伊朗 IRGC 关联黑客瘫痪英国发电厂四日,美国同步制裁六名 MOIS 涉案人员
Iran 关联黑客组织 CyberAv3ngers 瘫痪英国一座发电厂四天,同期攻击美国 12 个州水务设施;美国财政部宣布制裁六名 MOIS 涉案人员。
Iran 关联黑客组织 CyberAv3ngers 瘫痪英国一座发电厂四天,同期攻击美国 12 个州水务设施;美国财政部宣布制裁六名 MOIS 涉案人员。
微软与中国国家互联网应急中心通报显示,与中国关联的 Storm-1175 组织自 7 月 31 日起利用 N-able N-central RMM 平台认证绕过 CVE-2026-18577 部署新型 StormEncryptor 勒索软件,逾半数在线 N-central 服务器尚未修补,CISA 已将漏洞加入 KEV 目录。
美国 NSA、CISA、FBI、能源部、环保署 8 月 19 日联合发布 AA26-231A 通告,确认攻击者正在用 AI 生成 Python 脚本主动扫描并试探 Siemens S7 系列 PLC,目标覆盖能源、水务、化工、关键制造与国防工业基础,建议立即在边界阻断 TCP/102 并盘点工程工作站。
Oracle 在 8 月 19 日发布的季度 Critical Patch Update 一举修复 943 个漏洞、覆盖 23 个产品线,重点是 CVE-2026-61241 LDAP 组件 CVSS 10.0 满分未认证 RCE 与 WebLogic Server 多个 CVSS 9.8/9.9 的 T3/IIOP 远程代码执行,建议 72 小时内完成生产修补。
思科披露 Secure Workload 内部 REST API 严重认证绕过漏洞 CVE-2026-20223,CVSS v3.1 满分 10.0,无密码、无社工、无前置条件即可获得 Site Admin,跨租户读写策略日志。修复版本 3.10.8.3 与 4.0.3.17,无任何临时绕过方案,必须立即升级。
Black Hat USA 2026 上 Novee Security 公开研究显示,攻击者只需在任意 GitHub 仓库公开 issue 区粘贴一段提示词注入载荷,就能让 Claude Code、CVE-2026-54316 / Gemini CLI、CVE-2026-12537 CVSS v4.0 10.0 / OpenAI Codex 一并沦陷 CI 凭据与 ANTHROPIC/GITHUB Token;Gemini CLI 修补版本 0.39.1、Claude Code 2.1.163 必须强制升级。
CISA 8 月 18 日将 Windows IKE Service Extensions 的 CVE-2026-33824 双重释放远程代码执行漏洞加入 Known Exploited Vulnerabilities 目录,CVSS 9.8、EPSS 99.0 百分位(56% 30 天被利用概率),联邦机构须在 8 月 21 日前修补;该漏洞通过 UDP 500/4500 端口对 IPsec VPN 服务器与 Windows IPsec 策略端点未认证远程代码执行。
8 月 19 日美国医疗 IT 供应商 CareCloud 在 HHS 监管门户更新披露,3 月 10-16 日 AWS 云环境入侵波及人数从 35 万跃升至 3,756,469 人,外泄字段含 SSN/驾照/病历/支付;同日 CEVA Logistics 物流供应链事件 7 月 29 日至 8 月 1 日入侵波及 Pokémon Center、Valve、ING、Bol 等客户订单数据。
Hunt.io 8 月 19 日披露 Operation CameraSwarm 大规模 Dahua IP 摄像头入侵活动,6 月 17 日至 7 月 22 日间至少 14530 台设备遭凭据爆破、CVE-2021-33044/33045 P2P 漏洞利用、序列号云中继三条攻击路径组合沦陷;1923 台被植入可存活 reset 的 p2pwn 后门账户,283 台经 P2P 直连绕过 NAT。
Citrix 8 月 19 日发布 NetScaler ADC 与 NetScaler Gateway 安全公告 CTX696939,CVE-2026-19490 备用路径认证绕过漏洞 CVSS v4.0 9.3,影响配置为 SAML 动作或 Gateway/AAA 虚拟服务器的所有 14.1/13.1 在野版本;同期披露的 CVE-2026-19489 内存溢出 DoS 漏洞 CVSS 8.8。
微软披露 MacSync Stealer 伪装 Claude 安装教程窃取 macOS 数据,并木马化 Ledger/Trezor 套件窃取助记词。
Zscaler 披露 Rust 编写的 C2Looper 后门,经 ClickFix 感染链投放,滥用 OneDrive DLL 侧载与 GitHub C2,疑与勒索团伙挂钩。