Storm-1175 中国关联黑客利用 N-central 零日漏洞投放 StormEncryptor 勒索软件,CISA 列入 KEV 限期修补

微软与中国国家互联网应急中心通报显示,与中国关联的 Storm-1175 组织自 7 月 31 日起利用 N-able N-central RMM 平台认证绕过 CVE-2026-18577 部署新型 StormEncryptor 勒索软件,逾半数在线 N-central 服务器尚未修补,CISA 已将漏洞加入 KEV 目录。

CISA/NSA/FBI/DOE/EPA 联合通告:AI 生成脚本对西门子 S7 PLC 的主动攻击已进入预置阶段,覆盖关键基础设施多个行业

美国 NSA、CISA、FBI、能源部、环保署 8 月 19 日联合发布 AA26-231A 通告,确认攻击者正在用 AI 生成 Python 脚本主动扫描并试探 Siemens S7 系列 PLC,目标覆盖能源、水务、化工、关键制造与国防工业基础,建议立即在边界阻断 TCP/102 并盘点工程工作站。

Oracle 8 月 Critical Patch Update 集中修复 943 个漏洞:WebLogic 多个 CVSS 9.8,Oracle Internet Directory 漏洞评分 10.0 满分

Oracle 在 8 月 19 日发布的季度 Critical Patch Update 一举修复 943 个漏洞、覆盖 23 个产品线,重点是 CVE-2026-61241 LDAP 组件 CVSS 10.0 满分未认证 RCE 与 WebLogic Server 多个 CVSS 9.8/9.9 的 T3/IIOP 远程代码执行,建议 72 小时内完成生产修补。

CVE-2026-20223:思科 Secure Workload 内部 API 认证绕过漏洞 CVSS 满分 10.0,无任何绕过即可直取 Site Admin

思科披露 Secure Workload 内部 REST API 严重认证绕过漏洞 CVE-2026-20223,CVSS v3.1 满分 10.0,无密码、无社工、无前置条件即可获得 Site Admin,跨租户读写策略日志。修复版本 3.10.8.3 与 4.0.3.17,无任何临时绕过方案,必须立即升级。

Black Hat USA 2026 重磅披露:CVE-2026-54316 Claude Code 与 CVE-2026-12537 Gemini CLI 借 GitHub Issue 一键 RCE,CVSS 10.0

Black Hat USA 2026 上 Novee Security 公开研究显示,攻击者只需在任意 GitHub 仓库公开 issue 区粘贴一段提示词注入载荷,就能让 Claude Code、CVE-2026-54316 / Gemini CLI、CVE-2026-12537 CVSS v4.0 10.0 / OpenAI Codex 一并沦陷 CI 凭据与 ANTHROPIC/GITHUB Token;Gemini CLI 修补版本 0.39.1、Claude Code 2.1.163 必须强制升级。

CVE-2026-33824 Windows IKE 双重释放未认证 RCE 漏洞 CVSS 9.8,EPSS 99.0 百分位进入 CISA KEV 目录

CISA 8 月 18 日将 Windows IKE Service Extensions 的 CVE-2026-33824 双重释放远程代码执行漏洞加入 Known Exploited Vulnerabilities 目录,CVSS 9.8、EPSS 99.0 百分位(56% 30 天被利用概率),联邦机构须在 8 月 21 日前修补;该漏洞通过 UDP 500/4500 端口对 IPsec VPN 服务器与 Windows IPsec 策略端点未认证远程代码执行。

CareCloud 数据泄露扩大至 375 万人:AWS 云环境 EHR 拖库事件波及 SSN/病历/支付,同期 CEVA 物流供应链事件波击 Pokémon Center/Valve

8 月 19 日美国医疗 IT 供应商 CareCloud 在 HHS 监管门户更新披露,3 月 10-16 日 AWS 云环境入侵波及人数从 35 万跃升至 3,756,469 人,外泄字段含 SSN/驾照/病历/支付;同日 CEVA Logistics 物流供应链事件 7 月 29 日至 8 月 1 日入侵波及 Pokémon Center、Valve、ING、Bol 等客户订单数据。

Operation CameraSwarm:Dahua IP 摄像头遭三重攻击感染 14530 台,Hunt.io 提取攻击者 407MB 工具集还原全流程

Hunt.io 8 月 19 日披露 Operation CameraSwarm 大规模 Dahua IP 摄像头入侵活动,6 月 17 日至 7 月 22 日间至少 14530 台设备遭凭据爆破、CVE-2021-33044/33045 P2P 漏洞利用、序列号云中继三条攻击路径组合沦陷;1923 台被植入可存活 reset 的 p2pwn 后门账户,283 台经 P2P 直连绕过 NAT。

CVE-2026-19490:Citrix NetScaler ADC/Gateway SAML 认证绕过漏洞 CVSS 9.3,SSL VPN 与 AAA 虚拟服务器须紧急升级

Citrix 8 月 19 日发布 NetScaler ADC 与 NetScaler Gateway 安全公告 CTX696939,CVE-2026-19490 备用路径认证绕过漏洞 CVSS v4.0 9.3,影响配置为 SAML 动作或 Gateway/AAA 虚拟服务器的所有 14.1/13.1 在野版本;同期披露的 CVE-2026-19489 内存溢出 DoS 漏洞 CVSS 8.8。