Schemata APIÎó²îй¶¾üÊÂѵÁ·×ÊÁÏÓëÓû§Êý¾Ý

Ðû²¼Ê±¼ä 2026-05-08

1. Schemata APIÎó²îй¶¾üÊÂѵÁ·×ÊÁÏÓëÓû§Êý¾Ý


5ÔÂ6ÈÕ £¬¾Ý¿ªÔ´×ÔÖ÷Çå¾²²âÊÔÏîÄ¿StrixÐû²¼µÄ±¨¸æ £¬Ò»¼ÒÓëÃÀ¹ú¹ú·À²¿Ç©ÊðÁ˼ÛÖµ340ÍòÃÀÔªÌõÔ¼µÄ¹ú·ÀÊÖÒÕ¹«Ë¾Schemata £¬ÒòÆäAPI¶Ëµãȱ·¦ÓÐÓõÄÊÚȨ¼ì²é £¬Ð¹Â¶ÁËÓû§¼Í¼ºÍ¾üÊÂѵÁ·ÖÊÁÏ ¡£´Ë´ÎÇå¾²Îó²îÓ°ÏìÁËSchemata¹«Ë¾¿ª·¢µÄAIÇý¶¯ÐÍÐéÄâѵÁ·Æ½Ì¨ £¬¸Ãƽ̨Ö÷ÒªÓÃÓÚ¾üʺ͹ú·ÀÁìÓò ¡£Strix¹«Ë¾³Æ £¬Ò»¸öͨË׵ĵÍȨÏÞÕË»§¼´¿É»á¼û¶à¸ö×â»§µÄÊý¾Ý £¬°üÀ¨Óû§ÁÐ±í¡¢×éÖ¯¼Í¼¡¢¿Î³ÌÐÅÏ¢¡¢ÑµÁ·ÔªÊý¾ÝÒÔ¼°Ö¸ÏòÍйÜÔÚAWSʵÀýÉϵÄÎĵµµÄÖ±½ÓÁ´½Ó ¡£Ð¹Â¶µÄ×ÊÁϰüÀ¨ÃæÏòˮʦάÐÞÖ°Ô±µÄ3DÐéÄâѵÁ·¿Î³Ì¡¢°üÀ¨Â½¾ü±¬Õ¨Îï´¦Öóͷ£ºÍÕ½Êõ°²ÅÅÒ°Õ½ÊÖ²áµÄ¿Î³Ì £¬ÒÔ¼°Êý°ÙÌõÓë»ùµØºÍѵÁ·×¢²áÏà¹ØµÄÓû§¼Í¼ £¬±ðµÄ»¹Éæ¼°ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¼°ÃÀ¹úÎäʿפÔúµÄ¾üÊ»ùµØÐÅÏ¢ ¡£´Ë´ÎÎó²îʹÓò¢²»ÖØ´ó£ºÑо¿Ö°Ô±Ê¹ÓõÍȨÏÞÕË»§¼à¿ØÕý³£ä¯ÀÀÆ÷Á÷Á¿ £¬Ê¶±ðÓ¦ÓóÌÐò̻¶µÄAPI¶Ëµã £¬ËæºóÔÚͳһ»á»°ÖÐÇëÇó¸ß¼ÛÖµÊý¾Ý £¬ÕâЩÇëÇóÀֳɷµ»ØÁ˸ÃÕË»§ËùÔÚ×éÖ¯ÍⲿµÄ¼Í¼ £¬Åú×¢APIδÄÜ׼ȷִÐÐ×â»§½çÏß»òÓû§È¨ÏÞ¿ØÖÆ ¡£SchemataÈÏ¿ÉÊÜÓ°ÏìµÄ¶ËµãÓÚ5ÔÂ1ÈÕ»ñµÃÐÞ¸´ ¡£


https://cyberscoop.com/schemata-dod-contractor-api-flaw-military-data-exposure/


2. ShinyHuntersÔÙÏ®Instructure £¬¸Ä¶¯CanvasÃÅ»§


5ÔÂ7ÈÕ £¬ÀÕË÷ÍÅ»ïShinyHunters½üÆÚÔٴι¥ÏݽÌÓýÊÖÒÕ¾ÞÍ·Instructure £¬Ê¹ÓÃϵͳÎó²î¸Ä¶¯ÁËÊý°ÙËùѧԺºÍ´óѧʹÓõÄCanvasѧϰ¹ÜÀíϵͳµÇ¼ÃÅ»§ ¡£´Ë´Î¸Ä¶¯Ò»Á¬Ô¼30·ÖÖÓºó±»³·Ï £¬Ê±´ú¹¥»÷ÕßÔÚµÇÂ¼Ò³ÃæÉÏÐû²¼ÀÕË÷ÐÅÏ¢ £¬Éù³Æ¶Ô֮ǰµÄÊý¾Ýй¶ÊÂÎñÈÏÕæ £¬²¢Íþв³ÆÈô²»ÔÚ2026Äê5ÔÂ12ÈÕ¿¢ÊÂǰ֧¸¶Êê½ð £¬½«¹ûÕæËùÓб»µÁÊý¾Ý ¡£ÐÅÏ¢ÖÐÖ¸ÔðInstructureδ×Ô¶¯ÁªÏµ½â¾öÎÊÌâ £¬·´¶ø½ö×öÁË¡°Çå¾²²¹¶¡¡± £¬Í¬Ê±½¨ÒéÊÜÓ°ÏìѧУͨ¹ýÍøÂçÇå¾²×Éѯ¹«Ë¾ÁªÏµ¹¥»÷ÕßЭÉÌ ¡£¾Ý±¨µÀ £¬Ô¼330Ëù½ÌÓý»ú¹¹µÄCanvasÃÅ»§±»Ì滻Ϊ±ê×¼ÀÕË÷Ò³Ãæ £¬ÉõÖÁ·ºÆðÔÚCanvasÓ¦ÓóÌÐòÖÐ ¡£Îª´Ë £¬InstructureÒѽôÆÈÏÂÏßCanvasÍøÕ¾ÒÔÓ¦¶Ô¹¥»÷ ¡£´ËǰһÖÜ £¬Instructure¸ÕÅû¶һÆðÍøÂç¹¥»÷ £¬ShinyHuntersÉù³ÆÒÑͨ¹ýCanvasÊý¾Ýµ¼³ö¹¦Ð§ºÍAPIÇÔÈ¡ÁËÉæ¼°8809ËùѧУ¡¢´óѧºÍ½ÌÓýƽ̨µÄ2.8ÒÚÌõѧÉúÓë½ÌÖ°¹¤¼Í¼ £¬°üÀ¨Óû§ÐÅÏ¢¡¢Ë½ÈËÐÂÎż°×¢²áÊý¾ÝµÈ ¡£InstructureËä֤ʵÊý¾Ý±»µÁ £¬µ«ÈÔÔÚÊÓ²ìÖÐ ¡£


https://www.bleepingcomputer.com/news/security/canvas-login-portals-hacked-in-mass-shinyhunters-extortion-campaign/


3. ľÂíTCLBanker½èÂÞ¼¼Èí¼þÈä³æÊ½Èö²¥


5ÔÂ7ÈÕ £¬ÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖÃûΪTCLBankerµÄÐÂÐÍÒøÐÐľÂí £¬ËüÒÔ59¼ÒÒøÐС¢½ðÈڿƼ¼¼°¼ÓÃÜÇ®±Òƽ̨ΪĿµÄ £¬Ê¹Óñ»Ö²Èë¶ñÒâ´úÂëµÄLogitech AI Prompt Builder MSI×°ÖóÌÐò¾ÙÐÐÈö²¥ ¡£¾ÝÆÊÎö £¬TCLBanker±»ÒÔΪÊÇÔçÆÚMaverick/Sorvepotel¶ñÒâÈí¼þ¼Ò×åµÄÖØ´óÑݱä ¡£ÏÖÔÚ £¬ËüÖ÷ÒªÕë¶Ô°ÍÎ÷Óû§ £¬Í¨¹ý¼ì²éÊ±Çø¡¢¼üÅ̽ṹºÍÓïÑÔÇøÓòÀ´É¸Ñ¡Ä¿µÄ ¡£ÔÚ¹¦Ð§ÉÏ £¬TCLBanker¾ß±¸¼«Ç¿µÄ¿¹ÆÊÎöÓëµ÷ÊÔÄÜÁ¦ ¡£ÆäÒøÐÐÄ£¿éʹÓÃWindows UI×Ô¶¯»¯APIÿÃë¼à¿ØÒ»´Îä¯ÀÀÆ÷µØÖ·À¸ £¬Ò»µ©·¢Ã÷Êܺ¦Õß·­¿ª59¸öÄ¿µÄƽ̨֮һ £¬±ãÁ¬Ã¦ÓëC2·þÎñÆ÷½¨ÉèWebSocket»á»° £¬²¢½«Êܺ¦ÕߺÍϵͳÐÅÏ¢·¢ËͳöÈ¥ ¡£×îÖµµÃ¹Ø×¢µÄÊÇÆäÈä³æÊ½Èö²¥ÄÜÁ¦£º¸ÃľÂí»áËÑË÷Chromiumä¯ÀÀÆ÷ÖÐÒÑÈÏÖ¤µÄWhatsApp WebÊý¾Ý £¬Æô¶¯Òþ²ØµÄChromiumʵÀýÐ®ÖÆÊܺ¦ÕßÕ˺Š£¬É¸Ñ¡°ÍÎ÷ºÅÂëºóÏòÆä·¢ËͶñÒâÁ´½Ó£»Í¬Ê± £¬Ëü»¹ÄÜͨ¹ýCOM×Ô¶¯»¯ÀÄÓÃMicrosoft Outlook £¬´ÓÊܺ¦ÕßÓÊÏäÏòÁªÏµÈË·¢ËÍ´¹ÂÚÓʼþ ¡£


https://www.bleepingcomputer.com/news/security/new-tclbanker-malware-self-spreads-over-whatsapp-and-outlook/


4. ¶ñÒâ¿ò¼ÜPCPJack£ºÇÔȡƾ֤²¢É¨³ýµÐÊÖ


5ÔÂ7ÈÕ £¬ÍøÂçÇå¾²¹«Ë¾SentinelLabs·¢Ã÷ÁËÒ»ÖÖÃûΪPCPJackµÄÐÂÐͶñÒâÈí¼þ¿ò¼Ü £¬ÆäÄ¿µÄֱָ̻¶µÄÔÆ»ù´¡ÉèÊ© £¬Ö¼ÔÚ´ó¹æÄ£ÇÔÈ¡ÖÖÖÖÆ¾Ö¤²¢¿ÉÄÜͨ¹ý½ðÈÚڲƭ¡¢À¬»øÓʼþ¡¢Æ¾Ö¤×ªÊÛ»òÀÕË÷׬Ǯ ¡£¸Ã¿ò¼Ü¹¥»÷µÄ·þÎñ°üÀ¨Docker¡¢Kubernetes¡¢Redis¡¢MongoDB¡¢RayMLÒÔ¼°±£´æÎó²îµÄWebÓ¦ÓóÌÐò £¬²¢ÇÒÔÚÐí¶àÇéÐÎÏ»áÔÚÍøÂçÖоÙÐкáÏòÒÆ¶¯ ¡£PCPJackµÄÒ»¸öÏÔÖøÌØµãÊÇ £¬ÔÚѬȾϵͳºó £¬Ëü»á×Ô¶¯ËÑË÷²¢³¹µ×ÒÆ³ýÁíÒ»¸öÒÔÔÆÎª¹¥»÷Ä¿µÄµÄÍþв×éÖ¯TeamPCPµÄ¹¤¾ß¡¢Àú³Ì¡¢ÈÝÆ÷¡¢ÎļþºÍ³¤ÆÚÐÔ¹¤¼þ £¬´Ó¶øÈ·±£×ÔÉí¶ÔÈëÇÖϵͳµÄ¶ÀÍÌ¿ØÖÆ ¡£¸Ã¿ò¼ÜµÄ½¹µã¹¦Ð§Î§ÈÆÆ¾Ö¤ÇÔÈ¡Õö¿ª £¬Ä¿µÄº­¸ÇÔÆÇéÐΡ¢¿ª·¢Õßϵͳ¡¢¼´Ê±Í¨Ñ¶Ó¦ÓᢽðÈÚ·þÎñ¡¢Êý¾Ý¿â¡¢SSHÃÜÔ¿¡¢SlackÁîÅÆ¡¢WordPressÉèÖá¢OpenAIÓëAnthropicÃÜÔ¿¡¢Discord¡¢DigitalOceanµÈ ¡£ÔÚ±»ÈëÇÖµÄÇéÐÎÄÚ²¿ £¬PCPJackͨ¹ýÍøÂçSSHÃÜÔ¿ºÍƾ֤¡¢Ã¶¾ÙKubernetes¼¯ÈºÓëDockerÊØ»¤³ÌÐò £¬²¢ÔÚ¿É»á¼ûµÄÄÚ²¿Ö÷»úÉÏ×ÔÎÒ¸´ÖÆÀ´ÊµÏÖºáÏòÒÆ¶¯ ¡£


https://www.bleepingcomputer.com/news/security/new-pcpjack-worm-steals-credentials-cleans-teampcp-infections/


5. IvantiÖÒÑÔEPMM¸ßΣÁãÈÕÎó²îÕý±»Ê¹ÓÃ


5ÔÂ7ÈÕ £¬Ivanti¿ËÈÕÏò¿Í»§·¢³ö½ôÆÈÖÒÑÔ £¬ÒªÇóÐÞ¸´Endpoint Manager Mobile£¨EPMM£©ÖеÄÒ»¸ö¸ßΣԶ³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2026-6973£© £¬¸ÃÎó²îÒѱ»ÓÐÏÞµÄÁãÈÕ¹¥»÷ËùʹÓà ¡£´ËÎó²îÔ´ÓÚÊäÈëÑéÖ¤²»µ± £¬ÔÊÐí¾ßÓйÜÀíԱȨÏÞµÄÔ¶³Ì¹¥»÷ÕßÔÚÔËÐÐEPMM 12.8.0.0¼°¸üÔç°æ±¾µÄϵͳÉÏÖ´ÐÐí§Òâ´úÂë ¡£Îª»º½âΣº¦ £¬Ivanti½¨Òé¿Í»§×°ÖÃ12.6.1.1¡¢12.7.0.1ºÍ12.8.0.1°æ±¾ £¬²¢¼ì²é¾ßÓйÜÀíԱȨÏÞµÄÕË»§ £¬ÐëҪʱÂÖ»»Æ¾Ö¤ ¡£IvantiÇ¿µ÷ £¬¸ÃÎó²î½öÓ°ÏìÍâµØ°²ÅŵÄEPMM²úÆ· £¬ÆäÔÆ½â¾ö¼Æ»®¼°ÆäËû²úÆ·¾ù²»ÊÜÓ°Ïì ¡£¾ÝShadowserver¼à²â £¬ÏÖÔÚÓÐÁè¼Ý850¸öIvanti EPMMµÄIPµØÖ·ÔÚÏß̻¶ £¬Ö÷Òª¼¯ÖÐÔÚÅ·Ö޺ͱ±ÃÀ £¬µ«Éв»ÇåÎúÓм¸¶àÒÑ»ñµÃÐÞ¸´ ¡£Í³Ò»Ìì £¬Ivanti»¹ÐÞ¸´ÁËÁíÍâËĸö¸ßΣEPMMÎó²î£¨CVE-2026-5786¡¢CVE-2026-5787¡¢CVE-2026-5788ºÍCVE-2026-7821£© £¬ÕâЩÎó²î¿ÉÄÜÔÊÐí¹¥»÷Õß»ñµÃ¹ÜÀíԱȨÏÞ¡¢Ã°³äSentryÖ÷»ú»ñÈ¡ÓÐÓÃÖ¤ÊéµÈ £¬µ«ÏÖÔÚÉÐÎÞÖ¤¾ÝÅú×¢ËüÃÇÒѱ»ÔÚÏÖʵ¹¥»÷ÖÐʹÓà ¡£


https://www.bleepingcomputer.com/news/security/ivanti-warns-of-new-epmm-flaw-exploited-in-zero-day-attacks/


6. СÐÄÐéαClaudeÍøÕ¾·Ö·¢BeagleºóÃÅ


5ÔÂ7ÈÕ £¬ÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷ £¬Ò»¸öð³äµÄClaude AIÍøÕ¾ÕýÔÚÈö²¥Ò»ÖÖÃûΪBeagleµÄ´Ëǰδ֪µÄWindowsºóÃųÌÐò ¡£¸ÃÐéÎ±ÍøÕ¾½«¶ñÒâÈí¼þ°ü×°³É¡°Claude-Pro Relay¡±·þÎñ £¬Ðû³ÆÊÇ¡°×¨ÎªClaude-Code¿ª·¢ÕßÉè¼ÆµÄ¸ßÐÔÄÜÖм̷þÎñ¡± £¬²¢Í¨¹ýÄ£ÄâÕýµ±ClaudeÍøÕ¾µÄÑÕÉ«ºÍ×ÖÌåÀ´ÓÕÆ­Óû§ ¡£È»¶ø £¬ÆäÁ´½ÓÏÖʵÎÞ·¨Õý³£Ìø×ª ¡£Óû§»á¼û¡°claude-pro[.]com¡±ºó £¬»á±»ÓÕµ¼µã»÷´óÐÍÏÂÔØ°´Å¥ £¬»ñȡһ¸öÃûΪ¡°Claude-Pro-windows-x64.zip¡±µÄ505MBѹËõ°ü £¬ÆäÖаüÀ¨Ò»¸öMSI×°ÖóÌÐò ¡£¸Ã¹¥»÷Ô˶¯×î³õÓÉMalwarebytes·¢Ã÷ £¬ÆäÑо¿Ö°Ô±Ö¸³ö £¬¸Ã¡°Pro¡±×°ÖóÌÐòÊÇClaudeµÄľÂí»¯¸±±¾ £¬ÔÚÕý³£ÔËÐеÄͬʱ»áÔÚºǫ́°²ÅÅPlugX¶ñÒâÈí¼þÁ´ £¬Ê¹¹¥»÷ÕßÄÜÔ¶³Ì»á¼ûϵͳ ¡£Sophos¹«Ë¾½øÒ»²½ÆÊÎöºó·¢Ã÷ £¬µÚÒ»½×¶ÎµÄÓÐÓÃÔØºÉΪDonutLoader £¬Ëü»á¼ÓÔØÒ»¸öÏà¶Ô¼òÆÓµÄºóÃÅBeagle ¡£BeagleÖ§³ÖÓÐÏÞµÄÏÂÁ £¬°üÀ¨Ð¶ÔØ´úÀí¡¢Ö´ÐÐÏÂÁî¡¢ÉÏ´«ºÍÏÂÔØÎļþ¡¢½¨ÉèºÍÖØÃüÃûĿ¼¡¢ÁгöĿ¼ÄÚÈÝÒÔ¼°É¾³ýĿ¼µÈ¹¦Ð§ ¡£


https://www.bleepingcomputer.com/news/security/fake-claude-ai-website-delivers-new-beagle-windows-malware/