AryStinger½©Ê¬ÍøÂçÈëÇÖËÄǧÓą̀ÀϾÉ·ÓÉÆ÷

Ðû²¼Ê±¼ä 2026-06-23
1. AryStinger½©Ê¬ÍøÂçÈëÇÖËÄǧÓą̀ÀϾÉ·ÓÉÆ÷


6ÔÂ21ÈÕ£¬ÍøÂçÇå¾²Ñо¿ÍŶÓǧÐÅXLab¿ËÈÕÅû¶ÁËÒ»¸ö´Ëǰδ±»¼Í¼µÄ¶ñÒâÈí¼þ½©Ê¬ÍøÂçAryStinger¡£¸Ã¶ñÒâÈí¼þÒÑÀÖ³ÉÈëÇÖÁè¼Ý4000̨¹ýʱµÄ·ÓÉÆ÷£¬½«Æäת±äΪԶ³Ì¿ØÖƵġ°Ö´ÐÐÆ÷¡±£¬ÓÃÓÚ´úÀí¶ñÒâÁ÷Á¿¡¢Ö´ÐÐɨÃè¡¢ËíµÀͨѶ¼°ÏÂÁîÔËÐеȲÙ×÷¡£¹¥»÷ÕßʹÓÃÂþÑÜʽÉè¼Æ£¬½«´ó¹æÄ£É¨ÃèʹÃü²ð·ÖΪ¶à¸öС¿é£¬·Ö·¢¸ø²î±ðÖ´ÐÐÆ÷²¢ÐÐÖ´ÐУ¬´Ó¶ø¸ßЧÍê³ÉÔçÆÚ¡°×ã¼£ÍøÂ硱£¬ÎªºóÐøÉîÈëÈëÇÖµÓÚ¨»ù´¡¡£¸üΣÏÕµÄÊÇ£¬AryStinger²»µ«ÄÜʹÓñ»¿Ø×°±¸×÷ÎªÌø°å£¬»¹Äܸ͝DNSÉèÖã¬Ð®ÖÆÓû§ä¯ÀÀÔ˶¯£¬²¢¾²Ä¬¼à¿ØÉõÖÁÇÔÈ¡ËùÓÐÈëÕ¾ºÍ³öÕ¾ÍøÂçÁ÷Á¿£¬¶ÔÓû§Òþ˽ºÍÍøÂçÇå¾²×é³ÉÑÏÖØÍþв¡£¸Ã¶ñÒâÈí¼þÖ÷ҪʹÓÃCVE-2013-3307¡¢CVE-2016-5681ºÍCVE-2025-11837µÈ½ÏÔçÎó²î£¬ÖصãÕë¶ÔD-Link DIR-850LºÍDIR-818LWÁ½¿îÒÑÍ£²úµÄ·ÓÉÆ÷ÐͺÅ£¬ÕâÁ½¿î×°±¸´ËÇ°Ò²ÔøÊÇAVrecon½©Ê¬ÍøÂçµÄ¹¥»÷Ä¿µÄ¡£XLabÑо¿Ö°Ô±·¢Ã÷ÁËAryStingerµÄÁ½¸ö±äÖÖ£º»ùÓÚCÓïÑԵİ汾Ö÷ÒªÕë¶ÔÀϾÉ·ÓÉÆ÷£¬¶ø»ùÓÚGoÓïÑԵİ汾ÔòרעÓÚÍøÂ總¼Ó´æ´¢£¨NAS£©ÏµÍ³¡£


https://www.bleepingcomputer.com/news/security/arystinger-botnet-infected-thousands-of-d-link-routers-worldwide/


2. ΢ÈíÈ·ÈÏSapphire SleetÖ÷µ¼Mastra AI¹©Ó¦Á´¹¥»÷


6ÔÂ20ÈÕ£¬Î¢Èí¿ËÈÕÕýʽ½«Ò»Æð²¨¼°140Óà¸önpmÈí¼þ°üµÄ´ó¹æÄ£¹©Ó¦Á´¹¥»÷ÊÂÎñ£¬¹é×ïÓÚ³¯Ïʹú¼ÒÖ§³ÖµÄºÚ¿Í×éÖ¯Sapphire Sleet£¨ÓÖÃûBlueNoroff£©¡£¾Ý΢ÈíÅû¶£¬¹¥»÷ʼÓÚÒ»Ãû³Æ×÷¡°ehindero¡±µÄnpmά»¤ÕßÕË»§±»¹¥ÆÆ£¬¸ÃÕË»§ÓµÓжÔ@mastra×÷ÓÃÓòÄÚÈí¼þ°üµÄÐû²¼È¨ÏÞ¡£¹¥»÷ÕßʹÓôËȨÏÞÅúÁ¿Ðû²¼ÁËÁè¼Ý140¸ö¶ñÒâ¸üа汾£¬²¢ÔÚÆäÖÐ×¢ÈëÁËÒ»¸öÃûΪ¡°easy-day-js¡±µÄÒÀÀµÏî¡£Ò»µ©¿ª·¢Õß×°Öñ»Ñ¬È¾µÄ°ü£¬¶ñÒâÒÀÀµÏî±ã»á´¥·¢×°Öúó¹³×Ó£¬Ö´ÐÐÒ»¶Î»ìÏýµÄͶµÝ¾ç±¾£¬¸Ã¾ç±¾Ê×ÏȽûÓô«Êä²ãÇå¾²£¨TLS£©Ö¤ÊéÑéÖ¤£¬ËæºóÅþÁ¬ÖÁ¹¥»÷Õß¿ØÖƵÄÏÂÁîÓë¿ØÖÆ£¨C2£©·þÎñÆ÷£¬ÏÂÔØ²¢Ö´Ðеڶþ½×¶ÎµÄÓÐÓÃÔØºÉ£¬ÇÒÒÔÊèÉ¢µÄÒþ²ØÀú³ÌÔËÐÐÒÔ¹æ±Ü¼ì²â¡£µÚ¶þ½×¶ÎµÄÓÐÓÃÔØºÉ±»È·ÒÔΪһ¿î¹¦Ð§Ç¿Ê¢µÄ¿çƽ̨ÐÅÏ¢ÇÔÈ¡³ÌÐò£¬×¨ÃÅÕë¶ÔWindows¡¢LinuxºÍmacOSϵͳ¡£¸Ã³ÌÐò»áÖÜÈ«ÍøÂçÖ÷»úÐÅÏ¢¡¢ä¯ÀÀÆ÷ÀúÊ·¼Í¼¡¢ÒÑ×°ÖÃÓ¦ÓóÌÐòºÍÕýÔÚÔËÐеÄÀú³Ì£¬²¢ÖصãɨÃè166ÖÖ¼ÓÃÜÇ®±ÒÇ®°üä¯ÀÀÆ÷À©Õ¹¡£ÎªÊµÏÖ³¤ÆÚפÁô£¬¶ñÒâÈí¼þƾ֤²î±ð²Ù×÷ϵͳ°²ÅÅÁËÏìÓ¦µÄ×ÔÆôÄîÍ·ÖÆ¡£


https://www.bleepingcomputer.com/news/security/microsoft-links-mastra-ai-supply-chain-attack-to-north-korean-hackers/


3. µÃÖÝÕþ¸®Êý¾Ýй¶²¨¼°³¬300Íò¼ÝÕÕ³ÖÓÐÕß


6ÔÂ21ÈÕ£¬ÃÀ¹úµÃ¿ËÈøË¹Öݹ«Ô°ÓëÒ°Éú¶¯Îï¹ÜÀí¾Ö£¨TPWD£©¿ËÈÕÅû¶һÆðÖØ´óÊý¾Ýй¶ÊÂÎñ£¬ÒòÍⲿÔÊÐí֤ϵͳ¹©Ó¦ÉÌÔâδÊÚȨ»á¼û£¬µ¼ÖÂÁè¼Ý308ÍòÃûá÷ÁÔ¼°´¹ÂÚÔÊÐíÖ¤³ÖÓÐÕßµÄСÎÒ˽¼ÒÐÅϢ̻¶¡£´Ë´ÎÈëÇÖÓɵÃÖÝÍøÂç˾ÁÂÊÏÈ·¢Ã÷²¢Õö¿ªÊӲ죬ȷÈÏÉç±£ºÅÂë¡¢³öÉúÈÕÆÚ¼°ÐÅÓÿ¨µÈ²ÆÎñÊý¾ÝδÊÜÓ°Ï죬µ«¹¥»÷Õß¿ÉÄÜ»ñÈ¡Á˶à´ï3,087,721Ãû¿Í»§µÄ¼ÝÕÕÐÅÏ¢¡¢»¤ÕÕºÅÂë¡¢µç×ÓÓÊÏä¡¢µç»°ºÅÂ뼰סլµØÖ·¡£TPWDÇ¿µ÷£¬ÔÝÎÞÖ¤¾ÝÅú×¢18ËêÒÔÏÂδ³ÉÄêÈË»òÌØ¶¨ÈºÌå±»Õë¶Ô£¬µ«Ì»Â¶µÄÃô¸ÐÉí·ÝÐÅÏ¢ÈÔΪºóÐøÍøÂç´¹ÂÚ¡¢Ã°³äÕ©Æ­¼°¶ñÒâÈí¼þͶµÝÌṩÁ˿ɳËÖ®»ú¡£¸ÃÊÂÎñÔ´ÓÚTPWDͨ¹ýÍⲿ¹©Ó¦ÉÌ·¢·ÅÔÊÐíÖ¤£¬¶øÎó²î±¬·¢ÔÚ¹©Ó¦É̹ØÁªµÄÔÊÐí֤ϵͳÇéÐÎÖС£Ê·¢ºó£¬TPWDÕýÓ빩ӦÉÌÇ×½üºÏ×÷£¬ÊµÑéеÄÇå¾²·À»¤²½·¥²¢ÔöÇ¿¼à¿Ø·þÎñ£¬Í¬Ê±ÎªÊÜÓ°ÏìСÎÒ˽¼ÒÌṩΪÆÚÒ»ÄêµÄÃâ·ÑÐÅÓÃ¼à¿Ø¡£¹Ù·½½¨ÒéÓû§°´ÆÚºË²éÐÅÓñ¨¸æºÍ²ÆÎñÕ˵¥£¬Ë¼Á¿ÉèÖÃÐÅÓö³½á»òڲƭ¾¯±¨£¬²¢¶Ô´¹ÂÚÓʼþºÍð³äÐÐΪ¼á³ÖСÐÄ¡£


https://securityboulevard.com/2026/06/texas-government-data-breach-exposes-over-3-million-drivers-licenses/


4. Splunk Enterprise¸ßΣÎó²îÔâÔÚҰʹÓÃ


6ÔÂ19ÈÕ£¬Splunk Enterprise¿ËÈÕÆØ³öÒ»¸ö±àºÅΪCVE-2026-20253µÄÑÏÖØÇå¾²Îó²î£¬¸ÃÎó²îÔÚ¹ûÕæÅû¶½öÊýÈÕºó±ãÒÑÔâÔÚҰʹÓ᣸ÃÎó²îCVSSÆÀ·ÖΪ9.8·Ö£¨¸ßΣ£©£¬Ó°ÏìSplunk Enterprise 10.2.4֮ǰµÄ10.2°æ±¾ÒÔ¼°10.0.7֮ǰµÄ10.0°æ±¾¡£Îó²îȪԴÔÚÓÚSplunk EnterpriseÖÐPostgreSQL Sidecar ServiceµÄ±¸·ÝÓë»Ö¸´¶Ëµãȱ·¦Éí·ÝÈÏÖ¤¿ØÖÆ¡£ÈκÎÄܹ»Í¨¹ýÍøÂç»á¼û¸Ã·þÎñµÄδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õߣ¬¾ù¿ÉÎÞÐèÆ¾Ö¤Ö±½ÓŲÓÃÎļþ²Ù×÷£¬½¨Éè»ò½Ø¶Ïí§ÒâÎļþ¡£¸ÃÎó²îµÄÍþвԶ²»Ö¹ÓÚÎļþ²Ù×÷¡£ÍøÂçÇå¾²¹«Ë¾WatchTowrÔÚÎó²î¹ûÕæÁ½Ììºó£¨6ÔÂ12ÈÕ£©Ðû²¼ÁËÏêϸµÄÊÖÒÕÆÊÎöºÍ¿´·¨ÑéÖ¤£¨PoC£©´úÂ룬֤ʵ¹¥»÷Õß¿Éͨ¹ýÁ´Ê½Ê¹ÓÃʵÏÖδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì´úÂëÖ´ÐУ¨RCE£©¡£SplunkÒÑÓÚ6ÔÂ18ÈÕÈ·ÈϸÃÎó²îÒÑÔâÓÐÏÞÔÚҰʹÓá£ÃÀ¹úÍøÂçÇå¾²Óë»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©ÒÑÓÚͬÈÕ½«¸ÃÎó²îÄÉÈëÒÑÖªÒÑʹÓÃÎó²î£¨KEV£©Ä¿Â¼£¬²¢ÒªÇóÁª°îÃñÓûú¹¹ÔÚ6ÔÂ21ÈÕǰÍê³ÉÐÞ¸´¡£


https://www.securityweek.com/splunk-enterprise-vulnerability-exploited-in-attacks-days-after-disclosure/


5. IcarusʹÓÃKlueÎó²î£¬ÇÔÈ¡¶à¼Ò¿Í»§SalesforceÊý¾Ý


6ÔÂ19ÈÕ£¬Êг¡Ç鱨ƽ̨Klue¿ËÈÕ¹ûÕæÈ·ÈÏÁËÒ»ÆðÇå¾²ÊÂÎñ£¬¹¥»÷ÕßÇÔÈ¡ÁËÓÃÓÚÅþÁ¬¿Í»§SalesforceÇéÐεÄOAuthÁîÅÆ£¬²¢ÒÔ´Ë»á¼ûÁ˶à¼Ò¿Í»§ÇéÐÎÖеÄÊý¾Ý¡£KlueÊ×ϯִÐйÙÔÚÉùÃ÷ÖÐÌåÏÖ£¬¹«Ë¾ÓÚ6ÔÂ12ÈÕ·¢Ã÷Ó°Ï첿·Ö¼¯³É»ù´¡ÉèÊ©µÄδÊÚȨÔ˶¯£¬Ëæ¼´ÍŽáÍøÂçÇ徲ר¼ÒÕö¿ªÊӲ죬ͬʱ֧³Ö¿Í»§²¢»Ö¸´ÊÜÓ°ÏìµÄÅþÁ¬¡£ÊÓ²ìÈ·¶¨£¬¹¥»÷Õßͨ¹ýÒ»¸öÓ뼯³É·þÎñÏà¹ØµÄÒÑй¶µÄ¾Éƾ֤»ñµÃ»á¼ûȨÏÞ£¬½ø¶ø»ñÈ¡ÁËÓÃÓÚÅþÁ¬KlueÓëµÚÈý·½Æ½Ì¨£¨°üÀ¨Salesforce£©µÄOAuthÁîÅÆ£¬Ëæºó»á¼ûÁ˶à¸öÒÑÅþÁ¬¿Í»§ÇéÐÎÖеÄÊý¾Ý¡£ÏÖÔÚÉÐÎÞÖ¤¾ÝÅú×¢Klueƽ̨ÄÚ²¿Ö±½Ó´æ´¢µÄ¿Í»§ÄÚÈÝÊܵ½Ó°Ï죬ÊÂÎñ½öÏÞÓÚµÚÈý·½¼¯ÂªÏ°Ä£¡£KlueÒÑÁ¬Ã¦×÷·ÏÊÜÓ°ÏìµÄƾ֤ºÍÁîÅÆ¡¢É¾³ýδÊÚȨ´úÂë¡¢½ûÓÃÊÜÓ°ÏìµÄ¼¯³É¡¢Æô¶¯ÊӲ첢ִ֪ͨ·¨²¿·Ö£¬Í¬Ê±Ô¼ÇëCrowdStrikeЭÖúÓ¦¼±ÏìÓ¦¡£Óë´Ëͬʱ£¬Icarus×éÖ¯ÔÚÆäÊý¾ÝÐ¹Â¶ÍøÕ¾ÉϹûÕæÐû³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ£¬Éù³ÆÒÑ´ÓKlueµÄ¶à¼ÒºÏ×÷»ï°é¹«Ë¾ÖÐÇÔÈ¡ÁËSalesforceʵÀýÊý¾Ý£¬²¢ÍþвÊÜÓ°Ï췽ͨ¹ýSession¼´Ê±Í¨Ñ¶Æ½Ì¨ÁªÏµ£¬ÒÔ±ÜÃâÊý¾Ý±»¹ûÕæÐ¹Â¶¡£


https://www.bleepingcomputer.com/news/security/klue-oauth-breach-victim-list-grows-as-icarus-hackers-claim-attack/


6. Gravity SMTPÎó²îÔâ´ó¹æÄ£Ê¹Ó㬹¥»÷³¬1700Íò´Î


6ÔÂ19ÈÕ£¬WordPressÇå¾²¹«Ë¾Defiant¿ËÈÕ·¢³öÖÒÑÔ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃGravity SMTP²å¼þÖеÄÒ»¸öδÊÚȨÐÅϢй¶Îó²î£¨CVE-2026-4020£©¡£¸Ã²å¼þ»îÔ¾ÓÚ10Íò¸öÍøÕ¾£¬Îó²îÓ°Ïì2.1.4¼°¸üÔç°æ±¾£¬ÒÑÓÚ3ÔÂ17ÈÕÐû²¼µÄ2.1.5°æ±¾ÖÐÐÞ¸´¡£¸ÃÎó²îÔ´ÓÚ²å¼þ̻¶µÄREST API¶Ëµã/wp-json/gravitysmtp/v1/tests/mock-data£¬Æäpermission_callbackʼÖÕ·µ»Øtrue£¬µ¼ÖÂδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿Éͨ¹ýGETÇëÇó»ñÈ¡²å¼þÌìÉúµÄÍêÕûJSONÃûÌá°ÏµÍ³±¨¸æ¡±¡£ËäÈ»¸ÃÎó²î±»ÆÀ¼¶Îª¡°ÖÐΣ¡±£¬µ«Ì»Â¶µÄÐÅÏ¢¼«ÎªÃô¸Ð£¬°üÀ¨£ºÉèÖÃÓʼþ¼¯³ÉµÄAPIÃÜÔ¿¡¢ÃÜÔ¿ºÍOAuthÁîÅÆ£»µÚÈý·½Óʼþ·þÎñ£¨ÈçAmazon SES¡¢Google¡¢Mailjet¡¢Resend¡¢Zoho£©µÄƾ֤£»WordPressÉèÖÃÏêÇ飨ÒÑ×°Öòå¼þ¡¢Ö÷Ìâ¼°°æ±¾£©£»·þÎñÆ÷ºÍPHPÇéÐÎÐÅÏ¢£»Êý¾Ý¿âÉèÖ㨰汾¼°±íÃû£©µÈ¡£¹¥»÷ÕßʹÓÃÕâЩƾ֤¿Éð³äÊܺ¦Õß»á¼ûµÚÈý·½Óʼþ·þÎñ£¬Í¬Ê±Í¨¹ýÏêϸµÄϵͳ±¨¸æÇáËÉÕÆÎÕÍøÕ¾Èí¼þÕ»£¬ÎªºóÐø¶¨Ïò¹¥»÷µÓÚ¨»ù´¡¡£DefiantÆìÏÂWordfence·À»ðǽÒÑ×èµ²Áè¼Ý1700Íò´ÎÕë¶ÔÊܱ£»¤¿Í»§µÄ¹¥»÷ʵÑé¡£¹¥»÷Ô˶¯ÓÚ6ÔÂ7ÈÕµÖ´ïá¯Á룬µ±ÈÕµ¥ÈÕ×èµ²ÇëÇó´ï400Íò´Î£¬ËæºóÊýÈÕÒ»Á¬Óдó×Ú¹¥»÷¼Í¼¡£


https://www.bleepingcomputer.com/news/security/hackers-exploit-info-disclosure-bug-in-gravity-smtp-wordpress-plugin/