ÈýÒÚä¯ÀÀÆ÷À©Õ¹Îó²î £¬·Ã¿ÍÍøÒ³±»ÇÔ̸Ìì

Ðû²¼Ê±¼ä 2026-07-24
1. ÈýÒÚä¯ÀÀÆ÷À©Õ¹Îó²î £¬·Ã¿ÍÍøÒ³±»ÇÔ̸Ìì


7ÔÂ22ÈÕ £¬Guardio LabsÑо¿Ô±Shaked Biner¿ËÈÕÅû¶ÁËAdobe Acrobat ChromeÀ©Õ¹³ÌÐòÖеĸßΣÎó²îÁ´CVE-2026-48294 £¬¸ÃÀ©Õ¹×°ÖÃÁ¿Ô¼3.29ÒÚ¡£¹¥»÷Õß½öÐèÓÕµ¼Óû§»á¼ûÒ»¸ö¶ñÒâ¿ØÖÆµÄ¾²Ì¬ÍøÒ³ £¬ÎÞÐèÖ²Èë¶ñÒâÈí¼þ¡¢ÇÔÈ¡ÃÜÂë»òÐ®ÖÆ»á»°Cookie £¬Ò²ÎÞÐèʹÓÃWhatsApp×ÔÉíÎó²î £¬¼´¿É¾²Ä¬»ñÈ¡Êܺ¦ÕßµÄWhatsApp Web̸Ìì¼Í¼¡¢ÁªÏµÈËÁÐ±í¡¢Ð¡ÎÒ˽¼Ò×ÊÁÏÃû³Æ¼°Ã÷ÎÄÐÂÎÅÔ¤ÀÀ¡£Õû¸öÀú³Ì¶ÔÓû§Íêȫ͸Ã÷ £¬Ò»´ÎͨË×ä¯ÀÀ¼´¿É´¥·¢¡£¹¥»÷Á´ÓÉÀ©Õ¹ÐÂÎÅϵͳÖÐÈý¸öÎó²î´®Áª£ºÄÚ²¿Ò³Ãæ¿É±»í§ÒâÍøÕ¾ÒÔÒþ²ØiframeǶÈë £¬´ÓURLÆÊÎöJSON²¢×÷Ϊ¿ÉÐÅÐÂÎÅת´ï¸ø·þÎñÊÂÇéÏß³Ì £¬ÒòÔ´×Ôchrome-extension://ЭÒé¶ø±»Ä¬ÈÏÐÅÈΣ»Service Worker²»Ð£Ñé·¢ËÍÕßÉí·ÝÇÒÍâµØ´æ´¢Ð´ÈëÎÞÏÞÖÆ £¬í§ÒâÒ³Ãæ¿ÉдÈëí§Òâ¼üÖµ£»¹¥»÷ÕßдÈëÌØ¶¨±ê¼Ç¼¤»îHermesÒýÇæ £¬½ø¶ø¿ØÖÆWhatsApp±êǩҳÏÂÁî·Ö·¢Æ÷ £¬ÄÜ×¢ÈëHTML¡¢Ìá½»±íµ¥»òÌæ»»µÇ¼¶þάÂëÓÕÆ­Óû§°ó¶¨¹¥»÷Õß×°±¸¡£Èý¸ö±¾²»ÑÏÖØµÄȱÏÝ×éºÏ £¬×îÖÕÐγÉÁýÕÖÊýÒÚä¯ÀÀÆ÷µÄÍêÕû¹¥»÷Á´¡£


https://securityaffairs.com/195805/hacking/adobe-acrobat-chrome-extension-bug-enabled-silent-whatsapp-data-theft.html


2. º«Íâ½»²¿ÔâÈëÇÖ £¬Áùǧ¹ÍÔ±ÐÅϢй¶ʮ¸öÔÂ


7ÔÂ22ÈÕ £¬º«ÍâÑó½»²¿¿ËÈÕÅû¶ £¬ÆäÏÂÊô¹úÁ¢Í⽻ѧԺµÄÔÚÏß½ÌÓýϵͳÔâºÚ¿ÍÈëÇÖ³¤´ïÊ®¸öÔÂÖ®¾Ã £¬µ¼Ö´ó×ÚÏÖÈμ°Ç°ÈιÍÔ±£¨°üÀ¨ÅÉפÍâÑóµÄÍâ½»¹Ù£©Ð¡ÎÒ˽¼ÒÐÅÏ¢±»²»·¨ÇÔÈ¡¡£¸ÃÊÂÎñʼÓÚ2025Äê4Ô £¬Ò»ÃûÉí·Ý²»Ã÷µÄ¹¥»÷ÕßʹÓÃÃÀ¹ú¹ú¼Ò¿ÆÑ§Ôº·þÎñÆ÷ÖеÄÇå¾²Îó²îÀÖ³ÉÇÖÈëϵͳ £¬Ö±ÖÁ2026Äê2Ô²ű»º«¹ú¹ú¼ÒÇ鱨¾Ö·¢Ã÷²¢×ª´ïÍâ½»²¿¡£¾Ý¹Ù·½¹ÀËã £¬´Ë´ÎÊý¾Ýй¶ÖÁÉÙÓ°Ïì6000ÈË £¬ÆäÖÐÔ¼350ÈËΪÏÖÔÚ±»ÅÉÍùÍâÑóµÄÕþ¸®×¨Ô± £¬¶øº«¹úýÌåÔ®ÒýÆäËûÐÂÎÅÔ´³ÆÏÖʵÊÜÓ°ÏìÈËÊý¿ÉÄܸߴï1ÍòÈË¡£±»ÈëÇÖµÄÔÚÏß½ÌÓýƽ̨½¨ÓÚ2022Äê £¬×î³õΪ֧³ÖйÚÒßÇéʱ´úµÄÔ¶³ÌÅàѵ¶øÉèÁ¢ £¬ÒÔºóÒ»Ö±ÓÃÓÚÕþ¸®Ö°Ô±ÅàѵºÍÊÓÆµ¾Û»áµÈÄÚ²¿Ö°ÄÜ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨×¢²áÖ°Ô±µÄÉí·ÝÖ¤ºÅ¡¢ÐÕÃû¡¢µç×ÓÓʼþµØÖ·ÒÔ¼°¼ÓÃÜÃÜÂë¡£²»¹ýÍâ½»²¿Ç¿µ÷ £¬ÊÂÎñÖв¢Î´Ð¹Â¶Î¨Ò»Éí·ÝʶÓÖÃûÂë¡¢ÊÖ»úºÅÂë¡¢ÕÕÆ¬¡¢¼ÒͥסַµÈ¸üΪÃô¸ÐµÄСÎÒ˽¼ÒÐÅÏ¢ £¬Ò²Î´Éæ¼°¹ú¼ÒÉñÃØ»òÍâ½»ÊÂÎñµÄ½¹µã×ÊÁÏ¡£Ö»¹ÜÔÆÔÆ £¬´Ë´Îй¶ÈÔ¶ÔÍâ½»Ö°Ô±µÄÇå¾²×é³ÉDZÔÚÍþв £¬ÓÈÆäÊÇÍâÑóʹÁì¹ÝÊÂÇéÖ°Ô±ÃæÁÙµÄÉí·ÝðÓúͶ¨ÏòթƭΣº¦½ûÖ¹ºöÊÓ¡£


https://www.bleepingcomputer.com/news/security/south-korea-discloses-data-breach-impacting-diplomats-worldwide/


3. ÈðÊ¿»ð³µ¾ÞÍ·ÔâÀÕË÷ £¬¾Ü¸¶ÍòÍòÊê½ð


7ÔÂ22ÈÕ £¬ÈðÊ¿¿ç¹ú¹ìµÀ³µÁ¾ÖÆÔìÉÌStadler Rail¿ËÈÕÅû¶ £¬ÆäÓ빩ӦÉ̹²ÏíµÄÊý¾Ý½»Á÷ƽ̨ÔâEverestÀÕË÷Èí¼þÍÅ»ïÈëÇÖ £¬¹¥»÷ÕßËæºóË÷ÒªÔ¼1230ÍòÃÀÔª£¨1000ÍòÈðÊ¿·¨ÀÉ£©µÄÊê½ð¡£¸Ã¹«Ë¾Ã÷È·ÌåÏ־ܾøÖ§¸¶Èκοî×Ó £¬²¢ÒÑÏòͼ¶û¸ßÖݾ¯·½ÌáÆðÐÌÊÂËßËÏ¡£StadlerÇ¿µ÷ £¬ÆäITϵͳºÍÈ«ÇòÉú²úÔËÓª¾ùδÊÜÓ°Ïì £¬¹ìµÀ³µÁ¾²úÆ·×Ô¼ºÒ²Î´ÔâÊÜÈκÎ×ÌÈÅ £¬ÏÖÔÚ¹«Ë¾È«ÇòÓªÒµÒ»ÇÐÕÕ³£ÔËת¡£¾Ý¹«Ë¾ÉùÃ÷ £¬´Ë´ÎÊÂÎñ±¬·¢ÔÚ7ÔÂÖÐÑ® £¬ºÚ¿ÍÇÔÈ¡µÄÐÅÏ¢½öÏÞÓÚÓ빩ӦÉ̽»Á÷µÄ²¿±ðÀëÒÕÊý¾Ý £¬ÇÒÓëÇå¾²ÎÞ¹Ø £¬²¢Î´Éæ¼°Èκοͻ§»òÔ±¹¤µÄСÎÒ˽¼ÒÃô¸ÐÐÅÏ¢¡£¹«Ë¾ÒÔΪ £¬¹¥»÷ÕßËù»ñÊý¾Ý¼ÛÖµÓÐÏÞ £¬È±·¦ÒÔ×é³ÉÖØ´óÍþв £¬Òò´Ë¼á¾ö¾Ü¾øÍ×Э¡£×èÖ¹ÏÖÔÚ £¬Stadler RailÉÐδ·ºÆðÔÚEverestеÄÀÕË÷ÍøÕ¾ÉÏ £¬¹¥»÷ÕßҲδ¹ûÕæÈϿɶԴ˴ÎÊÂÎñÈÏÕæ £¬µ«¹«Ë¾È·ÊµÊÕµ½ÁËÃ÷È·ÊðÃûΪEverestµÄÀÕË÷ÐÅ¡£


https://www.bleepingcomputer.com/news/security/swiss-rail-giant-stadler-rejects-123m-ransom-demand-after-cyberattack/


4. Chick-fil-AÔâײ¿â¹¥»÷ £¬ÊýǧÕË»§ÐÅϢй¶


7ÔÂ22ÈÕ £¬ÃÀ¹ú×ÅÃû¿ì²ÍÁ¬ËøÆ·ÅÆChick-fil-A¿ËÈÕÏò²¿·Ö¿Í»§·¢³öÊý¾Ýй¶֪ͨ £¬³ÆÆäÔÚÏßÕË»§ÔÚ2026Äê6ÔÂÔâÓöϵÁÐײ¿â¹¥»÷ £¬µ¼Ö¿ͻ§Ð¡ÎÒ˽¼ÒÐÅÏ¢±»Î´¾­ÊÚȨ»á¼û¡£¾Ý¹«Ë¾ÉùÃ÷ £¬Çå¾²ÍŶÓÔÚ·¢Ã÷Chick-fil-A OneÕË»§·ºÆðÒì³£µÇ¼Ô˶¯ºó¼ì²âµ½¹¥»÷ÐÐΪ¡£ÊÓ²ìÈ·ÈÏ £¬ÔÚ6ÔÂ17ÈÕÖÁ19ÈÕʱ´ú £¬¹¥»÷ÕßʹÓÃ×Ô¶¯»¯¹¤¾ß £¬½«´ÓÆäËûÇþµÀ»ñÈ¡µÄµç×ÓÓʼþµØÖ·ºÍÃÜÂë×éºÏ £¬¶ÔChick-fil-AµÄÍøÕ¾ºÍÒÆ¶¯Ó¦ÓóÌÐòÌᳫ´ó¹æÄ£×²¿âʵÑé¡£7ÔÂ13ÈÕ £¬¹«Ë¾×îÖÕÈ·Èϲ¿·ÖÕË»§¿ÉÄÜÒѱ»ÀÖ³ÉÈëÇÖ £¬¹¥»÷Õß¿ÉÄÜ»ñÈ¡Á˰üÀ¨¿Í»§ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢»áÔ±±àºÅ¡¢Òƶ¯Ö§¸¶ºÅÂë¼°¶þάÂë¡¢»ý·ÖÓà¶î £¬ÒÔ¼°ÐÅÓÿ¨»ò½è¼Ç¿¨¿¨ºÅºóËÄλµÈÐÅÏ¢¡£±ðµÄ £¬ÈôÕË»§ÖÐÔøÉúÑijöÉúÈÕÆÚ¡¢µç»°ºÅÂëºÍסַµÈ×Ö¶Î £¬ÕâЩÊý¾ÝͬÑùÃæÁÙй¶Σº¦¡£ÊÂÎñ±¬·¢ºó £¬Chick-fil-AѸËÙ½ÓÄÉÓ¦¼±²½·¥ £¬°üÀ¨Ç¿ÖÆ×¢ÏúËùÓб»ÈëÇÖÕË»§¡¢ÒƳýÒÑÉúÑĵÄÖ§¸¶·½·¨¡¢»Ö¸´±»µÁÓõĻý·ÖÓà¶î £¬²¢ÏòÊÜÓ°Ïì¿Í»§·¢·Å½±ÀøÒÔʾǸÒ⡣ͬʱ £¬¹«Ë¾Ç¿ÁÒ½¨ÒéËùÓÐÓû§¾¡¿ì¸ü¸ÄÕË»§ÃÜÂë £¬ÓÈÆäÊÇÓëÆäËûƽ̨ʹÓÃÏàͬƾ֤µÄÓû§¡£


https://www.bleepingcomputer.com/news/security/chick-fil-a-discloses-data-breach-after-credential-stuffing-attacks/


5. Ò½ÁÆÈí¼þÉÌÔâÈëÇÖ £¬´ó×ÚÎļþÃû±»ÇÔ


7ÔÂ21ÈÕ £¬ÃÀ¹úÒ½ÁƱ£½¡²ÆÎñÈí¼þÌṩÉÌCraneware¿ËÈÕÅû¶һÆðÍøÂçÇå¾²ÊÂÎñ £¬¹¥»÷Õßδ¾­ÊÚȨ»á¼ûÁËÆä²¿·ÖÊý¾ÝÇéÐÎ £¬Éó²é²¢ÇÔÈ¡ÁË´ó×ÚÎļþÃû¡£¸Ã¹«Ë¾ÔÚ7ÔÂ20ÈÕÐû²¼µÄ֪ͨÖÐÈ·ÈÏÁËÕâÒ»ÈëÇÖÐÐΪ £¬³Æ±»µÁÎļþÖкܴóÒ»²¿·ÖÊôÓÚ·ÇÃô¸ÐÊý¾Ý»òÒѹûÕæµÄî¿ÏµÐÅÏ¢ £¬µ«Í¬Ê±Ò²ÈϿɲ¿·ÖÔ±¹¤Êý¾ÝÒÔ¼°ÉÙÁ¿¿Í»§ºÍºÏ×÷»ï°éµÄ¼Í¼±»»á¼ûºÍÇÔÈ¡¡£ÏÖÔÚ £¬CranewareµÄ¿Í»§·þÎñδÊÜÓ°Ïì £¬¹«Ë¾ÒÑÏòÓ¢¹úÐÅϢרԱ°ì¹«ÊÒºÍÃÀ¹úÁª°îÊÓ²ì¾Öת´ï´ËÊ £¬²¢ÕýÆð¾¢È·¶¨ÊÜÓ°Ïì·½µÄÏêϸÉí·ÝÒÔ±ãÖðһ֪ͨ¡£¹¥»÷ÕßµÄÉí·ÝºÍÈëÇÖÊÖÒÕÊÖ¶ÎÉÐδ¹ûÕæ¡£ÊÂÎñδӰÏì·þÎñ £¬µ«×¨¼Òµ£ÐÄÊý¾Ýй¶¹æÄ£¡£BlackFog CEOÖ¸³ö £¬´ó×ÚÎļþÃû±»ÇÔÏÔʾ¹¥»÷ÕßÒ×ʵÑéÉøÍ¸ £¬³õ¼¶±ðÊÂÎñÈôÉæ¿Í»§¼Í¼ÈÔ´æÎ£º¦ £¬ÓÈÆäCraneware´¦ÓÚÒ½Áƹ©Ó¦Á´Òªº¦½Úµã £¬Òѳɹ¥»÷Ä¿µÄ¡£OPSWAT¸±×ܲÃÇ¿µ÷ £¬ÆäÊý¾Ý¶Ô·¸·¨·Ö×Ó¾ßÎüÒýÁ¦ £¬¼´±ãÄÚÈݲ»Ãô¸Ð £¬Êý¾Ý±»µÁ¼´×é³ÉË𺦡£


https://www.infosecurity-magazine.com/news/craneware-reports-data-theft/


6. ¼ÙGit¿ÍÕ»ËÁŰ £¬ÍòÍòÏÂÔØÈö²¥²¡¶¾


7ÔÂ21ÈÕ £¬Ò»Ïî´úºÅΪ¡°FakeGit¡±µÄ´ó¹æÄ£¶ñÒâÈí¼þ·Ö¿¯Ðж¯ÕýÔÚGitHubƽ̨ÉÏËÁŰ £¬¹¥»÷Õßͨ¹ýÁè¼Ý7600¸öÐéα´úÂë¿âÍÆËÍSmartLoaderºÍStealC¶ñÒâÈí¼þ £¬ÀÛ¼ÆÏÂÔØÁ¿Í»ÆÆ1400Íò´Î¡£ÆäÖÐÓâ800¸ö¿Íջαװ³ÉAIÊÖÒÕ»òMCP·þÎñÆ÷ £¬²¢ÔÚ¹«¹²AI×¢²áÖÐÐĺÍĿ¼ÖзºÆð³¬600´Î £¬Ñо¿Ö°Ô±½«ÕâÖÖÕë¶ÔAI´úÀíºÍ¿ª·¢ÕßµÄÐÂÐ͹¥»÷ÊÖ·¨³ÆÎª¡°´úÀíÓÕ¶ü¡±¡£¸ÃÔ˶¯±»ÒÔΪÊÇ´ËǰʹÓÃLumma StealerµÄϵÁй¥»÷µÄÑÓÐø £¬Ç÷ÊÆ¿Æ¼¼½«Æä¹é×ïÓÚÃûΪ¡°Water Kurita¡±µÄÍþвÐÐΪÕß¡£¾ÝÆóÒµä¯ÀÀÆ÷ƽ̨IslandµÄÑо¿Ö°Ô±ÊÓ²ì £¬AIÏà¹ØÓÕ¶üÓÚ½ñÄê3ÔÂÒýÈë £¬4Ôµִïá¯Áë £¬µ¥ÔÂн¨300¸öαװ³ÉAI¹¤¾ßµÄ¶ñÒâ¿ÍÕ» £¬ÏÖÔÚÒÑÀÛ¼ÆÁè¼Ý1400¸öÓëAI¹¤¾ß¡¢´úÀíºÍÊÂÇéÁ÷Ïà¹ØµÄ¶ñÒâ¿ÍÕ» £¬ËùÓÐÖ¸ÏòSmartLoader»òStealCÏÂÔØÁ´½Ó¡£ÕâЩ¶ñÒâ¿ÍÕ»²»µ«ÊýÄ¿ÖØ´ó £¬ÇÒαװÊÖ·¨¼«Îª±ÆÕæ¡£Ðí¶à´úÂë¿âÄ£ÄâGmail¡¢WhatsApp¡¢Databricks¡¢JenkinsºÍDockerµÈ×ÅÃûÏûºÄÕß¼°ÆóÒµ¹¤¾ß £¬Å䱸ÏêϸÎĵµ¡¢Î±ÔìµÄÐDZêÓë·Ö²æÊý¡¢¸´ÖƵÄÏîÄ¿ÐÎò £¬ÉõÖÁµÁÓÃÕæÊµ¿ª·¢ÕßÕË»§Ãû³ÆÒÔÔöÌí¿ÉÐŶÈ¡£


https://www.bleepingcomputer.com/news/security/fakegit-campaign-uses-7-600-github-repos-to-push-smartloader-malware/