ºÚ¿Í½è˽ÓÐAPṈ»¾²¨À¼Èȵ糧
Ðû²¼Ê±¼ä 2026-08-118ÔÂ10ÈÕ£¬²¨À¼ÄÜÔ´ÐÐÒµ2025Äêµ×ÔâÊÜÖØ´óÍøÂç¹¥»÷¡£ºÚ¿ÍʹÓÃÉèÖÃÎó²î£¬Í¨¹ýרÓÃÒÆ¶¯Íø¹ØÈëÇÖÁËÒ»×ùΪԼ5ÍòסÃñ¹©ÈȵÄСÐÍÈȵçÁª²ú³§£¬¹Ø±ÕÁËÕôÆûÂÖ»úºÍË®´¦Öóͷ£ÏµÍ³£¬ËùÐÒÊÂÇéְԱѸËÙ»Ö¸´£¬Î´Ó°ÏìÃñÖÚ¡£²¨À¼CERTÊÓ²ìÏÔʾ£¬´Ë´Î¹¥»÷Óë´ËǰÕë¶Ô¸Ã¹ú30¸ö¾°ÎïµçÕ¾¼°Ò»×ù´óÐÍÈȵ糧µÄ´ó¹æÄ£ÆÆËðÐж¯ÏµÍ³Ò»×éÖ¯ËùΪ£¬¾ÝÐÅÓë¶íÂÞ˹ElectrumÍÅ»ïÓйء£¹¥»÷Í»ÆÆ¿ÚʼÓÚij·çµç³¡VPN·À»ðǽ±»¹¥ÆÆ£¬ºÚ¿ÍʹÓÃÆä·äÎÑ·ÓÉÆ÷ͨ¹ýËíµÀÅþÁ¬ÖÁÅäµçϵͳÔËÓªÉ̵Ä˽ÓÐAPN¡£ÓÉÓÚAPNȱ·¦¿Í»§¶Ë¸ôÀ룬¹¥»÷ÕßɨÃè²¢·¢Ã÷ÁËÈȵçÁª²ú³§ÄÚһ̨ʹÓÃĬÈÏÃÜÂëµÄWAGO¿ØÖÆÆ÷£¬½ø¶øÉøÍ¸ÖÁÄÚ²¿OTÍøÂç¡£12ÔÂ29ÈÕÆÆÏþ£¬¹¥»÷Õß½«Èý̨Î÷ÃÅ×ÓPLCÇл»ÖÁ×èֹģʽ²¢¼¤»îÃÜÂë±£»¤£¬¹Ø±ÕÁËÕôÆûÂÖ»úºÍ¹¤ÒÕˮϵͳ¡£Í¬Ê±£¬ËûÃÇÆÆËð¶ą̀װ±¸¡¢Ïú»ÙÈÕÖ¾ÒÔ×è°È¡Ö¤ÆÊÎö¡£²¨À¼CERT½¨Ò齫˽ÓÐAPNÊÓΪ²»¿ÉÐÅÍøÂ磬ÆôÓÿͻ§¶Ë¸ôÀ룬¶ÔOTÁ÷Á¿ÊµÑé°×Ãûµ¥£¬²¢½ûÓÃ̻¶µÄ¹ÜÀí·þÎñ¡£
https://www.bleepingcomputer.com/news/security/hackers-breached-a-small-polish-energy-plant-via-private-apn-last-year/
2. WordPress²å¼þ¹©Ó¦Á´ÔâÏ®£¬³¬35ÍòÕ¾µãÃæÁÙΣº¦
8ÔÂ10ÈÕ£¬¸ß¼¶WordPressÍøÒ³Éè¼Æ¹¤¾ß¿ª·¢ÉÌBdThemesÔâÓöÉÏÓλù´¡ÉèÊ©ÈëÇÖ¡£¹¥»÷Õ߸͝ÁË·¢ËÍÖÁ¹ÜÀíÔ±ä¯ÀÀÆ÷µÄÔ¶³ÌJSONÊý¾ÝÔ´£¬Ê¹ÓÃÆÊÎö´úÂëÖеĿçÕ¾¾ç±¾£¨XSS£©Îó²î×¢Èë¶ñÒâ´úÂ룬ÔÚÊÜÓ°ÏìµÄÍøÕ¾ÉϽ¨ÉèÒþ²ØµÄ¹ÜÀíÔ±ÕË»§£¬²¢Í¨¹ý×°ÖÃαÔì²å¼þºÍWebShell½¨É賤ÆÚºóÃÅ¡£ÓÉÓÚ¹¥»÷ÍêÈ«ÓÉAPIÇý¶¯£¬ÎÞÐèÎļþÐ޸Ļò²å¼þ¸üУ¬Òò´Ë¼«ÎªÒþ²Ø£¬Ã¿´Î¹ÜÀíÔ±µÇ¼ºǫ́ʱÓÐÓÃÔØºÉ¶¼»á×Ô¶¯Ö´ÐС£WordPressÇå¾²¹«Ë¾DefiantÓÚ8ÔÂ7ÈÕÂÊÏÈ·¢Ã÷¹¥»÷Ô˶¯£¬¾ÊÓ²ìÈ·ÈÏ£¬Îó²îÔ´ÓÚ2026Äê3ÔÂÔÚJSONÆÊÎö´úÂëÖÐÒýÈëµÄ±àÂëȱÏÝ£¬Éæ¼°Biggopti×é¼þËùʹÓõÄBiggop¿â¡£¸Ã¿âÒòÊä³öתÒåȱ·¦£¬ÔÚAPIÏìÓ¦´¦Öóͷ£Öб£´æXSSÎó²î£¬¹¥»÷ÕßÔÚ»ñµÃ¹©Ó¦É̴洢ͰдÈëȨÏ޺󣬽«Õýµ±ÍƹãJSONÌæ»»Îª¶ñÒâ´úÂ룬ÎÛȾÁËÊý¾ÝÁ÷¡£×¢ÈëµÄJavaScriptʹÓùÜÀíÔ±ÒÑÑéÖ¤µÄ»á»°½¨Éè¶ñÒâ¹ÜÀíÔ±ÕË»§£¬²¢Í¨¹ýÁíÒ»¸öÓÐÓÃÔØºÉ£¨w2.js£©×°ÖÃαÔì²å¼þ£¬Ö²ÈëWebShellÒÔʵÏÖ³¤ÆÚ»á¼û¡£
https://www.bleepingcomputer.com/news/security/bdthemes-plugins-supply-chain-hack-creates-rogue-wordpress-admins/
3. AIºÚ¿ÍÂÒÈ뽡Éí·¿£ºÎªÇÀ¿ÎÈëÇÖԤԼϵͳ
8ÔÂ10ÈÕ£¬Ò»Ôò¹ØÓÚ°Ä´óÀûÑÇÄÐ×ÓʹÓÃÈ˹¤ÖÇÄÜ´úÀíÈëÇÖ½¡Éí·¿Ô¤¶©ÏµÍ³µÄÐÂÎÅÒý·¢ÆÕ±é¹Ø×¢¡£Èí¼þ¿ª·¢Ö°Ô±Andrew BirdѵÁ·ÆäOpenClaw´úÀí³ÌÐò£¬ÊÔͼΪ×Ô¼ºÔ¤¶©Ò»½ÚÈÈÃŵÄÇåÔ罡Éí¿Î³Ì¡£ÓÉÓÚÑá¾ëÁ˺ã¾Ã´¦ÓÚºò²¹Ãûµ¥²¢Öظ´Ë¢ÐÂÇÀ룬BirdÏòAIÏ´ïÁËÌáǰԤ¶©µÄʹÃü¡£AI·¢Ã÷½¡Éí·¿Ô¤Ô¼Èí¼þ±£´æÊÚȨÎó²î£¬Î´¾ÊÚȨ±ã×÷·ÏÁ˺ò²¹Ãûµ¥ÉÏÅÅÃûµÚÒ»µÄÓû§µÄÔ¤Ô¼£¬½«Bird´ÓµÚËÄλÌáÉýÖÁµÚÈýλ¡£BirdËæ¼´ÊÖæ½ÅÂÒ£¬ÊÔͼÈÃAI×÷·Ï²Ù×÷£¬È´±»¼û¸æÎÞ·¨³·»Ø£¬Ö»ÄÜÆð²ÝÒ»·âÎó²îÅû¶Óʼþ֪ͨ½¡Éí·¿Ö§³ÖÍŶӡ£°Ä´óÀûÑÇABCÐÂÎŽ«´Ë±¨µÀΪ¸Ã¹úÊ×ÀýÓмͼµÄÈ˹¤ÖÇÄÜ´úÀíºÚ¿Í¹¥»÷ÊÂÎñ£¬ÏÖʵ¹¥»÷±¬·¢ÔÚÊýÔÂǰ£¬Bird×Ô¼ºÔøÓÚ4ÔÂ10ÈÕÔÚ¹«Ë¾ÍøÕ¾Ðû²¼¹ýÏà¹Ø²©¿Í£¬µ«ÏÖÒÑɾ³ý¡£BirdʹÓõĽöÊÇ2ÔÂÐû²¼µÄClaude Opus 4.6°æ±¾´îÅäOpenClaw¿ØÖÆÆ÷£¬²¢·Ç×îÐÂÇ°ÑØÄ£×Ó¡£È»¶ø£¬BirdµÄ°¸ÀýÕ¹ÏÖÁËÒ»¸ö¸üΪÑÏËàµÄÏÖʵ£º¼´¼´ÊǽϾɰ汾µÄÄ£×Ó£¬ÅäºÏÊʵ±µÄ¿ØÖÆÆ÷£¬ÒÑ×ãÒÔ³ÉΪ¡°ÓÅÒ족µÄºÚ¿Í¹¤¾ß¡£
https://techcrunch.com/2026/08/10/tech-industry-is-buzzing-after-a-claude-agent-hacked-into-a-gym/
4. ¶í³ÇÔâÀÕË÷¹¥»÷£º¾Ü¸¶Êê½ðÁ¦±£×¡ÃñÊý¾Ý
8ÔÂ7ÈÕ£¬ÃÀ¹ú¶í¿ËÀºÉÂíÖÝ¿ÆÎ¬ËþÊÐÔâÊÜÀÕË÷Èí¼þ¹¥»÷£¬ºÚ¿ÍʹÓÃÃûΪAnubisµÄ¶ñÒâ³ÌÐò¼ÓÃÜÁËÊÐÕþÌüµÄÍâµØÎļþ¡¢WordÎĵµ¡¢Excel±í¸ñ¼°ÊÐÕþ²ÆÎñϵͳ£¬ÖÂʹ¶¼»áÅÌËã»úϽµµÍ¬Ðø´¦ÓÚËø¶¨×´Ì¬¡£Ï®»÷Õß·¢ËÍÁËÊê½ðÒªÇ󣬵«ÊÐÕþ¸®¹ÙÔ±Ã÷È·¾Ü¾ø¿ªÆôÈκÎÏàͬÇþµÀ£¬ÊÐ˾ÀíÖìÀò¡¤¿¨Ë¹Í¡ÌåÏÖ£¬Êê½ð½ð¶î²»Ã÷£¬Òò¸ÃÊоܾøÓë¹¥»÷Õß½Ó´¥¡£Õë¶ÔסÃñ¶ÔÃô¸ÐСÎÒ˽¼ÒÊý¾ÝµÄµ£ÐÄ£¬ÊÐÕþ¸®Ç¿µ÷ÐÅÓÿ¨ºÍÖ§¸¶ÐÅϢδÔâй¶£¬Ö§¸¶´¦Öóͷ£ÓÉ×ÔÁ¦ÔÆ·þÎñÆ÷¹ÜÀí£¬¸Ã·þÎñÆ÷ÔÚ¹¥»÷ʱ´úδ±»»á¼û¡£½ôÆÈ·þÎñϵͳ°üÀ¨911µ÷ÀíÖÐÐÄ¡¢¾¯Ô±¾ÖºÍÏû·À¾ÖÔËÐÐÔÚ×ÔÁ¦µÄÒìµØÍøÂçÉÏ£¬Ê¼ÖÕ¼á³ÖÖÜÈ«ÔË×÷¡£ÊÜÆ¸µÄITרҵְԱ¡¢ÍøÂç°ü¹Üר¼Ò¡¢ÍâµØ¾¯·½¼°Áª°îÊÓ²ì¾ÖÕýÔÚÉó²é·þÎñÆ÷ÈÕÖ¾£¬ÒÔ²éÃ÷ÈëÇÖ;¾¶¡£ÏÖÔÚ£¬¸ÃÊÐÍýÏëʹÓÃÒìµØ±¸·Ý»Ö¸´ÅÌËã»úÍøÂ磬ĿµÄÔÚÖÜһǰʵÏÖϵͳÖÜÈ«»Ö¸´ÔËÐС£¸ÃÊÐÕýÔÚ½«ÄÚ²¿ÍøÂçÇ徲ϵͳ´Ó±ê×¼¶àÒòËØÉí·ÝÑéÖ¤Éý¼¶ÎªÃÜÂëÑéÖ¤£¬ÒÔ·ÀδÀ´Çå¾²Îó²î¡£
https://ktul.com/news/local/city-of-coweta-refuses-to-pay-ransom-after-system-wide-cyberattack-08-08-2026
5. ÎïÁ÷¾ÞÍ·ÔâÏ®£¬°ÙÍò¿Í»§Êý¾ÝÃæÁÙй¶Σº¦
8ÔÂ10ÈÕ£¬È«Çò×î´óµÄº½Ô˺ÍÎïÁ÷¾ÞÍ·Ö®Ò»Ceva LogisticsÓÚ7ÔÂβÔâÓöÍøÂç¹¥»÷£¬´Ë´ÎÊÂÎñÖÁÉÙÓ°ÏìÆäλÓÚÅ·Ö޵İ˸ö¿ÍÕ»£¬µ¼Ö´ó×Ú»õÎïÔËÊäÑÓÎ󣬲¢Òý·¢´ó¹æÄ£Êý¾Ýй¶¡£´Ë´ÎºÚ¿Í¹¥»÷ʼÓÚ7ÔÂ29ÈÕ£¬ÐÐÒµÐÂÎÅÍøÕ¾FreightWavesÊ×Ïȱ¨µÀÁËÔËÊäÑÓÎóÇéÐΡ£Ëæºó£¬ºÉÀ¼ÔÚÏßÁãÊÛ¾ÞÍ·Bol¡¢ÉÝ³ÞÆ·ÁãÊÛÉÌDe Bijenkorf¡¢×ãÇò¾ãÀÖ²¿°¢¼Ö¿Ë˹¡¢ÒøÐÐÒµ¾ÞÍ·ING¼°ÑÛ¾µÖÆÔìÉÌAce & TateµÈ¶à¼ÒÆóÒµÏà¼Ì֤ʵ¿Í»§ÊÕ»õÐÅÏ¢Êܵ½Ó°Ïì¡£µç×ÓÓÎÏ·¾ÞÍ·ValveÓÚ8ÔÂ7ÈÕ·¢Ã÷CevaϵͳÊý¾ÝÔâÇÔÈ¡£¬²¢Í¨Öª½üÆÚ¹ºÖÃSteamÓ²¼þµÄÓû§£¬ÆäСÎÒ˽¼ÒÐÅÏ¢ÔÚ±¾´ÎÊÂÎñÖб»µÁ£¬Ceva»áÔÚÓû§Ïµ¥ºó90ÌìÄÚÉúÑÄÆäÊÕ»õºÍÅäËÍÐÅÏ¢¡£CevaÔÚ8ÔÂ1ÈÕÏòÊÜÓ°ÏìµÄ¿Í»§È·ÈÏÁËÍøÂçÈëÇÖÊÂÎñ£¬³ÆÍøÂçÇå¾²ÍŶÓÁ¬Ã¦Æô¶¯Çå¾²ÐÒé²¢Õö¿ªÊӲ졣¹«Ë¾½²»°ÈËRyan Fisher¾Ü¾øÍ¸Â¶±»µÁÊý¾ÝµÄÏêϸÊýÄ¿»òÊÇ·ñÊÕµ½Êê½ðÒªÇó¡£CevaÌåÏÖ£¬²¿·ÖÊÜÓ°ÏìµÄÓ¦ÓóÌÐòºÍ·þÎñÒѻָ´ÔÚÏߣ¬²¢ÕýÓëÓйز¿·ÖºÏ×÷£¬µ«×èÖ¹ÖÜÒ»¹«Ë¾ÍøÕ¾ÈÔÎÞ·¨Õý³£¼ÓÔØ¡£
https://techcrunch.com/2026/08/10/a-data-breach-at-shipping-giant-ceva-logistics-is-rippling-across-banks-retailers-steam-gamers-and-beyond/
6. LoadMaster±¬ÑÏÖØÎó²î£¬CISA½ôÆÈÏÞʱÐÞ¸´
8ÔÂ10ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕ·¢³öÖÒÑÔ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃProgress Kemp LoadMasterÖеÄÒ»¸öÑÏÖØ¼¶±ðÏÂÁî×¢ÈëÎó²î£¨±àºÅCVE-2026-8037£©¡£Kemp LoadMasterÊÇÒ»¿îÆÕ±éʹÓõÄÓ¦Óý»¸¶¿ØÖÆÆ÷£¨ADC£©ºÍ·þÎñÆ÷¸ºÔØÆ½ºâÆ÷£¬±»È«ÇòÖÚ¶à¿Æ¼¼¹«Ë¾ºÍÕþ¸®»ú¹¹ÓÃÓÚ·ÖÅÉWebÁ÷Á¿¡¢ÓÅ»¯Ó¦ÓÃÐÔÄܼ°°ü¹Ü·þÎñ¸ß¿ÉÓÃÐÔ¡£¸ÃÎó²îÔÊÐíδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßʹÓöà¸öÏÂÁî¶ËµãÖÐδÕûÀíµÄAPIÊäÈ룬ÔÚδ´ò²¹¶¡µÄLoadMaster×°±¸ÉÏÖ´ÐÐí§ÒâÏÂÁî¡£Progress SoftwareÓÚ6ÔÂÐû²¼ÁËÇå¾²¸üУ¬ÐÞ¸´ÁËGA v7.2.63.1¼°¸üÔç°æ±¾¡¢LTSF v7.2.54.17¼°¸üÔç°æ±¾ÖеÄÎó²î£¬²¢È·ÈϸÃÎó²îͬÑùÓ°ÏìGA v7.2.63.2֮ǰµÄËùÓÐMOVEit WAF°æ±¾¡£¾ÝShadowserver¼à²â£¬½ü300¸öKemp LoadMasterʵÀý̻¶ÓÚÍøÂ磬µ«Éв»ÇåÎúÆäÖм¸¶àΪÃÛ¹Þ»òÒÑÕë¶ÔÎó²î¾ÙÐзÀ»¤¡£8ÔÂ9ÈÕ£¬CISA½«¸ÃÎó²îÄÉÈëÕýÔÚ±»Ê¹ÓõÄÎó²îĿ¼£¬ÒªÇóÃÀ¹úÁª°îÃñÊÂÐÐÕþ²¿·Ö£¨FCEB£©»ú¹¹±ØÐèÔÚÈýÌìÄÚÍê³É·þÎñÆ÷ÐÞ²¹¡£
https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-progress-loadmaster-flaw-exploited-in-attacks/


¾©¹«Íø°²±¸11010802024551ºÅ