miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
WordPress miniOrange SAML 2.0 SSO 插件曝两处认证绕过漏洞 CVE-2026-61979 和 CVE-2026-15981,二者组合可让攻击者无需凭证登录为任意管理员。DigitalOcean 安全团队已确认在野利用。
WordPress miniOrange SAML 2.0 SSO 插件曝两处认证绕过漏洞 CVE-2026-61979 和 CVE-2026-15981,二者组合可让攻击者无需凭证登录为任意管理员。DigitalOcean 安全团队已确认在野利用。
美国南卡罗来纳州非营利医疗机构 AnMed 确认 7 月 26 日检测到的勒索攻击导致 6TB 患者与企业数据外泄。勒索软件团伙 Gentlemen 在暗网宣称窃取涵盖心理健康、性侵犯、生殖护理、基因检测与癌症等敏感医疗记录,攻击者还接管了 AnMed 的 Facebook 账号发布威胁信息,事件再次暴露医疗行业在勒索攻击面前的脆弱性。
Adobe 8月补丁日修复的CVE-2026-71362高危账户接管漏洞(CVSS 9.1)已被攻击者在数小时内武器化,Sansec Shield 已拦截首轮利用尝试,影响 Commerce、Commerce B2B 与 Magento Open Source 2.4.4–2.4.9 全线。
牛仔裤品牌 Levi Strauss 于 2026 年 8 月 7 日向 SEC 提交 Form 8-K 披露一起网络安全事件:未授权第三方通过针对 3 名员工的社交工程攻击进入公司系统并外泄部分企业数据,未影响消费数据与业务运营,外媒怀疑与 UNC6671 协同 voice-phishing 团伙相关。
自托管 Gitea 自托管代码平台曝出严重令牌作用域绕过漏洞 CVE-2026-58443(CVSS 9.6 Critical)。仅持有 public-only 令牌的调用方可通过 PR 更新端点把公共提交推送到私有 head 仓库并触发私有 Actions 工作流,官方已在 v1.27.0 修复,完整 PoC 已公开。
自托管 Gitea 自托管代码平台曝出严重令牌作用域绕过漏洞 CVE-2026-58443(CVSS 9.6 Critical)。仅持有 public-only 令牌的调用方可通过 PR 更新端点把公共提交推送到私有 head 仓库并触发私有 Actions 工作流,官方已在 v1.27.0 修复,完整 PoC 已公开。
Zoom发布安全更新修复Windows平台严重漏洞CVE-2026-53412,CVSS评分9.8。该漏洞源于输入验证不当,攻击者可利用其实现账户接管,影响Zoom Desktop Client、VDI Client和Meeting SDK。