Dolphin XľÂíÓÃAI¸øÊܺ¦Õ߯À·Ö

Ðû²¼Ê±¼ä 2026-07-28
1. Dolphin XľÂíÓÃAI¸øÊܺ¦Õ߯À·Ö


7ÔÂ23ÈÕ£¬Ò»ÖÖÃûΪDolphin XµÄÐÂÐÍÔ¶³Ì»á¼ûľÂí£¨RAT£©ÕýʹÓÃÈ˹¤ÖÇÄÜÊÖÒÕ¶ÔÊÜѬȾÓû§¾ÙÐÐÆÀ·ÖºÍÅÅÃû£¬×ÊÖúÍøÂç·¸·¨·Ö×Óɸѡ¸ß¼ÛÖµÊܺ¦Õß¡£¾ÝVaronis Threat LabsÅû¶£¬¸Ã¶ñÒâÈí¼þÓɼÙÃû¡°Kontraktnik¡±µÄÂô¼ÒÔÚ·¸·¨ÂÛ̳ÉÏÍÆ¹ã£¬Æä²Ù×÷Ãæ°å°üÀ¨329ÏЧ£¬º­¸Çƾ֤ÇÔÈ¡¡¢Ó¦ÓóÌÐò¸ú×Ù¼°AIÆÊÎöµÈÄ£¿é¡£¸Ã¶ñÒâÈí¼þÐû³ÆÄÜÕë¶Ô300¶à¸öÓ¦ÓóÌÐòÇÔȡƾ֤£¬º­¸Çä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÇ®°ü¡¢ÃÜÂë¹ÜÀíÆ÷ºÍÔÆÏÂÁîÐй¤¾ßµÈ£¬²¢ÇÔÈ¡.envÎļþ¡¢SSHÃÜÔ¿¡¢ÔÆ»á¼ûÁîÅÆ¼°¿ª·¢Õ߯¾Ö¤µÈÃô¸ÐÐÅÏ¢¡£Dolphin XµÄ½¹µãÁÁµãÔÚÓÚÆä¡°AIÆÊÎöÆ÷¡±¹¦Ð§£¬Ëü̫ͨ¹ýÎöÊÜѬȾÅÌËã»úµÄÓ¦ÓóÌÐòʹÓÃÇéÐΡ¢ä¯ÀÀÆ÷ÓòÃû¼°ÒÑ×°ÖÃÈí¼þµÈÐÅÏ¢£¬ÎªÃ¿¸öÊܺ¦Õß·ÖÅÉΣº¦ÆÀ·ÖºÍÅÅÃû¡£ÃæÁÙ´ËÀàÍþв£¬×éÖ¯Ó¦ÔöÇ¿¶Ëµã·À»¤¡¢ÊµÑé¶àÒòËØÈÏÖ¤²¢Ò»Á¬¼à¿ØÒì³£ÐÐΪ£¬ÒÔ½µµÍƾ֤ÇÔÈ¡ºÍºóÐø¹¥»÷Σº¦¡£


https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/


2. Check PointÁãÈÕÎó²îÔâʹÓÃ


7ÔÂ23ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾Check Point¿ËÈÕÏò¿Í»§×ª´ï£¬ÆäÇå¾²¹ÜÀíºÍ¶àÓò¹ÜÀí²úÆ·Öз¢Ã÷Ò»¸öÑÏÖØÁãÈÕÎó²îCVE-2026-16232£¬ÇÒÒÑÔÚÏÖÕæÏàÐÎÖб»Ê¹Ó᣸ÃÎó²îΪÉí·ÝÑéÖ¤ÈÆ¹ýÎÊÌ⣬¹¥»÷Õß¿Éͨ¹ý»ñȡӦÓóÌÐòµÇ¼ÁîÅÆ£¬ÒÔÍêÕû¹ÜÀíԱȨÏ޵ǼSmartConsole£¬½ø¶ø¸ü¸ÄÇå¾²Õ½ÂÔºÍϵͳÉèÖá£Check PointÈ·ÈÏ£¬Ó°Ïì¹æÄ£½öÏÞÓÚÉÙÊý½«¹ÜÀíÇéÐÎÖ±½Ó̻¶ÔÚ»¥ÁªÍøÇÒδÉèÖÃIPÏÞÖÆµÄ¿Í»§¡£¹«Ë¾ÒÑÐû²¼²¹¶¡»ººÍ½â²½·¥£¬²¢ÌṩÈëÇÖÖ¸±ê¹©¿Í»§¼ì²â¡£ÃÀ¹úCISAÓÚ7Ô½«¸ÃÎó²îÁÐÈëÒÑ֪ʹÓÃĿ¼£¬ÒªÇóÁª°î»ú¹¹ÔÚ7ÔÂ25ÈÕǰÍê³ÉÐÞ¸´¡£ÏÖÔÚ¹¥»÷Ä»ºóºÚÊÖÉв»Ã÷È·£¬µ«Óм£ÏóÏÔʾ÷è÷ëÀÕË÷Èí¼þ×éÖ¯½üÆÚÔøÒÔCheck Point×°±¸ÎªÄ¿µÄ¡£½¨Òé¿Í»§Á¬Ã¦Ó¦Óò¹¶¡£¬¶Ô¹ÜÀí½Ó¿ÚʵÑéIP»á¼ûÏÞÖÆ£¬²¢¼à¿Ø¿ÉÒÉÔ˶¯ÒÔ±ÜÃâDZÔÚÈëÇÖ¡£


https://www.securityweek.com/new-check-point-zero-day-vulnerability-exploited-in-the-wild/


3. ºÉÀ¼±ùÇò¹ÝÔâÀÕË÷¹¥»÷£¬Êý¾ÝÃæÁÙй¶Σº¦


7ÔÂ27ÈÕ£¬ºÉÀ¼ÖøÃû±ùÉÏÔ˶¯³¡¹ÝµÙÑǶû·ò£¨Thialf£©¿ËÈÕÔâÓöÍøÂç¹¥»÷£¬¹¥»÷ÕßÍþвÈô±¾ÖÜÄÚ²»Ö§¸¶Êê½ð£¬½«ÔÚ°µÍø¹ûÕæÇÔÈ¡µÄÊý¾Ý¡£µÙÑǶû·òλÓÚº£Â×·Ò£¬ÊǺÉÀ¼¹ú¼ÒËÙÂÊÁï±ù¶ÓµÄÖ÷³¡£¬¾ÙÐ㤵ÀºÍ¶ÌµÀËÙÂÊÁï±ù¡¢ÃûÌÃÁï±ù¼°±ùÇòµÈÈüÊ£¬²¢ÒÑÕýʽȷÒÔΪ2030Ä궬¼¾°ÂÔ˻᳤µÀËÙ»¬½ÇÖðÔ°µØ¡£³¡¹ÝÔÚÒ»·ÝÐÂΟåÖÐ֤ʵÔâÓö¡°Ó°ÏìÉõ΢µÄÍøÂç¹¥»÷¡±£¬Ëæ¼´Æô¶¯ÓÉÄÚ²¿ºÍÍⲿÇ徲ר¼Ò¼ÓÈëµÄȡ֤ÊӲ죬²¢ÌåÏÖÖÜÈ«ÊÓ²ìÏÔʾÊý¾ÝºÍÔËÓªÁ÷³Ì¾ùδÊÜÓ°Ïì»òÔâÆÆËð¡£³ý¸Ãͨ¸æÍ⣬µÙÑǶû·òδÌṩ¸ü¶àϸ½Ú¡£ÃûΪ¡°ÉðÊ¿¡±£¨The Gentlemen£©µÄÍøÂç·¸·¨ÍÅ»ïÉù³Æ¶Ô´ËÈÏÕæ¡£¾ÝGroup-IBºÍPalo Alto NetworksÆÊÎö£¬¡°ÉðÊ¿¡±Ê¹ÓÃFortinet FortiOS¡¢Erlang/OTP SSH·þÎñÆ÷¡¢Windows SMB¼°React2ShellµÈÒÑÖªÎó²îÌᳫ¹¥»÷¡£


https://cybernews.com/security/dutch-ice-arena-thialf-ransomware-cyberattack/


4. Ê×¶û¹²Ïíµ¥³µ·þÎñÔâÓöÊý¾Ýй¶


7ÔÂ24ÈÕ£¬º«¹úÊ×¶ûÊй«¹²×ÔÐгµ¹²Ïí·þÎñTtareungi½üÆÚÅû¶£¬2024Äê6ÔÂÁ½ÃûÇàÉÙÄêÈëÇÖÆä·þÎñÆ÷£¬ÇÔÈ¡Áè¼Ý462ÍòÈ˵ÄСÎÒ˽¼ÒÐÅÏ¢£¬°üÀ¨ÐÕÃû¡¢µç»°ºÅÂë¡¢³öÉúÈÕÆÚ¡¢ÐÔ±ð¡¢ÌåÖØºÍÕË»§IDµÈ¡£ÔËÓª·½Ê×¶ûÉèÊ©¹«ÉçÁ¬Ã¦Ïò¹ú¼Ò¾¯Ô±ÌüºÍСÎÒ˽¼ÒÐÅÏ¢±£»¤Î¯Ô±»á±¨¸æ£¬²¢ÓÚÔ½ÈÕ֪ͨÊÜÓ°ÏìÓû§¡£Ê×¶ûÊÐÕþ¸®Ëæºó½¨ÉèÓ¦¼±ÏìӦС×飬ÅŲéÓ¦ÓóÌÐòÉí·ÝÑé֤ϵͳÎó²î¡£¹«ÉçÉ糤º«¹úÈÙ¹ûÕæÖÂǸ£¬ÔÊÐíÖÜȫˢÐÂÇ徲ϵͳ¡£×èÖ¹ÏÖÔÚ£¬ÉÐδ·¢Ã÷±»µÁÐÅÏ¢±»ÀÄÓÃÓÚÍøÂç´¹ÂÚ¡¢Ú²Æ­»òÉí·Ý͵ÇԵı¨µÀ¡£ÎªÅâ³¥Êܺ¦Õߣ¬ÔËÓª·½Í¨¹ýTtareungiÓ¦Ó÷¢·Å30ÌìÃâ·ÑÆïÐÐȯ£¬ÔÊÐíÊÜÓ°ÏìÓû§ÔÚÒ»¸öÔÂÄÚÖðÈÕÃâ·Ñ×⳵һСʱ£¬¸ÃÓÅ»ÝȯÓÐÓÃÆÚÖÁ8Ô·¢·ÅºóÈý¸öÔ¡£


https://cybernews.com/security/seoul-bike-sharing-service-data-breach/


5. FastJson¸ßΣÎó²îÔâ´ó¹æÄ£Ê¹ÓÃ


7ÔÂ27ÈÕ£¬×Ô2026Äê7ÔÂÆð£¬Ò»³¡Õë¶ÔÈ«ÇòÆóÒµµÄ´ó¹æÄ£ÍøÂç¹¥»÷ÕýÔÚÒ»Á¬·¢½Í¡£ºÚ¿ÍÕýÆð¾¢Ê¹ÓÃÆÕ±éʹÓõĿªÔ´Java¿â£¬°¢Àï°Í°ÍFastJsonÖеÄÒ»¸ö¸ßΣԶ³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2026-16723£©£¬¶ÔÈ«Çò¶à¸öÐÐÒµÌᳫǿÁÒ¹¥»÷¡£¸ÃÎó²îÓ°ÏìFastJson 1.2.68ÖÁ1.2.83°æ±¾£¬ÔÊÐí¹¥»÷ÕßÔÚÎÞÐèÈκÎÓû§½»»¥»òÌáÉýȨÏÞµÄÇéÐÎÏ£¬Ô¶³ÌÖ´ÐжñÒâ´úÂ룬ֱ½Ó¿ØÖÆÄ¿µÄ·þÎñÆ÷¡£Çå¾²¹«Ë¾ThreatBookÊ×ÏÈ·¢Ã÷ÁËÕâÒ»¶ñÒâÔ˶¯£¬ËæºóImpervaµÄÑо¿Ö°Ô±Ö¤Êµ£¬¹¥»÷ÒÑϯ¾í½ðÈÚ·þÎñ¡¢Ò½ÁƱ£½¡¡¢ÁãÊÛ¡¢ÅÌËã»ú¼°ÉÌÒµ·þÎñµÈ¶à¸öÒªº¦ÁìÓò£¬ÇÒÄ¿µÄ¸ß¶È¼¯ÖÐÓÚÃÀ¹ú¾³ÄÚµÄ×éÖ¯£¬ÐÂ¼ÓÆÂºÍ¼ÓÄôóÒ²ÓÐÉÙÁ¿±¨¸æ£¬µ«Ç徲ר¼ÒÖÒÑÔ£¬Ëæ×Ź¥»÷ÊÖÒÕµÄÀ©É¢£¬È«Çò¹æÄ£µÄΣº¦ÕýÔÚ¼±¾çÉÏÉý¡£¸üÁîÈ˵£ÐĵÄÊÇ£¬ÏÖÔÚ¹Ù·½ÉÐδÐû²¼Õë¶Ô´ËÎó²îµÄÐÞ¸´²¹¶¡¡£ÇÒ°¢Àï°Í°ÍÒÑÈ·ÈÏ£¬FastJson 1.xϵÁÐÒÑ×èֹά»¤£¬ÕâÒâζ×ÅÓû§¿ÉÄÜÎÞ·¨»ñµÃ¹Ù·½Çå¾²¸üС£Î¨Ò»µÄ»º½â²½·¥ÊÇ£¬Ê¹ÓÃÊÜÓ°Ïì°æ±¾¹æÄ£ÄڵĿª·¢ÕßÓ¦Á¬Ã¦ÆôÓÃFastJsonµÄ¡°Ç徲ģʽ¡±£¬»ò½ôÆÈǨáãÖÁ²»ÊÜÓ°ÏìµÄfastjson2°æ±¾ÒÔ¼°1.2.60¼°¸üÔç°æ±¾¡£


https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/


6. Arista VeloCloud OrchestratorÆØÂú·ÖÎó²î


7ÔÂ27ÈÕ£¬Arista NetworksÒÑÐû²¼Çå¾²¸üУ¬ÐÞ¸´ÆäVeloCloud Orchestrator£¨VCO£©ÍâµØ°²ÅÅÆ½Ì¨ÖÐÒ»¸ö×î¸ß¼¶±ðµÄÏÂÁî×¢ÈëÎó²î£¨CVE-2026-16812£©¡£¸ÃÎó²îµÄCVSSÑÏÖØÐÔÆÀ·ÖΪ10.0·Ö£¨Âú·Ö£©£¬ÇÒÒѱ»Ö¤ÊµÕý±»¹¥»÷Õ߯ð¾¢Ê¹Ó㬶ÔÈ«ÇòÆóÒµSD-WANÍøÂç¼Ü¹¹×é³ÉÑÏÖØÍþв¡£VCOÊǼ¯ÖйÜÀíVeloCloud SD-WAN°²ÅŵĽ¹µãƽ̨¡£´ËÎó²îÔ´ÓÚÆäÌØÈ¨¹¦Ð§¿É±»Ô¶³Ìδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß»á¼û¡£AristaÈ·ÈÏ£¬VCO Web½çÃæÄ¬ÈÏ̻¶ÇÒÎÞ·¨Í¨¹ýÉèÖÃÆÁÕÏ£¬¹¥»÷ÕßÖ»ÐèÍøÂç»á¼ûȨÏÞ¼´¿ÉʹÓÃÎó²î£¬ÎÞÐèÈκÎ×â»§»ò¹ÜÀíԱƾ֤£¬ÀÖ³ÉʹÓúó¿ÉÍêÈ«¿ØÖƱàÅÅÆ÷¼°Æä¹ÜÀíµÄÊý¾Ý¡£Aristaδ͸¶Îó²î·¢Ã÷Õß¼°¹¥»÷ϸ½Ú£¬µ«ÒÑÈ·ÈÏÆä±»Æð¾¢Ê¹Óá£ÃÀ¹úCISAÒѽ«´ËÎó²îÁÐÈëÒÑÖª±»Ê¹ÓÃÎó²îĿ¼£¬²¢ÒªÇóÁª°î»ú¹¹ÔÚ2026Äê7ÔÂ30ÈÕǰÍê³ÉÐÞ¸´¡£AristaͬʱÐû²¼ÁËÈý¸öÒÑ·¢Ã÷ÓÃÓÚ¹¥»÷µÄ¶ñÒâIPµØÖ·£¬½¨Òé¹ÜÀíÔ±Á¬Ã¦ÆÁÕϲ¢Éó²éÈÕÖ¾¡£ÔÚÎÞ·¨Á¬Ã¦°²ÅŲ¹¶¡µÄÇéÐÎÏ£¬Arista½¨ÒéÆóÒµ½ÓÄÉÔÝʱ»º½â²½·¥¡£


https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/