˽¼ÒÐÅÏ¢Òѱ»ºÚ¿ÍÇÔÈ¡£¬Ïà¹ØÊý¾ÝÑù±¾ÒÑ·ºÆðÔÚÒ»¸öÈÈÃÅÊý¾Ýй¶ÂÛ̳ÉÏ¡£¹¥»÷ÕßÔÚ·¢ÌûÖÐÉù³Æ£¬ËûÃÇÓëͬÊÂͨ¹ýijÖÖ·½·¨»ñµÃÁ˶ÔOkCupidÄÚ²¿APIµÄÌØÈ¨»á¼ûȨÏÞ£¬´Ó¶øÀÖ³ÉץȡÁ˸ÃÓ¦ÓóÌÐòËùÓÐÓû§µÄСÎÒ˽¼Ò×¢²áÐÅÏ¢£¬²¢¸´ÖÆÁ˺ó¶ËϵͳÖеÄËùÓÐÄÚÈÝ¡£OkCupid¹Ù·½Ðû³ÆÆäÓû§¹æÄ£Áè¼Ý3000Íò£¬ÕâÓë¹¥»÷ÕßËù³ÆµÄ3500ÍòÌõ¼Í¼»ù±¾ÎǺϡ£Ñо¿ÍŶӶԹ¥»÷ÕßµÄ˵·¨¾ÙÐÐÁËÆðÔ´ÑéÖ¤£¬¹¥»÷ÕßÔÚÂÛ̳ÉϽö¸½ÉÏÁËÒ»¸ö°üÀ¨8Ìõ¼Í¼µÄÊý¾ÝÑù±¾¡£ÕâЩÑù±¾ÖаüÀ¨ÁËÏêϸµÄÔ¼»á×ÊÁÏÐÅÏ¢¡¢Ð¡ÎÒ˽¼ÒÉí·ÝÐÅÏ¢ÒÔ¼°bcryptÃÜÂë¹þÏ£Öµ¡£Ñо¿ÍŶÓÈ·ÈÏ£¬Ñù±¾ÖзºÆðµÄËùÓеç×ÓÓʼþµØÖ·¾ùΪÕýµ±ÇÒÔøÔÚ¹ýÍùÆäËû·þÎñµÄÊý¾Ýй¶ÊÂÎñÖзºÆð¹ý¡£È»¶ø£¬ÓÉÓÚÎÞ·¨ºËʵ¹¥»÷ÕßÊÇ·ñÕæµÄ»ñÈ¡ÁË3500ÍòÌõ¼Í¼£¬ÇÒÑù±¾Êý¾Ý¿ÉÄÜÔ´ÓÚ´Ëǰ¶à´Îй¶ÊÂÎñµÄ»ã×Ü£¬Ñо¿ÍŶÓÏÖÔÚÈÔ¶Ô¹¥»÷ÕßµÄ˵·¨³Ö±£´æÌ¬¶È¡£
https://cybernews.com/security/okcupid-user-data-breach-claims/


¾©¹«Íø°²±¸11010802024551ºÅ