Security Center
安全情报屋
报告类型 当前榜单
情报总数 77 条
板块条数 77 条
生成时间 08-22 09:09
📚 安全情报馆 · 2026-08-22
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-22

_2026-08-22 · 共筛出 34 条 ≥4★_

1. AI 蠕虫已现形:AI 基建成为攻击者的循环攻击温床 ⚔️ 🚨 🔓 ★★★★★

📋 AI基础设施遭规模化攻击,LiteLLM和OpenCode漏洞被快速武器化,攻击者批量窃取API密钥植入后门,"AI蠕虫"威胁浮现。

2. Claude Code 被轻易攻破,仅需一个假工具 🔓 ⚔️ 📄 ★★★★★

📋 研究者发现ToolLeak攻击手法,通过工具调用参数窃取AI编程助手系统提示词并实现RCE,Cursor等六款主流工具旧版本全部中招,论文已被CCF-A类会议I

3. Exploit for CVE-2026-58455 🔓 ⚔️ ★★★★★

📋 CVE-2026-58455 PoC公开,CVSS 9.8高危漏洞,需立即关注。

4. Rust 三个热门crate遭投毒,被用于供应链攻击 🔓 ⚔️ 🚨 ★★★★★

📋 Rust三个热门crate(arrayref、internment、append-only-vec)遭投毒,恶意版本通过拼写仿冒依赖注入远程载荷进行供应链攻击。

5. 【安全圈】GitLab曝严重代码注入:公开项目面临任意篡改 🔓 🚨 ★★★★★

📋 GitLab曝严重代码注入漏洞,公开项目面临任意篡改风险,影响范围广。

6. 保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用 🔓 ⚔️ ★★★★★

📋 微软Defender零日漏洞ShieldBreak曝光,普通账户可提权至SYSTEM,7月补丁被证实失效,PoC在已更新设备上仍可运行,暂无官方修复。

7. 微软Entra_ID曝满分漏洞:无需凭据远程代码执行 🔓 🚨 ★★★★★

📋 微软Entra ID曝CVSS 10.0满分漏洞CVE-2026-69836,无需凭据远程代码执行。

8. 每周高级威胁情报解读(2026.08.14~08.20) ⚔️ 🚨 📄 ★★★★★

📋 本周APT情报涵盖朝鲜IT工人渗透西方企业、APT36新型恶意软件PATCHCORD、Clop勒索回归、14000台大华摄像头遭入侵等多起重大威胁事件。

9. 首个政府预警!AI驱动攻击已对水务、能源等行业构成真实威胁 ⚔️ 📜 🚨 ★★★★★

📋 美国政府首次预警:黑客利用AI生成漏洞脚本攻击西门子PLC等关键基础设施,涉及供水能源化工等行业。

10. 3万亿美元隐形债务浮出水面:“AI基建潮”会引发下一场次贷危机吗? 📜 📄 ★★★★☆

📋 科技巨头积累3万亿美元AI基建隐形债务,可能引发金融风险类似次贷危机。

11. AI安全专题周报 ⚔️ 📄 🚨 ★★★★☆

📋 360周报:AI生成恶意代码与后门、PentestGPT远程代码注入、深度伪造欺诈等多个AI安全风险事件。

12. BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive 🔓 📄 ★★★★☆

📋 BTR Reforged研究:利用Windows Defender修复驱动作为内核操作原语的权限提升技术。

13. Cursor祭出最强“自动打工”模式,一个/goal完爆全场 🔧 🚀 ★★★★☆

📋 Cursor发布Agent自动化功能,支持/goal长期目标执行和事件订阅自动化。

14. Exploit for CVE-2026-19598 🔓 ★★★★☆

📋 CVE-2026-19598 PoC公开,CVSS 9.8高危漏洞,具体影响范围待确认。

15. Exploit for Heap-based Buffer Overflow in Google Chrome 🔓 ⚔️ ★★★★☆

📋 Chrome堆缓冲区溢出漏洞CVE-2026-76036 PoC公开,CVSS 9.6。

---

其他 19 条

🚨 漏洞预警

🔴 CRITICAL · 41 条

1. Zimbra Collaboration Suite (ZCS) SNMP 未认证远程代码执行漏洞 CVE-2026-73570 🔥 🆙 ⚡近期活跃 `CVSS 8.9`

🎯 受影响:Zimbra 协作套件(ZCS,版本 < 10.1.20),这是一款企业级协同办公与邮件服务器软件,在启用 zimbra-snmp 组件的场景下受影响。

📋 简介:攻击者可通过发送精心构造的 SMTP 请求绕过输入过滤,在处理 SNMP 通知时触发命令注入。该漏洞可能导致未授权攻击者以 zimbra 用户权限执行任意系统命令,目前已有公开 PoC 并在野外被利用。

🛠 处置:立即升级至 10.1.20 或更高版本,或临时禁用 zimbra-snmp 插件。

🔗 参考:

2. Headroom LLM Proxy 越权内存访问与修改漏洞 CVE-2026-77776 `CVSS 9.3`

🎯 受影响:Headroom LLM 代理(一款用于大语言模型推理及记忆管理的代理工具),在 Docker 等默认配置下暴露端口且未强制认证时受影响。

📋 简介:由于系统直接读取 HTTP 请求头中的用户标识且未对调用方身份进行绑定校验,攻击者可以通过伪造请求头,读取或篡改其他用户的存储大模型记忆。此漏洞可导致敏感上下文数据泄露。

🛠 处置:限制管理端口公网暴露,确保配置 HEADROOM_PROXY_TOKEN 并绑定至本地环回地址(127.0.0.1)。

🔗 参考:

3. Microsoft Entra ID 未凭据远程代码执行漏洞 CVE-2026-69836 🔥 🆙 `CVSS 10`

🎯 受影响:Microsoft Entra ID(原 Azure Active Directory,微软的云端身份和访问管理服务),广泛部署于企业身份认证与访问控制场景。

📋 简介:该漏洞是一个高危的远程代码执行漏洞,攻击者无需任何凭据即可远程触发该漏洞。目前已有安全研究人员发布了相关的概念验证(PoC)代码,潜在危害极大。

🛠 处置:关注微软官方安全公告并及时应用最新的安全补丁。

🔗 参考:

4. Headroom LLM Proxy 服务器端请求伪造(SSRF)漏洞 CVE-2026-77775 `CVSS 8.6`

🎯 受影响:Headroom LLM 代理(一款大语言模型代理转发工具),部署在混合云或内网环境时容易遭受 SSRF 攻击。

📋 简介:由于代理未对用户指定的上游目标地址进行限制,攻击者可以通过构造请求头使其访问内网、本地环回或云平台元数据服务。该漏洞可导致敏感凭证转发及内网机密数据泄露。

🛠 处置:限制代理对外请求的域名和 IP 范围,禁止其访问内网及本地回环地址。

🔗 参考:

5. Xinference 远程代码执行漏洞 CVE-2026-61539 `CVSS 10`

🎯 受影响:Xinference(一个用于运行开源大模型、语音和多模态模型的推理 API 框架,版本 <= 2.5.0),常用于 AI 推理服务部署。

📋 简介:在处理 Llama3 工具调用时,系统直接将未过滤的模型生成数据传递给 Python 的 eval() 函数。攻击者可以通过向聊天接口发送精心构造的提示词,诱导模型生成恶意表达式,从而在服务器上执行任意系统命令。

🛠 处置:立即升级至 2.7.0 或更高版本。

🔗 参考:

6. 哪吒监控(Nezha Monitoring)会话劫持与越权命令执行漏洞 CVE-2026-62283 `CVSS 9.9`

🎯 受影响:哪吒监控(一款轻量级的服务器与网站监控及运维工具,版本 1.14.13-1.14.14 及 2.0.0-2.0.9),常用于多服务器监控场景。

📋 简介:系统未将终端及文件管理的流标识符(UUID)与创建用户进行绑定,仅验证了 UUID 的存在性。已认证的低权限用户在获取到有效的流 UUID 后,可劫持其他用户的终端或文件管理器会话,进而读写服务器文件并执行 shell 命令。

🛠 处置:立即升级至 2.0.10 或更高版本。

🔗 参考:

7. AWS Athena Query Federation Neptune 连接器权限提升 CVE-2026-77810 `CVSS 9.9`

🎯 受影响:AWS Athena Query Federation 是用于跨数据源运行 SQL 查询的联合查询框架,其 Neptune 连接器在 v2026.30.1 之前版本存在安全缺陷,常用于 AWS 云端大数据集成场景。

📋 简介:拥有 Athena 联合查询 Neptune 权限的用户可以越权访问为连接器提供计算服务的 Lambda 函数中的属性。这可能导致敏感的凭据或内部配置信息泄露,进而造成云端资产被越权访问。

🛠 处置:立即升级至 aws-athena-query-federation v2026.30.1 或更高版本

🔗 参考:

8. llama.cpp RPC 服务释放后重用远程代码执行 CVE-2026-39909 `CVSS 9.2`

🎯 受影响:llama.cpp 是用于大语言模型本地推理的开源 C/C++ 库,其 RPC 服务在 b8585 版本之前受此漏洞影响,常部署在分布式 AI 推理服务场景中。

📋 简介:未经身份验证的远程攻击者可通过向 RPC 服务的特定处理器发送恶意请求,利用释放后重用漏洞篡改内存。这允许攻击者执行任意内存读写,并在无需任何用户交互的情况下实现完全的远程代码执行。

🛠 处置:立即升级至 llama.cpp b8585 或更高版本

🔗 参考:

9. Paperclip DNS 重绑定命令执行 CVE-2026-77087 `CVSS 9.6`

🎯 受影响:Paperclip 是一款在 0.3.1 之前版本受影响的工具组件,其默认在本地信任模式下运行,常用于本地开发辅助场景。

📋 简介:由于组件在默认模式下未验证 Host 头部,攻击者可以通过构造恶意网页发起 DNS 重绑定攻击。当本地运行该工具的开发人员访问网页时,攻击者可诱导其发起带凭证的 API 请求,并利用进程适配器执行任意命令。

🛠 处置:立即升级至 Paperclip 0.3.1 或更高版本

🔗 参考:

10. SPIP 'X-Spip-Filtre' 代码注入远程代码执行 CVE-2026-77806 `CVSS 9.8`

🎯 受影响:SPIP 是一款在 4.4.21 之前版本受影响的开源内容管理系统(CMS),广泛应用于多语言网站的建设与内容发布。

📋 简介:未经身份验证的远程攻击者可在 HTTP 请求头中构造恶意的 X-Spip-Filtre 字段,绕过后端安全处理实现代码注入。该漏洞已被发现存在在野积极利用,攻击者可直接接管受影响的 Web 服务器。

🛠 处置:立即升级至 SPIP 4.4.21 或更高版本

🔗 参考:

11. xShop 任意文件上传远程代码执行 CVE-2026-49849 `CVSS 9.1`

🎯 受影响:xShop 是一款基于 Laravel 框架开发的开源电商商城系统,在 3.0.3 版本中存在此安全漏洞。

📋 简介:已认证的管理员可以通过上传恶意构造的 PHP 可执行脚本文件绕过上传限制。该漏洞允许攻击者在服务器上直接执行任意代码,进而获取系统底层控制权限。

🛠 处置:立即升级至 xShop 3.0.4 或更高版本

🔗 参考:

12. CVE-2026-69502 未知漏洞 CVE-2026-69502 `CVSS 10`

🎯 受影响:该漏洞的产品信息暂未公开,受影响版本及部署场景尚不明确。

📋 简介:目前该 CVE 漏洞的详细描述信息缺失,具体攻击路径与危害尚不明确。鉴于其 CVSS 评分高达 10.0,建议相关系统管理员保持密切关注。

🛠 处置:关注厂商公告并及时打补丁

🔗 参考:

13. Incus 容器镜像解析任意文件读写漏洞 CVE-2026-48749 `CVSS 9.9`

🎯 受影响:Incus(一款开源的系统容器和虚拟机管理器,常部署于本地服务器或云平台以替代 LXD 进行容器虚拟化管理)7.2.0 之前版本

📋 简介:攻击者可以通过上传或使用特制的容器镜像,在宿主机上读取或创建并写入任意文件。这可能导致敏感信息泄露,并有可能使攻击者在宿主机上执行任意系统命令。

🛠 处置:立即升级至 7.2.0 或更高版本

🔗 参考:

14. Incus 实例执行端点符号链接任意文件写入漏洞 CVE-2026-48750 `CVSS 9.9`

🎯 受影响:Incus(一款开源的系统容器和虚拟机管理器,常部署于本地服务器或云平台以替代 LXD 进行容器虚拟化管理)7.2.0 之前版本

📋 简介:该漏洞源于实例执行接口对输出路径处理不当。攻击者可以通过构建恶意的符号链接,将命令输出重定向写入宿主机的任意位置,从而可能导致宿主机上的任意命令执行。

🛠 处置:立即升级至 7.2.0 或更高版本

🔗 参考:

15. Incus 快照安全限制绕过漏洞 CVE-2026-48751 `CVSS 9.9`

🎯 受影响:Incus(一款开源的系统容器和虚拟机管理器,常部署于本地服务器或云平台以替代 LXD 进行容器虚拟化管理)7.2.0 之前版本

📋 简介:由于实例快照功能忽略了底层的块限制安全设置,攻击者可以通过滥用 lowlevel 挂钩(如 raw.lxc 或 raw.qemu)来绕过安全策略,最终在服务器上实现任意命令执行。

🛠 处置:立即升级至 7.2.0 或更高版本

🔗 参考:

16. Incus 镜像与备份解析任意文件读写漏洞 CVE-2026-48752 `CVSS 9.9`

🎯 受影响:Incus(一款开源的系统容器和虚拟机管理器,常部署于本地服务器或云平台以替代 LXD 进行容器虚拟化管理)7.2.0 之前版本

📋 简介:攻击者可以利用精心构造的容器镜像或实例备份文件,在宿主机上执行任意文件的读取、创建或写入操作。该漏洞最终可能导致宿主机被完全控制并执行任意命令。

🛠 处置:立即升级至 7.2.0 或更高版本

🔗 参考:

17. Incus S3协议上传端点路径穿越漏洞 CVE-2026-48753 `CVSS 9.9`

🎯 受影响:Incus(一款开源的系统容器和虚拟机管理器,常部署于本地服务器或云平台以替代 LXD 进行容器虚拟化管理)7.1.0 之前版本

📋 简介:服务所暴露的 S3 协议上传端点存在路径穿越缺陷,允许攻击者在宿主机上创建任意文件。通过向敏感目录写入特定文件,攻击者可实现宿主机的任意命令执行。

🛠 处置:立即升级至 7.1.0 或更高版本

🔗 参考:

18. Incus 备份压缩算法参数注入漏洞 CVE-2026-48755 `CVSS 9.9`

🎯 受影响:Incus(一款开源的系统容器和虚拟机管理器,常部署于本地服务器或云平台以替代 LXD 进行容器虚拟化管理)7.1.0 之前版本

📋 简介:由于系统未对用户提供的备份压缩算法进行严格验证,导致构建命令行时存在参数注入漏洞。攻击者可以借此在宿主机上写入任意文件,并可能进一步实现任意命令执行。

🛠 处置:立即升级至 7.1.0 或更高版本

🔗 参考:

19. Incus 客户端任意文件写入漏洞 CVE-2026-48769 `CVSS 9.9`

🎯 受影响:Incus 是一款开源的系统容器和虚拟机管理器,常部署于 Linux 服务器集群中,受影响版本为 7.2.0 之前版本。

📋 简介:当 Incus 客户端连接恶意镜像服务器时,服务器返回的恶意 `Incus-Image-Hash` 响应头会触发任意文件写入。攻击者可利用该漏洞在托管服务器上以 root 权限执行任意命令。

🛠 处置:立即升级至 7.2.0 或更高版本。

🔗 参考:

20. Incus 存储卷配置参数注入漏洞 CVE-2026-62867 `CVSS 9.9`

🎯 受影响:Incus 是一款开源的系统容器和虚拟机管理器,常部署于 Linux 服务器集群中,受影响版本为 7.3.0 之前版本。

📋 简介:漏洞源于存储卷配置中对用户输入参数 `block.create_options` 的校验不当。拥有项目权限的受限用户可以通过注入恶意参数,以 root 权限执行任意二进制文件。

🛠 处置:立即升级至 7.3.0 或更高版本。

🔗 参考:

21. Incus 实例迁移容器逃逸漏洞 CVE-2026-62940 `CVSS 9.9`

🎯 受影响:Incus 是一款开源 of 系统容器和虚拟机管理器,常部署于 Linux 服务器集群中,受影响版本为 7.3.0 之前版本。

📋 简介:在将实例迁移到其他集群成员时,系统未对用户自定义的配置覆盖实施项目限制。受限项目用户可借此配置高特权属性(如 `security.privileged`),实现特权提升并逃逸至宿主机。

🛠 处置:立即升级至 7.3.0 或更高版本。

🔗 参考:

22. Incus 跨项目复制权限绕过漏洞 CVE-2026-62941 `CVSS 9.9`

🎯 受影响:Incus 是一款开源的系统容器和虚拟机管理器,常部署于 Linux 服务器集群中,受影响版本为 7.3.0 之前版本。

📋 简介:系统在跨项目复制实例时,权限限制检查早于源实例配置的合并步骤执行。这导致安全敏感配置(如特权容器配置)绕过了安全检查,使得受限用户可违规创建特权容器。

🛠 处置:立即升级至 7.3.0 或更高版本。

🔗 参考:

23. Incus 符号链接漏洞导致的宿主机本地提权 CVE-2026-63125 `CVSS 9.9`

🎯 受影响:Incus 是一款开源的系统容器和虚拟机管理器,常部署于 Linux 服务器集群中,受影响版本为 7.3.0 之前版本。

📋 简介:拥有镜像和实例创建权限的非特权用户,可通过上传包含指向宿主机敏感文件软链接(如 `backup.yaml`)的恶意镜像来触发此漏洞。当 root 守护进程执行备份写入时会顺着该链接操作,从而使攻击者在宿主机上以 root 权限执行任意代码。

🛠 处置:立即升级至 7.3.0 或更高版本。

🔗 参考:

24. Incus 元数据符号链接任意文件读写漏洞 CVE-2026-63343 `CVSS 9.9`

🎯 受影响:Incus 是一款开源的系统容器和虚拟机管理器,常部署于 Linux 服务器集群中,受影响版本为 7.3.0 之前版本。

📋 简介:漏洞源于实例元数据处理时未对 `metadata.yaml` 的符号链接进行安全限制。已认证的攻击者可通过制作包含恶意指向的镜像,利用元数据 API 以 root 权限读取或覆盖宿主机上的任意文件。

🛠 处置:立即升级至 7.3.0 或更高版本。

🔗 参考:

25. Comfast CF-N1-S 远程命令注入漏洞 CVE-2026-77683 `CVSS 9.9`

🎯 受影响:Comfast CF-N1-S 是一款无线路由器及 AP 设备(受影响版本为 2.6.0.1),常部署于家庭和小型企业网络中提供无线覆盖。

📋 简介:攻击者可通过向 `/cgi-bin/mbox-config` 接口的 `timestr` 参数发送恶意构造的请求,远程执行任意系统命令。目前该漏洞的利用代码已在互联网上公开,存在极高的被攻击风险。

🛠 处置:限制设备管理界面的公网暴露,并关注厂商公告以获取最新补丁。

🔗 参考:

26. GeoTools SQL 注入漏洞 CVE-2026-76904 `CVSS 9.8`

🎯 受影响:GeoTools 是一个开源的 Java 地理空间数据处理工具库,受影响版本范围为 30.5 至 33.6/34.5 之间,广泛应用于各类 GIS 系统中。

📋 简介:在使用 PostGIS 数据库时,漏洞源于 `jsonArrayContains` 函数未对输入数据进行安全转义。攻击者可以借此向生成的 SQL 语句中注入恶意指令,从而读取或篡改数据库中的敏感数据。

🛠 处置:立即升级至 GeoTools 33.6、34.5 或更高版本,或限制 PostGIS 连接池的数据库账号权限。

🔗 参考:

27. Rust internment 库恶意依赖代码执行漏洞 CVE-2026-77649 `CVSS 9.8`

🎯 受影响:internment 是一个用于 Rust 语言的字符串及数据留用(Interning)第三方库,受影响版本为 0.8.7。

📋 简介:该版本的包中包含恶意的第三方依赖项,会在编译使用该库的项目时自动触发。它会向远程命令与控制(C2)服务器注册,使攻击者能够在编译主机的系统上执行任意恶意代码。

🛠 处置:立即停止使用 internment 0.8.7 版本,并对开发及构建环境进行安全排查。

🔗 参考:

28. Rust append-only-vec 库恶意依赖代码执行漏洞 CVE-2026-77650 `CVSS 9.8`

🎯 受影响:append-only-vec 是一个用于 Rust 语言的只增向量数据结构第三方库,受影响版本为 0.1.9。

📋 简介:该版本的库被植入了恶意的下游依赖,当开发人员或自动化流水线编译项目时,会自动向 C2 服务器发送请求。攻击者借此可以在受害者的系统上远程执行任意代码,造成供应链污染。

🛠 处置:立即停止使用 append-only-vec 0.1.9 版本,并及时清理本地的依赖缓存。

🔗 参考:

29. Rust arrayref 库恶意依赖代码执行漏洞 CVE-2026-77651 `CVSS 9.8`

🎯 受影响:arrayref 是一个用于 Rust 语言的数组引用操作第三方库,受影响版本为 0.3.10。

📋 简介:该版本的包引入了恶意依赖项,在项目编译期间会自动与攻击者的 C2 服务器建立连接。攻击者能够借此在开发人员的计算机或构建服务器上获取控制权并执行任意命令。

🛠 处置:立即停止使用 arrayref 0.3.10 版本,并对构建环境进行全面的安全审计。

🔗 参考:

30. Datiphy Data Management Center 远程命令注入漏洞 CVE-2026-76156 `CVSS 9.4`

🎯 受影响:Datiphy Data Management Center 是一款企业级数据资产管理和审计平台,受影响版本为 v8.3.0 至 v8.5.1。

📋 简介:已登录的管理员用户可以通过向平台的特定 API 端点发送恶意请求,利用 OS 命令注入漏洞。成功利用此漏洞可使攻击者绕过限制,在底层系统上以 root 权限执行任意命令。

🛠 处置:立即联系厂商获取安全补丁,并限制管理界面的公网直接暴露。

🔗 参考:

31. 思源笔记 (SiYuan) 目录遍历漏洞 CVE-2026-77086 `CVSS 9.4`

🎯 受影响:SiYuan(思源笔记)是一款本地优先的个人知识管理系统,受影响版本为 v3.7.4 之前的版本,常部署于个人电脑或私有云服务器中。

📋 简介:经身份验证的管理员可以通过在集市安装和卸载接口中传入精心构造的 packageName 参数,利用目录遍历缺陷绕过路径校验。攻击者可借此在系统任意位置写入恶意文件,或递归删除任意系统目录,导致服务崩溃或任意代码执行。

🛠 处置:立即升级至 v3.7.4 或更高版本。

🔗 参考:

32. 大疆 (DJI) 无人机敏感信息泄露漏洞 CVE-2026-77812 `CVSS 9.4`

🎯 受影响:大疆(DJI)无人机是广泛应用于航拍、测绘等场景的无人飞行器系统,受影响组件包括其 BLE 蓝牙模块及配套的 DJI Fly 移动应用。

📋 简介:由于无人机在与客户端进行 Wi-Fi 连接或切换至快速传输模式时,通过 BLE 未加密传输 DUML 协议消息。处于蓝牙信号范围内的攻击者可以通过被动监听嗅探该流量,恢复出包含 Wi-Fi PSK、SSID 等明文凭证,从而接入无人机内部网络并解密通信流量或实施进一步攻击。

🛠 处置:关注官方安全公告并及时更新无人机固件及配套的手机应用程序。

🔗 参考:

33. Datiphy Data Management Center 默认凭据漏洞 CVE-2026-76155 `CVSS 9.3`

🎯 受影响:Datiphy Data Management Center 是一款企业级数据安全与合规管理平台,受影响版本为 v8.3.0 至 v8.5.1,常部署于企业内部网络对数据库进行监控。

📋 简介:该系统在安装部署时存在硬编码或已知的默认管理员凭据。远程攻击者只需直接尝试使用默认凭据进行登录,即可轻松获取管理平台的最高控制权限。

🛠 处置:立即修改默认管理员密码,并限制管理界面的公网暴露。

🔗 参考:

34. Datiphy Data Management Center 任意文件写入漏洞 CVE-2026-76158 `CVSS 9.3`

🎯 受影响:Datiphy Data Management Center 是一款企业级数据安全与合规管理平台,受影响版本为 v8.3.0 至 v8.5.1,常部署于企业内部网络对数据库进行监控。

📋 简介:由于系统的文件上传 API 接口未能对上传路径进行严格过滤,允许攻击者在请求中构造包含相对或绝对路径的文件名。远程攻击者可利用此漏洞将任意文件写入到预设上传目录之外的敏感系统位置,可能导致任意代码执行。

🛠 处置:限制管理界面的公网暴露,并关注厂商公告以获取补丁更新。

🔗 参考:

35. JSONata 原型链污染及命令执行漏洞 CVE-2026-77413 `CVSS 9.3`

🎯 受影响:JSONata 是一款用于 JSON 数据查询和转换的 JavaScript 库,受影响版本为 1.8.8 之前及 2.2.0 之前的版本,常作为依赖项部署在 Node.js 后端应用中。

📋 简介:由于系统的 lookup 函数缺乏对 Object.prototype 的校验,导致攻击者能够通过构造恶意的 JSON 表达式访问继承的原型成员。攻击者可借此绕过沙箱,调用 child_process 模块以宿主进程的权限在服务器上执行任意系统命令。

🛠 处置:立即升级至 1.8.8 或 2.2.0 及更高版本。

🔗 参考:

36. JSONata 沙箱绕过及任意代码执行漏洞 CVE-2026-77414 `CVSS 9.3`

🎯 受影响:JSONata 是一款用于 JSON 数据查询和转换的 JavaScript 库,受影响版本为 1.8.8 之前及 2.2.1 之前的版本,常作为依赖项部署在 Node.js 后端应用中。

📋 简介:由于 environment.lookup 函数中的 hasOwnProperty 校验存在逻辑缺陷,攻击者可以通过构造特定的表达式绕过限制并访问原型对象。通过这种方式,攻击者能够引入 child_process 模块,从而以托管进程的权限在受影响系统上执行任意代码。

🛠 处置:立即升级至 1.8.8 或 2.2.1 及更高版本。

🔗 参考:

37. JSONata 远程代码执行漏洞 CVE-2026-77415 `CVSS 9.3`

🎯 受影响:JSONata 是一个用于查询和转换 JSON 数据的轻量级查询语言和处理器,广泛用于 Node.js 服务端应用中,受影响版本为 1.8.8 之前及 2.2.1 之前的版本。

📋 简介:外部攻击者可以通过传入精心构造的查询表达式,链式利用多个对象完整性缺陷绕过沙箱机制。通过访问原型链、构造函数以及加载内置的 child_process 模块,攻击者能够以宿主进程权限执行任意代码。

🛠 处置:立即升级至 1.8.8、2.2.1 或更高版本。

🔗 参考:

38. Phalcon 框架 Volt 编译器远程代码执行漏洞 CVE-2026-59989 `CVSS 9.2`

🎯 受影响:Phalcon 是一个以 C 扩展形式实现的 PHP 全栈 Web 开发框架,5.15.0 及以下版本受影响,常部署于高性能 Web 应用和 API 服务中。

📋 简介:由于 Volt 编译器在解析 join 过滤器时未对原始分隔符进行过滤,控制模板源文件的攻击者可将恶意 PHP 代码注入到生成的编译缓存文件中。当系统渲染该模板时,注入的代码将被执行,从而导致远程代码执行。

🛠 处置:立即升级至 5.16.0 或更高版本。

🔗 参考:

39. Jet Admin 域名接管与凭据泄露漏洞 CVE-2026-75932 `CVSS 9.2`

🎯 受影响:Jet Admin 是一个用于构建内部工具和客户门户的无代码/低代码平台,该漏洞影响其自定义域名配置及身份验证模块。

📋 简介:攻击者通过创建恶意应用并将其绑定至目标用户的自定义域名,可篡改身份验证配置并将流量重定向至其控制的服务端。若受害者使用 OAuth 认证,其 OAuth 客户端 ID 和密钥将直接泄露,导致敏感凭据和账户被窃取。

🛠 处置:关注官方安全公告并及时更新系统,同时建议限制和审查平台内的自定义域名绑定权限。

🔗 参考:

40. YOOtheme Pro SQL注入漏洞 CVE-2026-76613 `CVSS 9.2`

🎯 受影响:YOOtheme Pro 是一款广泛用于 Joomla 网站建设的页面构建器与主题框架插件,受影响版本为 1.0.0 至 5.0.40。

📋 简介:拥有低权限(如撰稿人级别)的已认证用户可以利用该漏洞,通过特定参数向数据库查询中注入自定义 SQL 命令。这可能导致网站数据库中的敏感信息泄露、数据被篡改或破坏。

🛠 处置:立即升级至 YOOtheme Pro 5.0.41 或更高版本。

🔗 参考:

41. Omnigent 共享Agent替换远程命令执行漏洞 CVE-2026-62674 `CVSS 9`

🎯 受影响:Omnigent 是一个用于编排编码 Agent 的开源 AI Agent 框架,版本 0.3.0 之前受此漏洞影响,常用于 AI 驱动的软件开发和自动化任务编排场景。

📋 简介:拥有会话编辑权限的认证用户可以利用该漏洞替换共享 Agent 捆绑包,并植入恶意的 stdio MCP 服务。当其他会话后续调用该共享 Agent 时,将以运行器进程的权限执行攻击者指定的任意命令,从而导致敏感凭据、工作区数据和内部服务面临被窃取或控制的风险。

🛠 处置:立即升级至 0.3.0 或更高版本。

🔗 参考:

🟠 HIGH · 10 条

1. Hydra 框架配置实例化任意代码执行漏洞 CVE-2026-68508 `CVSS 7.8`

🎯 受影响:Hydra 是一个用于配置复杂 Python 应用的开源框架(常见于机器学习和 CLI 工具中),受影响版本为 1.3.4 之前版本。

📋 简介:攻击者可通过传入恶意的配置数据、命令行参数或模型元数据,触发框架内特定的实例化函数解析并调用任意危险的 Python 对象。这导致攻击者能够在当前运行进程中执行任意代码,实现敏感凭据窃取、文件读取与修改。目前尚未发现公开的漏洞利用代码。

🛠 处置:立即升级至 1.3.4 或更高版本。

🔗 参考:

2. Phoca Cart 存储型跨站脚本漏洞 CVE-2026-76564 🔥 `CVSS 8.6`

🎯 受影响:Phoca Cart 是一款针对 Joomla CMS 的开源电子商务与购物车扩展组件,受影响版本为 5.0.0 至 6.1.7,常部署于搭建在线商城的 Joomla 网站中。

📋 简介:攻击者可以通过构造恶意的 User-Agent 请求头向服务器发送请求,在后台订单视图中注入恶意脚本。当管理员浏览受影响的订单时,该脚本将被执行,可能导致管理员会话被窃取。目前该漏洞已存在公开的 Exploit 攻击代码。

🛠 处置:关注厂商公告并及时更新组件至最新修复版本,或在 Web 应用防火墙(WAF)上对异常的 User-Agent 请求头进行过滤拦截。

🔗 参考:

3. IBM AIX 与 PowerVM 权限提升与拒绝服务漏洞 CVE-2026-19442 `CVSS 8.2`

🎯 受影响:IBM AIX 是商用 Unix 操作系统,PowerVM VIOS 是其虚拟化 I/O 服务器,受影响版本包括 AIX 7.2、7.3 及 PowerVM VIOS 4.1,广泛应用于企业级 IBM Power 架构服务器。

📋 简介:该漏洞由于 AIX 的虚拟 SCSI (vSCSI) 发起程序驱动程序中存在指针验证缺陷引起。本地攻击者利用此缺陷可导致系统崩溃(拒绝服务)、提升本地权限,甚至完全控制客户端 LPAR 的内核。

🛠 处置:及时下载并安装 IBM 官方针对该漏洞发布的最新安全补丁。

🔗 参考:

4. IBM AIX 与 PowerVM 远程拒绝服务漏洞 CVE-2026-19446 `CVSS 7.5`

🎯 受影响:IBM AIX 操作系统及 PowerVM VIOS 虚拟化服务器(受影响版本包括 AIX 7.2、7.3 和 PowerVM VIOS 4.1),主要部署在金融、制造等行业的核心小型机计算环境中。

📋 简介:远程未授权的攻击者可以通过向可达的 RPC 服务发送特制的 UDP 数据包来触发此漏洞。成功利用该漏洞会导致整个系统完全不可用,必须强行重启 LPAR(逻辑分区)才能恢复服务。

🛠 处置:限制网络对 RPC 服务的公网暴露,并尽快应用 IBM 官方的安全更新补丁。

🔗 参考:

5. Mailu 权限绕过漏洞 CVE-2026-49217 `CVSS 7.5`

🎯 受影响:Mailu 是一款基于 Docker 容器部署的开源邮件服务器套件,受影响版本为 2024.06.52 之前版本,常用于企业私有化邮件服务的快速搭建。

📋 简介:由于 Mailu 管理端 REST API 存在身份验证缺失缺陷,远程未授权的攻击者可以直接调用该接口。如果 REST API 处于启用状态,攻击者可以借此删除已有的 IP 限制,或篡改现有用户令牌的注释字段。

🛠 处置:立即升级至 Mailu 2024.06.52 或更高版本,或在无法升级时临时禁用 REST API 功能。

🔗 参考:

6. Unleash 拒绝服务漏洞 CVE-2026-63462 `CVSS 7.5`

🎯 受影响:Unleash 是一款开源的特性管理(Feature Flag)平台,受影响版本为 7.5.2、7.6.5 及 8.0.2 之前版本,常用于软件开发生命周期中的功能灰度发布和动态开关配置。

📋 简介:攻击者可通过向 /edge/validate 或 /edge/issue-token 等 OpenAPI 校验端点发送嵌套数千层的特制 JSON 数据。由于未对调用栈进行防溢出保护,这将直接触发 Node.js 进程崩溃,重复发送可导致持续性的服务不可用。

🛠 处置:立即升级至 Unleash 7.5.2、7.6.5 或 8.0.2 及更高版本。

🔗 参考:

7. Handlebars.java 路径穿越与模板注入漏洞 CVE-2026-63490 `CVSS 7.5`

🎯 受影响:Handlebars.java 是一款基于 Java 语言实现的 Mustache 模板引擎,受影响版本为 4.5.3 之前版本,常集成在 Spring MVC 等 Java Web 项目中处理页面渲染。

📋 简介:由于 SpringTemplateLoader 在解析 Spring MVC 视图名称时未对路径进行合规验证,攻击者可以通过构造包含 file: 或 classpath: 协议并以 # 字符截断的视图名称,迫使服务器加载并解析任意受控的模板文件,可能导致敏感信息泄露或远程代码执行。

🛠 处置:立即升级至 Handlebars.java 4.5.3 或更高版本。

🔗 参考:

8. IBM AIX/PowerVM VIOS 本地命令执行漏洞 CVE-2026-16932 `CVSS 8.8`

🎯 受影响:IBM AIX(7.2、7.3版本)及 IBM PowerVM VIOS(4.1版本)是常用于企业级 IBM Power 服务器的高性能 UNIX 操作系统和虚拟化管理平台。

📋 简介:本地攻击者可以通过操纵 ODMDIR 环境变量,绕过系统对输入的安全验证。成功利用此漏洞可允许攻击者在受影响系统上以高权限执行任意命令,从而完全控制服务器。

🛠 处置:关注 IBM 官方公告并及时应用相关安全补丁(APAR)

🔗 参考:

9. IBM AIX/PowerVM VIOS 堆缓冲区溢出本地提权漏洞 CVE-2026-16934 `CVSS 8.8`

🎯 受影响:IBM AIX(7.2、7.3版本)及 IBM PowerVM VIOS(4.1版本)是常用于企业级 IBM Power 服务器的高性能 UNIX 操作系统和虚拟化管理平台。

📋 简介:本地低权限攻击者可以触发堆缓冲区溢出漏洞来破坏系统内存。成功利用该漏洞可以绕过安全限制,实现本地权限提升并获取系统最高控制权。

🛠 处置:关注 IBM 官方公告并及时应用相关安全补丁(APAR)

🔗 参考:

10. IBM AIX/PowerVM VIOS 缓冲区溢出本地代码执行漏洞 CVE-2026-16936 `CVSS 8.8`

🎯 受影响:IBM AIX(7.2、7.3版本)及 IBM PowerVM VIOS(4.1版本)是常用于企业级 IBM Power 服务器的高性能 UNIX 操作系统和虚拟化管理平台。

📋 简介:本地攻击者可以利用此缓冲区溢出漏洞破坏内存中的关键数据。这不仅可能导致受影响系统发生崩溃,还允许攻击者在受害系统上以高权限执行任意恶意代码。

🛠 处置:关注 IBM 官方公告并及时应用相关安全补丁(APAR)

🔗 参考:

---

新发现 320 条 · 热度升级 2 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-22

1. mattpocock/skills

📋 专为真实工程师打造的技能库,直接源自我的 .agents 目录。

2. mahlernim/google-timeline-visualizer

📋 利用 Google Location History(时间轴)数据可视化你的年度旅行足迹。

3. harry0703/MoneyPrinterTurbo

📋 利用 AI 大模型和自动化工作流,根据主题或关键词一键生成高清短视频。

4. AprilNEA/OpenLogi

📋 用 Rust 编写的本地优先 Logitech Options+ 替代方案,支持按键重映射、DPI 及 SmartShift,无需账号与遥测。

5. PostHog/posthog

📋 PostHog 是领先的开发者平台,提供 AI 可观测性、分析等工具,为 Agent 提供诊断上下文,支持 MCP 操控。

6. microsoft/TypeScript

📋 TypeScript 是 JavaScript 的超集,可编译为干净的 JavaScript 代码。

7. obra/superpowers

📋 一套行之有效的 Agent 技能框架与软件开发方法论,助力高效开发。

8. santifer/career-ops

📋 开源 AI 求职工具:支持扫描岗位、评估打分、定制简历及跟踪申请,可在 AI 编码 CLI 中本地运行。

9. cursor/plugins

📋 Cursor 编辑器的插件开发规范以及官方提供的插件集合。

10. modular/modular

📋 Modular 官方平台,包含 MAX 引擎与 Mojo 编程语言及生态工具。

🤖 AI 总结分析

今日安全威胁局势严峻,仅高危漏洞就录得 41 条,AI 安全事件与供应链风险集中爆发。技术趋势上,AI Agent 生态正处于爆发期,但针对 AI 基础设施与编程助手的“AI 蠕虫”和新型注入攻击也已进入实战武器化阶段。

在高危漏洞方面,最需警惕的是 Microsoft Entra ID 的远程代码执行漏洞 CVE-2026-69836,该漏洞 CVSS 评分为满分 10 且已有 PoC 公开,对企业云端身份安全构成致命威胁。此外,Xinference 等 AI 推理框架也曝出由于未过滤输入直接导致命令执行的高危漏洞。

安全情报表明,微软 Defender 曝出名为 ShieldBreak 的零日提权漏洞,现有补丁已被证实失效。同时,新型 ToolLeak 攻击手法已成功攻破包括 Claude Code 在内的多款 AI 编程助手,通过假工具调用窃取系统提示词并实现远程代码执行,标志着 AI 辅助开发工具已成为新的攻击入口。

GitHub 热榜显示 AI Agent 框架与可观测性工具备受瞩目,如提供智能体技能库的 mattpocock/skills 及支持 MCP 操控的 PostHog。这反映出开发者正加速构建智能化工作流,但这也与前述针对 AI 助手的攻击趋势相互印证,提示开发者必须关注本地 AI 工具的安全隔离。

今日行动建议:企业安全团队应立即排查并部署 Microsoft Entra ID 官方安全补丁,并严格限制内网 AI 推理服务及 Agent 插件的外部网络访问。