UbiquitiÐÞ¸´Æß´óÎó²î£¬ÑÏ·ÀÏÂÁî×¢Èë¹¥»÷

Ðû²¼Ê±¼ä 2026-07-09

1. UbiquitiÐÞ¸´Æß´óÎó²î£¬ÑÏ·ÀÏÂÁî×¢Èë¹¥»÷


7ÔÂ8ÈÕ£¬ÍøÂç×°±¸³§ÉÌUbiquiti¿ËÈÕÐû²¼Çå¾²¸üУ¬ÐÞ¸´ÁËUniFi OSÖÐÆß¸öÑÏÖØÇå¾²Îó²î£¬ÆäÖÐ×îÑÏÖØµÄÊÇCVE-2026-50746£¬¸ÃÎó²îλÓÚUniFi ConnectÓ¦ÓóÌÐò£¨3.4.16¼°¸üÔç°æ±¾£©ÖУ¬¿É±»¹¥»÷ÕßʹÓÃÓÚÏÂÁî×¢Èë¹¥»÷ ¡£UniFi ConnectÊÇÒ»Ì×ÓÃÓÚͳһ¹ÜÀíÉÌÒµÐÞ½¨ÖÇÄÜ×°±¸£¨°üÀ¨LEDÕÕÃ÷ºÍµç¶¯Æû³µ³äµçÆ÷£©µÄÈí¼þÌ×¼þ ¡£UbiquitiÚ¹ÊͳÆ£¬ÓµÓÐÍøÂç»á¼ûȨÏ޵ĶñÒâ¹¥»÷Õß¿ÉʹÓøÃÓ¦ÓóÌÐòµÄ²»µ±»á¼û¿ØÖÆÎó²î£¬ÔÚÖ÷»ú×°±¸ÉÏÖ´ÐжñÒâÏÂÁ¹«Ë¾½¨ÒéÓû§Éý¼¶ÖÁ3.4.20»ò¸ü¸ß°æ±¾ÒÔ¹æ±ÜΣº¦ ¡£±ðµÄ£¬±¾´ÎÐÞ¸´»¹º­¸ÇÁËUniFi Talk¡¢UniFi Access¡¢UniFi Protect¼°¶à¿î·ÓÉÆ÷¡¢Íø¹ØºÍNASϵͳÖеÄÁù¸ö¸ßΣÎó²î£¨±àºÅCVE-2026-50747µÈ£© ¡£Ö»¹ÜUbiquitiδ͸¶ÕâЩÎó²îÊÇ·ñÒѱ»ÔÚҰʹÓ㬵«È·ÈÏÆäÖÐÁù¸ö¿É±»µÍÖØÆ¯ºó¹¥»÷ÇÒÎÞÐèÓû§½»»¥ ¡£¾ÝCensys¼à²â£¬ÏÖÔÚ»¥ÁªÍøÉÏ̻¶×ÅÁè¼Ý10Íò¸öUniFi OSʵÀý£¬ÆäÖнü°ëÊýλÓÚÃÀ¹ú£¬µ«Éв»ÇåÎúÒÑÐÞ¸´µÄ±ÈÀý¼°ÃÛ¹ÞÊýÄ¿ ¡£


https://www.bleepingcomputer.com/news/security/ubiquiti-warns-of-new-max-severity-unifi-os-vulnerability/


2. »Ê¼Òɽ´óѧÔâºÚ¿ÍÇÔɾÊý¾Ý£¬½üÁ½ÍòʦÉúÊÜÓ°Ïì


7ÔÂ8ÈÕ£¬¼ÓÄô󿨶û¼ÓÀïµÄ»Ê¼Òɽ´óѧ£¨MRU£©¿ËÈÕÅû¶£¬ÆäÍøÂçϵͳ6ÔÂ17ÈÕÔâºÚ¿ÍÈëÇÖ£¬ÒÑÔ¼ÇëÍâ²¿ÍøÂçÇ徲ר¼Ò¼°ÊÖÒÕÍŶÓÕö¿ªÊÓ²ì²¢ÍÆ½ø»Ö¸´ÊÂÇé ¡£´Ë´ÎÊÂÎñÑÏÖØÈÅÂÒÁ˸ÃУµÄÔÚÏß·þÎñ¡¢»¥ÁªÍø½ÓÈë¼°¶à¸öÄÚ²¿ÏµÍ³ ¡£¾­ÊÓ²ìÈ·ÈÏ£¬¹¥»÷Õß²»·¨»á¼û²¢ÍµÈ¡ÁË´æ´¢ÓÚѧÉúºÍÔ±¹¤¹²Óõġ°HÅÌ¡±Ìض¨Îļþ¼ÐÖеÄÊý¾Ý£¬Éæ¼°ÏÖÈμ°Ç°ÈÎѧÉú¡¢Ô±¹¤£¬ÒÔ¼°Î´Ã÷È·Àà±ðµÄ¡°ÆäËûÖ°Ô±¡±µÄÐÅÏ¢£¬Ïêϸй¶ÄÚÈÝÒòСÎÒ˽¼Ò¶øÒì ¡£Í¬Ê±£¬¹¥»÷Õß»¹É¾³ýÁËÁíÒ»¸ö´æ´¢²¿·ÖÊý¾ÝµÄ¡°JÅÌ¡±£¬µ«ÔÝδ·¢Ã÷¸ÃÅÌÊý¾Ý±»¸´ÖÆ»òÇÔÈ¡µÄÖ¤¾Ý£¬Ð£ÆÓÖ±Æð¾¢»Ö¸´ÒÑɾÎļþ£¬µ«Ì¹ÑÔ¿ÉÄÜÎÞ·¨ÍêÈ«»Ø¸´ ¡£ÓÉÓÚԭʼÊý¾Ý±»É¨³ý£¬Ð£·½ÄÑÒÔѸËÙ¾«×¼ÆÀ¹ÀÿλÊÜÓ°ÏìÕßµÄΣº¦£¬ÐèºÄʱÖðÒ»ºË²é£¬ºóÐø½«Í¨¹ý¸öÐÔ»¯Í¨ÖªÁªÏµÏà¹ØÐ¡ÎÒ˽¼Ò ¡£MRUÒÑÏò°¢¶û²®ËþÊ¡ÐÅÏ¢ºÍÒþ˽רԱ°ì¹«ÊÒ¼°Ö´·¨²¿·Ö±¨°¸£¬²¢ÎªËùÓÐÏÖÈÎÔ±¹¤¼°ÒÑÍùÎåÄêÄÚÊÜÆ¸ÕßÌṩΪÆÚÁ½ÄêµÄÐÅÓÃ¼à¿ØºÍÉí·Ý͵ÇÔ±£»¤·þÎñ ¡£´Ë´Î¹¥»÷ÓÉÍþв×éÖ¯CMD OrganizationÈÏÁ죬¸Ã×éÖ¯Ðû²¼ÁË»¤ÕÕɨÃè¼þµÈÊý¾ÝÑù±¾×÷Ϊ×ôÖ¤£¬²¢ÏòУ·½ÀÕË÷30ö±ÈÌØ±Ò£¨Ô¼ºÏ190ÍòÃÀÔª£©£¬ÏÞʱÁùÌì»ØÓ¦£¬²»È»½«¹ûÕæËùÓб»µÁÐÅÏ¢ ¡£


https://www.bleepingcomputer.com/news/security/mount-royal-university-confirms-breach-as-hackers-claim-attack/


3. NPMÓëPyPIÏÖ17¸öÖ§¸¶Õ©Æ­°ü£¬ÇÔÈ¡¿ª·¢ÕßÃÜÔ¿


7ÔÂ8ÈÕ£¬½üÆÚ£¬Node°ü¹ÜÀíÆ÷£¨npm£©ºÍPython°üË÷Òý£¨PyPI£©Éϱ»·¢Ã÷±£´æ17¸ö¶ñÒâÈí¼þ°ü£¬×¨ÃÅÕë¶ÔPaysafe¡¢SkrillºÍNetellerµÈÖ§¸¶Æ½Ì¨µÄ¿ª·¢ÕߺÍÓû§£¬Ö¼ÔÚÇÔȡƾ֤Óë»á¼ûÁîÅÆ ¡£ÕâÈý¸öÖ§¸¶Æ½Ì¨Ó¦ÓÃÆÕ±é£¬Paysafe³£ÓÃÓÚµçÉÌ¡¢ÓÎÏ·¡¢ÂÃÓμ°SaaSÁìÓò£¬¶øSkrillºÍNetellerÔò¶à·þÎñÓÚÔÚÏß²©²Ê¡¢¼ÓÃÜÇ®±Ò¼°Íâ»ãÉúÒâ ¡£¹¥»÷Õß½«¶ñÒâ°üαװ³ÉÕýµ±Ö§¸¶SDK£¬¹ûÕæÔ¤ÆÚAPIµ«·µ»ØÐéαÀÖ³ÉÏìÓ¦£¬ÊµÔòÄÚǶÇÔÃÜÄ  £¿é£¬½«ÍµÈ¡µÄÊý¾Ý»Ø´«ÖÁÑÇÂíÑ·AWSÉϵÄÏÂÁîÓë¿ØÖÆ·þÎñÆ÷ ¡£ÆäÖУ¬13¸önpm°üÐû²¼ÁË1.0.0ÖÁ1.0.3¹²Ëĸö¶ñÒâ°æ±¾£¬4¸öPyPI°ü½öÐû²¼1.0.0°æ ¡£ÇÔȡĿµÄ°üÀ¨Paysafe APIÃÜÔ¿¡¢AWSÃÜÔ¿¡¢GitHubÁîÅÆ¡¢npmÁîÅÆ¡¢Ö÷»úÃû¡¢Óû§Ãû¼°APIʹÓÃÔªÊý¾Ý ¡£npm°üµÄÇÔÃÜÄ  £¿é½öÔÚ¼ì²âµ½Paysafe APIÃÜԿʱ¼¤»î£¬¶øPyPI°üÔÚ³õʼ»¯Ê±±ã×Ô¶¯ÔËÐÐ ¡£¶ñÒâ´úÂ뻹¾ß±¸»ù´¡·´ÆÊÎöÄÜÁ¦£¬Èô·¢Ã÷CPU½¹µãÉÙÓÚ2¸ö»òÇéÐκ¬ÐéÄ⻯ÏßË÷Ôò»á×èÖ¹Ö´ÐÐ ¡£½¨Ò鿪·¢ÕßÁ¬Ã¦ÂÖ»»ËùÓÐÊÜѬȾ»úеÉϵÄÃÜÔ¿£¬ËÑË÷ÒÀÀµÊ÷²¢×èµ²Ïà¹Ø°üÃûÇëÇó£¬Í¬Ê±ÔÚCIϵͳÈÕÖ¾ÖÐÅŲ顰PAYSAFE_API_KEY¡±ÓëÁÐÃû°üµÄ×éºÏ·ºÆðÇéÐÎ ¡£


https://www.bleepingcomputer.com/news/security/fake-paysafe-skrill-sdks-on-npm-and-pypi-steal-credentials/


4. Ä«Î÷¸ç½ðÈÚÔâClickFix¹¥»÷£¬Ö²ÈëPowerShellľÂí


7ÔÂ8ÈÕ£¬½üÆÚ£¬Elastic Security Labs·¢Ã÷´úºÅΪREF6045µÄÒøÐжñÒâÈí¼þÔ˶¯£¬ÕýÕë¶ÔÄ«Î÷¸çµÄÒøÐС¢½ðÈڿƼ¼¹«Ë¾¡¢Ö§¸¶´¦Öóͷ£É̼°¼ÓÃÜÇ®±ÒÉúÒâËù¿Í»§Ìᳫ¹¥»÷ ¡£¸Ã¹¥»÷ʹÓÃClickFixÉç½»¹¤³Ì¼¼ÇÉ£¬Í¨¹ýαװ³ÉÕýµ±Çå¾²¼ì²éµÄÐéαÑéÖ¤ÂëÒ³Ãæ£¬ÓÕµ¼Êܺ¦Õ߸´ÖƶñÒâÏÂÁî²¢Õ³ÌùÖÁWindowsÔËÐжԻ°¿ò£¬´Ó¶øÆô¶¯¶à½×¶ÎѬȾ ¡£Íê³ÉÑéÖ¤ºó£¬¹¥»÷Õß»áÏÔʾαÔìµÄWindows¸üнçÃæÒÔÊèÉ¢×¢ÖØ£¬Í¬Ê±×°ÖûùÓÚPowerShellµÄSCMBANKER¹¤¾ß°ü£¬½¨É賤ÆÚÐÔ¡¢¼à¿ØÍøÒø»á»°¡¢½ØÆÁ¡¢¼Í¼¼üÅÌ¡¢¸Ä¶¯¼ôÌù°å¡¢Öض¨Ïòä¯ÀÀÆ÷ÖÁ´¹ÂÚÍøÕ¾£¬²¢¿É°²ÅÅÉÌÒµÔ¶³Ì¿ØÖÆÈí¼þÒÔÍêÈ«½ÓÊÜ×°±¸ ¡£Ñо¿»¹·¢Ã÷£¬¹¥»÷Õß½èÖú´óÐÍÓïÑÔÄ£×Ó¸¨Öú¿ª·¢²¿·Ö´úÂ룬µ«ÖÊÁ¿ÀǼ®ÇÒÁôÓÐAIÌìÉúºÛ¼£ ¡£´ËÔ˶¯Ö÷ÒªÓ°ÏìÄ«Î÷¸ç¾³ÄÚµÄСÎÒ˽¼Ò¼°×éÖ¯£¬Ö»¹ÜµØÇøÐÔÇ¿£¬µ«ÆäClickFixÓÕ¶ü¡¢ÐéαÑéÖ¤Âë¼°PowerShellÈö²¥ÊÖ·¨ÕýÈÕÒæÆÕ±é£¬Î´À´¿ÉÄܱ»µ÷½âÓÃÓÚ¹¥»÷ÆäËûµØÇø ¡£


https://securityboulevard.com/2026/07/scmbanker-malware-targets-mexicos-financial-sector-using-clickfix-lures/


5. ÓïÒô´¹ÂÚÓÕÆ­M365Óû§×¢²á¹¥»÷Õß¿ØÖƵÄͨÐÐÃÜÔ¿


7ÔÂ8ÈÕ£¬½üÆÚ£¬ÍþвÐÐΪÕßʹÓûùÓÚÓïÒôµÄÐéαÇå¾²ÇëÇó£¬Õë¶ÔʳÎïÒûÁÏ¡¢¿Æ¼¼¡¢Ò½ÁƱ£½¡¡¢Æû³µ¡¢ÐÞ½¨ºÍº½¿ÕµÈ¶à¸öÐÐÒµµÄ×éÖ¯£¬ÓÕÆ­Microsoft 365Óû§×¢²áеÄEntraͨÐÐÃÜÔ¿ ¡£¹¥»÷ÕßÀÄÓÃ΢ÈíÓÚ5ÔÂÏò¹ÜÀíÔ±¿ª·ÅµÄ¡°ÃÜÂë×¢²áÔ˶¯¡±¹¦Ð§£¬×Ô4ÔÂÆðͨ¹ýµç»°ÁªÏµÄ¿µÄÓû§£¬ÒÔÇå¾²Éý¼¶ÎªÓÉ˵·þÆä×¢²áÊܹ¥»÷Õß¿ØÖƵÄͨÐÐÃÜÔ¿£¬²¢½«Êܺ¦ÕßÖ¸µ¼ÖÁÄ£ÄâÕýµ±Î¢ÈíÃÜÂë×¢²áÁ÷³ÌµÄ´¹ÂÚ¹¤¾ß°ü ¡£¸Ã¹¤¾ß°üΪ²Ù×÷Ô±¿ØÖƵÄPHPÃæ°å£¬½ÓÄÉ1ÃëÐÄÌøÂÖѯ»úÖÆ£¬ÄÜÆ¾Ö¤Êܺ¦ÕߵĶàÒòËØÈÏÖ¤£¨MFA£©ÒªÇó£¨ÈçTOTP¡¢ÍÆËÍ֪ͨ¡¢¶ÌÐÅÑéÖ¤Â룩ʵʱµ÷½âÁ÷³Ì£¬Êܺ¦ÕßÊäÈëµÄƾ֤ºÍMFAÏìÓ¦±»×ª´ï¸ø¹¥»÷Õߣ¬ÓÃÓÚÑéÖ¤²¢½ÓÊÜÕË»§ ¡£Êܺ¦ÕßÒÔΪÔÚ×¢²áÐÂÃÜÂ룬ʵÔò¹¥»÷Õß×¢²áÁËÆä¿ØÖÆµÄÃÜÔ¿£¬Ëæºó´¹ÂÚÍøÕ¾»¹»áչʾαÔìµÄÃÜÂë×¢ÊéÒ³Ãæ£¬ÌáÐÑÉúÑÄÎÞÏÖʵ×÷ÓõÄBIP-39»Ö¸´¶ÌÓïÒÔÊèÉ¢×¢ÖØ ¡£´Ë´Î¹¥»÷ÓÉOkta×·×ÙµÄO-UNC-066ÐÐΪÕßʵÑ飬¸Ã×éÖ¯ÔËÓªÃûΪPinkµÄÀÕË÷Ðж¯£¬ÓëÈ¥ÖÐÐÄ»¯ÍþÐ²ÍøÂçThe ComÓйØ£¬ÒÔÓïÒô´¹ÂÚºÍITÉí·Ýð³äÍøÂçÆ¾Ö¤¼°MFA´úÂëÖø³Æ£¬»ñÈ¡»á¼ûȨÏÞºóѸËÙ´ÓSharePointºÍOneDriveÇÔÈ¡Êý¾Ý£¬²¢ÓÚ5ÔÂ31ÈÕÍÆ³öÀÕË÷ÍøÕ¾Ðû²¼Ñù±¾Ê©Ñ¹ ¡£


https://www.bleepingcomputer.com/news/security/entra-passkey-enrollment-vishing-targets-microsoft-365-users/


6. AssuranceAmericaÊý¾Ýй¶£¬690Íò¼ÝÕÕÐÅÏ¢±»µÁ


7ÔÂ8ÈÕ£¬ÃÀ¹ú°ü¹Ü¹«Ë¾AssuranceAmerica½üÆÚ֤ʵ±¬·¢ÖØ´óÊý¾Ýй¶ÊÂÎñ£¬Ô¼690ÍòÈ˵ÄСÎÒ˽¼ÒÐÅÏ¢¼°¼ÝʻִÕÕºÅÂëÔâÇÔ£¬³ÉΪ½ñÄêÒÑÖª¹æÄ£×î´óµÄ¼ÝÕÕÐÅϢй¶ÊÂÎñÖ®Ò» ¡£¸Ã¹«Ë¾½¨ÉèÓÚ1998Ä꣬ΪȫÃÀÊ®¶à¸öÖÝÌṩÆû³µºÍ×âÁÞ°ü¹Ü£¬´¦Öóͷ£´ó×Ú¿Í»§¼°Í¶±£È˵ÄÃô¸Ð×ÊÁÏ£¬°üÀ¨ÐÕÃû¡¢ÁªÏµ·½·¨¡¢¼ÝÕÕºÅÂë¡¢Æû³µ±£µ¥¡¢ÕË»§ÐÅÏ¢¡¢¼ÝʻԱ¼°³µÁ¾ÏêÇéºÍË÷Åâ¼Í¼ ¡£¹¥»÷ÕßÓÚ3ÔÂ17ÈÕÈëÇÖÆäϵͳ£¬Í¨¹ýÇÔȡһÃûÔ±¹¤µÄƾ֤½øÈëÍøÂ磬¹«Ë¾ÓÚ6ÔÂ15ÈÕÍê³ÉÊӲ첢½ûÓñ»µÁƾ֤£¬µ«Î´ËµÃ÷ƾ֤ÏêϸÇÔÈ¡·½·¨ ¡£ÏÖÔÚÉÐÎÞÖ¤¾ÝÅú×¢¹«Ë¾ÓëºÚ¿Í½Ó´¥»òÖ§¸¶Êê½ð ¡£ÊÜÓ°ÏìµÄСÎÒ˽¼Ò½«ÔÚ7ÔÂ10ÈÕÊÕµ½Í¨Öª ¡£´ËÊÂÎñÊǽüÆÚ¶àÆðÉæ¼°¼ÝÕÕµÈÉí·ÝÎļþй¶µÄÒ»²¿·Ö£¬ÀýÈçµÂ¿ËÈøË¹Öݹ«Ô°ºÍÒ°Éú¶¯Îﲿ·ÖÒ²Ôø±»ÇÔÈ¡Êý°ÙÍò¼ÝÕÕÐÅÏ¢ ¡£Ëæ×Ÿ÷¹úÍÆÐÐÄêËêÑéÖ¤Ö´·¨£¬¸ü¶àÍøÕ¾ÒªÇóÉÏ´«Éí·Ý֤ʵ£¬´ËÀàй¶Σº¦Ò»Á¬ÉÏÉý ¡£


https://techcrunch.com/2026/07/08/another-massive-data-breach-exposed-millions-of-drivers-license-numbers/