NadMesh½©Ê¬ÍøÂçר¹¥AI·þÎñÇÔÈ¡ÔÆÆ¾Ö¤

Ðû²¼Ê±¼ä 2026-07-21
1. NadMesh½©Ê¬ÍøÂçר¹¥AI·þÎñÇÔÈ¡ÔÆÆ¾Ö¤


7ÔÂ17ÈÕ£¬ÐÂÐÍGo½©Ê¬ÍøÂçNadMeshÓÚ7Ô³õ·ºÆð£¬×¨ÃÅɨÃè̻¶µÄAI·þÎñÈçComfyUI¡¢OllamaºÍGradio£¬ÔËÓªÕßÃæ°åÉù³ÆÓµÓÐ3,811¸öÆæÒìAWSÃÜÔ¿¡£¾ÝÆæ°²ÐÅXLab±¨¸æ£¬¸Ã¶ñÒâÈí¼þ´ÓÇéÐαäÁ¿ºÍÉèÖÃÎļþÖÐÇÔÈ¡ÔÆÃÜÔ¿¡¢K8s·þÎñÁîÅÆ¼°DockerµÇ¼ÐÅÏ¢£¬¹¥»÷Ä¿µÄÃ÷È·Ö¸ÏòÔÆÆ¾Ö¤ºÍ¼¯ÈºÈ¨ÏÞ£¬¶ø·ÇÖ÷»ú×Ô¼º¡£NadMesh½«MCP·þÎñÁÐΪ×î¸ßÓÅÏȼ¶Îó²îÄ¿µÄ£¬ÓÉÓÚMCPÔçÆÚ¹æ·¶Éí·ÝÑé֤Ϊ¿ÉÑ¡£¬´ó×Ú°²ÅÅδÉè·À»¤£¬Censysͳ¼Æ¿É»á¼ûMCP·þÎñÒѳ¬Á½Íò¸ö¡£Ö»¹ÜAI·þÎñ³ÉÖ÷ҪĿµÄ£¬ÏÖʵ¹¥»÷Á÷Á¿ÖÐDocker API£¨30.31%£©ºÍJenkins£¨22.28%£©ÈÔÕ¼Ö÷µ¼£¬MCPÏÂÁîÖ´ÐÐȱ·¦0.78%¡£¸Ã½©Ê¬ÍøÂç¾ß±¸¸ß¶È×Ô˳ӦÄÜÁ¦£¬Í¨¹ý¶àÖØ³¤ÆÚ»¯¡¢»ìÏý´ò°üʵÏÖÃâɱ£¬Ê¹¹Å°å¼ì²âʧЧ¡£¹¥»÷Ä¿µÄ»¹°üÀ¨¿ª·ÅDocker API¡¢Î´ÈÏÖ¤Redis¡¢ÈõÃÜÂë·þÎñ¼°CVE-2026-39987µÈнüÎó²î¡£×¨¼Ò½¨ÒéÁ¬Ã¦½«AI·þÎñÖÃÓÚÈÏÖ¤Ö®ºó£¬¼ì²éÒ쳣·¾¶£¬ÔâÈëÇÖÐë×÷·ÏËùÓÐÆ¾Ö¤¶ø·Ç¼òÆÓÂÖ»»¡£¸ÃÊÂÎñ±ê¼Ç׏¥»÷Õß´ÓÐ®ÖÆËãÁ¦×ªÏò¾ðÈ¡ÔÆÈ¨ÏÞ£¬½«AI»ù´¡ÉèÊ©±äΪÊý¾ÝÇÔÈ¡Ìø°å¡£


https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html


2. СÐÄαװ×ÖÌåÎļþµÄ´¹ÂÚ¹¥»÷ÕýÔÚËÁŰ


7ÔÂ17ÈÕ£¬FortiGuard Labs½üÆÚ·¢Ã÷Ò»Æð´úºÅΪ¡°TTF Trap¡±µÄ´ó¹æÄ£ÍøÂç´¹ÂÚÔ˶¯£¬¹¥»÷ÕßʹÓÃWindowsϵͳ³£¼ûµÄTrueType×ÖÌåÀ©Õ¹Ãû£¨.ttf£©Î±×°¶ñÒâLua¾ç±¾£¬ÓÕʹÊܺ¦Õß·­¿ª¿´ËÆÕý³£µÄ·¢»õƱ¾Ý¡¢¸¶¿îÇëÇó»òÉÌÒµÌá°¸Óʼþ£¬´Ó¶øÑ¬È¾ÅÌËã»ú¡£¸Ã¹¥»÷Ô˶¯×Ô2026Äê3ÔÂÏÂÑ®×îÏÈ»îÔ¾£¬Æä¼ÓÔØÆ÷ÔçÆÚ°æ±¾¿É×·ËÝÖÁ2025Äê10Ô£¬FortinetÒѽ«ÍþвƷ¼¶ÆÀΪ¡°¸ß¡±£¬ÒÔΪÈκÎʹÓÃWindowsϵͳµÄ×éÖ¯¾ù¿ÉÄܳÉΪĿµÄ¡£¹¥»÷Á÷³Ì¼«¾ßÒÉ»óÐÔ£º´¹ÂÚÓʼþð³ä×ÅÃû¹«Ë¾£¬ÒÔ½ôÆÈ¿ÚÎÇÒªÇóÊÕ¼þÈËÈ·È϶©µ¥»ò·¢Æ±£¬¸½´øµÄZIP»òRARѹËõ°üÄÚ°üÀ¨¸ß¶È»ìÏýµÄJScriptÎļþ¡£¸Ã¾ç±¾»á¸´ÖÆ×ÔÉíÖÁ¹«¹²¿âÎļþ¼Ð²¢½¨ÉèÍýÏëʹÃüʵÏÖ³¤ÆÚ»¯£¬Í¬Ê±½âÂëÊÍ·ÅÕýµ±Ú¹ÊÍÆ÷£¨AutoIt»òLuaJIT£©Óëαװ³É.ttfµÄ¶ñÒâ¾ç±¾¡£Ú¹ÊÍÆ÷¶ÁÈ¡¸Ã¡°×ÖÌåÎļþ¡±ºó½âÃÜÖ´ÐÐLua´úÂ룬ֱ½ÓÔÚÄÚ´æÖÐÔËÐÐDonut shellcodeÒÔïÔÌ­´ÅÅ̺ۼ££»ÁíÒ»±äÖÖÔòͨ¹ý¹ÒÆðµÄcolorcpl.exeÀú³Ì×¢ÈëÓÐÓÃÔØºÉ¡£×îÖÕͶ·ÅµÄ¶ñÒâÈí¼þÒò¹¥»÷¶øÒ죬FortiGuard LabsÒÑÊӲ쵽Agent Tesla¡¢Remcos¡¢XWorm¼°Snake KeyloggerµÈ¶àÖÖ±äÖÖ£¬¿ÉÇÔȡƾ֤¡¢¼Í¼¼üÅÌ»òÔ¶³Ì¿ØÖÆÊܺ¦ÏµÍ³¡£


https://hackread.com/ttf-trap-phishing-fake-font-files-windows-malware/


3. WordPress½¹µãÆØÑÏÖØÎó²î£¬ÊýÒÚÍøÕ¾ÃæÁÙΣº¦


7ÔÂ19ÈÕ£¬½üÆÚ£¬WordPress½¹µãϵͳ±»·¢Ã÷±£´æÁ½¸ö¿É´®ÁªÊ¹ÓõĸßΣÇå¾²Îó²î£¬»®·Ö±àºÅΪCVE-2026-63030ºÍCVE-2026-60137£¬ºÏ³Æ¡°wp2shell¡±¹¥»÷Á´¡£ÕâÁ½¸öÎó²îÓ°ÏìWordPress 6.9.x¼°7.0.xËùÓÐÊÜÖ§³Ö°æ±¾£¬¿ÉÔÚĬÈÏ×°ÖÃÇéÐÎÏ£¨ÎÞÐèÈκβå¼þ£©±»Î´ÈÏÖ¤µÄÔ¶³Ì¹¥»÷ÕßʹÓã¬ÊµÏÖÔ¤Éí·ÝÑéÖ¤Ô¶³Ì´úÂëÖ´ÐУ¨RCE£©£¬´Ó¶øÍêÈ«¿ØÖÆÄ¿µÄÍøÕ¾¡£ÆäÖУ¬CVE-2026-63030ÊÇWordPress 6.9°æ±¾ÒýÈëµÄREST APIÅúÁ¿Â·ÓÉ»ìÏýÎó²î£¬¶øCVE-2026-60137ÔòÊÇÉæ¼°author__not_in²ÎÊýµÄ¸ßΣSQL×¢ÈëÎó²î£¬¶þÕßÍŽá¿É×é³ÉÍêÕûµÄ¹¥»÷Á´Ìõ¡£¾ÝÇå¾²Ñо¿»ú¹¹Searchlight CyberÔ¤¼Æ£¬È«ÇòÁè¼Ý5ÒÚ¸öÍøÕ¾»ùÓÚWordPress´î½¨£¬Ç±ÔÚÊÜÓ°Ïì¹æÄ£¼«ÎªÖØ´ó¡£ÏÖÔÚ£¬¸ÃÎó²îµÄÊÖÒÕϸ½ÚÉÐδÍêÈ«¹ûÕæ£¬µ«¿´·¨ÑéÖ¤¹¥»÷´úÂëÒѸ¡³öË®Ãæ£¬¹¥»÷Σº¦ÆÈÔÚü½Þ¡£WordPress¹Ù·½ÒÑÐû²¼7.0.2ºÍ6.9.5Çå¾²°æ±¾£¬²¢ÓÐÊýµØÕë¶ÔÊÜÓ°Ïì°æ±¾ÆôÓÃÁËÇ¿ÖÆ×Ô¶¯Çå¾²¸üлúÖÆ£¬±Þ²ßËùÓÐÕ¾µã¹ÜÀíÔ±Á¬Ã¦Íê³ÉÉý¼¶¡£


https://securityaffairs.com/195597/hacking/attackers-can-take-over-wordpress-sites-using-newly-released-wp2shell-exploits.html


4. ΢ÈíÖÒÑÔACRÇÔÃÜÈí¼þ¼¤Ôö£¬ÆóÒµä¯ÀÀÆ÷Æ¾Ö¤ÃæÁÙÍþв


7ÔÂ18ÈÕ£¬Î¢Èí½üÆÚ¼à²âµ½£¬Ê¹ÓÃACR Stealer¶ñÒâÈí¼þµÄ¹¥»÷×Ô4ÔÂÏÂÑ®ÖÁ6ÔÂÖÐÑ®ÏÔÖø¼¤Ôö£¬Ö÷ÒªÇÔÈ¡ÆóÒµ¿Í»§ä¯ÀÀÆ÷Öд洢µÄÃÜÂë¡¢ÁîÅÆ¼°Ãô¸ÐÎĵµ¡£¸Ã¶ñÒâÈí¼þÊô¡°¶ñÒâÈí¼þ¼´·þÎñ¡±Ä£Ê½£¬ÒÉΪAmatera StealerµÄ±äÖÖ¡£ÆäÈö²¥Ö÷ÒªÒÀÍÐÁ½ÌõClickFixÉç»á¹¤³Ì¹¥»÷Á´£ºÒ»Ìõͨ¹ýrundll32.exe´ÓÔ¶³ÌWebDAV·þÎñÆ÷¼ÓÔØ¶ñÒâDLL£¬Ö´ÐлìÏýPowerShell¾ç±¾Ö²ÈëPython¼ÓÔØÆ÷£¬²¢½«ÔغÉ×¢ÈëÄڴ棻ÁíÒ»ÌõÔòʹÓÃMSHTA¼ìË÷¶ñÒâÄÚÈÝ£¬´ÓÒþдJPEGͼƬÖнâÃÜÔØºÉ²¢ÄÚ´æÖ´ÐС£×îÖÕÄ¿µÄ¾ùΪÇÔÈ¡ä¯ÀÀÆ÷Êý¾Ý¡¢½âÃÜDPAPIÐÅÏ¢¡¢ËÑË÷Îĵµ¼°OneDrive/SharePointĿ¼£¬´ò°üÍâй¡£Î¢ÈíÖ¸³öÉÏÊö½öΪ³£¼û°¸Àý£¬±äÖÖÉдæ¡£·ÀÓù½¨Òé°üÀ¨£º¾Ü¾øÖ´ÐпÉÒÉÖ¸ÁÏÞÖÆ»á¼ûµÍÐÅÓþÓòÃû£¬Í¨¹ýÓ¦ÓóÌÐò¿ØÖƹæÔò½ûÓÃÔ¶³Ì¾ç±¾Ö´ÐУ¬²¢²Î¿¼Î¢Èí±¨¸æÖеÄÈëÇÖÖ¸±ê¾ÙÐÐÅŲé¡£


https://www.bleepingcomputer.com/news/security/microsoft-warns-of-surge-in-acr-stealer-attacks-on-customers/


5. ¿ÏÄáÑÇ×Üͳ¹ÙÍøÔâºÚ¿Í¸Ä¶¯£¬Ë÷ÒªÔ¼31.7ÍòÃÀÔªÊê½ð


7ÔÂ19ÈÕ£¬¿ÏÄáÑÇÕþ¸®ÓÚÍâµØÊ±¼äÖÜÁù֤ʵ£¬×ÜͳÍþÁ®¡¤Â³ÍеĹٷ½ÍøÕ¾£¨president.go.ke£©Òò¼ì²âµ½ÍøÂçÇå¾²ÊÂÎñ¶ø±»ÔÝʱÏÂÏß¡£ºÚ¿ÍÀֳɸ͝Á˸ÃÃÅ»§ÍøÕ¾£¬ÔÚÒ³ÃæÉÏÌí¼ÓÁËÒ»¸ö¼ÓÃÜÇ®±ÒÇ®°üµØÖ·£¬²¢¸½ÉÏÀÕË÷ÐÅÏ¢£¬ÒªÇóÒÔÊý×ÖÇ®±ÒÐÎʽ֧¸¶Ô¼4100Íò¿ÏÄáÑÇÏÈÁÕÛºÏ31.7ÍòÃÀÔª£©Êê½ð£¬ÒÔ»»È¡ÍøÕ¾»Ö¸´Õý³£»á¼û¡£ÊÂÎñ±¬·¢ºó£¬¿ÏÄáÑÇÕþ¸®ÐÅϢͨѶÊÖÒÕ¹ÜÀí¾ÖѸËÙÆô¶¯ÍøÂçÇå¾²ÏìӦЭÒ飬µÚһʱ¼äÏÞÖÆÁ˶ԸÃÍøÕ¾µÄ¹ûÕæ»á¼û£¬ÖÂʹ×Üͳ¹ÙÍøÔÚÖÜÁù´ó²¿·Öʱ¼ä´¦ÓÚÎÞ·¨·­¿ª×´Ì¬¡£×èÖ¹·¢¸åʱ£¬ÍøÕ¾ÈÔÏÔʾ¡°ÎÒÃǺܿì¾Í»á»Ö¸´¡±µÄ·þÎñ¸üÐÂÌáÐÑ£¬Õýʽ·þÎñÉÐÎ´ÖØÆô¡£ÐÅÏ¢¡¢Í¨Ñ¶ºÍÊý×Ö¾­¼Ã²¿³¤ÍþÁ®¡¤¿¨²©¸êÔÚÉ罻ýÌåÆ½Ì¨XÉÏ·¢ÎÄÈ·ÈÏÁ˴˴ι¥»÷£¬µ«Ç¿µ÷ÏÖÔÚûÓÐÖ¤¾ÝÅú×¢¹¥»÷Õß»ñÈ¡ÁËÈκÎÃô¸ÐÊý¾Ý»òϵͳÐÅÏ¢£¬Òà䱬·¢Êý¾Ýй¶¡£ËûÖØÉêËùÓÐÕþ¸®½¹µãϵͳºÍÊý×Ö·þÎñÈÔÇå¾²ÇÒÔËÐÐÕý³££¬²¢³ÆÍøÂçÇå¾²ÍŶÓÒÑÀֳɿØÖÆ×¡Ê±ÊÆ£¬ÕýÔÚ¼Ó½ô¾ÙÐÐÐÞ¸´ÊÂÇé¡£Ö»¹Ü±»¸Ä¶¯µÄÖ÷Ò³Òѱ»ÒƳý£¬µ«ÎªÌá·À½øÒ»²½Î£º¦£¬ÍøÕ¾ÉÐδ»Ö¸´»á¼û¡£ÐÅϢͨѶÊÖÒÕ²¿·ÖÏÖÕý¿ªÕ¹ÖÜÈ«µÄȡ֤ÆÀ¹À£¬ÒÔ³¹µ×²éÇåÊÂÎñµÄÓ°Ïì¹æÄ£ºÍÈëÇÖ·¾¶¡£


https://cybernews.com/news/kenya-investigates-breach-of-presidents-website/


6. ÑÅÅàÁ¬ÔâÁ½ÆðÍø°²ÊÂÎñ£¬°©Ö¢Õï¶ÏÓëÃÅ»§Êܲ¨¼°


7ÔÂ18ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡¾ÞÍ·ÑÅÅ๫˾¿ËÈÕÅû¶£¬ÕýÔÚÊÓ²ìÁ½Æð¿´ËÆÎ޹صÄÍøÂçÇå¾²ÊÂÎñ£¬»®·ÖÉæ¼°Æä°©Ö¢Õï¶ÏÓªÒµºÍLabCentral¿Í»§ÃÅ»§ÍøÕ¾£¬ÇÒ¾ùÔÚ¼¸ÌìÄÚÏà¼ÌÆØ¹â¡£7ÔÂ16ÈÕ£¬ÑÅÅàÊ×ÏÈÈ·ÈÏÆä°©Ö¢Õï¶ÏÓªÒµÖв¿·ÖÄÚ²¿ÏµÍ³ÔâÓöδ¾­ÊÚȨ»á¼û£¬µ«Ç¿µ÷¸ÃÊÂÎñÔ´ÓÚÊÕ¹ºExact Sciencesʱ¼ÌÐøµÄÒÅÁôϵͳ£¬ÓëÑÅÅà×ÔÓÐϵͳ¸ôÀ룬Òò´ËδӰÏìÆäËûÓªÒµ¡¢²úÆ·»òÔËÓª¡£È»¶ø£¬ºÚ¿Í×éÖ¯ShinyHuntersÉù³Æ¶Ô´ËÈÏÕæ£¬³ÆÍ¨¹ý6ÔÂÖÐÑ®Õë¶ÔÑÅÅàÔ±¹¤µÄÍøÂç´¹ÂÚ¹¥»÷¹¥ÆÆÁËÆóÒµMicrosoft Entraµ¥µãµÇ¼ÕË»§£¬ÇÔÈ¡Á˰üÀ¨ÄÚ²¿Îļþ¡¢ÌõÔ¼¡¢¿Í»§ÐÅÏ¢¡¢³¬2200Íò·ÝÒ½»¼¶Ô»°¼Í¼¡¢³¬2000Íò·ÝÒ½ÁÆÒ½Öö¼°´ó×Ú±£ÃÜЭÒéµÈÊý¾Ý£¬²¢Éù³ÆÆäÖаüÀ¨ÐÕÃû¡¢ÓÊÏä¡¢µç»°¡¢µØÖ·¡¢³öÉúÈÕÆÚ¼°Óâ°ÙÍò¸öÉç»á°ü¹ÜºÅÂë¡£Óë´Ëͬʱ£¬ÁíÒ»ºÚ¿Í×éÖ¯ShadowByt3$Éù³ÆÓÚ7ÔÂ4ÈÕʹÓÃй¶µÄ¿Í»§Æ¾Ö¤ºÍϵͳÎó²îÈëÇÖÁËÑÅÅàµÄLabCentralÃÅ»§ÍøÕ¾£¬ÇÔÈ¡ÁËÓëʵÑéÊÒÕï¶ÏϵͳÏà¹ØµÄÊÖÒÕÎļþ£¬°üÀ¨Éú²úÖ¤Êé¡¢²Ù×÷ÊֲᡢÊÖÒչ淶ºÍî¿ÏµÎļþ£¬µ«Î´Éæ¼°¿Í»§Êý¾Ý¡£


https://cybernews.com/news/abbott-laboratories-breach-shinyhunters/