Íâ½»²¿Æ¾Ö¤ÔâÇÔÂô£¬Fortibleed¶¢ÉÏFortinet
Ðû²¼Ê±¼ä 2026-07-081. Íâ½»²¿Æ¾Ö¤ÔâÇÔÂô£¬Fortibleed¶¢ÉÏFortinet
7ÔÂ6ÈÕ£¬Ò»³¡ÃûΪFortibleedµÄÈ«ÇòÐÔÆ¾Ö¤ÇÔÈ¡Ô˶¯ÕýÔÚ°µÍøÉÏÏÆÆð²¨ÌΡ£¾ÝÅû¶£¬¹¥»÷Õßͨ¹ý½ÓÄÉʹÓôËǰй¶µÄµÇ¼ƾ֤£¬ÆËÃæÏò»¥ÁªÍøµÄFortinet·À»ðǽºÍVPNÍø¹ØÌᳫ×Ô¶¯»¯µÄ±©Á¦ÆÆ½â¹¥»÷£¬ÒÑ´ÓÈ«Çò194¸ö¹ú¼ÒºÍµØÇøµÄ×éÖ¯ÖÐÍøÂçÁËÁè¼Ý3Íò×é¾ÓÉÑéÖ¤µÄÓû§ÃûºÍÃÜÂ룬²¢¾Ý´Ë½¨ÉèÁËÒ»¸öÖØ´óµÄ²»·¨Êý¾Ý¿â¡£ÁîÈËСÐĵÄÊÇ£¬Ó¢ÍâÑó½»²¿£¨FCDO£©¼°¶à¸öµØ·½Òé»áµÄÌØÈ¨Æ¾Ö¤ºÕÈ»ÔÚÁУ¬Ò»Ãû¼ÙÃûΪ¡°SantaAd¡±µÄÍþвÐÐΪÕßÕýÔÚ°µÍø¶µÊÛÕâÅú±»µÁƾ֤£¬Òª¼Û¸ß´ï6ÍòÃÀÔª£¨Ô¼ºÏ4.4ÍòÓ¢°÷£©¡£Ñо¿Ö°Ô±ÔÚй¶µÄÊý¾Ý¼¯ÖÐÃ÷ȷʶ±ð³öÓ¢¹úÕþ¸®¡¢Íâ½»¼°Áª°îÉú³¤ÊÂÎñ²¿ÒÔ¼°µØ·½Õþ¸®µÄÕË»§ÐÅÏ¢£¬ÊÜÓ°ÏìµÄ»ú¹¹°üÀ¨Ó¢¹úפ̩¹úºÍëÀïÇó˹´óʹ¹ÝµÄITÖ°Ô±£¬ÒÔ¼°µÂ±È¿¤ºÍÎÖ¶ûɪķÉÁÖÒé»áµÄÔ±¹¤¡£±ðµÄ£¬ÄÜÔ´¹«Ë¾¡¢Ó¢¹ú¹ú¼ÒÒ½ÁÆ·þÎñϵͳ£¨NHS£©»ú¹¹¡¢Ò©·¿ºÍÒ©Æ·¹©Ó¦ÉÌµÄÆ¾Ö¤Ò²·ºÆðÔÚÊý¾Ý¼¯ÖУ¬½øÒ»²½À©´óÁËÊÂÎñµÄÓ°ÏìÃæ¡£
https://cybernews.com/security/uk-foreign-office-fortibleed-attack-dark-web-logins/
2. °£ÉÕÜÔâÊý¾Ýй¶£¬35GBÔ´Âë±»ÇÔ
7ÔÂ7ÈÕ£¬IT·þÎñ¾ÞÍ·°£ÉÕÜ¿ËÈÕ֤ʵ£¬¹«Ë¾ÔâÓöÁËÒ»ÆðÇ徲й¶ÊÂÎñ£¬´ËǰÓÐÍþвÐÐΪÕßÉù³ÆÇÔÈ¡Á˸ù«Ë¾35GBµÄÔ´´úÂë¼°ÆäËûÊý¾Ý¡£°£ÉÕÜÔÚÉùÃ÷ÖÐÌåÏÖ£¬¹«Ë¾ÒÑ֪ϤÕâÒ»ÁæØêÊÂÎñ£¬²¢ÒÑ´ÓÔ´Í·¾ÙÐÐÁËÐÞ¸´£¬Ç¿µ÷¸ÃÊÂÎñδ¶Ô°£ÉÕܵÄÔËÓªºÍ·þÎñ½»¸¶Ôì³ÉÈκÎÓ°Ïì¡£°£ÉÕÜÊÇÒ»¼ÒÈ«ÇòÐÔµÄרҵ·þÎñ¹«Ë¾£¬ÎªÌìϸ÷µØµÄÆóÒµºÍÕþ¸®Ìṩ×Éѯ¡¢ÊÖÒÕ¡¢ÔÆ·þÎñ¡¢¹¤³Ì¼°ÍйܷþÎñ¡£´Ë´ÎÊÂÎñµÄ¹ûÕæ»ØÓ¦£¬Ô´ÓÚÒ»Ãû´úºÅ¡°888¡±µÄÍþвÐÐΪÕßÔÚÍøÂç·¸·¨ÂÛ̳ÉÏ·¢Ìû£¬Éù³ÆÒÑÓÚ½ñÄê7ÔÂÇÔÈ¡Á˰£ÉÕܵÄÊý¾Ý²¢Õý½«Æä³öÊÛ¡£¸ÃÌû×ÓÃ÷ȷдµÀ£¬´Ë´ÎÊý¾Ýй¶µ¼ÖÂÁè¼Ý35GBµÄÔ´´úÂë±»µÁ¡£¾Ý¸ÃÍþвÐÐΪÕ߳ƣ¬Ð¹Â¶µÄÊý¾Ý²»µ«°üÀ¨Ô´´úÂ룬»¹°üÀ¨RSAÃÜÔ¿¡¢SSHÃÜÔ¿¡¢AzureСÎÒ˽¼Ò»á¼ûÁîÅÆ¡¢Azure´æ´¢»á¼ûÃÜÔ¿¼°ÉèÖÃÎļþµÈÃô¸ÐÐÅÏ¢¡£ÎªÖ¤ÊµÆä˵·¨£¬¸ÃÐÐΪÕß»¹·ÖÏíÁËÒ»ÕŽØÍ¼£¬ÏÔʾÆäÕýÔÚ¿Ë¡һ¸öÍйÜÓÚ°£ÉÕÜÓòÃûϵÄAzure DevOps¿ÍÕ»¡£
https://www.bleepingcomputer.com/news/security/accenture-confirms-breach-after-hacker-offers-stolen-data-for-sale/
3. GiteaÎó²îÆØ¹â£¬µ¥Æ¾Óû§Ãû¼´¿ÉÈëÇÖ
7ÔÂ7ÈÕ£¬Çå¾²Ñо¿Ö°Ô±·¢Ã÷£¬Gitea´úÂëÍÐ¹ÜÆ½Ì¨±£´æÒ»¸öÑÏÖØÇå¾²Îó²î£¨CVE-2026-20896£¬CVSSÆÀ·Ö9.8£©£¬¹¥»÷ÕßÖ»ÐèÌṩһ¸öÓÐÓÃÓû§Ãû£¬¼´¿ÉÈÆ¹ýÈÏÖ¤»úÖÆ£¬»á¼û»¥ÁªÍøÉÏ̻¶µÄGiteaʵÀý¡£¸ÃÎó²îÖ÷ÒªÓ°ÏìGitea¹Ù·½Docker¾µÏñ1.26.3֮ǰµÄ°æ±¾¡£¾Ý·¢Ã÷¸ÃÎó²îµÄÑо¿Ô±Ali MustafaÚ¹ÊÍ£¬ÎÊÌâȪԴÔÚÓÚÕâЩDocker¾µÏñµÄĬÈÏÉèÖÃÔÊÐíÀ´×ÔÈκÎÔ´IPµØÖ·µÄÅþÁ¬£¬¶ø·ÇÇ¿ÖÆÖ´Ðа×Ãûµ¥»úÖÆ¡£µ±Gitea°²ÅÅÔÚ´úÀí·þÎñÆ÷ºó·½ÇÒÆôÓÃÁË·´Ïò´úÀíÈÏÖ¤¹¦Ð§Ê±£¬±¾Ó¦Ö»ÐÅÈδúÀí·þÎñÆ÷ÉèÖõÄÈÏ֤ͷÐÅÏ¢¡£µ«ÓÉÓÚ¸ÃȱÏÝ£¬ÈκÎÄܹ»Ö±½Ó»á¼ûGiteaÈÝÆ÷HTTP¶Ë¿ÚµÄÀú³Ì¶¼¿ÉÒÔÔÚHTTPÍ·ÖÐÌîÈëÒ»¸öÒÑÖª»ò¿ÉÍÆ²âµÄÓÐÓÃÓû§Ãû£¬´Ó¶øÀÖ³Éð³ä¸ÃÓû§µÇ¼ϵͳ£¬ÈƹýÕý³£µÄÃÜÂëÑéÖ¤Á÷³Ì¡£¹¥»÷ÕßÓÈÆä»áÒÔ¹ÜÀíÔ±ÕË»§ÎªÄ¿µÄ£¬Ò»µ©µ½ÊÖ£¬±ã¿ÉÍêÈ«¿ØÖƸÃGiteaʵÀý£¬»á¼ûºÍÐÞ¸ÄËùÓдúÂë¿ÍÕ»£¬²¢»ñÈ¡¿ª·¢Ö°Ô±Ê§É÷Ìá½»µÄAPIÃÜÔ¿¡¢Êý¾Ý¿âƾ֤¡¢°²ÅÅÁîÅÆµÈÃô¸ÐÉñÃØÐÅÏ¢£¬ÒÔ¼°CI/CDÉèÖúͰ²ÅÅÃÜÔ¿£¬Ð§¹û¼«ÎªÑÏÖØ¡£¾Ý͸¶£¬¸ÃÎó²îÔÚ¹ûÕæÅû¶½ö13Ììºó£¬¾Í±»¼ì²âµ½ÔÚҰʹÓÃʵÑé¡£
https://www.securityweek.com/critical-gitea-flaw-under-active-exploitation-researchers-warn/
4. LinuxÄÚºËÏÖ¸ßΣÎó²î£¬¿ÉÖÂÐéÄâ»úÌÓÒÝ
7ÔÂ7ÈÕ£¬Çå¾²Ñо¿Ö°Ô±¿ËÈÕÅû¶ÁËÒ»¸öз¢Ã÷µÄLinuxÄں˸ßΣÎó²î£¬¸ÃÎó²î¿É±»¹¥»÷ÕßʹÓ㬴ÓÐéÄâ»úÄÚ²¿ÌÓÒÝÖÁËÞÖ÷»ú£¬²¢ÔÚËÞÖ÷»úÉÏÖ´ÐÐí§Òâ´úÂë¡£¸ÃÎó²î±àºÅΪCVE-2026-53359£¬±»ÃüÃûΪ¡°Januscape¡±£¬Ó°Ïì»ùÓÚLinuxÄں˵ÄÐéÄâ»ú£¨KVM£©ÐéÄ⻯ƽ̨ÖеÄÓ°×ÓMMU´úÂë¡£¸ÃÎó²î¶ÔÔËÐв»¿ÉÐſͻ§»úÇÒÖ§³ÖǶÌ×ÐéÄ⻯µÄ¶à×â»§x86¹«ÓÐÔÆ×é³ÉÑÏÖØÍþв£¬ÖµµÃ×¢ÖØµÄÊÇ£¬ÕâÊÇÊ׸ö¿ÉͬʱÔÚIntelºÍAMD¼Ü¹¹ÉÏ´¥·¢µÄKVMÌÓÒÝÎó²î¡£¸ÃÎó²îÓÉÇå¾²Ñо¿Ô±Hyunwoo Kim·¢Ã÷£¬²¢ÔÚGoogleµÄkvmCTFÎó²îÉͽðÍýÏëÖÐÒÔÁãÈÕÎó²îÐÎʽ¾ÙÐÐÁËÑÝʾ£¬¸ÃÍýÏëΪÍêÕûµÄÐéÄâ»úÌÓÒÝÎó²îÌṩ¸ß´ï25ÍòÃÀÔªµÄ½±Àø¡£ÁîÈËÕ𾪵ÄÊÇ£¬CVE-2026-53359ÔÚLinuxÄÚºËÖÐDZÔÚÁ˳¤´ï16ÄêÖ®¾Ã£¬Ö±ÖÁ½ñÄê6ÔÂ19ÈÕ£¬Ö÷ÏßÄں˲Åͨ¹ýºÏ²¢Ìá½»81ccda30b4e8¶ÔÆä¾ÙÐÐÁËÐÞ¸´¡£¼øÓÚ¸ÃÎó²îÓ°ÏìÆÕ±éÇÒΣº¦¼«´ó£¬ËùÓÐʹÓÃKVMÐéÄ⻯ÊÖÒÕµÄÔÆ·þÎñÌṩÉ̺Íϵͳ¹ÜÀíÔ±Ó¦Á¬Ã¦¸üÐÂÄÚºËÖÁÇå¾²°æ±¾£¬²¢¼ì²éϵͳÈÕÖ¾ÅŲéÒì³£ÐÐΪ£¬ÒÔ·À¹¥»÷ÕßʹÓôËÎó²îÍ»ÆÆÐéÄ⻯¸ôÀ룬µ¼Ö½¹µã»ù´¡ÉèÊ©±»ÍêÈ«¿ØÖÆ¡£
https://www.securityweek.com/linux-kernel-vulnerability-allows-vm-escape-on-intel-and-amd-systems/
5. ÀÕË÷×éÖ¯Ðû³ÆÈëÇÖµÂÒâÖ¾ÒøÐУ¬Ðû²¼Ô±¹¤Êý¾Ý
7ÔÂ7ÈÕ£¬ÀÕË÷Èí¼þ×éÖ¯Unsafe¿ËÈÕÐû³ÆÒÑÀÖ³ÉÈëÇÖµÂÒâÖ¾ÒøÐеÄÄÚ²¿ÏµÍ³£¬²¢ÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËÒÉËÆÔ±¹¤Êý¾Ý¿â¼Í¼×÷Ϊ֤¾Ý¡£¸Ã×éÖ¯½«Õâ¼ÒµÂ¹úÒøÐÐÒµ¾ÞÍ·ÁÐÈëÊܺ¦ÕßÃûµ¥£¬²¢Ðû²¼ÁËÊý¾Ý¿âÌáÈ¡Îļþ£¬ÆäÖаüÀ¨ÖÕ¶ËÊä³öºÍÏÂÁÒÔ¼°Å²ÓÃÃô¸ÐÔ±¹¤Êý¾ÝµÄÊý¾Ý¿âÅÌÎʽØÍ¼¡£ÕâЩ½ØÍ¼ÏÔʾÁËÔ±¹¤µç×ÓÓʼþµØÖ·¡¢ÃÜÂë¹þÏ£Öµ¡¢ÎïÀíµØÖ·¼°ÄÚ²¿Êý¾Ý¿â¼Í¼µÈÐÅÏ¢£¬ÌåÏÖ¹¥»÷Õß¿ÉÄÜÒÑÏÖʵ»á¼ûÁ˵ÂÒâÖ¾ÒøÐеÄÄÚ²¿ÏµÍ³¡£ÏÖÔÚÉÐÎÞ·¨È·¶¨´Ë´Îй¶ÊÂÎñÊÇ·ñÉæ¼°¿Í»§Êý¾Ý¡£¼´±ãй¶¹æÄ£½öÏÞÓÚÔ±¹¤ÐÅÏ¢£¬Î£º¦ÒÀÈ»½ûÖ¹ºöÊÓ¡£±»µÁÊý¾Ý¿ÉÄܱ»ÓÃÓÚÕë¶ÔÔ±¹¤µÄ¾«×¼´¹ÂÚ¹¥»÷¡¢ÀëÏßÆÆ½âÃÜÂ룬»ò×÷Ϊ½øÒ»²½ÉøÍ¸ÆóÒµµÄÌø°å£¬×ÊÖú¹¥»÷Õß»æÖÆÄÚ²¿ÍøÂç¼Ü¹¹²¢Ëø¶¨¸ßȨÏÞÓû§¡£UnsafeÀÕË÷Èí¼þ½ÓÄÉ¡°ÀÕË÷Èí¼þ¼´·þÎñ¡±Ä£Ê½£¬Ï°ÓÃË«ÖØÀÕË÷Õ½ÂÔ£¬¸ÃÍÅ»ïʹÓÃÁãÈÕÎó²îÈÆ¹ý·À»¤£¬Í¶·ÅGrandCrabºÍEmotetµÈ¶ñÒâÈí¼þ£¬²¢Ï÷ÈõÇå¾²¿ØÖÆÒÔά³Ö»á¼û¡£
https://cybernews.com/security/deutsche-bank-ransomware-data-breach/
6. ÒÁÀʺڿÍ×éÖ¯Cavern ManticoreÃ͹¥ÒÔÉ«ÁÐ
7ÔÂ7ÈÕ£¬¾ÝCheck Point ResearchÅû¶£¬Ò»¸öÓëÒÁÀÊÕþ¸®ÓйØÁªµÄÐÂÍþв×éÖ¯¡°Cavern Manticore¡±×Ô2026ÄêÍ·ÒÔÀ´£¬Ò»Á¬¶ÔÒÔÉ«ÁÐÕþ¸®¼°IT×éÖ¯Ìᳫ¹¥»÷¡£¸Ã×éÖ¯ÓëÒÁÀÊÇ鱨ºÍÇå¾²²¿ÆìϵÄMuddyWaterºÍLyceumÍŻﱣ´æÊÖÒÕÖØµþ£¬ÆäÌØµãÊǰ²ÅÅÁËÒ»Ì×´Ëǰδ¼Í¼µÄÄ£¿é»¯Ö¸»Ó¿ØÖÆ£¨C2£©¿ò¼Ü¡£Ñо¿Ö°Ô±Ö¸³ö£¬¸Ã×éÖ¯ÄÜÔÚÃÀ¾ü¡°Ê·Ê«¿ñÅÐж¯¡±Ê±´úÀÖ³ÉÈëÇÖÒÔÉ«Áйú·ÀÓëÕþ¸®²¿·Ö£¬ÏÔʾ³öÆä¿ìËÙµÄÐж¯½Ú×àºÍÑϽ÷µÄÄ¿µÄÑ¡ÔñÄÜÁ¦¡£Cavern ManticoreµÄ³õʼÈëÇÖͨ³£Í¨¹ýÀÄÓÃÕýµ±Ô¶³Ì¼à¿ØºÍ¹ÜÀí£¨RMM£©Èí¼þʵÏÖ£¬½ø¶øÔÚÊܺ¦ÕßÍøÂçÄÚºáÏòÒÆ¶¯£¬²¢Î±×°³É¸üÐÂͶµÝ¶ñÒâÈí¼þ£»ÁíÒ»³£ÓÃÊÖ¶ÎÊÇʹÓûùÓÚä¯ÀÀÆ÷µÄÔ¶³Ì×ÀÃæ¹¤¾ßÇÔÈ¡Êý¾Ý¡£ÆäÄ£¿é»¯C2¿ò¼ÜÎ§ÈÆ¹²ÏíµÄ.NET»ù´¡¹¹½¨£¬ÓÉÁ½¸ö½¹µã×é¼þ×é³É£ºÒ»Êdz¤ÆÚÐÔºóÃÅ¡°Cavern´úÀí¡±£¬ÈÏÕæÓëC2·þÎñÆ÷ͨѶ£¬½ÓÄɶàÖÖ.NET±àÒëÃûÌÃÒÔÌӱܼì²â£»¶þÊÇ¡°CavernÄ£¿é¡±£¬×¨ÃÅÓÃÓÚÕì̽¡¢Êý¾ÝÇÔÈ¡¡¢ËíµÀºÍºáÏòÒÆ¶¯µÈºóÉøÍ¸Ê¹Ãü£¬Ã¿¸öÄ£¿é×ÔÁ¦±àÒ룬¿ÉÕë¶Ô²î±ðÊܺ¦Õß¶¨Öƹ¥»÷¡£¸Ã¿ò¼Ü»¹½ÓÄɰ´Ä£¿é¸ôÀëÊÖÒÕ£¬×ÝȻijһ×é¼þ±»·¢Ã÷£¬ÆäËûÄ£¿éÈÔ¼á³ÖÒþ²Ø£¬¼«´óÔöÌíÁËȡ֤ÆÊÎöÄѶȡ£
https://www.infosecurity-magazine.com/news/new-iran-hacking-group-targets/


¾©¹«Íø°²±¸11010802024551ºÅ