Sakura Internet 披露大规模数据泄露事件:136 万账户与数百台租赁服务器失陷

日本知名云与主机服务商 Sakura Internet 公开披露一起大规模数据泄露事件,攻击者未经授权访问其租赁服务器环境与销售管理系统,最多 136 万客户账户信息可能暴露,事件同时波及数百台租赁服务器账户并在受影响环境中植入恶意软件。这是日本近期最具规模的云服务商泄露事件之一,引发对日本本土云生态安全防护的广泛讨论。

Gentlemen 勒索软件团伙公布 AnMed 6TB 患者数据,医疗行业勒索攻击再敲警钟

美国南卡罗来纳州非营利医疗机构 AnMed 确认 7 月 26 日检测到的勒索攻击导致 6TB 患者与企业数据外泄。勒索软件团伙 Gentlemen 在暗网宣称窃取涵盖心理健康、性侵犯、生殖护理、基因检测与癌症等敏感医疗记录,攻击者还接管了 AnMed 的 Facebook 账号发布威胁信息,事件再次暴露医疗行业在勒索攻击面前的脆弱性。

CVE-2026-19478:GitLab GraphQL 代码注入漏洞遭在野利用,未授权攻击者可改写公开项目数据

GitLab 披露 GraphQL 代码注入漏洞 CVE-2026-19478,CVSS 评分 9.4,攻击者无需任何认证即可通过精心构造的 GraphQL 指令修改或删除公开项目及其数据。watchTowr 研究团队确认漏洞披露数日内即观察到在野利用尝试,所有自托管 GitLab 社区版与企业版的用户需立即升级至 19.2.4、19.1.6、19.0.8 或 18.11.11。

CVE-2026-14669:PostgreSQL to_char 堆缓冲区溢出致远程代码执行,PoC 已公开需立即修补

PostgreSQL 披露高危堆缓冲区溢出漏洞 CVE-2026-14669,CVSS 评分 8.8,攻击者凭借经过身份验证的数据库账户,可借助 to_char() 时区缩写处理路径触发堆溢出,并在 PostgreSQL 后端进程权限下执行任意代码。完整 PoC 利用代码已上传至 GitHub,所有部署 PostgreSQL 14.24、15.19、16.15、17.11、18.5 之前版本的用户均面临被利用风险。

CVE-2026-63093:Cursor IDE 0day 漏洞允许恶意 git.exe/hatch.exe 自动运行,无需 AI 与用户提示

Mindgard 披露 Cursor IDE 高危二进制植入漏洞 CVE-2026-63093(CVSS 8.7),攻击者只需在仓库根目录放置恶意 git.exe 或 pyproject.toml 触发的 hatch.exe,用户在 Windows 上打开项目即自动执行,无需任何用户提示与 AI 交互。Cursor 默认禁用 Workspace Trust,扩大了 AI IDE 攻击面。

Black Hat USA 2026 重磅:Check Point 演示如何用微软自带 BTR.sys 关闭 Defender

Check Point 在 Black Hat USA 2026 披露一项无需 CVE 的攻击技术:滥用微软 Defender 自带的合法签名引导修复驱动 BTR.sys,在 Windows 7 至 11 25H2 全版本上以 Ring 0 权限删除任意安全软件,包括 Defender 自身。无补丁、无 CVE,WDAC 与漏洞驱动黑名单无法拦截,PoC 工具 BTR_CLI 已公开。

CVE-2026-47323:Apache Camel CXF 端点未认证 RCE 漏洞曝光,影响 3.18–4.18 系列

Apache Camel 集成框架曝出 CVSS 9.8 严重远程代码执行漏洞 CVE-2026-47323,未认证攻击者可通过 HTTP 注入 Camel 内部头触发任意文件写入与代码执行。Check Point 已在 IPS 中发布签名防护,受影响版本为 3.18.0–4.14.5 与 4.15.0–4.18.1,官方已发布 4.14.6 与 4.18.2 修复版本。