安全

- 每天一粒 - Hispasec (组织学)
CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación

CISA ha incluido la vulnerabilidad CVE-2026-73570 de Zimbra Collaboration Suite en su catálogo de fallos explotados, y ha marcado una ventana de mitigación inmediata. El defecto permite ejecutar comandos de forma remota sin autenticación en servidores con zimbra-snmp y notificaciones SNMP activadas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos, CISA, […] La entrada CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación se publicó primero en Una Al Día. Leer Más

- INCIBE-CERT 通知
Múltiples vulnerabilidades en NethServer

Múltiples vulnerabilidades en NethServer Lun, 24/08/2026 - 11:32 Aviso Recursos Afectados Componente webtop: 版本 1.5.6 和以前的. 描述 INCIBE 已协调出版 2 漏洞, 高, que afectan al módulo WebTop integrado en el ecosistema de trabajo colaborativo NethServer. Las vulnerabilidades han sido descubiertas por Andrea Intilangelo (acme).这些漏洞已被分配以下代码, CVSS 基本分数 v4.0, CVSS 向量和每个漏洞的 CWE 漏洞类型:CVE-2026-78331: CVSS 4.0 版: 8.7 | CVSS AV:不适用:升/吨:不适用 / PR:L/UI:P/VC (胶水/液相色谱):H/VI 型:H/VA (英语):H/SC:L/SI (长/秒):L/SA:L | CWE-79CVE-2026-78332: CVSS 4.0 版: 8.2 | CVSS AV:不适用:升/吨:不适用 / PR:L/UI:P/VC (胶水/液相色谱):H/VI 型:H/VA (英语):H/SC:L/SI (长/秒):L/SA:L | CWE-79 Identificador INCIBE-2026-578 Solución La vulnerabilidad ha sido resuelta en la versión 1.5.7 del módulo. Detalle CVE-2026-78331: XSS persistente en el componente de calendario del módulo WebTop integrado en NethServer, debido a la falta de saneamiento y codificación en los campos de eventos. La explotación de esta vulnerabilidad podría Leer Más

- INCIBE-CERT 通知
Múltiples vulnerabilidades en Gateways Omada

Múltiples vulnerabilidades en Gateways Omada Vie, 21/08/2026 - 10:57 Aviso Recursos Afectados Los siguientes modelos de Omada gateways:ER7212PC;ER605;ER7206;ER7406;ER707-M2;ER7412-M2;ER8411;ER706W;ER706W-4G;ER706WP-4G;ER703WP-4G-Outdoor;DR3220v-4G; DR3650v;DR3650v-4G;ER603WP-4G-Outdoor;DR3150;ER701-5G-Outdoor;ER605W. Descripción Omada, de TP-Link, 已报告 3 漏洞: 1 严重性为 Critical 且 2 长筒袜, 在利用的情况下, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, 未经授权访问 DDNS 管理功能或修改与受影响部署相关的 DNS 记录. INCIBE-2026-574 标识 解决方案 解决这些漏洞的版本是:ER7212PC, 硬件 v2, 已修复版本: 2.4.3 建 20260722 Rel.40250;ER605, 硬件 Leer Más

- INCIBE-CERT 通知
Spring Security 中的硬编码凭据

旧版 Spring Security 中的硬编码凭据, 21/08/2026 - 10:31 受影响资源通知 以下版本受到影响:Spring Security 版本 7.1.0;Spring Security 7.0.0 直到版本 7.0.6 包括;Spring Security 6.5.0 直到版本 6.5.11 包括;Spring Security 6.4.0 直到版本 6.4.18 包括;Spring Security 5.8.0 直到版本 5.8.27 包括;Spring Security 5.7.0 直到版本 5.7.25 包括. 描述 Spring 已发布 1 严重性高的漏洞, 如果被利用, 可能允许攻击者读取或修改内存中的目录条目. INCIBE-2026-575 标识 解决方案 Spring 已推出以下更新, 这些版本解决了报告的漏洞:针对 Spring Security 7.1.0: 已发布的版本 7.1.1 和 7.1.0.1;针对 Spring Security 7.0: 已发布的版本 7.0.7 和 7.0.6.1;针对 Spring Security 6.5: 已发布版本 6.5.12;针对 Spring Security 6.4: 已发布版本 6.4.19;针对 Spring Leer Más

- INCIBE-CERT 通知
在 Virtuagym 中使用嵌入凭据

旧版 Virtuagym 中使用嵌入凭据, 21/08/2026 - 10:30 Virtuagym 受影响资源通知 / Resamania 后端 API & 移动应用. 报告时的所有版本均受到影响. 描述 INCIBE 已协调发布影响严重的高风险漏洞, 影响 Virtuagym 的后端 API 和移动应用, 一个面向健身与健康领域的综合技术平台和移动应用. 该漏洞由 Pau Hinojosa 发现。此漏洞被分配了以下代码, CVSS 基本分数 v4.0, CVSS 向量和 CWE 漏洞类型:CVE-2026-12587: CVSS 4.0 版: 8.6 | CVSS AV:不适用:升/吨:不适用 / PR:L/UI:N/VC:H/VI 型:H/VA (英语):N/SC:L/SI (长/秒):L/SA:N | CWE-798 INCIBE-2026-576 标识符 暂无已报告解决方案. CVE-2026-12587 详情: 此漏洞允许未经授权生成物理访问二维码,因为使用了 Leer Más

- INCIBE-CERT 通知
Cisco 产品中存在多个漏洞

Cisco 旧产品中的多重漏洞, 21/08/2026 - 10:15 Cisco Crosswork 受影响资源通知:Crosswork 数据网关;Crosswork 网络控制器;Crosswork 规划;版本 7.2.1 和以前的;Cisco 安全工作负载: 影响SaaS和本地部署. 在SaaS部署中, 思科表示Cluster软件已更新,仅需更新Agent和Connector组件;版本 3.10 和以前的;版本 4.0. 思科已发布的说明 9 漏洞: 8 严重性为 Critical 且 1 高, 影响Cisco Crosswork和Cisco Secure Workload产品. 其利用可能允许未经认证或具有特定权限的远程攻击者执行未授权操作, 执行命令, 访问或修改信息, 操作文件系统或泄露凭证. 编号INCIBE-2026-572 Cisco建议更新到修复版本以解决漏洞:Cisco 安全工作负载 3.10.9.1 或 4.0.4.16, 根据所使用的分支;竿 Leer Más

- INCIBE-CERT 通知
IBM WebSphere Application Server中的多个漏洞

IBM WebSphere Application Server Vie中的多个漏洞, 21/08/2026 - 09:44 Aviso Recursos Afectados Las vulnerabilidades afectan a los siguientes productos y versiones:IBM Cloud Pak for Applications versiones 5.1, 5.2 和 5.3;IBM WebSphere Application Server Liberty versiones 17.0.0.3 到 26.0.0.8 包括;IBM Enterprise Application Runtimes versiones 1.0 和 1.1;IBM WebSphere Hybrid Edition versión 5.1;IBM WebSphere Application Server versiones 9.0.0.0 到 9.0.5.28 包括. IBM 已发布的说明 4 漏洞: 1 严重性为 Critical 且 3 高严重性漏洞,可, 在利用的情况下, podrían permitir a un atacante omitir la autenticación o provocar una denegación de servicio. Identificador INCIBE-2026-571 Solución IBM recomienda encarecidamente aplicar una corrección provisional o un paquete de correcciones disponible actualmente que contenga la corrección para APAR DT496165, DT496328 y DT496327. Detalle CVE-2026-14525: es vulnerable a una omisión de autenticación cuando la función rtcomm-1.0 o rtcommGateway-1.0 Leer Más

- INCIBE-CERT 通知
Dgraph Alpha 中的关键功能缺少身份验证

Dgraph Alpha Vie 中的关键功能缺少身份验证, 21/08/2026 - 09:32 受影响资源通知:Dgraph 早期版本 25.3.5. 描述:U-ktdi 报告了 Dgraph Alpha 中的一个关键漏洞,可能允许未经身份验证的攻击者, 访问公共 gRPC 端口, 删除选定 Dgraph 组的存储, 或用攻击者提供的 Badger 流数据替换它. 在启用 ACL 的部署中, 集团 1 会存储内部/ACL 谓词, 因此替换该组 1 也可能导致权限提升. 标识符:INCIBE-2026-573,解决方案:更新到最新版本 25.3.5 或更高版本. 详细信息:CVE-2026-54061: Dgraph Alpha expone las llamadas a procedimiento remoto (RPC) utilizadas para la importación de instantáneas externas en el puerto gRPC público :9080sin necesidad de autenticación ni autorización. 结果, un cliente de red no autenticado Leer Más

- INCIBE-CERT 通知
Múltiples vulnerabilidades en productos de T-Systems

Múltiples vulnerabilidades en productos de T-Systems Jue, 20/08/2026 - 11:13 Aviso Recursos Afectados Los siguientes productos de la suite TAO 2.0, 在其早期版本中 2602.00, están afectados:Conecta: 之前的版本 2605.0.0;STA: 之前的版本 2605.0.0 和 2605.0.1. 描述 INCIBE 已协调出版 4 漏洞: 2 高严重性且 2 中等严重性, que afectan a varios productos de la suite TAO 2.0, una plataforma de gestión para la administración pública. Las vulnerabilidades han sido descubiertas por el equipo interno de seguridad de T-Systems.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSS 基本分数 v4.0, CVSS 向量和每个漏洞的 CWE 漏洞类型:CVE-2026-18225: CVSS 4.0 版: 8.7 | CVSS AV:不适用:升/吨:不适用 / PR:不适用:N/VC:H/VI 型:不适用:N/SC:不适用:不适用:N | CWE-611CVE-2026-18227: CVSS 4.0 版: 8.2 | CVSS AV:不适用:升/吨:P/PR:不适用:N/VC:H/VI 型:H/VA (英语):N/SC:不适用:不适用:N | CWE-287CVE-2026-18226: CVSS 4.0 版: 5.3 | CVSS AV:不适用:升/吨:P/PR:不适用:A/VC:L/VI 系列:L/VA:N/SC:不适用:不适用:N | CWE-384CVE-2026-18224: CVSS 4.0 版: Leer Más

- INCIBE-CERT 通知
Boletín de seguridad de Atlassian: 八月的 2026

Boletín de seguridad de Atlassian: 八月的 2026 周四, 20/08/2026 - 09:58 影响资源通知 Bamboo 数据中心和服务器:12.1.0 自 12.1.9 (LTS 系列);12.0.0 自 12.0.2;11.0.0 自 11.0.8;10.2.0 自 10.2.21 (LTS 系列);10.1.0 自 10.1.1;10.0.0 10.0.3 版本 Bitbucket 数据中心和服务器:10.4.1;10.3.0 自 10.3.2;10.2.0 自 10.2.5 (LTS 系列);10.1.1 自 10.1.5;10.0.0 自 10.0.2;9.6.0 自 9.6.5;9.5.0 自 9.5.2;9.4.0 自 9.4.22 (LTS 系列);9.3.0 自 9.3.2;9.2.0 自 9.2.1;9.1.0 9.1.1 版本 Confluence 数据中心和服务器:10.2.0 自 10.2.14 (LTS 系列);10.1.0 自 10.1.2;10.0.2 自 10.0.3;9.5.1 自 9.5.4;9.4.0 自 9.4.1;9.3.1 自 9.3.2;9.2.0 自 9.2.22 (LTS 系列);9.1.0 自 9.1.1;9.0.3;8.9.6 自 8.9.8;8.5.15 自 8.5.31 (LTS 系列);7.19.27 自 7.19.30 (LTS 系列).Crowd 数据中心和服务器:7.2.0 自 7.2.1;7.1.0 自 7.1.5;7.0.0 自 7.0.2;6.3.0 自 6.3.6;6.2.0 自 6.2.6;6.1.0 自 6.1.7;6.0.2 6.0.10 版本 Fisheye/Crucible:4.9.0 4.9.12 版本 Jira 数据中心和服务器:11.3.0 自 11.3.8 (LTS 系列);11.2.0 自 11.2.1;11.1.0 自 11.1.1;11.0.0 自 11.0.1;10.7.1 自 10.7.4;10.6.0 自 10.6.1;10.5.0 自 10.5.1;10.4.0 自 10.4.1;10.3.0 自 10.3.23 (LTS 系列);10.2.0 自 10.2.1;10.1.1 自 10.1.2;10.0.0 自 10.0.1;9.17.3 Leer Más

- INCIBE-CERT 通知
Citrix NetScaler ADC 和 NetScaler Gateway 的多个漏洞

Citrix NetScaler ADC 和 NetScaler Gateway 的多个漏洞 周四, 20/08/2026 - 09:41 NetScaler ADC和NetScaler Gateway受影响资源公告 14.1 早于 14.1-73.32;NetScaler ADC和NetScaler Gateway 13.1 早于 13.1-63.21;NetScaler ADC FIPS 早期版本 14.1-73.32 FIPS;NetScaler ADC FIPS 和 NDcPP 早期版本 13.1-37.277. 描述 Citrix已发布 2 漏洞: 1 严重性为 Critical 且 1 高严重性漏洞,可, 在利用的情况下, 可能允许攻击者通过替代路径绕过身份验证, 导致不可预测的行为或拒绝服务. INCIBE-2026-568 标识符 云软件集团解决方案敦促受影响客户安装相应的更新版本。NetScaler ADC 和 NetScaler Gateway 版本 14.1-73.32 及更高版本。NetScaler ADC和NetScaler Gateway 13.1-63.21 及13.1及更高版本。NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS 及之后版本的 14.1-FIPS.NetScaler ADC 13.1-FIPS 和 13.1-NDcPP Leer Más

- 每天一粒 - Hispasec (组织学)
GeoServer 中的一个严重漏洞正在被积极利用,允许控制服务器

GeoServer 中的 CVE-2024-36401 漏洞已经在真实攻击中被利用,可能导致无需认证即可远程执行代码. 优先事项是更新到修复版本或, 如果来不及, 立即应用缓解措施并减少对互联网的暴露. 发布 OSGeo 地图服务的政府机构和企业 […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Leer Más

- 每天一粒 - Hispasec (组织学)
GeoServer 中的一个严重漏洞正在被积极利用,允许控制服务器

GeoServer 中的 CVE-2024-36401 漏洞已经在真实攻击中被利用,可能导致无需认证即可远程执行代码. 优先事项是更新到修复版本或, 如果来不及, 立即应用缓解措施并减少对互联网的暴露. 发布 OSGeo 地图服务的政府机构和企业 […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Leer Más

- 每天一粒 - Hispasec (组织学)
Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC

Se está explotando de forma activa CVE-2026-55040, un fallo crítico en Microsoft SharePoint Server que permite saltarse la autenticación tras la publicación de un PoC. La corrección pasa por aplicar los parches de julio de 2026, reducir exposición si el servicio está en Internet y revisar indicios de suplantación y actividad administrativa anómala. La explotación […] La entrada Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC se publicó primero en Una Al Día. Leer Más

- 每天一粒 - Hispasec (组织学)
Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente

La vulnerabilidad crítica CVE-2026-59310 en Broadcom VMware vCenter ya se explota activamente contra sistemas expuestos a internet. Los ataques combinan ejecución remota de código con persistencia mediante cron y una herramienta llamada reverse_ssh. La única mitigación efectiva pasa por aplicar ya las actualizaciones de VMSA-2026-0006.1. La vulnerabilidad CVE-2026-59310 ha colocado a VMware vCenter Server en […] La entrada Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente se publicó primero en Una Al Día. Leer Más

- 每天一粒 - Hispasec (组织学)
GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos

一种名为 GhostSplice 的技术可以让恶意 MCP 服务器诱导编程代理泄露 SSH 密钥, 环境秘密和源代码. 该技巧在于将盗取指令拆分,并分散到元数据和工具响应中,使代理在未检测到明显恶意命令的情况下重建指令. […] GhostSplice 条目展示了恶意 MCP 服务器如何强制 AI 代理泄露秘密,最初发布于 Una Al Día. Leer Más

- 每天一粒 - Hispasec (组织学)
两个恶意 VS Code 扩展冒充 Solidity 工具以窃取加密货币和凭证

Dos extensiones de Visual Studio Code que se promocionan como utilidades para Solidity se han usado para robar datos de carteras cripto del navegador, además de claves de API y credenciales. El incidente vuelve a poner el foco en el riesgo de la cadena de suministro en tiendas de extensiones: una instalación basta para exponer […] La entrada Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales se publicó primero en Una Al Día. Leer Más

- 每天一粒 - Hispasec (组织学)
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux

La vulnerabilidad Zapscape (CVE-2026-64561) afecta a KVM/x86 en el kernel de Linux y permite, en ciertos escenarios de virtualización anidada, 从 L1 虚拟机跳转到主机. 优先考虑更新内核或应用回移补丁,并限制不可信租户使用嵌套虚拟化. KVM/x86 中的一个安全漏洞 […] 文章《KVM 中的一个漏洞破坏了嵌套虚拟化的隔离,并打开了在 Linux 上以 root 用户执行代码的大门》最初发表于《Una Al Día》. Leer Más

- 每天一粒 - Hispasec (组织学)
Oracle 中的 SQL 注入在数据库内的 Java 环境下转变为在 Windows 上以 SYSTEM 执行

在实际攻击中观察到的一条入侵链显示了 SQL 注入如何最终导致在 Windows 上以 SYSTEM 权限执行命令. El salto依赖于Oracle数据库及其在引擎内部加载和编译Java的能力,, 这是一个强大的功能,同时也扩大了攻击面,如果 […] 在Oracle中的一次SQL注入会变成在Windows中以SYSTEM身份执行,当数据库中有Java时,最初发布在Una Al Día上,. Leer Más

- 每天一粒 - Hispasec (组织学)
Coldcard的种子出现的一个漏洞与一起超过 1.000 比特币的偷窃有关, 41 纪要

COLDCARD固件的一个缺陷在生成助记词时降低了随机性,并与大规模比特币地址清扫有关,, 包括一次 1.082,65 BTC的盗窃, 41 纪要. Coinkite发布了紧急固件,, 但用易受攻击版本创建的种子应视为已暴露,需要迁移资金,. 一个 […] La entrada Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 比特币的偷窃有关, 41 minutos se publicó primero en Una Al Día. Leer Más

- 网络安全日志

Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 周四, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. 这 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, 地址, 出生日期, 电话号码, 客户账户信息以及银行账户或银行卡的最后几位数字, 指出这些部分数据不 Leer Más

- 网络安全日志

WordPress中的关键漏洞链, wp2shell 28/07/2026 海, 28/07/2026 - 11:33 在七月中旬 2026 公开了一个影响WordPress核心的关键漏洞链, 后来被称为wp2shell. 该事件起因于WordPress核心中存在的两个漏洞,, 当它们结合时,, 允许远程攻击者在无需认证或利用额外插件或主题的情况下执行代码. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más

- 网络安全日志

Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 周四, 23/07/2026 - 08:34 Durante los primeros meses de 2026, 西班牙当局发现了一场未经授权传播机密信息的行动,影响了被认为对国家安全敏感的多家机构. 调查是在核实公共机构成员的个人数据被发布并在互联网上不同渠道分享之后开始的, 这对受影响者的隐私和机构安全构成了风险. 从那时起, 国家警察启动了一项专项调查,以查明泄密的来源, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más

- 网络安全日志

ElParking 客户数据未经授权访问的网络安全事件 14/07/2026 海, 14/07/2026 - 11:54 网络安全事件发生在 14 自六月以来 2026, ElParking 的日期, 隶属于 Mutua Madrileña 集团的整合服务, 发现其客户的某些个人数据被未经授权访问. 根据公司通报的信息, 其安全系统在当天就识别了入侵行为,并立即启动了响应协议以遏制事件. 事件影响了为 ElParking 应用提供服务的基础设施, 该应用用于停车管理及其他出行服务. 从一开始, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más

- 网络安全日志

Leroy Merlin中与Hogami相关的潜在数据泄露调查 09/07/2026 周四, 09/07/2026 - 09:36 在六月底 2026, Leroy Merlin西班牙分公司表示正在调查与Hogami相关的安全事件, 其安装服务平台, 维护和改造. 现有信息显示事件发生在 30 自六月以来 2026, 公司在发现客户数据可能暴露后启动内部程序的时期. 此案例属于最近的一起网络安全事件,公司在进行遏制和分析行动的背景下承认其存在。根据公布的信息, 可能的泄露可能影响了与Hogami相关的某些客户记录, 包括姓名和姓氏等身份和联系方式信息, 电子邮件, 电话号码, 身份证号码和 Leer Más

- 网络安全日志

iPhone搭载A12和A13处理器的漏洞 07/07/2026 海, 07/07/2026 - 10:45 在六月, 2026 公开了一个影响搭载A12和A13处理器的特定iPhone型号的网络安全发现. 这一事件发生在Paradigm Shift公司的研究人员识别并披露了这些芯片的BootROM或SecureROM中的漏洞时, 这是设备启动链的一部分组件. 在技术细节公布之前, 研究人员按照常规的负责任披露程序,将此发现通知了苹果的安全团队. 该漏洞被描述为硬件故障, 我的意思是, 芯片设计固有的特性,而不是由某个特定操作系统版本引入的问题. 由于这种性质, 事件被归类为 Leer Más

- 网络安全日志

终结行动中断了Amadey的恶意软件网络, StealC和SocGholish 02/07/2026 周四, 02/07/2026 - 13:03 在六月底 2026 宣布了终结行动的新阶段, 这是一项旨在拆除网络犯罪团体用于分发恶意软件的基础设施的国际行动. 行动集中在与Amadey恶意软件家族相关的网络上, StealC和SocGholish, 该家族广泛用于盗取凭证, 分发其他威胁以及对受感染系统的初始访问. 该行动由欧洲刑警组织与多个国家的警察及司法当局协调进行, 其中包括德国, 荷兰, 丹麦, 英国, 美国和加拿大, 并得到了多家网络安全公司的协助. 主要目标是中断允许这些恶意活动运行和传播的技术基础设施。在此期间 Leer Más

- 网络安全日志

通过人工智能对美国机密系统进行漏洞评估 30/06/2026 海, 30/06/2026 - 13:20 在六月下半月期间 2026, 在美国政府机构开展的授权网络安全评估演练框架内, 有消息称,人工智能模型Mythos被用于分析机密系统的安全性. 此次演练旨在以可控方式识别漏洞,并评估先进人工智能支持安全审计任务的能力。Mythos据称在一次授权的红队演练中发现了机密系统的漏洞, 在几小时内完成了此任务. 该演练的目的是评估人工智能工具在恶意行为者利用之前检测安全漏洞的有效性. 没有证据存在 Leer Más

- 网络安全日志

检测并修复 WordPress 插件 Avada Builder 的关键漏洞 25/06/2026 周四, 25/06/2026 - 12:02 五月中旬, 识别并处理了一个关键漏洞,该漏洞威胁到使用特定设计工具的 WordPress 内容管理平台网站的基础设施完整性. 事件的官方公告通过 Wordfence 的安全公告发布 18 自六月以来 2026 在初始风险缓解后详细说明了发现的细节。该事件涉及发现一个严重性关键的漏洞, 被列为 CVE-2026-8713,CVSS 评分为 9.1, 影响到 Avada 插件 (融合) Builder 的所有版本,直到 3.15.3, 可能影响全球超过一百万个活跃安装. 该漏洞 Leer Más

- 网络安全日志

Fortinet 设备的凭据泄露 22/06/2026 伦, 22/06/2026 - 12:53 最近, 已公布与 Fortinet 设备相关的广泛凭据列表的存在, 特别是在 FortiGate 及暴露在互联网上的 SSL-VPN 环境中. 这一系列事件被称为 FortiBleed。FortiBleed 可能与, 其起源, 漏洞利用有关, 如 FortiOS 和 FortiProxy SSL-VPN 中的 CVE-2023-27997, Fortinet 于六月修复 2023. 该漏洞影响 SSL-VPN 组件,并可能允许远程命令执行。在六月 2026 已描述关联数万台可从互联网访问的Fortinet设备的一组凭证的流通情况, 包括多行业组织使用的VPN门户和防火墙。报道中提到的受影响者是其凭证可能已被泄露的公司和实体, 虽然观察到的信息似乎来源于 Leer Más