Schemata APIÎó²îй¶¾üÊÂѵÁ·×ÊÁÏÓëÓû§Êý¾Ý
Ðû²¼Ê±¼ä 2026-05-081. Schemata APIÎó²îй¶¾üÊÂѵÁ·×ÊÁÏÓëÓû§Êý¾Ý
5ÔÂ6ÈÕ£¬¾Ý¿ªÔ´×ÔÖ÷Çå¾²²âÊÔÏîÄ¿StrixÐû²¼µÄ±¨¸æ£¬Ò»¼ÒÓëÃÀ¹ú¹ú·À²¿Ç©ÊðÁ˼ÛÖµ340ÍòÃÀÔªÌõÔ¼µÄ¹ú·ÀÊÖÒÕ¹«Ë¾Schemata£¬ÒòÆäAPI¶Ëµãȱ·¦ÓÐÓõÄÊÚȨ¼ì²é£¬Ð¹Â¶ÁËÓû§¼Í¼ºÍ¾üÊÂѵÁ·ÖÊÁÏ¡£´Ë´ÎÇå¾²Îó²îÓ°ÏìÁËSchemata¹«Ë¾¿ª·¢µÄAIÇý¶¯ÐÍÐéÄâѵÁ·Æ½Ì¨£¬¸Ãƽ̨Ö÷ÒªÓÃÓÚ¾üʺ͹ú·ÀÁìÓò¡£Strix¹«Ë¾³Æ£¬Ò»¸öͨË׵ĵÍȨÏÞÕË»§¼´¿É»á¼û¶à¸ö×â»§µÄÊý¾Ý£¬°üÀ¨Óû§ÁÐ±í¡¢×éÖ¯¼Í¼¡¢¿Î³ÌÐÅÏ¢¡¢ÑµÁ·ÔªÊý¾ÝÒÔ¼°Ö¸ÏòÍйÜÔÚAWSʵÀýÉϵÄÎĵµµÄÖ±½ÓÁ´½Ó¡£Ð¹Â¶µÄ×ÊÁϰüÀ¨ÃæÏòˮʦάÐÞÖ°Ô±µÄ3DÐéÄâѵÁ·¿Î³Ì¡¢°üÀ¨Â½¾ü±¬Õ¨Îï´¦Öóͷ£ºÍÕ½Êõ°²ÅÅÒ°Õ½ÊÖ²áµÄ¿Î³Ì£¬ÒÔ¼°Êý°ÙÌõÓë»ùµØºÍѵÁ·×¢²áÏà¹ØµÄÓû§¼Í¼£¬±ðµÄ»¹Éæ¼°ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¼°ÃÀ¹úÎäʿפÔúµÄ¾üÊ»ùµØÐÅÏ¢¡£´Ë´ÎÎó²îʹÓò¢²»ÖØ´ó£ºÑо¿Ö°Ô±Ê¹ÓõÍȨÏÞÕË»§¼à¿ØÕý³£ä¯ÀÀÆ÷Á÷Á¿£¬Ê¶±ðÓ¦ÓóÌÐò̻¶µÄAPI¶Ëµã£¬ËæºóÔÚͳһ»á»°ÖÐÇëÇó¸ß¼ÛÖµÊý¾Ý£¬ÕâЩÇëÇóÀֳɷµ»ØÁ˸ÃÕË»§ËùÔÚ×éÖ¯ÍⲿµÄ¼Í¼£¬Åú×¢APIδÄÜ׼ȷִÐÐ×â»§½çÏß»òÓû§È¨ÏÞ¿ØÖÆ¡£SchemataÈÏ¿ÉÊÜÓ°ÏìµÄ¶ËµãÓÚ5ÔÂ1ÈÕ»ñµÃÐÞ¸´¡£
https://cyberscoop.com/schemata-dod-contractor-api-flaw-military-data-exposure/
2. ShinyHuntersÔÙÏ®Instructure£¬¸Ä¶¯CanvasÃÅ»§
5ÔÂ7ÈÕ£¬ÀÕË÷ÍÅ»ïShinyHunters½üÆÚÔٴι¥ÏݽÌÓýÊÖÒÕ¾ÞÍ·Instructure£¬Ê¹ÓÃϵͳÎó²î¸Ä¶¯ÁËÊý°ÙËùѧԺºÍ´óѧʹÓõÄCanvasѧϰ¹ÜÀíϵͳµÇ¼ÃÅ»§¡£´Ë´Î¸Ä¶¯Ò»Á¬Ô¼30·ÖÖÓºó±»³·Ï£¬Ê±´ú¹¥»÷ÕßÔÚµÇÂ¼Ò³ÃæÉÏÐû²¼ÀÕË÷ÐÅÏ¢£¬Éù³Æ¶Ô֮ǰµÄÊý¾Ýй¶ÊÂÎñÈÏÕæ£¬²¢Íþв³ÆÈô²»ÔÚ2026Äê5ÔÂ12ÈÕ¿¢ÊÂǰ֧¸¶Êê½ð£¬½«¹ûÕæËùÓб»µÁÊý¾Ý¡£ÐÅÏ¢ÖÐÖ¸ÔðInstructureδ×Ô¶¯ÁªÏµ½â¾öÎÊÌ⣬·´¶ø½ö×öÁË¡°Çå¾²²¹¶¡¡±£¬Í¬Ê±½¨ÒéÊÜÓ°ÏìѧУͨ¹ýÍøÂçÇå¾²×Éѯ¹«Ë¾ÁªÏµ¹¥»÷ÕßÐÉÌ¡£¾Ý±¨µÀ£¬Ô¼330Ëù½ÌÓý»ú¹¹µÄCanvasÃÅ»§±»Ì滻Ϊ±ê×¼ÀÕË÷Ò³Ãæ£¬ÉõÖÁ·ºÆðÔÚCanvasÓ¦ÓóÌÐòÖС£Îª´Ë£¬InstructureÒѽôÆÈÏÂÏßCanvasÍøÕ¾ÒÔÓ¦¶Ô¹¥»÷¡£´ËǰһÖÜ£¬Instructure¸ÕÅû¶һÆðÍøÂç¹¥»÷£¬ShinyHuntersÉù³ÆÒÑͨ¹ýCanvasÊý¾Ýµ¼³ö¹¦Ð§ºÍAPIÇÔÈ¡ÁËÉæ¼°8809ËùѧУ¡¢´óѧºÍ½ÌÓýƽ̨µÄ2.8ÒÚÌõѧÉúÓë½ÌÖ°¹¤¼Í¼£¬°üÀ¨Óû§ÐÅÏ¢¡¢Ë½ÈËÐÂÎż°×¢²áÊý¾ÝµÈ¡£InstructureËä֤ʵÊý¾Ý±»µÁ£¬µ«ÈÔÔÚÊÓ²ìÖС£
https://www.bleepingcomputer.com/news/security/canvas-login-portals-hacked-in-mass-shinyhunters-extortion-campaign/
3. ľÂíTCLBanker½èÂÞ¼¼Èí¼þÈä³æÊ½Èö²¥
5ÔÂ7ÈÕ£¬ÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖÃûΪTCLBankerµÄÐÂÐÍÒøÐÐľÂí£¬ËüÒÔ59¼ÒÒøÐС¢½ðÈڿƼ¼¼°¼ÓÃÜÇ®±Òƽ̨ΪĿµÄ£¬Ê¹Óñ»Ö²Èë¶ñÒâ´úÂëµÄLogitech AI Prompt Builder MSI×°ÖóÌÐò¾ÙÐÐÈö²¥¡£¾ÝÆÊÎö£¬TCLBanker±»ÒÔΪÊÇÔçÆÚMaverick/Sorvepotel¶ñÒâÈí¼þ¼Ò×åµÄÖØ´óÑݱ䡣ÏÖÔÚ£¬ËüÖ÷ÒªÕë¶Ô°ÍÎ÷Óû§£¬Í¨¹ý¼ì²éÊ±Çø¡¢¼üÅ̽ṹºÍÓïÑÔÇøÓòÀ´É¸Ñ¡Ä¿µÄ¡£ÔÚ¹¦Ð§ÉÏ£¬TCLBanker¾ß±¸¼«Ç¿µÄ¿¹ÆÊÎöÓëµ÷ÊÔÄÜÁ¦¡£ÆäÒøÐÐÄ£¿éʹÓÃWindows UI×Ô¶¯»¯APIÿÃë¼à¿ØÒ»´Îä¯ÀÀÆ÷µØÖ·À¸£¬Ò»µ©·¢Ã÷Êܺ¦Õß·¿ª59¸öÄ¿µÄƽ̨֮һ£¬±ãÁ¬Ã¦ÓëC2·þÎñÆ÷½¨ÉèWebSocket»á»°£¬²¢½«Êܺ¦ÕߺÍϵͳÐÅÏ¢·¢ËͳöÈ¥¡£×îÖµµÃ¹Ø×¢µÄÊÇÆäÈä³æÊ½Èö²¥ÄÜÁ¦£º¸ÃľÂí»áËÑË÷Chromiumä¯ÀÀÆ÷ÖÐÒÑÈÏÖ¤µÄWhatsApp WebÊý¾Ý£¬Æô¶¯Òþ²ØµÄChromiumʵÀýÐ®ÖÆÊܺ¦ÕßÕ˺ţ¬É¸Ñ¡°ÍÎ÷ºÅÂëºóÏòÆä·¢ËͶñÒâÁ´½Ó£»Í¬Ê±£¬Ëü»¹ÄÜͨ¹ýCOM×Ô¶¯»¯ÀÄÓÃMicrosoft Outlook£¬´ÓÊܺ¦ÕßÓÊÏäÏòÁªÏµÈË·¢ËÍ´¹ÂÚÓʼþ¡£
https://www.bleepingcomputer.com/news/security/new-tclbanker-malware-self-spreads-over-whatsapp-and-outlook/
4. ¶ñÒâ¿ò¼ÜPCPJack£ºÇÔȡƾ֤²¢É¨³ýµÐÊÖ
5ÔÂ7ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾SentinelLabs·¢Ã÷ÁËÒ»ÖÖÃûΪPCPJackµÄÐÂÐͶñÒâÈí¼þ¿ò¼Ü£¬ÆäÄ¿µÄֱָ̻¶µÄÔÆ»ù´¡ÉèÊ©£¬Ö¼ÔÚ´ó¹æÄ£ÇÔÈ¡ÖÖÖÖÆ¾Ö¤²¢¿ÉÄÜͨ¹ý½ðÈÚڲơ¢À¬»øÓʼþ¡¢Æ¾Ö¤×ªÊÛ»òÀÕË÷׬Ǯ¡£¸Ã¿ò¼Ü¹¥»÷µÄ·þÎñ°üÀ¨Docker¡¢Kubernetes¡¢Redis¡¢MongoDB¡¢RayMLÒÔ¼°±£´æÎó²îµÄWebÓ¦ÓóÌÐò£¬²¢ÇÒÔÚÐí¶àÇéÐÎÏ»áÔÚÍøÂçÖоÙÐкáÏòÒÆ¶¯¡£PCPJackµÄÒ»¸öÏÔÖøÌØµãÊÇ£¬ÔÚѬȾϵͳºó£¬Ëü»á×Ô¶¯ËÑË÷²¢³¹µ×ÒÆ³ýÁíÒ»¸öÒÔÔÆÎª¹¥»÷Ä¿µÄµÄÍþв×éÖ¯TeamPCPµÄ¹¤¾ß¡¢Àú³Ì¡¢ÈÝÆ÷¡¢ÎļþºÍ³¤ÆÚÐÔ¹¤¼þ£¬´Ó¶øÈ·±£×ÔÉí¶ÔÈëÇÖϵͳµÄ¶ÀÍÌ¿ØÖÆ¡£¸Ã¿ò¼ÜµÄ½¹µã¹¦Ð§Î§ÈÆÆ¾Ö¤ÇÔÈ¡Õö¿ª£¬Ä¿µÄº¸ÇÔÆÇéÐΡ¢¿ª·¢Õßϵͳ¡¢¼´Ê±Í¨Ñ¶Ó¦ÓᢽðÈÚ·þÎñ¡¢Êý¾Ý¿â¡¢SSHÃÜÔ¿¡¢SlackÁîÅÆ¡¢WordPressÉèÖá¢OpenAIÓëAnthropicÃÜÔ¿¡¢Discord¡¢DigitalOceanµÈ¡£ÔÚ±»ÈëÇÖµÄÇéÐÎÄÚ²¿£¬PCPJackͨ¹ýÍøÂçSSHÃÜÔ¿ºÍƾ֤¡¢Ã¶¾ÙKubernetes¼¯ÈºÓëDockerÊØ»¤³ÌÐò£¬²¢ÔÚ¿É»á¼ûµÄÄÚ²¿Ö÷»úÉÏ×ÔÎÒ¸´ÖÆÀ´ÊµÏÖºáÏòÒÆ¶¯¡£
https://www.bleepingcomputer.com/news/security/new-pcpjack-worm-steals-credentials-cleans-teampcp-infections/
5. IvantiÖÒÑÔEPMM¸ßΣÁãÈÕÎó²îÕý±»Ê¹ÓÃ
5ÔÂ7ÈÕ£¬Ivanti¿ËÈÕÏò¿Í»§·¢³ö½ôÆÈÖÒÑÔ£¬ÒªÇóÐÞ¸´Endpoint Manager Mobile£¨EPMM£©ÖеÄÒ»¸ö¸ßΣԶ³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2026-6973£©£¬¸ÃÎó²îÒѱ»ÓÐÏÞµÄÁãÈÕ¹¥»÷ËùʹÓᣴËÎó²îÔ´ÓÚÊäÈëÑéÖ¤²»µ±£¬ÔÊÐí¾ßÓйÜÀíԱȨÏÞµÄÔ¶³Ì¹¥»÷ÕßÔÚÔËÐÐEPMM 12.8.0.0¼°¸üÔç°æ±¾µÄϵͳÉÏÖ´ÐÐí§Òâ´úÂ롣Ϊ»º½âΣº¦£¬Ivanti½¨Òé¿Í»§×°ÖÃ12.6.1.1¡¢12.7.0.1ºÍ12.8.0.1°æ±¾£¬²¢¼ì²é¾ßÓйÜÀíԱȨÏÞµÄÕË»§£¬ÐëҪʱÂÖ»»Æ¾Ö¤¡£IvantiÇ¿µ÷£¬¸ÃÎó²î½öÓ°ÏìÍâµØ°²ÅŵÄEPMM²úÆ·£¬ÆäÔÆ½â¾ö¼Æ»®¼°ÆäËû²úÆ·¾ù²»ÊÜÓ°Ïì¡£¾ÝShadowserver¼à²â£¬ÏÖÔÚÓÐÁè¼Ý850¸öIvanti EPMMµÄIPµØÖ·ÔÚÏß̻¶£¬Ö÷Òª¼¯ÖÐÔÚÅ·Ö޺ͱ±ÃÀ£¬µ«Éв»ÇåÎúÓм¸¶àÒÑ»ñµÃÐÞ¸´¡£Í³Ò»Ì죬Ivanti»¹ÐÞ¸´ÁËÁíÍâËĸö¸ßΣEPMMÎó²î£¨CVE-2026-5786¡¢CVE-2026-5787¡¢CVE-2026-5788ºÍCVE-2026-7821£©£¬ÕâЩÎó²î¿ÉÄÜÔÊÐí¹¥»÷Õß»ñµÃ¹ÜÀíԱȨÏÞ¡¢Ã°³äSentryÖ÷»ú»ñÈ¡ÓÐÓÃÖ¤ÊéµÈ£¬µ«ÏÖÔÚÉÐÎÞÖ¤¾ÝÅú×¢ËüÃÇÒѱ»ÔÚÏÖʵ¹¥»÷ÖÐʹÓá£
https://www.bleepingcomputer.com/news/security/ivanti-warns-of-new-epmm-flaw-exploited-in-zero-day-attacks/
6. СÐÄÐéαClaudeÍøÕ¾·Ö·¢BeagleºóÃÅ
5ÔÂ7ÈÕ£¬ÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷£¬Ò»¸öð³äµÄClaude AIÍøÕ¾ÕýÔÚÈö²¥Ò»ÖÖÃûΪBeagleµÄ´Ëǰδ֪µÄWindowsºóÃųÌÐò¡£¸ÃÐéÎ±ÍøÕ¾½«¶ñÒâÈí¼þ°ü×°³É¡°Claude-Pro Relay¡±·þÎñ£¬Ðû³ÆÊÇ¡°×¨ÎªClaude-Code¿ª·¢ÕßÉè¼ÆµÄ¸ßÐÔÄÜÖм̷þÎñ¡±£¬²¢Í¨¹ýÄ£ÄâÕýµ±ClaudeÍøÕ¾µÄÑÕÉ«ºÍ×ÖÌåÀ´ÓÕÆÓû§¡£È»¶ø£¬ÆäÁ´½ÓÏÖʵÎÞ·¨Õý³£Ìø×ª¡£Óû§»á¼û¡°claude-pro[.]com¡±ºó£¬»á±»ÓÕµ¼µã»÷´óÐÍÏÂÔØ°´Å¥£¬»ñȡһ¸öÃûΪ¡°Claude-Pro-windows-x64.zip¡±µÄ505MBѹËõ°ü£¬ÆäÖаüÀ¨Ò»¸öMSI×°ÖóÌÐò¡£¸Ã¹¥»÷Ô˶¯×î³õÓÉMalwarebytes·¢Ã÷£¬ÆäÑо¿Ö°Ô±Ö¸³ö£¬¸Ã¡°Pro¡±×°ÖóÌÐòÊÇClaudeµÄľÂí»¯¸±±¾£¬ÔÚÕý³£ÔËÐеÄͬʱ»áÔÚºǫ́°²ÅÅPlugX¶ñÒâÈí¼þÁ´£¬Ê¹¹¥»÷ÕßÄÜÔ¶³Ì»á¼ûϵͳ¡£Sophos¹«Ë¾½øÒ»²½ÆÊÎöºó·¢Ã÷£¬µÚÒ»½×¶ÎµÄÓÐÓÃÔØºÉΪDonutLoader£¬Ëü»á¼ÓÔØÒ»¸öÏà¶Ô¼òÆÓµÄºóÃÅBeagle¡£BeagleÖ§³ÖÓÐÏÞµÄÏÂÁ£¬°üÀ¨Ð¶ÔØ´úÀí¡¢Ö´ÐÐÏÂÁî¡¢ÉÏ´«ºÍÏÂÔØÎļþ¡¢½¨ÉèºÍÖØÃüÃûĿ¼¡¢ÁгöĿ¼ÄÚÈÝÒÔ¼°É¾³ýĿ¼µÈ¹¦Ð§¡£
https://www.bleepingcomputer.com/news/security/fake-claude-ai-website-delivers-new-beagle-windows-malware/


¾©¹«Íø°²±¸11010802024551ºÅ