ÈýÒÚä¯ÀÀÆ÷À©Õ¹Îó²î£¬·Ã¿ÍÍøÒ³±»ÇÔ̸Ìì
Ðû²¼Ê±¼ä 2026-07-247ÔÂ22ÈÕ£¬Guardio LabsÑо¿Ô±Shaked Biner¿ËÈÕÅû¶ÁËAdobe Acrobat ChromeÀ©Õ¹³ÌÐòÖеĸßΣÎó²îÁ´CVE-2026-48294£¬¸ÃÀ©Õ¹×°ÖÃÁ¿Ô¼3.29ÒÚ¡£¹¥»÷Õß½öÐèÓÕµ¼Óû§»á¼ûÒ»¸ö¶ñÒâ¿ØÖÆµÄ¾²Ì¬ÍøÒ³£¬ÎÞÐèÖ²Èë¶ñÒâÈí¼þ¡¢ÇÔÈ¡ÃÜÂë»òÐ®ÖÆ»á»°Cookie£¬Ò²ÎÞÐèʹÓÃWhatsApp×ÔÉíÎó²î£¬¼´¿É¾²Ä¬»ñÈ¡Êܺ¦ÕßµÄWhatsApp Web̸Ìì¼Í¼¡¢ÁªÏµÈËÁÐ±í¡¢Ð¡ÎÒ˽¼Ò×ÊÁÏÃû³Æ¼°Ã÷ÎÄÐÂÎÅÔ¤ÀÀ¡£Õû¸öÀú³Ì¶ÔÓû§Íêȫ͸Ã÷£¬Ò»´ÎͨË×ä¯ÀÀ¼´¿É´¥·¢¡£¹¥»÷Á´ÓÉÀ©Õ¹ÐÂÎÅϵͳÖÐÈý¸öÎó²î´®Áª£ºÄÚ²¿Ò³Ãæ¿É±»í§ÒâÍøÕ¾ÒÔÒþ²ØiframeǶÈ룬´ÓURLÆÊÎöJSON²¢×÷Ϊ¿ÉÐÅÐÂÎÅת´ï¸ø·þÎñÊÂÇéỊ̈߳¬ÒòÔ´×Ôchrome-extension://ÐÒé¶ø±»Ä¬ÈÏÐÅÈΣ»Service Worker²»Ð£Ñé·¢ËÍÕßÉí·ÝÇÒÍâµØ´æ´¢Ð´ÈëÎÞÏÞÖÆ£¬í§ÒâÒ³Ãæ¿ÉдÈëí§Òâ¼üÖµ£»¹¥»÷ÕßдÈëÌØ¶¨±ê¼Ç¼¤»îHermesÒýÇæ£¬½ø¶ø¿ØÖÆWhatsApp±êǩҳÏÂÁî·Ö·¢Æ÷£¬ÄÜ×¢ÈëHTML¡¢Ìá½»±íµ¥»òÌæ»»µÇ¼¶þάÂëÓÕÆÓû§°ó¶¨¹¥»÷Õß×°±¸¡£Èý¸ö±¾²»ÑÏÖØµÄȱÏÝ×éºÏ£¬×îÖÕÐγÉÁýÕÖÊýÒÚä¯ÀÀÆ÷µÄÍêÕû¹¥»÷Á´¡£
https://securityaffairs.com/195805/hacking/adobe-acrobat-chrome-extension-bug-enabled-silent-whatsapp-data-theft.html
2. º«Íâ½»²¿ÔâÈëÇÖ£¬Áùǧ¹ÍÔ±ÐÅϢй¶ʮ¸öÔÂ
7ÔÂ22ÈÕ£¬º«ÍâÑó½»²¿¿ËÈÕÅû¶£¬ÆäÏÂÊô¹úÁ¢Í⽻ѧԺµÄÔÚÏß½ÌÓýϵͳÔâºÚ¿ÍÈëÇÖ³¤´ïÊ®¸öÔÂÖ®¾Ã£¬µ¼Ö´ó×ÚÏÖÈμ°Ç°ÈιÍÔ±£¨°üÀ¨ÅÉפÍâÑóµÄÍâ½»¹Ù£©Ð¡ÎÒ˽¼ÒÐÅÏ¢±»²»·¨ÇÔÈ¡¡£¸ÃÊÂÎñʼÓÚ2025Äê4Ô£¬Ò»ÃûÉí·Ý²»Ã÷µÄ¹¥»÷ÕßʹÓÃÃÀ¹ú¹ú¼Ò¿ÆÑ§Ôº·þÎñÆ÷ÖеÄÇå¾²Îó²îÀÖ³ÉÇÖÈëϵͳ£¬Ö±ÖÁ2026Äê2Ô²ű»º«¹ú¹ú¼ÒÇ鱨¾Ö·¢Ã÷²¢×ª´ïÍâ½»²¿¡£¾Ý¹Ù·½¹ÀË㣬´Ë´ÎÊý¾Ýй¶ÖÁÉÙÓ°Ïì6000ÈË£¬ÆäÖÐÔ¼350ÈËΪÏÖÔÚ±»ÅÉÍùÍâÑóµÄÕþ¸®×¨Ô±£¬¶øº«¹úýÌåÔ®ÒýÆäËûÐÂÎÅÔ´³ÆÏÖʵÊÜÓ°ÏìÈËÊý¿ÉÄܸߴï1ÍòÈË¡£±»ÈëÇÖµÄÔÚÏß½ÌÓýƽ̨½¨ÓÚ2022Ä꣬×î³õΪ֧³ÖйÚÒßÇéʱ´úµÄÔ¶³ÌÅàѵ¶øÉèÁ¢£¬ÒÔºóÒ»Ö±ÓÃÓÚÕþ¸®Ö°Ô±ÅàѵºÍÊÓÆµ¾Û»áµÈÄÚ²¿Ö°ÄÜ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨×¢²áÖ°Ô±µÄÉí·ÝÖ¤ºÅ¡¢ÐÕÃû¡¢µç×ÓÓʼþµØÖ·ÒÔ¼°¼ÓÃÜÃÜÂë¡£²»¹ýÍâ½»²¿Ç¿µ÷£¬ÊÂÎñÖв¢Î´Ð¹Â¶Î¨Ò»Éí·ÝʶÓÖÃûÂë¡¢ÊÖ»úºÅÂë¡¢ÕÕÆ¬¡¢¼ÒͥסַµÈ¸üΪÃô¸ÐµÄСÎÒ˽¼ÒÐÅÏ¢£¬Ò²Î´Éæ¼°¹ú¼ÒÉñÃØ»òÍâ½»ÊÂÎñµÄ½¹µã×ÊÁÏ¡£Ö»¹ÜÔÆÔÆ£¬´Ë´Îй¶ÈÔ¶ÔÍâ½»Ö°Ô±µÄÇå¾²×é³ÉDZÔÚÍþв£¬ÓÈÆäÊÇÍâÑóʹÁì¹ÝÊÂÇéÖ°Ô±ÃæÁÙµÄÉí·ÝðÓúͶ¨ÏòÕ©ÆÎ£º¦½ûÖ¹ºöÊÓ¡£
https://www.bleepingcomputer.com/news/security/south-korea-discloses-data-breach-impacting-diplomats-worldwide/
3. ÈðÊ¿»ð³µ¾ÞÍ·ÔâÀÕË÷£¬¾Ü¸¶ÍòÍòÊê½ð
7ÔÂ22ÈÕ£¬ÈðÊ¿¿ç¹ú¹ìµÀ³µÁ¾ÖÆÔìÉÌStadler Rail¿ËÈÕÅû¶£¬ÆäÓ빩ӦÉ̹²ÏíµÄÊý¾Ý½»Á÷ƽ̨ÔâEverestÀÕË÷Èí¼þÍÅ»ïÈëÇÖ£¬¹¥»÷ÕßËæºóË÷ÒªÔ¼1230ÍòÃÀÔª£¨1000ÍòÈðÊ¿·¨ÀÉ£©µÄÊê½ð¡£¸Ã¹«Ë¾Ã÷È·ÌåÏ־ܾøÖ§¸¶Èκοî×Ó£¬²¢ÒÑÏòͼ¶û¸ßÖݾ¯·½ÌáÆðÐÌÊÂËßËÏ¡£StadlerÇ¿µ÷£¬ÆäITϵͳºÍÈ«ÇòÉú²úÔËÓª¾ùδÊÜÓ°Ï죬¹ìµÀ³µÁ¾²úÆ·×Ô¼ºÒ²Î´ÔâÊÜÈκÎ×ÌÈÅ£¬ÏÖÔÚ¹«Ë¾È«ÇòÓªÒµÒ»ÇÐÕÕ³£ÔËת¡£¾Ý¹«Ë¾ÉùÃ÷£¬´Ë´ÎÊÂÎñ±¬·¢ÔÚ7ÔÂÖÐÑ®£¬ºÚ¿ÍÇÔÈ¡µÄÐÅÏ¢½öÏÞÓÚÓ빩ӦÉ̽»Á÷µÄ²¿±ðÀëÒÕÊý¾Ý£¬ÇÒÓëÇå¾²Î޹أ¬²¢Î´Éæ¼°Èκοͻ§»òÔ±¹¤µÄСÎÒ˽¼ÒÃô¸ÐÐÅÏ¢¡£¹«Ë¾ÒÔΪ£¬¹¥»÷ÕßËù»ñÊý¾Ý¼ÛÖµÓÐÏÞ£¬È±·¦ÒÔ×é³ÉÖØ´óÍþв£¬Òò´Ë¼á¾ö¾Ü¾øÍ×С£×èÖ¹ÏÖÔÚ£¬Stadler RailÉÐδ·ºÆðÔÚEverestеÄÀÕË÷ÍøÕ¾ÉÏ£¬¹¥»÷ÕßҲδ¹ûÕæÈϿɶԴ˴ÎÊÂÎñÈÏÕæ£¬µ«¹«Ë¾È·ÊµÊÕµ½ÁËÃ÷È·ÊðÃûΪEverestµÄÀÕË÷ÐÅ¡£
https://www.bleepingcomputer.com/news/security/swiss-rail-giant-stadler-rejects-123m-ransom-demand-after-cyberattack/
4. Chick-fil-AÔâײ¿â¹¥»÷£¬ÊýǧÕË»§ÐÅϢй¶
7ÔÂ22ÈÕ£¬ÃÀ¹ú×ÅÃû¿ì²ÍÁ¬ËøÆ·ÅÆChick-fil-A¿ËÈÕÏò²¿·Ö¿Í»§·¢³öÊý¾Ýй¶֪ͨ£¬³ÆÆäÔÚÏßÕË»§ÔÚ2026Äê6ÔÂÔâÓöϵÁÐײ¿â¹¥»÷£¬µ¼Ö¿ͻ§Ð¡ÎÒ˽¼ÒÐÅÏ¢±»Î´¾ÊÚȨ»á¼û¡£¾Ý¹«Ë¾ÉùÃ÷£¬Çå¾²ÍŶÓÔÚ·¢Ã÷Chick-fil-A OneÕË»§·ºÆðÒì³£µÇ¼Ô˶¯ºó¼ì²âµ½¹¥»÷ÐÐΪ¡£ÊÓ²ìÈ·ÈÏ£¬ÔÚ6ÔÂ17ÈÕÖÁ19ÈÕʱ´ú£¬¹¥»÷ÕßʹÓÃ×Ô¶¯»¯¹¤¾ß£¬½«´ÓÆäËûÇþµÀ»ñÈ¡µÄµç×ÓÓʼþµØÖ·ºÍÃÜÂë×éºÏ£¬¶ÔChick-fil-AµÄÍøÕ¾ºÍÒÆ¶¯Ó¦ÓóÌÐòÌᳫ´ó¹æÄ£×²¿âʵÑé¡£7ÔÂ13ÈÕ£¬¹«Ë¾×îÖÕÈ·Èϲ¿·ÖÕË»§¿ÉÄÜÒѱ»ÀÖ³ÉÈëÇÖ£¬¹¥»÷Õß¿ÉÄÜ»ñÈ¡Á˰üÀ¨¿Í»§ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢»áÔ±±àºÅ¡¢Òƶ¯Ö§¸¶ºÅÂë¼°¶þάÂë¡¢»ý·ÖÓà¶î£¬ÒÔ¼°ÐÅÓÿ¨»ò½è¼Ç¿¨¿¨ºÅºóËÄλµÈÐÅÏ¢¡£±ðµÄ£¬ÈôÕË»§ÖÐÔøÉúÑijöÉúÈÕÆÚ¡¢µç»°ºÅÂëºÍסַµÈ×ֶΣ¬ÕâЩÊý¾ÝͬÑùÃæÁÙй¶Σº¦¡£ÊÂÎñ±¬·¢ºó£¬Chick-fil-AѸËÙ½ÓÄÉÓ¦¼±²½·¥£¬°üÀ¨Ç¿ÖÆ×¢ÏúËùÓб»ÈëÇÖÕË»§¡¢ÒƳýÒÑÉúÑĵÄÖ§¸¶·½·¨¡¢»Ö¸´±»µÁÓõĻý·ÖÓà¶î£¬²¢ÏòÊÜÓ°Ïì¿Í»§·¢·Å½±ÀøÒÔʾǸÒ⡣ͬʱ£¬¹«Ë¾Ç¿ÁÒ½¨ÒéËùÓÐÓû§¾¡¿ì¸ü¸ÄÕË»§ÃÜÂ룬ÓÈÆäÊÇÓëÆäËûƽ̨ʹÓÃÏàͬƾ֤µÄÓû§¡£
https://www.bleepingcomputer.com/news/security/chick-fil-a-discloses-data-breach-after-credential-stuffing-attacks/
5. Ò½ÁÆÈí¼þÉÌÔâÈëÇÖ£¬´ó×ÚÎļþÃû±»ÇÔ
7ÔÂ21ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡²ÆÎñÈí¼þÌṩÉÌCraneware¿ËÈÕÅû¶һÆðÍøÂçÇå¾²ÊÂÎñ£¬¹¥»÷Õßδ¾ÊÚȨ»á¼ûÁËÆä²¿·ÖÊý¾ÝÇéÐΣ¬Éó²é²¢ÇÔÈ¡ÁË´ó×ÚÎļþÃû¡£¸Ã¹«Ë¾ÔÚ7ÔÂ20ÈÕÐû²¼µÄ֪ͨÖÐÈ·ÈÏÁËÕâÒ»ÈëÇÖÐÐΪ£¬³Æ±»µÁÎļþÖкܴóÒ»²¿·ÖÊôÓÚ·ÇÃô¸ÐÊý¾Ý»òÒѹûÕæµÄî¿ÏµÐÅÏ¢£¬µ«Í¬Ê±Ò²ÈϿɲ¿·ÖÔ±¹¤Êý¾ÝÒÔ¼°ÉÙÁ¿¿Í»§ºÍºÏ×÷»ï°éµÄ¼Í¼±»»á¼ûºÍÇÔÈ¡¡£ÏÖÔÚ£¬CranewareµÄ¿Í»§·þÎñδÊÜÓ°Ï죬¹«Ë¾ÒÑÏòÓ¢¹úÐÅϢרԱ°ì¹«ÊÒºÍÃÀ¹úÁª°îÊÓ²ì¾Öת´ï´ËÊ£¬²¢ÕýÆð¾¢È·¶¨ÊÜÓ°Ïì·½µÄÏêϸÉí·ÝÒÔ±ãÖðһ֪ͨ¡£¹¥»÷ÕßµÄÉí·ÝºÍÈëÇÖÊÖÒÕÊÖ¶ÎÉÐδ¹ûÕæ¡£ÊÂÎñδӰÏì·þÎñ£¬µ«×¨¼Òµ£ÐÄÊý¾Ýй¶¹æÄ£¡£BlackFog CEOÖ¸³ö£¬´ó×ÚÎļþÃû±»ÇÔÏÔʾ¹¥»÷ÕßÒ×ʵÑéÉøÍ¸£¬³õ¼¶±ðÊÂÎñÈôÉæ¿Í»§¼Í¼ÈÔ´æÎ£º¦£¬ÓÈÆäCraneware´¦ÓÚÒ½Áƹ©Ó¦Á´Òªº¦½Úµã£¬Òѳɹ¥»÷Ä¿µÄ¡£OPSWAT¸±×ܲÃÇ¿µ÷£¬ÆäÊý¾Ý¶Ô·¸·¨·Ö×Ó¾ßÎüÒýÁ¦£¬¼´±ãÄÚÈݲ»Ãô¸Ð£¬Êý¾Ý±»µÁ¼´×é³ÉË𺦡£
https://www.infosecurity-magazine.com/news/craneware-reports-data-theft/
6. ¼ÙGit¿ÍÕ»ËÁŰ£¬ÍòÍòÏÂÔØÈö²¥²¡¶¾
7ÔÂ21ÈÕ£¬Ò»Ïî´úºÅΪ¡°FakeGit¡±µÄ´ó¹æÄ£¶ñÒâÈí¼þ·Ö¿¯Ðж¯ÕýÔÚGitHubƽ̨ÉÏËÁŰ£¬¹¥»÷Õßͨ¹ýÁè¼Ý7600¸öÐéα´úÂë¿âÍÆËÍSmartLoaderºÍStealC¶ñÒâÈí¼þ£¬ÀÛ¼ÆÏÂÔØÁ¿Í»ÆÆ1400Íò´Î¡£ÆäÖÐÓâ800¸ö¿Íջαװ³ÉAIÊÖÒÕ»òMCP·þÎñÆ÷£¬²¢ÔÚ¹«¹²AI×¢²áÖÐÐĺÍĿ¼ÖзºÆð³¬600´Î£¬Ñо¿Ö°Ô±½«ÕâÖÖÕë¶ÔAI´úÀíºÍ¿ª·¢ÕßµÄÐÂÐ͹¥»÷ÊÖ·¨³ÆÎª¡°´úÀíÓÕ¶ü¡±¡£¸ÃÔ˶¯±»ÒÔΪÊÇ´ËǰʹÓÃLumma StealerµÄϵÁй¥»÷µÄÑÓÐø£¬Ç÷ÊÆ¿Æ¼¼½«Æä¹é×ïÓÚÃûΪ¡°Water Kurita¡±µÄÍþвÐÐΪÕß¡£¾ÝÆóÒµä¯ÀÀÆ÷ƽ̨IslandµÄÑо¿Ö°Ô±ÊӲ죬AIÏà¹ØÓÕ¶üÓÚ½ñÄê3ÔÂÒýÈ룬4Ôµִïá¯Á룬µ¥ÔÂн¨300¸öαװ³ÉAI¹¤¾ßµÄ¶ñÒâ¿ÍÕ»£¬ÏÖÔÚÒÑÀÛ¼ÆÁè¼Ý1400¸öÓëAI¹¤¾ß¡¢´úÀíºÍÊÂÇéÁ÷Ïà¹ØµÄ¶ñÒâ¿ÍÕ»£¬ËùÓÐÖ¸ÏòSmartLoader»òStealCÏÂÔØÁ´½Ó¡£ÕâЩ¶ñÒâ¿ÍÕ»²»µ«ÊýÄ¿ÖØ´ó£¬ÇÒαװÊÖ·¨¼«Îª±ÆÕæ¡£Ðí¶à´úÂë¿âÄ£ÄâGmail¡¢WhatsApp¡¢Databricks¡¢JenkinsºÍDockerµÈ×ÅÃûÏûºÄÕß¼°ÆóÒµ¹¤¾ß£¬Å䱸ÏêϸÎĵµ¡¢Î±ÔìµÄÐDZêÓë·Ö²æÊý¡¢¸´ÖƵÄÏîÄ¿ÐÎò£¬ÉõÖÁµÁÓÃÕæÊµ¿ª·¢ÕßÕË»§Ãû³ÆÒÔÔöÌí¿ÉÐŶȡ£
https://www.bleepingcomputer.com/news/security/fakegit-campaign-uses-7-600-github-repos-to-push-smartloader-malware/


¾©¹«Íø°²±¸11010802024551ºÅ