Centers LaboratoryÊý¾Ýй¶ÊÂÎñÓ°Ïì54ÍòÈË
Ðû²¼Ê±¼ä 2026-07-157ÔÂ13ÈÕ£¬ÃÀ¹úÒ½ÁÆÕï¶Ï¹«Ë¾Centers Laboratory¿ËÈÕÏòÕþ¸®×ª´ï£¬Ò»Æð±¬·¢ÔÚ½üÒ»ÄêǰµÄÊý¾Ýй¶ÊÂÎñÏÖʵӰÏìÁè¼Ý54ÍòÈË¡£Æ¾Ö¤¸Ã¹«Ë¾ÍøÕ¾Ðû²¼µÄ֪ͨ£¬Õâ¼Ò×ܲ¿Î»ÓÚÐÂÔóÎ÷Öݵļì²âºÍʵÑéÊÒ·þÎñÌṩÉÌÓÚ2025Äê8Ô·¢Ã÷ÆäITÇéÐÎÔâµ½ÈëÇÖ£¬ÊÓ²ìÏÔʾÍþвÐÐΪÕßÔÚ8ÔÂ9ÈÕÖÁ14ÈÕʱ´ú»ñµÃÁ˶ÔϵͳµÄ¡°ÓÐÏÞ»á¼ûȨÏÞ¡±£¬ÇÔÈ¡Á˰üÀ¨ÐÕÃû¡¢³öÉúÈÕÆÚ¡¢Éç»á°ü¹ÜºÅÂë¡¢¼ÝʻִÕÕ»òÉí·ÝÖ¤ºÅÂë¡¢»¤ÕÕºÅÂëÒÔ¼°¿µ½¡°ü¹ÜºÍÒ½ÁÆÐÅÏ¢ÔÚÄÚµÄСÎÒ˽¼Ò¼°Êܱ£»¤¿µ½¡ÐÅÏ¢¡£ÃÀ¹úÎÀÉúÓ빫ÖÚ·þÎñ²¿µÄÊý¾Ýй¶׷×ÙÆ÷ÏÔʾ£¬´Ë´ÎÊÂÎñ¹²Ó°Ïì542,377ÈË¡£¸ÃÊÂÎñ±»Ö¤ÊµÓëÍøÂç·¸·¨×éÖ¯WorldLeaksÓйأ¬¸Ã×éÖ¯ÓÚ2025Äê10ÔÂÔÚÆäÍøÕ¾ÉϹûÕæÁËCenters LabµÄ±»µÁÊý¾Ý£¬Ð¹Â¶ÎļþÁè¼Ý160Íò¸ö£¬×ܼÆ720GB¡£
https://www.securityweek.com/centers-laboratory-data-breach-affects-540000-individuals/
2. CISA½«Ë¼¿Æ16ÄêǰCSRFÎó²îÁÐÈë±ØÐÞÐÞ¸´Ä¿Â¼
7ÔÂ13ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö¿ËÈÕ½«Ò»Ã¶Ó°ÏìCisco IOSµÄ¿çÕ¾ÇëÇóαÔìÎó²î£¨±àºÅCVE-2008-4128£©ÄÉÈëÆäÒÑÖª±»Ê¹ÓÃÎó²îĿ¼£¬²¢ÒªÇóÁª°îÃñÊÂÐÐÕþ²¿·Ö»ú¹¹ÔÚ2026Äê7ÔÂ13ÈÕǰÍê³ÉÐÞ¸´¡£¸ÃÎó²î±£´æÓÚÔËÐÐCisco IOS 12.4°æ±¾µÄCisco 871¼¯³É·þÎñ·ÓÉÆ÷µÄHTTP¹ÜÀí½çÃæÖУ¬Ô¶³Ì¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâÇëÇó£¬ÓÕÆÒÑͨ¹ýÉí·ÝÑéÖ¤µÄ¹ÜÀíÔ±Ö´ÐÐí§ÒâÏÂÁ°üÀ¨È¨ÏÞÌáÉýÏÂÁîºÍÉèÖÃÐÞ¸ÄÏÂÁ´Ó¶øÍêÈ«¿ØÖÆÄ¿µÄ×°±¸¡£Ç徲ͨ¸æÖ¸³ö£¬¹¥»÷·¾¶Ö÷ÒªÓÐÁ½Ìõ£ºÒ»ÊÇͨ¹ý»á¼ûÌØ¶¨URIÖ´ÐС°show privilege¡±ÏÂÁî»ñȡȨÏÞÐÅÏ¢£¬¶þÊǽèÖúÌØ¶¨URIÅäºÏ¡°alias exec¡±ÏÂÁîÖ´ÐÐí§ÒâÉèÖÃÖ¸Áî¡£Ö»¹Ü¸ÃÎó²îÓÚ2008Äê±ã±»¹ûÕæÅû¶£¬¾à½ñÒÑÓâ16Ä꣬µ«ÆäʹÓÃÌõ¼þÏà¶Ô¼òÆÓ£¬Ö»ÐèÓÕʹÒѵǼµÄ¹ÜÀíÔ±µã»÷¶ñÒâÁ´½Ó¼´¿ÉʵÏÖ×°±¸½ÓÊÜ£¬Òò´ËÖÁ½ñÈÔ¾ßÓÐÏÖʵÍþв¡£
https://securityaffairs.com/195262/security/u-s-cisa-adds-a-cisco-ios-flaw-to-its-known-exploited-vulnerabilities-catalog.html
3. ÀÕË÷Èí¼þ½èSynopsysÇÔ²©ÊÀÃô¸Ð¹¤³ÌÊý¾Ý
7ÔÂ13ÈÕ£¬ÀÕË÷Èí¼þ×éÖ¯D1RÐû³ÆÍ¨¹ýÈëÇÖÃÀ¹ú¿Æ¼¼¹«Ë¾Synopsys£¬ÇÔÈ¡Á˵¹ú¹¤Òµ¾ÞÍ·²©ÊÀµÄ´ó×ÚÃô¸Ð¹¤³ÌÊý¾Ý£¬Òý·¢Òµ½ç¶ÔרÓÐÓ²¼þÉè¼ÆÐ¹Â¶µÄµ£ÐÄ¡£D1RÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉϽ«²©ÊÀÁÐΪÊܺ¦Õߣ¬²¢ÉèÖÃÁË11ÌìµÄ̸Åе¹¼ÆÊ±£¬Í¬Ê±Ðû²¼ÁËÊý¾ÝÑù±¾×÷Ϊ×ôÖ¤¡£Ñù±¾ÖаüÀ¨Ò»ÕÅ¿ØÖÆÆ÷¾ÖÓòÍø£¨CAN£©Óû§ÊÖ²áÊ×Ò³µÄ½ØÍ¼£¬CANÐÒéÕýÊDz©ÊÀÓÚ1983Äê×ÔÖ÷Ñз¢²¢ÒѳÉΪÆû³µ¡¢º½¿Õ¼°¹¤Òµ¿ØÖÆÁìÓòÆÕ±é½ÓÄɵÄÐÐÒµ±ê׼ͨѶÐÒé¡£¸üÁîÈ˵£ÐĵÄÊÇ£¬¹¥»÷Õß»¹Õ¹Ê¾Á˱»µÁÎļþµÄĿ¼Çåµ¥£¬ÆäÖаüÀ¨´ó×Ú.vhdÎļþ£¬ÕâÀàÎļþͨ³£³ÐÔØVHDLÓ²¼þÐÎòÓïÑÔÔ´´úÂ룬ÓÃÓÚͨ¹ý´úÂëÂß¼Éè¼ÆÊý×ֵ緺ÍоƬ¡£ÈôÎļþÊôʵ£¬²©ÊÀÔÚÆû³µµç×Ó¡¢¼ÒÓõçÆ÷¼°¹¤Òµ×°±¸µÈÁìÓòÓ²¼þÉè¼ÆµÄµ×²ãÊÖÒÕϸ½Ú¿ÉÄÜÃæÁÙй¶Σº¦£¬¶Ô¾ºÕùµÐÊÖ¼°Ó²¼þÇå¾²Ñо¿Ö°Ô±¶øÑÔ¾ù¾ßÓм«¸ß¼ÛÖµ¡£
https://cybernews.com/security/bosch-synopsys-data-breach-claim/
4. SonicWall SMA1000ÁãÈÕÎó²îÔâ»îÔ¾¹¥»÷
7ÔÂ14ÈÕ£¬SonicWall¿ËÈÕÐû²¼½ôÆÈÇ徲ͨ¸æ£¬È·ÈÏÍþвÐÐΪÕßÕýÔÚʹÓÃSMA1000ϵÁÐ×°±¸ÖеÄÁ½¸ö¸ßΣÁãÈÕÎó²î£¨CVE-2026-15409ºÍCVE-2026-15410£©ÊµÑé×Ô¶¯¹¥»÷£¬²¢Ç¿Áұ޲߿ͻ§Á¬Ã¦×°ÖÃ×îÐÂÈÈÐÞ¸´°æ±¾¡£ÆäÖУ¬CVE-2026-15409ΪSMA1000×°±¸ÊÂÇ鳡ºÏ½Ó¿ÚÖеķþÎñÆ÷¶ËÇëÇóαÔ죨SSRF£©Îó²î£¬CVSSÆÀ·Ö´ï10.0£¨ÑÏÖØ¼¶£©£¬ÔÊÐíÔ¶³Ìδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÇ¿ÖÆ×°±¸Ïò·ÇÔ¤ÆÚλÖÃÌᳫÇëÇó£»CVE-2026-15410ÔòÊǹÜÀí¿ØÖÆÌ¨ÖеÄÉí·ÝÑéÖ¤×ÓÅ®Âë×¢ÈëÎó²î£¬CVSSÆÀ·ÖΪ7.2£¨¸ßΣ¼¶£©£¬¿ÉÁîÔ¶³Ì¾ÈÏÖ¤µÄ¹ÜÀíÔ±Ö´ÐÐí§Òâ²Ù×÷ϵͳÏÂÁֻ¹Ü¸ÃÎó²îÐèÒª¹ÜÀíԱȨÏÞ£¬SonicWallÈÔ½«Æä×ÛºÏΣº¦ÆÀΪ10.0¡£¸Ã¹«Ë¾ÒÑÊÓ²ì¶àÆðÊÂÎñ²¢È·ÈÏÁ½¸öÎó²î¾ù´¦ÓÚ±»Æð¾¢Ê¹ÓÃ״̬£¬µ«ÉÐδ͸¶¹¥»÷ÕßÊÇ·ñ½«¶þÕß´®Áª³É¹¥»÷Á´¡£Îª×ÊÖú¹ÜÀíÔ±×Բ飬SonicWallÌṩÁ˶àÏîÈëÇÖÖ¸±ê£¨IOC£©¡£Èô·¢Ã÷ÈëÇÖ¼£Ï󣬹«Ë¾½¨ÒéÁ¬Ã¦ÖØÐÂÓ³ÏñÎïÀí×°±¸»òÖØÐ°²ÅÅÐéÄâ×°±¸£¬Ìæ»»ËùÓÐÓû§ºÍ¹ÜÀíÔ±ÃÜÂë²¢ÖØÖÃTOTPÁîÅÆ¡£SonicWallÃ÷È·ÌåÏÖ£¬³ý×°ÖÃÈÈÐÞ¸´³ÌÐòÍâÔÝÎÞÆäËû»º½â²½·¥¿ÉÓá£
https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-sma1000-flaws-exploited-in-zero-day-attacks-patch-now/
5. ÐÂÐÍ´¹ÂÚ¹¤¾ß°üJaliscoÓëOmegaLordÇ¿ÊÆÀ´Ï®
7ÔÂ14ÈÕ£¬½üÆÚ£¬ÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷Á½¸ö»®·ÖÃûΪJaliscoºÍOmegaLordµÄÐÂÐÍÍøÂç´¹ÂÚ¹¤¾ß°üÕý±»ÓÃÓÚÕë¶ÔMicrosoft 365ÕË»§µÄ´ó¹æÄ£¹¥»÷£¬¶þÕß¾ù½ÓÄÉÁËÈÆ¹ý¶àÒòËØÈÏÖ¤£¨MFA£©µÄÏȽøÊÖÒÕ£¬¶ÔÆóÒµºÍСÎÒ˽¼ÒÓû§×é³ÉÑÏÖØÍþв¡£ÆäÖУ¬Jalisco¹¤¾ß°üʹÓÃOAuth 2.0×°±¸ÊÚȨÊÚÓèÁ÷³ÌÖеÄ×°±¸´úÂë´¹ÂÚÒªÁ죬ͨ¹ýÉç»á¹¤³ÌѧÊÖ¶ÎÓÕÆÊܺ¦ÕßÔÚÕýµ±Î¢ÈíµÇÂ¼Ò³ÃæÊäÈë¹¥»÷ÕßÌìÉúµÄ×°±¸ÊÚȨÂ룬´Ó¶øÔÚÎÞÐè»ñÈ¡Óû§ÃûºÍÃÜÂëµÄÇéÐÎÏÂÖ±½ÓÊÚȨ¹¥»÷Õß¿ØÖƵÄ×°±¸»á¼ûÄ¿µÄÕË»§¡£¸Ã¹¤¾ß°üµÄÆæÒìÖ®´¦ÔÚÓÚÄܹ»×Ô¶¯ÊµÊ±ÌìÉúеÄMicrosoft OAuth×°±¸´úÂ룬ÓÐÓÃÈÆ¹ýÁË΢ÈíΪ¹¥»÷´ËÀ๥»÷¶øÉèÖõÄ15·ÖÖÓ´úÂëÓÐÓÃÏÞÆÚÖÆ£¬Í¬Ê±ÎªÔËÓªÕßÌṩ¹ÜÀíÃÅ»§£¬±ãÓÚÆä¼¯ÖйÜÀí²¶»ñµÄ»á»°ºÍ±»µÁÕË»§¡£ÓëÖ®Ïà¶Ô£¬OmegaLordÔò½ÓÄɸüΪ¹Å°åµÄαÔìPDFÔĶÁÆ÷µÇÂ¼Ò³ÃæµÄ·½·¨£¬ÓÕµ¼Êܺ¦ÕßÊäÈëµç×ÓÓʼþµØÖ·¡¢ÃÜÂë¼°¹ØÁªµç»°ºÅÂ룬¹¥»÷Õß»ñÈ¡ÕâЩÐÅÏ¢ºó¿É×èµ²»òÐ®ÖÆMFAÇëÇóÓëÑéÖ¤Â룬´Ó¶øÈƹýÕË»§µÄ¶þ´ÎÈÏÖ¤±£»¤¡£
https://www.bleepingcomputer.com/news/security/new-phishing-kits-target-microsoft-365-accounts-evade-mfa/
6. ÐéαGitHub¿âÂþÒ磬ÇÔÃÜľÂí½è¡°ÐÅÈΡ±À©É¢
7ÔÂ14ÈÕ£¬½üÆÚ£¬ÍøÂçÇå¾²¹«Ë¾Arctic Wolf·¢Ã÷ÁËÒ»³¡´ó¹æÄ£¶ñÒâ¹¥»÷Ô˶¯£ºÍþвÐÐΪÕß½¨ÉèÁËÖÁÉÙ292¸öÐéαGitHub´úÂë¿â£¬Ã°³äÕýµ±µÄÈí¼þºÍÇå¾²ÏîÄ¿£¬Ê¹ÓÃÓû§¶Ô×ÅÃûÆ·ÅÆµÄÐÅÈÎÈö²¥ÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ¡£ÕâЩαÔì¿ÍÕ»º¸ÇÁËÇå¾²²úÆ·¡¢¼ÓÃÜÇ®±Ò·þÎñ¡¢½ðÈÚ¹¤¾ß¡¢¿ª·¢Õß¹¤¾ß¡¢Çå¾²µç×ÓÓʼþÌṩÉÌ¡¢macOS¹¤¾ß¼°ÓÎÏ·Èí¼þµÈ¶à¸öÈÈÃÅÁìÓò£¬Í¨¹ýËÑË÷ÒýÇæÓÅ»¯ºÍ¶¨ÏòÒýÁ÷ÎüÒýDZÔÚÊܺ¦Õß¡£Ã¿¸öÐéα¿ÍÕ»¾ù°üÀ¨READMEÎļþ£¬ÄÚÖÃÏÂÔØÁ´½Ó½«»á¼ûÕßÖ¸µ¼ÖÁÈ«ÐÄÉè¼ÆµÄ¶ñÒâ׎ҳ£¬¸ÃÒ³ÃæÊ¹Óá°ÏÂÔØÇå¾²ÄÚÈÝ¡±µÈÓÕÈ˰´Å¥ºÍαÔìµÄÐÅÈλÕÕ£¬ËùÓзÂÃ°Æ·ÅÆ¹²ÏíͳһÌ×Ä£°å»¯µÄHTML/JS´úÂ룬¿Í»§¶Ë¾ç±¾Í¨¹ýÆÊÎöURL·¾¶¶¯Ì¬ÌìÉú¿´ËÆ¿ÉÐŵį·ÅƱêʶ¡£Óû§µã»÷ÏÂÔØºó£¬»á»ñµÃÒ»¸öԼÿ·ÖÖÓ¸ü¸ÄÒ»´ÎÃû³ÆºÍÔØºÉµÄ´óÐÍZIPѹËõ°ü£¬ÄÚº¬±»Ö²ÈëºóÃŵÄlibcurl.dllÎļþºÍÒ»¸öÕýµ±µÄ¡¢ÒÑÊðÃûµÄWinGUP¸üгÌÐò£¨ÎļþÃûËæÃ°³ä²úƷת±ä£©¡£µ±¿ÉÖ´ÐÐÎļþÔËÐУ¬gup.exe±ã»á²àÔØ¶ñÒâlibcurl.dll£¬ºóÕßÔÚÄÚ´æÖнâÂë²¢·´ÉäÖ´ÐÐǶÈëʽÐÅÏ¢ÇÔÈ¡³ÌÐò£¬¾ÆÊÎöΪBoryptGrab¼Ò×åµÄÒ»¸ö±äÖÖ¡£
https://www.bleepingcomputer.com/news/security/nearly-300-github-repos-pose-as-legit-software-to-push-malware/


¾©¹«Íø°²±¸11010802024551ºÅ