RubyGemsÔâÀ¬»øÈí¼þ°ü¹¥»÷£¬ÔÝÍ£ÐÂÓû§×¢²á
Ðû²¼Ê±¼ä 2026-05-141.RubyGemsÔâÀ¬»øÈí¼þ°ü¹¥»÷£¬ÔÝÍ£ÐÂÓû§×¢²á
5ÔÂ13ÈÕ£¬Ruby±à³ÌÓïÑԵĹٷ½GemÍйܷþÎñRubyGems.org¿ËÈÕÒòÔâÊÜ´ó¹æÄ£ÍøÂç¹¥»÷£¬ÒÑÔÝÍ£ÐÂÕÊ»§×¢²á¡£5ÔÂ12ÈÕ£¬RubyGemsά»¤ÕßÐû²¼ÓÉÓÚDDoS¹¥»÷£¬×¢²á¹¦Ð§±»ÔÝʱ¹Ø±Õ¡£×èÖ¹½ü24Сʱºó£¬×¢²á¹¦Ð§ÈÔÈ»´¦ÓÚ½ûÓÃ״̬£¬ÇÒÔ¤¼Æ¿ÉÄܼÌÐø¹Ø±Õ2ÖÁ3Ì죬ֱµ½ÕË»§½¨ÉèËÙÂÊÏÞÖÆ»ñµÃÔöÇ¿¡¢WebÓ¦Ó÷À»ðǽ£¨WAF£©±£»¤±»ÆôÓ᣾ÝRubyGemsά»¤Õß͸¶£¬¸Ã·þÎñ³ÉΪÁËÒ»³¡¡°À¬»øÓʼþÔ˶¯¡±µÄÄ¿µÄ£¬¸ÃÔ˶¯Öй¥»÷ÕßʹÓûúеÈËÕË»§ÍÆËÍÁË500¶à¸öÀ¬»øÈí¼þ°ü£¬ÆäÖаüÀ¨Ð¯´øÎó²îʹÓóÌÐòµÄ¶ñÒâ°ü¡£ÕâЩ¶ñÒâÈí¼þ°üÒѱ»´Ó×¢²á±íÖÐɾ³ý£¬ÏÖÓÐÈí¼þ°üδÊÜÓ°Ïì¡£ÏÖÔÚ¶Ô¸ÃÊÂÎñµÄÊÓ²ìÈÔÔÚ¾ÙÐÐÖУ¬µ«´ÓÏÖÓÐÐÅÏ¢À´¿´£¬×îÖÕÓû§Ëƺõ²¢·Ç¹¥»÷µÄÖ÷ҪĿµÄ¡£RubyGemsÔÚÆä×´Ì¬Ò³ÃæÉÏÃ÷È·ÌåÏÖ£¬ÏÖÓÐÓû§ÈÔ¿ÉÕý³£¾ÙÐÐGem×°ÖúÍÍÆËÍ£¬ÕâЩ½¹µã²Ù×÷²»ÊÜÓ°Ïì¡£RubyGemsÇå¾²ÍŶӵÄMaciej MensfeldÔÚÉ罻ƽ̨XÉÏ·¢ÎÄÖ¸³ö£¬´Ë´Î¹¥»÷ËÆºõÖ±½ÓÕë¶ÔRubyGemsƽ̨×Ô¼º£¬¹¥»÷ÕßÊÔͼʵÑé¿çÕ¾¾ç±¾£¨XSS£©¹¥»÷ºÍÊý¾ÝÇÔÈ¡¡£
https://www.securityweek.com/hundreds-of-malicious-packages-force-rubygems-to-suspend-registrations/
2. MuddyWater¶Ô¶à¹ú×ÅÃû×éÖ¯Ìá³«ÍøÂçÌØ¹¤Ô˶¯
5ÔÂ13ÈÕ£¬ÓëÒÁÀÊÓйØÁªµÄºÚ¿Í×éÖ¯MuddyWater£¨ÓÖÃûSeedworm¡¢Static Kitten£©½üÆÚÕö¿ªÁËÒ»³¡ÆÕ±éµÄÍøÂçÌØ¹¤Ô˶¯£¬Ä¿µÄº¸Ç¶à¸öÐÐÒµºÍ¹ú¼ÒµÄÖÁÉپŸö×ÅÃû×éÖ¯¡£Êܺ¦Õß°üÀ¨º«¹úÒ»¼Ò´óÐ͵ç×Ó²úÆ·ÖÆÔìÉÌ¡¢Õþ¸®»ú¹¹¡¢Öж«Ä³¹ú¼Ê»ú³¡¡¢ÑÇÖ޵Ĺ¤ÒµÖÆÔìÉ̼°½ÌÓý»ú¹¹µÈ¡£ÈüÃÅÌú¿ËµÄÑо¿Ö°Ô±Í¸Â¶£¬¸ÃÍþвÐÐΪÕßÓÚ2026Äê2ÔÂÔÚÒ»¼Òº«¹ú´óÐ͵ç×Ó²úÆ·ÖÆÔìÉ̵ÄÍøÂçÖÐפÁôÁËÕûÕûÒ»ÖÜ¡£ÈüÃÅÌú¿ËÍþвÁÔÊÖÍŶÓÒÔΪ£¬´Ë´Î¹¥»÷ÒÔÇ鱨Ϊµ¼Ïò£¬¹¥»÷ÕßרעÓÚÇÔÈ¡¹¤ÒµºÍ֪ʶ²úȨ¡¢¾ÙÐÐÕþ¸®Ìع¤Ô˶¯£¬ÒÔ¼°»ñÈ¡ÏÂÓοͻ§»òÆóÒµÍøÂçµÄ»á¼ûȨÏÞ¡£¹¥»÷ÕßʹÓÃÁËÁ½¸öÕýµ±¶þ½øÖÆÎļþ£ºÒ»¸öÊÇForemediaµÄÒôƵÊÊÓóÌÐò¡°fmapp.exe¡±£¬ÁíÒ»¸öÊÇSentinelOneµÄÕýµ±×é¼þ¡°sentinelmemoryscanner.exe¡±¡£ÓëÖ®¶ÔÓ¦µÄ¶ñÒâDLLÔò°üÀ¨ºóÉøÍ¸¹¤¾ßChromElevator£¬ÓÃÓÚÇÔÈ¡´æ´¢ÔÚ»ùÓÚChromeµÄä¯ÀÀÆ÷ÖеÄÊý¾Ý¡£ÈüÃÅÌú¿Ë»¹·¢Ã÷£¬Ö»¹ÜÓÐÓÃÔØºÉÊÇͨ¹ýNode.js¼ÓÔØÆ÷¶ø·ÇÖ±½Ó¿ØÖÆ£¬µ«PowerShellÔÚ×î½üµÄÊÂÎñÖÐÈÔÈ»±»´ó×ÚʹÓã¬ÓÃÓÚ²¶»ñÆÁÄ»½ØÍ¼¡¢¾ÙÐÐÕì̽¡¢»ñÈ¡ÆäËûÓÐÓÃÔØºÉ¡¢½¨É賤ÆÚÐÔ¡¢ÇÔȡƾ֤ºÍ½¨ÉèSOCKS5ËíµÀ¡£
https://www.bleepingcomputer.com/news/security/iranian-hackers-targeted-major-south-korean-electronics-maker/
3. OpenLoop HealthÔâºÚ¿ÍÈëÇÖ£¬71.6ÍòÈËÐÅϢй¶
5ÔÂ13ÈÕ£¬Ô¶³ÌÒ½ÁÆÆ½Ì¨OpenLoop Health½ñÄê1ÔÂÔâÓöºÚ¿ÍÈëÇÖ£¬µ¼ÖÂÔ¼71.6ÍòÈ˵ÄСÎÒ˽¼ÒÐÅÏ¢±»ÇÔÈ¡¡£¸ÃÊÂÎñ×î³õÓÚ3ÔÂÏòÓйØÕþ¸®Åû¶£¬µ«ÊÜÓ°ÏìÈËÊýÖ±µ½±¾Öܲű»Ìí¼Óµ½ÃÀ¹úÎÀÉúÓ빫ÖÚ·þÎñ²¿µÄÎ¥¹æÊÂÎñÃÅ»§ÍøÕ¾ÉÏ¡£¸Ã¹«Ë¾ÌåÏÖ£¬ºÚ¿ÍÔÚ1ÔÂ7ÈÕÖÁ1ÔÂ8ÈÕʱ´úÈëÇÖÁËÆäϵͳ£¬ÇÔÈ¡µÄÐÅÏ¢°üÀ¨ÐÕÃû¡¢µØÖ·¡¢µç×ÓÓʼþµØÖ·¡¢³öÉúÈÕÆÚºÍÒ½ÁÆÊý¾ÝµÈСÎÒ˽¼ÒÃô¸ÐÐÅÏ¢¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Í¨ÖªÐÅÖÐÃ÷È·ÌåÏÖ£º¡°´Ë´ÎÊÂÎñ²»Éæ¼°»á¼ûÄúµÄµç×Ó¿µ½¡¼Í¼¡¢Éç»á°ü¹ÜºÅÂë»ò²ÆÎñÕË»§ÐÅÏ¢¡£¡±ÕâÒâζ×Å×î½¹µãµÄÃô¸Ðƾ֤²¢Î´Ôڴ˴ι¥»÷ÖÐй¶¡£ÊÂÎñ±¬·¢ºó£¬OpenLoop HealthÁ¬Ã¦½ÓÄÉÁËÓ¦¶Ô²½·¥£¬ÖÕÖ¹ÁËδ¾ÊÚȨµÄ»á¼û£¬²¢ÔÚÍâ²¿ÍøÂçÇ徲ר¼ÒµÄÐÖúÏÂÕö¿ªÖÜÈ«ÊӲ졣Óë´Ëͬʱ£¬¸Ã¹«Ë¾»¹ÔöÇ¿ÁËÇå¾²¿ØÖƲ½·¥£¬²¢ÓëÖ´·¨²¿·Ö¾ÙÐÐÁËе÷ÅäºÏ¡£¸Ã¹«Ë¾ÎªÊÜÓ°ÏìµÄÓû§ÌṩÁËÒ»ÄêµÄÃâ·ÑÉí·ÝºÍÐÅÓÃ¼à¿Ø·þÎñ£¬ÒÔ×ÊÖú½µµÍDZÔÚΣº¦¡£½ñÄêÔçЩʱ¼äÔøÓÐÒ»ÃûÍþвÐÐΪÕßÉù³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ£¬²¢Ðû³ÆÆäÇÔÈ¡ÁË160ÍòÈ˵ÄÐÅÏ¢¡£
https://www.securityweek.com/716000-impacted-by-openloop-health-data-breach/
4. EximÆØÑÏÖØÎó²î£¬¿ÉÖÂδÊÚȨԶ³Ì´úÂëÖ´ÐÐ
5ÔÂ13ÈÕ£¬ÆÕ±é°²ÅŵĿªÔ´Óʼþ´«Êä´úÀíExim±»ÆØ±£´æÒ»¸öÑÏÖØÇå¾²Îó²î£¬±àºÅΪCVE-2026-45185¡£¸ÃÎó²îÓ°Ï첿·ÖʹÓÃĬÈÏGNU´«Êä²ãÇå¾²¿â¾ÙÐÐÇ徲ͨѶµÄExim°æ±¾£¨4.99.3֮ǰ£©£¬Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÒÔʹÓøÃÎó²îÖ´ÐÐí§Òâ´úÂë¡£ÕâÊÇÒ»¸öµä·¶µÄÊͷźóʹÓÃÎó²î£¬ÔÚ´¦Öóͷ£BDAT·Ö¿éSMTPÁ÷Á¿Ê±£¬TLS¹Ø±Õʱ´ú»á±»´¥·¢¡£Ïêϸ¶øÑÔ£¬EximÊÍ·ÅÁËÒ»¸öTLS´«Ê仺³åÇø£¬µ«Ëæºó¼ÌÐøÊ¹ÓùýʱµÄ»Øµ÷ÒýÓã¬ÕâЩÒýÓÿɽ«Êý¾ÝдÈëÒÑÊͷŵÄÄÚ´æÇøÓò£¬´Ó¶øµ¼ÖÂδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì´úÂëÖ´ÐС£¸ÃÎó²îÓÉXBOWÑо¿Ô±Federico Kirschbaum·¢Ã÷²¢±¨¸æ£¬Ó°ÏìʹÓÃGnuTLS±àÒëÇÒÆôÓÃÁËSTARTTLSºÍCHUNKINGµÄExim°æ±¾4.97ÖÁ4.99.2¡£»ùÓÚOpenSSLµÄ°æ±¾²»ÊÜÓ°Ï졣ʹÓôËÎó²îµÄ¹¥»÷Õß¿ÉÒÔÔÚ·þÎñÆ÷ÉÏÖ´ÐÐÏÂÁ»á¼ûEximÊý¾ÝºÍµç×ÓÓʼþ£¬²¢ÓпÉÄÜÆ¾Ö¤·þÎñÆ÷ȨÏÞºÍÉèÖýøÒ»²½ÉøÍ¸µ½ÄÚ²¿ÇéÐÎÖС£XBOWÓÚ5ÔÂ1ÈÕÏòEximά»¤Ö°Ô±±¨¸æÁ˸ÃÎó²î£¬5ÔÂ5ÈÕÊÕµ½È·ÈÏ£¬ÊÜÓ°ÏìµÄLinux¿¯ÐаæÔÚÈýÌìºóÒ²½Óµ½ÁË֪ͨ¡£ÏÖÔÚ£¬EximÒÑÔÚ°æ±¾4.99.3ÖÐÐû²¼ÁËÕë¶ÔCVE-2026-45185µÄÐÞ¸´²¹¶¡¡£
https://www.bleepingcomputer.com/news/security/new-critical-exim-mailer-flaw-allows-remote-code-execution/
5. Ì©À××ȼ¯ÍŹØÁªÊý¾Ýй¶£¬Òý·¢Éí·Ý»ù´¡ÉèÊ©µ£ÐÄ
5ÔÂ13ÈÕ£¬¾Ý³ÆÓë±±Ô¼¹ØÁªµÄ·¨¹ú¹ú·À¾ÞÍ·Ì©À××ȼ¯ÍÅÓйصÄÊý¾Ý¼¯·ºÆðÔÚ×ÅÃûÍøÂç·¸·¨ÂÛ̳ÉÏ£¬½ö°üÀ¨Á½Ìõ¼Í¼µÄÑù±¾£¬µ«ÕâÒ»ÊÂÎñÒÑÒý·¢Íâ½ç¶ÔÅ·ÖÞ¸÷¹úÕþ¸®ËùʹÓõÄÃô¸ÐÉí·Ý»ù´¡ÉèÊ©¿ÉÄÜÔâµ½ÈëÇÖµÄÐÂµÄÆÕ±éµ£ÐÄ¡£Ì©À××ȼ¯ÍÅÊÇÈ«ÇòÁìÏȵĹú·Àµç×Ӻͺ½¿Õº½ÌìÆóÒµ£¬ÄêÊÕÈë´ï258ÒÚÃÀÔª£¬ÓµÓÐÁè¼Ý85000ÃûÔ±¹¤£¬¶Ô·¨¹úºÍ±±Ô¼¶øÑÔ¾ßÓÐÕ½ÂÔÐÔÒªº¦ÒâÒå¡£Éó²éÁËÊý¾ÝÑù±¾µÄÑо¿Ö°Ô±ÌåÏÖ£¬Êý¾ÝÃûÌÃÓëµÚÈý·½»òÃæÏò¿Í»§µÄÊý¾Ý¼¯¸üΪһÖ£¬¶ø·ÇLuxTrust×ÔÉíµÄÄÚ²¿ÏµÍ³¡£Ñù±¾ÖаüÀ¨ÁËÈ«Ãû¡¢µç×ÓÓʼþµØÖ·ÒÔ¼°Ò»¸ö¡°¹«Ë¾¡±×ֶΣ¬ÕâÅú×¢Êý¾ÝºÜ¿ÉÄÜÀ´×ÔÌṩÉ̵Ļù´¡ÉèÊ©¶ø·ÇLuxTrustµÄÔʼÄÚ²¿Êý¾Ý¡£Ñо¿Ö°Ô±Ö¸³ö£¬ÕâÖֽṹ¸üÏñÊÇͨ¹ýÍⲿ·þÎñ²ã»òºÏ×÷»ï°éƽ̨´¦Öóͷ£µÄÊý¾Ý¡£ÓÉÓÚLuxTrust×÷Ϊ×ܲ¿Î»ÓÚ¬ɱ¤µÄÊý×ÖÉí·ÝÌṩÉÌ£¬ÆäÓªÒµÉæ¼°Õþ¸®¡¢½ðÈÚºÍÆóÒµÉí·ÝÑéÖ¤£¬¼´±ãÖ»ÊÇÓû§Éí·ÝÊý¾ÝµÄÓÐÏÞй¶£¬Ò²¿ÉÄÜ´øÀ´²»¿É±ÈÀýµÄÑÏÖØÎ£º¦£¬ÓÈÆäÊÇÔÚÍøÂç´¹ÂÚºÍÉç»á¹¤³Ì¹¥»÷·½Ãæ¡£
https://cybernews.com/security/thales-group-luxtrust-data-breach/
6. BBVAÒøÐпͻ§Êý¾ÝÔÙÔâй¶£¬ºÚ¿ÍÂÛ̳¹ûÕæ³öÊÛ
5ÔÂ12ÈÕ£¬Î÷°àÑÀ¶ÔÍâÒøÐУ¨BBVA£©Ä«Î÷¸ç¿Í»§µÄÊý¾Ý¼¯ÔٴηºÆðÔÚºÚ¿ÍÂÛ̳ÉÏ£¬Òý·¢ÁËÍâ½ç¶ÔÕâ¼ÒÈ«Çò×î´óÒøÐм¯ÍÅÖ®Ò»Ç徲״̬µÄºã¾Ãµ£ÐÄ¡£BBVAÒÑ´ÓÒ»¼ÒÎ÷°àÑÀ´û¿î»ú¹¹Éú³¤³ÉΪŷÖÞ×î´óµÄ½ðÈÚ¾ÞÍ·Ö®Ò»£¬×Ü×ʲúÁè¼Ý8130ÒÚÅ·Ôª£¬ÓªÒµÆÕ±é25¶à¸ö¹ú¼Ò£¬ÓµÓÐÔ¼12.7ÍòÃûÔ±¹¤ºÍÁè¼Ý7700Íò»îÔ¾¿Í»§¡£½üÆÚÔÚÒ»¼Ò×ÅÃûºÚ¿ÍÂÛ̳ÉÏ·ºÆðµÄÇåµ¥°üÀ¨13Ìõ¼Í¼£¬ÆäÖк¬ÓÐСÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¬¾Ý³ÆÐ¹Â¶µÄÊý¾Ý°üÀ¨È«Ãû¡¢µç»°ºÅÂë¡¢²¿·Ö¼ÒͥסַÒÔ¼°ÒøÐп¨µ½ÆÚÈÕ¡£Ñо¿Ö°Ô±ÌåÏÖ£¬ËäÈ»Ñù±¾ÓÐÏÞ£¬µ«ÆäÃûÌÃÓë֮ǰÈö²¥µÄBBVAй¶Êý¾Ý²î±ð£¬Åú×¢Õâ¿ÉÄܲ»µ«½öÊǶԾÉÊý¾ÝµÄÖØÐÂʹÓᣴËÀàÊý¾ÝÒ»µ©ÂäÈë¹¥»÷ÕßÊÖÖУ¬¾Í¿ÉÄܱ»ÓÃÀ´È«ÐIJ߻®Éç»á¹¤³Ì¹¥»÷£¬´Ó¶øÎ£¼°ÒøÐпͻ§µÄÕË»§Çå¾²¡£ÏÖÔÚ£¬¸ÃÊý¾Ý¼¯µÄȪԴºÍÕæÊµÐÔÈÔδ»ñµÃ֤ʵ¡£ÔÚÒÑÍù¼¸ÄêÖУ¬BBVA¶à´Î·ºÆðÔÚµØÏÂÍøÂç·¸·¨ÌÖÂÛÖУ¬ÓÈÆäÊÇÔÚÉæ¼°BBVAÄ«Î÷¸çµÄÉæÏÓÊý¾Ýй¶ÊÂÎñÖС£
https://cybernews.com/security/bbva-mexico-data-leak-forum/


¾©¹«Íø°²±¸11010802024551ºÅ