Íâ½»²¿Æ¾Ö¤ÔâÇÔÂô £¬Fortibleed¶¢ÉÏFortinet

Ðû²¼Ê±¼ä 2026-07-08

1. Íâ½»²¿Æ¾Ö¤ÔâÇÔÂô £¬Fortibleed¶¢ÉÏFortinet


7ÔÂ6ÈÕ £¬Ò»³¡ÃûΪFortibleedµÄÈ«ÇòÐÔÆ¾Ö¤ÇÔÈ¡Ô˶¯ÕýÔÚ°µÍøÉÏÏÆÆð²¨ÌΡ£¾ÝÅû¶ £¬¹¥»÷Õßͨ¹ý½ÓÄÉʹÓôËǰй¶µÄµÇ¼ƾ֤ £¬ÆËÃæÏò»¥ÁªÍøµÄFortinet·À»ðǽºÍVPNÍø¹ØÌᳫ×Ô¶¯»¯µÄ±©Á¦ÆÆ½â¹¥»÷ £¬ÒÑ´ÓÈ«Çò194¸ö¹ú¼ÒºÍµØÇøµÄ×éÖ¯ÖÐÍøÂçÁËÁè¼Ý3Íò×é¾­ÓÉÑéÖ¤µÄÓû§ÃûºÍÃÜÂë £¬²¢¾Ý´Ë½¨ÉèÁËÒ»¸öÖØ´óµÄ²»·¨Êý¾Ý¿â¡£ÁîÈËСÐĵÄÊÇ £¬Ó¢ÍâÑó½»²¿£¨FCDO£©¼°¶à¸öµØ·½Òé»áµÄÌØÈ¨Æ¾Ö¤ºÕÈ»ÔÚÁÐ £¬Ò»Ãû¼ÙÃûΪ¡°SantaAd¡±µÄÍþвÐÐΪÕßÕýÔÚ°µÍø¶µÊÛÕâÅú±»µÁƾ֤ £¬Òª¼Û¸ß´ï6ÍòÃÀÔª£¨Ô¼ºÏ4.4ÍòÓ¢°÷£©¡£Ñо¿Ö°Ô±ÔÚй¶µÄÊý¾Ý¼¯ÖÐÃ÷ȷʶ±ð³öÓ¢¹úÕþ¸®¡¢Íâ½»¼°Áª°îÉú³¤ÊÂÎñ²¿ÒÔ¼°µØ·½Õþ¸®µÄÕË»§ÐÅÏ¢ £¬ÊÜÓ°ÏìµÄ»ú¹¹°üÀ¨Ó¢¹úפ̩¹úºÍëÀïÇó˹´óʹ¹ÝµÄITÖ°Ô± £¬ÒÔ¼°µÂ±È¿¤ºÍÎÖ¶ûɪķɭÁÖÒé»áµÄÔ±¹¤¡£±ðµÄ £¬ÄÜÔ´¹«Ë¾¡¢Ó¢¹ú¹ú¼ÒÒ½ÁÆ·þÎñϵͳ£¨NHS£©»ú¹¹¡¢Ò©·¿ºÍÒ©Æ·¹©Ó¦ÉÌµÄÆ¾Ö¤Ò²·ºÆðÔÚÊý¾Ý¼¯ÖÐ £¬½øÒ»²½À©´óÁËÊÂÎñµÄÓ°ÏìÃæ¡£


https://cybernews.com/security/uk-foreign-office-fortibleed-attack-dark-web-logins/


2. °£É­ÕÜÔâÊý¾Ýй¶ £¬35GBÔ´Âë±»ÇÔ


7ÔÂ7ÈÕ £¬IT·þÎñ¾ÞÍ·°£É­ÕÜ¿ËÈÕ֤ʵ £¬¹«Ë¾ÔâÓöÁËÒ»ÆðÇ徲й¶ÊÂÎñ £¬´ËǰÓÐÍþвÐÐΪÕßÉù³ÆÇÔÈ¡Á˸ù«Ë¾35GBµÄÔ´´úÂë¼°ÆäËûÊý¾Ý¡£°£É­ÕÜÔÚÉùÃ÷ÖÐÌåÏÖ £¬¹«Ë¾ÒÑ֪ϤÕâÒ»ÁæØêÊÂÎñ £¬²¢ÒÑ´ÓÔ´Í·¾ÙÐÐÁËÐÞ¸´ £¬Ç¿µ÷¸ÃÊÂÎñδ¶Ô°£É­ÕܵÄÔËÓªºÍ·þÎñ½»¸¶Ôì³ÉÈκÎÓ°Ïì¡£°£É­ÕÜÊÇÒ»¼ÒÈ«ÇòÐÔµÄרҵ·þÎñ¹«Ë¾ £¬ÎªÌìϸ÷µØµÄÆóÒµºÍÕþ¸®Ìṩ×Éѯ¡¢ÊÖÒÕ¡¢ÔÆ·þÎñ¡¢¹¤³Ì¼°ÍйܷþÎñ¡£´Ë´ÎÊÂÎñµÄ¹ûÕæ»ØÓ¦ £¬Ô´ÓÚÒ»Ãû´úºÅ¡°888¡±µÄÍþвÐÐΪÕßÔÚÍøÂç·¸·¨ÂÛ̳ÉÏ·¢Ìû £¬Éù³ÆÒÑÓÚ½ñÄê7ÔÂÇÔÈ¡Á˰£É­ÕܵÄÊý¾Ý²¢Õý½«Æä³öÊÛ¡£¸ÃÌû×ÓÃ÷ȷдµÀ £¬´Ë´ÎÊý¾Ýй¶µ¼ÖÂÁè¼Ý35GBµÄÔ´´úÂë±»µÁ¡£¾Ý¸ÃÍþвÐÐΪÕß³Æ £¬Ð¹Â¶µÄÊý¾Ý²»µ«°üÀ¨Ô´´úÂë £¬»¹°üÀ¨RSAÃÜÔ¿¡¢SSHÃÜÔ¿¡¢AzureСÎÒ˽¼Ò»á¼ûÁîÅÆ¡¢Azure´æ´¢»á¼ûÃÜÔ¿¼°ÉèÖÃÎļþµÈÃô¸ÐÐÅÏ¢¡£ÎªÖ¤ÊµÆä˵·¨ £¬¸ÃÐÐΪÕß»¹·ÖÏíÁËÒ»ÕŽØÍ¼ £¬ÏÔʾÆäÕýÔÚ¿Ë¡һ¸öÍйÜÓÚ°£É­ÕÜÓòÃûϵÄAzure DevOps¿ÍÕ»¡£


https://www.bleepingcomputer.com/news/security/accenture-confirms-breach-after-hacker-offers-stolen-data-for-sale/


3. GiteaÎó²îÆØ¹â £¬µ¥Æ¾Óû§Ãû¼´¿ÉÈëÇÖ


7ÔÂ7ÈÕ £¬Çå¾²Ñо¿Ö°Ô±·¢Ã÷ £¬Gitea´úÂëÍÐ¹ÜÆ½Ì¨±£´æÒ»¸öÑÏÖØÇå¾²Îó²î£¨CVE-2026-20896 £¬CVSSÆÀ·Ö9.8£© £¬¹¥»÷ÕßÖ»ÐèÌṩһ¸öÓÐÓÃÓû§Ãû £¬¼´¿ÉÈÆ¹ýÈÏÖ¤»úÖÆ £¬»á¼û»¥ÁªÍøÉÏ̻¶µÄGiteaʵÀý¡£¸ÃÎó²îÖ÷ÒªÓ°ÏìGitea¹Ù·½Docker¾µÏñ1.26.3֮ǰµÄ°æ±¾¡£¾Ý·¢Ã÷¸ÃÎó²îµÄÑо¿Ô±Ali MustafaÚ¹ÊÍ £¬ÎÊÌâȪԴÔÚÓÚÕâЩDocker¾µÏñµÄĬÈÏÉèÖÃÔÊÐíÀ´×ÔÈκÎÔ´IPµØÖ·µÄÅþÁ¬ £¬¶ø·ÇÇ¿ÖÆÖ´Ðа×Ãûµ¥»úÖÆ¡£µ±Gitea°²ÅÅÔÚ´úÀí·þÎñÆ÷ºó·½ÇÒÆôÓÃÁË·´Ïò´úÀíÈÏÖ¤¹¦Ð§Ê± £¬±¾Ó¦Ö»ÐÅÈδúÀí·þÎñÆ÷ÉèÖõÄÈÏ֤ͷÐÅÏ¢¡£µ«ÓÉÓÚ¸ÃȱÏÝ £¬ÈκÎÄܹ»Ö±½Ó»á¼ûGiteaÈÝÆ÷HTTP¶Ë¿ÚµÄÀú³Ì¶¼¿ÉÒÔÔÚHTTPÍ·ÖÐÌîÈëÒ»¸öÒÑÖª»ò¿ÉÍÆ²âµÄÓÐÓÃÓû§Ãû £¬´Ó¶øÀÖ³Éð³ä¸ÃÓû§µÇ¼ϵͳ £¬ÈƹýÕý³£µÄÃÜÂëÑéÖ¤Á÷³Ì¡£¹¥»÷ÕßÓÈÆä»áÒÔ¹ÜÀíÔ±ÕË»§ÎªÄ¿µÄ £¬Ò»µ©µ½ÊÖ £¬±ã¿ÉÍêÈ«¿ØÖƸÃGiteaʵÀý £¬»á¼ûºÍÐÞ¸ÄËùÓдúÂë¿ÍÕ» £¬²¢»ñÈ¡¿ª·¢Ö°Ô±Ê§É÷Ìá½»µÄAPIÃÜÔ¿¡¢Êý¾Ý¿âƾ֤¡¢°²ÅÅÁîÅÆµÈÃô¸ÐÉñÃØÐÅÏ¢ £¬ÒÔ¼°CI/CDÉèÖúͰ²ÅÅÃÜÔ¿ £¬Ð§¹û¼«ÎªÑÏÖØ¡£¾Ý͸¶ £¬¸ÃÎó²îÔÚ¹ûÕæÅû¶½ö13Ììºó £¬¾Í±»¼ì²âµ½ÔÚҰʹÓÃʵÑé¡£


https://www.securityweek.com/critical-gitea-flaw-under-active-exploitation-researchers-warn/


4. LinuxÄÚºËÏÖ¸ßΣÎó²î £¬¿ÉÖÂÐéÄâ»úÌÓÒÝ


7ÔÂ7ÈÕ £¬Çå¾²Ñо¿Ö°Ô±¿ËÈÕÅû¶ÁËÒ»¸öз¢Ã÷µÄLinuxÄں˸ßΣÎó²î £¬¸ÃÎó²î¿É±»¹¥»÷ÕßʹÓà £¬´ÓÐéÄâ»úÄÚ²¿ÌÓÒÝÖÁËÞÖ÷»ú £¬²¢ÔÚËÞÖ÷»úÉÏÖ´ÐÐí§Òâ´úÂë¡£¸ÃÎó²î±àºÅΪCVE-2026-53359 £¬±»ÃüÃûΪ¡°Januscape¡± £¬Ó°Ïì»ùÓÚLinuxÄں˵ÄÐéÄâ»ú£¨KVM£©ÐéÄ⻯ƽ̨ÖеÄÓ°×ÓMMU´úÂë¡£¸ÃÎó²î¶ÔÔËÐв»¿ÉÐſͻ§»úÇÒÖ§³ÖǶÌ×ÐéÄ⻯µÄ¶à×â»§x86¹«ÓÐÔÆ×é³ÉÑÏÖØÍþв £¬ÖµµÃ×¢ÖØµÄÊÇ £¬ÕâÊÇÊ׸ö¿ÉͬʱÔÚIntelºÍAMD¼Ü¹¹ÉÏ´¥·¢µÄKVMÌÓÒÝÎó²î¡£¸ÃÎó²îÓÉÇå¾²Ñо¿Ô±Hyunwoo Kim·¢Ã÷ £¬²¢ÔÚGoogleµÄkvmCTFÎó²îÉͽðÍýÏëÖÐÒÔÁãÈÕÎó²îÐÎʽ¾ÙÐÐÁËÑÝʾ £¬¸ÃÍýÏëΪÍêÕûµÄÐéÄâ»úÌÓÒÝÎó²îÌṩ¸ß´ï25ÍòÃÀÔªµÄ½±Àø¡£ÁîÈËÕ𾪵ÄÊÇ £¬CVE-2026-53359ÔÚLinuxÄÚºËÖÐDZÔÚÁ˳¤´ï16ÄêÖ®¾Ã £¬Ö±ÖÁ½ñÄê6ÔÂ19ÈÕ £¬Ö÷ÏßÄں˲Åͨ¹ýºÏ²¢Ìá½»81ccda30b4e8¶ÔÆä¾ÙÐÐÁËÐÞ¸´¡£¼øÓÚ¸ÃÎó²îÓ°ÏìÆÕ±éÇÒΣº¦¼«´ó £¬ËùÓÐʹÓÃKVMÐéÄ⻯ÊÖÒÕµÄÔÆ·þÎñÌṩÉ̺Íϵͳ¹ÜÀíÔ±Ó¦Á¬Ã¦¸üÐÂÄÚºËÖÁÇå¾²°æ±¾ £¬²¢¼ì²éϵͳÈÕÖ¾ÅŲéÒì³£ÐÐΪ £¬ÒÔ·À¹¥»÷ÕßʹÓôËÎó²îÍ»ÆÆÐéÄ⻯¸ôÀë £¬µ¼Ö½¹µã»ù´¡ÉèÊ©±»ÍêÈ«¿ØÖÆ¡£


https://www.securityweek.com/linux-kernel-vulnerability-allows-vm-escape-on-intel-and-amd-systems/


5. ÀÕË÷×éÖ¯Ðû³ÆÈëÇÖµÂÒâÖ¾ÒøÐÐ £¬Ðû²¼Ô±¹¤Êý¾Ý


7ÔÂ7ÈÕ £¬ÀÕË÷Èí¼þ×éÖ¯Unsafe¿ËÈÕÐû³ÆÒÑÀÖ³ÉÈëÇÖµÂÒâÖ¾ÒøÐеÄÄÚ²¿ÏµÍ³ £¬²¢ÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËÒÉËÆÔ±¹¤Êý¾Ý¿â¼Í¼×÷Ϊ֤¾Ý¡£¸Ã×éÖ¯½«Õâ¼ÒµÂ¹úÒøÐÐÒµ¾ÞÍ·ÁÐÈëÊܺ¦ÕßÃûµ¥ £¬²¢Ðû²¼ÁËÊý¾Ý¿âÌáÈ¡Îļþ £¬ÆäÖаüÀ¨ÖÕ¶ËÊä³öºÍÏÂÁî £¬ÒÔ¼°Å²ÓÃÃô¸ÐÔ±¹¤Êý¾ÝµÄÊý¾Ý¿âÅÌÎʽØÍ¼¡£ÕâЩ½ØÍ¼ÏÔʾÁËÔ±¹¤µç×ÓÓʼþµØÖ·¡¢ÃÜÂë¹þÏ£Öµ¡¢ÎïÀíµØÖ·¼°ÄÚ²¿Êý¾Ý¿â¼Í¼µÈÐÅÏ¢ £¬ÌåÏÖ¹¥»÷Õß¿ÉÄÜÒÑÏÖʵ»á¼ûÁ˵ÂÒâÖ¾ÒøÐеÄÄÚ²¿ÏµÍ³¡£ÏÖÔÚÉÐÎÞ·¨È·¶¨´Ë´Îй¶ÊÂÎñÊÇ·ñÉæ¼°¿Í»§Êý¾Ý¡£¼´±ãй¶¹æÄ£½öÏÞÓÚÔ±¹¤ÐÅÏ¢ £¬Î£º¦ÒÀÈ»½ûÖ¹ºöÊÓ¡£±»µÁÊý¾Ý¿ÉÄܱ»ÓÃÓÚÕë¶ÔÔ±¹¤µÄ¾«×¼´¹ÂÚ¹¥»÷¡¢ÀëÏßÆÆ½âÃÜÂë £¬»ò×÷Ϊ½øÒ»²½ÉøÍ¸ÆóÒµµÄÌø°å £¬×ÊÖú¹¥»÷Õß»æÖÆÄÚ²¿ÍøÂç¼Ü¹¹²¢Ëø¶¨¸ßȨÏÞÓû§¡£UnsafeÀÕË÷Èí¼þ½ÓÄÉ¡°ÀÕË÷Èí¼þ¼´·þÎñ¡±Ä£Ê½ £¬Ï°ÓÃË«ÖØÀÕË÷Õ½ÂÔ £¬¸ÃÍÅ»ïʹÓÃÁãÈÕÎó²îÈÆ¹ý·À»¤ £¬Í¶·ÅGrandCrabºÍEmotetµÈ¶ñÒâÈí¼þ £¬²¢Ï÷ÈõÇå¾²¿ØÖÆÒÔά³Ö»á¼û¡£


https://cybernews.com/security/deutsche-bank-ransomware-data-breach/


6. ÒÁÀʺڿÍ×éÖ¯Cavern ManticoreÃ͹¥ÒÔÉ«ÁÐ


7ÔÂ7ÈÕ £¬¾ÝCheck Point ResearchÅû¶ £¬Ò»¸öÓëÒÁÀÊÕþ¸®ÓйØÁªµÄÐÂÍþв×éÖ¯¡°Cavern Manticore¡±×Ô2026ÄêÍ·ÒÔÀ´ £¬Ò»Á¬¶ÔÒÔÉ«ÁÐÕþ¸®¼°IT×éÖ¯Ìᳫ¹¥»÷¡£¸Ã×éÖ¯ÓëÒÁÀÊÇ鱨ºÍÇå¾²²¿ÆìϵÄMuddyWaterºÍLyceumÍŻﱣ´æÊÖÒÕÖØµþ £¬ÆäÌØµãÊǰ²ÅÅÁËÒ»Ì×´Ëǰδ¼Í¼µÄÄ£¿é»¯Ö¸»Ó¿ØÖÆ£¨C2£©¿ò¼Ü¡£Ñо¿Ö°Ô±Ö¸³ö £¬¸Ã×éÖ¯ÄÜÔÚÃÀ¾ü¡°Ê·Ê«¿ñÅ­Ðж¯¡±Ê±´úÀÖ³ÉÈëÇÖÒÔÉ«Áйú·ÀÓëÕþ¸®²¿·Ö £¬ÏÔʾ³öÆä¿ìËÙµÄÐж¯½Ú×àºÍÑϽ÷µÄÄ¿µÄÑ¡ÔñÄÜÁ¦¡£Cavern ManticoreµÄ³õʼÈëÇÖͨ³£Í¨¹ýÀÄÓÃÕýµ±Ô¶³Ì¼à¿ØºÍ¹ÜÀí£¨RMM£©Èí¼þʵÏÖ £¬½ø¶øÔÚÊܺ¦ÕßÍøÂçÄÚºáÏòÒÆ¶¯ £¬²¢Î±×°³É¸üÐÂͶµÝ¶ñÒâÈí¼þ £»ÁíÒ»³£ÓÃÊÖ¶ÎÊÇʹÓûùÓÚä¯ÀÀÆ÷µÄÔ¶³Ì×ÀÃæ¹¤¾ßÇÔÈ¡Êý¾Ý¡£ÆäÄ£¿é»¯C2¿ò¼ÜÎ§ÈÆ¹²ÏíµÄ.NET»ù´¡¹¹½¨ £¬ÓÉÁ½¸ö½¹µã×é¼þ×é³É£ºÒ»Êdz¤ÆÚÐÔºóÃÅ¡°Cavern´úÀí¡± £¬ÈÏÕæÓëC2·þÎñÆ÷ͨѶ £¬½ÓÄɶàÖÖ.NET±àÒëÃûÌÃÒÔÌӱܼì²â £»¶þÊÇ¡°CavernÄ£¿é¡± £¬×¨ÃÅÓÃÓÚÕì̽¡¢Êý¾ÝÇÔÈ¡¡¢ËíµÀºÍºáÏòÒÆ¶¯µÈºóÉøÍ¸Ê¹Ãü £¬Ã¿¸öÄ£¿é×ÔÁ¦±àÒë £¬¿ÉÕë¶Ô²î±ðÊܺ¦Õß¶¨Öƹ¥»÷¡£¸Ã¿ò¼Ü»¹½ÓÄɰ´Ä£¿é¸ôÀëÊÖÒÕ £¬×ÝȻijһ×é¼þ±»·¢Ã÷ £¬ÆäËûÄ£¿éÈÔ¼á³ÖÒþ²Ø £¬¼«´óÔöÌíÁËȡ֤ÆÊÎöÄѶÈ¡£


https://www.infosecurity-magazine.com/news/new-iran-hacking-group-targets/