JetBrains TeamCityÆØÑÏÖØÈÆ¹ýÎó²î

Ðû²¼Ê±¼ä 2026-07-31
1. JetBrains TeamCityÆØÑÏÖØÈÆ¹ýÎó²î


7ÔÂ30ÈÕ £¬JetBrainsÓÚ7ÔÂ27ÈÕÐû²¼½ôÆÈÇ徲ͨ¸æ £¬ÆäÒ»Á¬¼¯³ÉÓë½»¸¶·þÎñÆ÷TeamCity On-Premises±£´æÒ»¸öÑÏÖØÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î£¨CVE-2026-63077£© £¬¹¥»÷Õß¿Éͨ¹ýHTTPS»á¼û·þÎñÆ÷ £¬Èƹý´úÀíÂÖѯЭÒéµÄÉí·ÝУÑé £¬Ö±½ÓÒÔ·þÎñÆ÷Àú³ÌȨÏÞÖ´ÐÐí§Òâ²Ù×÷ϵͳÏÂÁî £¬ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£¹Ù·½È·ÈÏËùÓÐÍâµØ°²ÅŰ汾¾ùÊÜÓ°Ïì £¬¶øÔƿͻ§ÒòÒѽÓÄÉÐëÒª·À»¤²½·¥ÎÞÐè²Ù×÷¡£¸ÃÎó²îÓÉJetBrainsÓÚ7ÔÂ10ÈÕ˽ÏÂÊÕµ½±¨¸æ £¬²¢ÔÚ°æ±¾2025.11.7ºÍ2026.1.3ÖÐÍê³ÉÐÞ¸´ £¬³§ÉÌÇ¿ÁÒ½¨ÒéÓû§ÓÅÏÈÉý¼¶ÖÁÉÏÊö°æ±¾¡£¹ØÓÚÎÞ·¨Á¬Ã¦Éý¼¶µÄ¿Í»§ £¬TeamCity 2017.1¼°ÒÔÉϰ汾¿Éͨ¹ý×°ÖÃÇå¾²²¹¶¡²å¼þ¾ÙÐÐ¼Ó¹Ì £¬ÆäÖÐ2024.03¼°¸ü¸ß°æ±¾Ö§³Ö×Ô¶¯ÏÂÔØ²¹¶¡²¢Í¨Öª¹ÜÀíÔ± £¬¶ø2017.1ÖÁ2018.1°æ±¾×°ÖúóÐèÖØÆô·þÎñÆ÷·½¿ÉÉúЧ¡£Ö»¹Üͨ¸æÐû²¼Ê±ÉÐδ·¢Ã÷»îԾʹÓÃÖ¤¾Ý £¬µ«¼øÓÚTeamCity¹ýÍùÎó²îÔø±»ÀÕË÷Èí¼þÍÅ»ïºÍ¹ú¼ÒÅä¾°¹¥»÷Õ߯ձéʹÓà £¬¹ÜÀíÔ±ÐèÁ¬Ã¦½ÓÄÉÐж¯¡£


https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/


2. Analog DevicesÔâÈëÇÖÊý¾Ý±»ÇÔ


7ÔÂ31ÈÕ £¬°ëµ¼Ìå¾ÞÍ·Analog DevicesÓÚ6ÔÂ23ÈÕ·¢Ã÷ϵͳÔâδ¾­ÊÚȨ»á¼û £¬Ëæ¼´Æô¶¯ÊÂÎñÏìÓ¦ £¬Ô¼ÇëÍⲿÇ徲ר¼Ò²¢Ð­µ÷Ö´·¨²¿·Ö¡£ÊÓ²ìÈ·Èϲ¿·ÖÎļþÒѱ»ÇÔÈ¡ £¬µ«Ð¹Â¶¹æÄ£²»Ã÷ £¬¹«Ë¾ÌåÏÖÊý¾ÝÉÐδ¹ûÕæ»òÓÃÓÚڲƭ £¬Ô¤¼ÆÊÂÎñ²»»á¶ÔÓªÒµ±¬·¢ÊµÖÊÐÔÓ°Ïì¡£7ÔÂ26ÈÕ £¬ADIÓÖÅû¶ÁíÒ»ÆðÎÞ¹ØÍøÂçÇå¾²ÊÂÎñ £¬ÕýÆÀ¹ÀÆäÓ°Ïì £¬µ«Î´Ìṩϸ½Ú £¬´Ë¾Ù»òÓëÀÕË÷×éÖ¯ExfilSquadÉù³ÆÇÔÈ¡Óâ57ÍòÌõ¿Í»§¼Í¼ÓÐ¹Ø £¬ADI½²»°ÈËδ»ØÓ¦Ïà¹ØÖ¸¿Ø¡£¸Ã¹«Ë¾ÊÐÖµ³¬1780ÒÚÃÀÔª¡¢ÄêÓªÊÕÓâ110ÒÚÃÀÔª £¬Ö÷¹¥Êý¾Ýת»»ÓëÐźŴ¦Öóͷ£Ð¾Æ¬¡£ADIÇ¿µ÷6ÔÂÊÂÎñÒÑÍ×ÉÆ´¦Öóͷ£ £¬7ÔµڶþÆðÊÂÎñÊÓ²ìÈÔÔÚ¾ÙÐÐÖÐ £¬ÏÖÔÚδÅû¶¸ü¶àÐÅÏ¢¡£


https://therecord.media/analog-devices-semiconductor-company-data-breach


3. Brinks HomeÔâÈëÇÖ £¬490ÍòÌõ¼Í¼±»ÇÔ


7ÔÂ30ÈÕ £¬×¡Õ¬°²·À¹«Ë¾Brinks HomeÓÚ7ÔÂ20ÈÕ·¢Ã÷ϵͳÔâºÚ¿ÍÈëÇÖ £¬Ëæ¼´Æô¶¯ÊÂÎñÏìÓ¦²¢Ô¼Çë¶¥¼â·¨Ò½×¨¼ÒÕö¿ªÊӲ졣¸Ã¹«Ë¾È·ÈϾ¯±¨¼à¿ØÓëϵͳ¹¦Ð§Î´ÊÜÓ°Ïì £¬µ«¹¥»÷ÕßÍþв¹ûÕæ¾Ý³ÆÇÔÈ¡µÄÊý¾Ý¡£ÀÕË÷×éÖ¯ShinyHuntersÉù³Æ¶Ô´ËÈÏÕæ £¬³ÆÆäÓÚ7ÔÂ13ÈÕͨ¹ýMicrosoft EntraÓïÒô´¹ÂÚ£¨vishing£©¹¥»÷ÀÖ³ÉÈëÇÖ £¬²¢´ÓSalesforce¡°ÁªÏµÈË¡±¹¤¾ßÖÐÇÔÈ¡Óâ110ÍòÐпͻ§Êý¾Ý¡¢4000ÓàÌõÔ±¹¤Ð¡ÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¨º¬ÐÕÃû¡¢ÓÊÏ䡢ְλ¡¢µç»°£© £¬ÒÔ¼°Brinks Care CrestaʵÀýÖÐÁè¼Ý380ÍòÌõ¿Í»§Ö§³Ö̸Ìì¼Í¼ £¬×ܼÆÐû³ÆÍµÈ¡³¬490ÍòÌõ¼Í¼¡£Brinks HomeÄêÓªÊÕÔ¼8.3ÒÚÃÀÔª¡¢¹ÍÔ±Ô¼1500ÈË £¬ÎªÃÀ¡¢¼Ó¡¢²¨¶àÀè¸÷Óâ°ÙÍò¿Í»§Ìṩ¼ÒÍ¥Ç徲ϵͳ¼°ÖÇÄܼҾӲúÆ·¡£¸Ã¹«Ë¾ÌåÏÖÉÐδȷÈÏй¶ÐÅÏ¢µÄÏêϸ¹æÄ£Óë¹éÊô £¬ÈôÈ·ÈϿͻ§ÐÅÏ¢ÊÜÓ°Ï콫ÁíÐÐ֪ͨ £¬²¢ÖÒÑÔ²»·¨·Ö×Ó¿ÉÄÜʹÓôËÊ·¢ËÍð³ä¹Ù·½µÄڲƭÐÅÏ¢ £¬½¨ÒéÓû§Îð»Ø¸´¿ÉÒÉÐÅÏ¢»òµã»÷Á´½Ó £¬Ö±½Óɾ³ý¡£


https://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/


4. ¼ÙITÖ§³Öͨ¹ýTeamsÖ²ÈëChaosÀÕË÷Èí¼þ


7ÔÂ30ÈÕ £¬Çå¾²¹«Ë¾SophosÅû¶ £¬Ò»³¡´úºÅSTAC4749µÄ¹¥»÷Ô˶¯×Ô2026Äê2ÔÂÖÁ6Ô¼ä £¬Í¨¹ýMicrosoft Teamsð³äITÖ§³ÖÖ°Ô± £¬Õë¶Ô±±ÃÀÊýÊ®¸ö×é֯ʵÑéÉç½»¹¤³Ì¹¥»÷ £¬Ô¼95%µÄÄ¿µÄλÓÚ¼ÓÄôóºÍÃÀ¹ú £¬·þÎñÒµ¡¢ÖÆÔìÒµ¡¢ÄÜÔ´Òµ¼°ÐÞ½¨ÒµÊܺ¦×îÉõ¡£¹¥»÷ÕßʹÓÃÍⲿTeamsÕË»§¼°¡°.top¡±ÓòÃûϵÄÐéαITÉí·Ý£¨ÈçAnthony BrooksµÈ£©ÖµçÔ±¹¤ £¬Ëµ·þÆäͨ¹ýMicrosoft Quick Assist»òÔÆÔ¶³Ì¹¤¾ßRemSuppÊÚÓèÔ¶³Ì»á¼ûȨÏÞ £¬µç»°Ê±³¤¶àÔÚ2.5·ÖÖÓÄÚÍê³É¡ £»ñÈ¡»á¼ûºó £¬¹¥»÷ÕßÒÔPowerShellÖ²ÈëºóÃÅÖÁ%AppData%Îļþ¼Ð £¬²¢½«¶ñÒâ×¢²á±íÏîαװ³ÉRealtek»òWindowsÒôƵ×é¼þÒÔʵÏÖ³¤ÆÚ»¯ £¬Í¬Ê±×°ÖÃAnyDesk»òDWAgent±¸ÓÃͨµÀ²¢ÆôÓÃÔ¶³Ì×ÀÃæÐ­Òé¾ÙÐкáÏòÒÆ¶¯¡£ÖÁÉÙÈýÆðÈëÇÖ×îÖÕ°²ÅÅÁËChaosÀÕË÷Èí¼þ £¬ÆäÖÐÒ»Àý´Ó³õʼ½Ó´¥µ½¼ÓÃÜÎļþ½öºÄʱȱ·¦17Сʱ £¬ÇÒ±£´æÊý¾Ý±»ÇÔ¼£Ïó £¬¼ÓÃܺóϵͳÄÚÁôÏÂÃûΪ¡°readme.chaos.txt¡±µÄÀÕË÷ÐÅ¡£


https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/


5. ˼¿Æ½ôÆÈÐÞ¸´FMCÁãÈÕÎó²î £¬ÒÑÔâ»îԾʹÓÃ


7ÔÂ30ÈÕ £¬Ë¼¿ÆÓÚ7ÔÂ30ÈÕÐû²¼²¹¶¡ £¬ÐÞ¸´ÆäÇå¾²·À»ðǽ¹ÜÀíÖÐÐÄ£¨FMC£©²úÆ·ÖÐÒ»Ïî±àºÅΪCVE-2026-20316µÄÁãÈÕÎó²î¡£¸ÃÎó²îÊôÓÚ¾²Ì¬Æ¾Ö¤ÎÊÌâ £¬¹¥»÷Õß¿ÉʹÓõÍȨÏÞÓû§ÕË»§µÄĬÈÏÆ¾Ö¤µÇ¼ÊÜÓ°Ïì×°±¸²¢»á¼ûÃô¸ÐÊý¾Ý £¬Ë¼¿Æ½«ÆäÆÀ¼¶Îª¡°¸ßΣ¡± £¬²¢ÖÒÑÔ¿ÉÓëÆäËûFMCȱÏÝ´®ÁªÊµÏÖȨÏÞÌáÉý¡£¸Ã¹«Ë¾ÌåÏÖÓÚ7Ô·¢Ã÷¸ÃÎó²îµÄ»îԾʹÓü£Ïó £¬ÒÑͬ²½ÌṩÈëÇÖÖ¸±ê£¨IoC£©Ð­Öú×éÖ¯¼ì²â¹¥»÷¡£ÈôFMC¹ÜÀí½Ó¿Úδ̻¶ÖÁ¹«¹²»¥ÁªÍø £¬¹¥»÷Ãæ½«ÏÔÖø¼õС¡£Çå¾²Ñо¿»ú¹¹Horizo??n3.aiµÄÑо¿Ö°Ô±Îª¸ÃÎó²î±¨¸æÕß £¬µ«ÉÐδ¹ûÕæÊÖÒÕϸ½Ú £¬ÏÖÔÚÒàÎÞÕë¶Ô¸ÃÎó²îµÄ¹¥»÷ÏêÇéÅû¶¡£ÃÀ¹úÍøÂçÇå¾²»ú¹¹CISAͬÈÕ½«¸ÃÎó²îÄÉÈëÒÑ֪ʹÓÃÎó²îĿ¼ £¬ÒªÇóÕþ¸®»ú¹¹ÓÚ8ÔÂ1ÈÕǰÍê³ÉÐÞ¸´¡£Ë¼¿ÆÍ¬ÈÕ»¹¸üÐÂÁË3Ô·ÝÒÑÐÞ¸´µÄÑÏÖØÎó²îCVE-2026-20079ͨ¸æ £¬ËäδÌá¼°ÏÖʵʹÓÃÇéÐÎ £¬µ«ÒàÌṩÁ˼ì²âIoC¡£


https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/


6. KTÔâ11¸öÔÂÈëÇÖ £¬±»·£3900ÍòÃÀÔª


7ÔÂ30ÈÕ £¬º«¹úСÎÒ˽¼ÒÐÅÏ¢± £»¤Î¯Ô±»á£¨PIPC£©ÒòÊý¾Ý± £»¤Î¥¹æ £¬¶ÔµçОÞÍ·KT¹«Ë¾´¦ÒÔ539.79ÒÚº«Ôª·£¿î¡£´Ë´Î´¦·ÖÔ´ÓÚÒ»ÆðÒ»Á¬½ü11¸öÔµÄÄÚ²¿ÍøÂçÈëÇÖÊÂÎñ£¨2024Äê10ÔÂ8ÈÕÖÁ2025Äê9ÔÂ5ÈÕ£© £¬¹²Ð¹Â¶16,647ÃûÓû§Ð¡ÎÒ˽¼ÒÐÅÏ¢ £¬µ¼ÖÂÖÁÉÙ368ÈËÔâÊÜ2.4ÒÚº«ÔªÚ²Æ­ÐÔÒÆ¶¯Ö§¸¶Ëðʧ¡£ÊÂÎñÒòÓÉÊÇKTɥʧµÄ·äÎÑ»ùÕ¾º¬ÓÐÓÐÓÃÈÏÖ¤Ö¤Êé £¬¹¥»÷Õß»ñÈ¡ºóÔÚ×Ô֯װ±¸ÉÏαװ³ÉÕýµ±ÍøÂç×é¼þ £¬²¶»ñÖÜΧװ±¸·äÎÑÁ÷Á¿ £¬×èµ²ÊÖ»úºÅÂë¡¢IMSI¡¢IMEI¼°¶ÌÐźÍARSÑéÖ¤Âë¡£PIPCÖ¸¿ØKTÇå¾²¿ØÖÆÑÏÖØÈ±·¦£ºÖ¤ÊéÓÐÓÃÆÚ³¤´ï10Äê¡¢ÅþÁ¬Î´ÏÞÖÆÔ´IPµØÖ·¡¢±£´æÈƹý¹ÜÀí·þÎñÆ÷µÄ·ÓÉ £¬Ê¹ºÚ¿ÍµÃÒÔDZÔÚ11¸öÔ¶ø²»±»·¢Ã÷¡£ÊӲ컹·¢Ã÷ £¬2024Äê3ÔÂKT IT·þÎñÍøÂç38̨·þÎñÆ÷ÒÑѬȾBPFDoor¶ñÒâÈí¼þ £¬¸ÃºóÃÅʹÓÃBPFÊÖÒÕ±»¶¯¼à¿ØÁ÷Á¿ £¬Í¨¹ý¡°Ð°Êõ¡±Êý¾Ý°ü¼¤»îʵÏÖÒþ²ØÔ¶³Ì»á¼û¡£Î¯Ô±»áÖ¸¿ØKTÔçÔÚ3ÔÂÒÑ֪ѬȾȴ䱨¸æ £¬ÄÚ²¿´¦Öóͷ£ÇÒ¶Ô¿Í»§²»Í¸Ã÷ £¬ÉõÖÁÔÚLG U+ÔâÀàËÆ¹¥»÷ºó¾ÙÐжñÒâÈí¼þ¼ì²éʱɾ³ý²¿·Ö·þÎñÆ÷ÈÕÖ¾ £¬µ¼ÖÂÎÞ·¨È·¶¨ÊÇ·ñÉÐÓÐÆäËû¿Í»§Êý¾Ý±»µÁ¡£PIPCÔðÁîKTÔöÇ¿Çå¾²¿ØÖÆ¡¢À©´óÈÏÖ¤¹æÄ£ £¬²¢ÍýÏëÁ¢·¨¶ÔÏú»ÙÖ¤¾ÝÐÐΪ¼ÓÖØ´¦·Ö¡£


https://www.bleepingcomputer.com/news/security/south-korea-fines-telco-giant-kt-39-million-for-customer-data-breach/