恶意.git配置可让Claude、Codex、Cursor等AI代理运行攻击者代码
8个Git配置漏洞可让接收的仓库通过7款AI编码代理运行命令;发布时仍有4个未修复
8个Git配置漏洞可让接收的仓库通过7款AI编码代理运行命令;发布时仍有4个未修复
Viakoo每日运营技术(OT)安全简报 — 9月02、2026。以下是影响工业、海事及并网运营技术的五项近期动态的简要总结。CISA于9月1、2026发布了八项工业控制系统…
企业打印管理系统常被视为常规基础设施,但攻击者不断证明,任何联网应用都可能成为入侵企业环境的入口。据SecurityWeek报道,威胁行为者正积极利用两个近期披露的…
该白皮书要求医疗器械制造商向首席信息安全官(CISO)、总法律顾问及董事会成员提供更有用的信息,以支撑基于风险的决策。
企业AI的采用速度已超过治理能力,过度权限与AI特有的事件响应缺口正不断扩大风险。
PAM现代化应减少持续特权,而非仅将凭证迁移至更新的密钥库。真正的进展在于消除不必要的特权身份。
SonicWall在发现两个SMA 1000漏洞被积极利用的证据后发布了补丁,这些漏洞可能被用作远程代码执行的攻击链
GeoNetwork 修补了两个可串联利用以实现未授权远程代码执行的格式化程序漏洞;目前未发现野外利用的报告。
国际执法机构与私人合作伙伴在联合行动中查获了Sality恶意软件基础设施,旨在瓦解并捣毁这一对等网络(P2P)僵尸网络。
经研究人员指导,Claude将一款预认证远程代码执行漏洞利用工具移植到WAGO 750-831 PLC中,在实机上执行ARM shellcode。
攻击者利用已修补的Switchvox SQL注入漏洞部署反弹Shell,约有4、000个实例暴露在互联网上。
执法机构对Sality的P2P僵尸网络实施sinkhole操作并扣押关联域名,切断新载荷分发,现有恶意软件仍处于活跃状态
SonicWall 提醒客户,威胁行为者正将 SMA1000 的两个新零日漏洞串联用于远程代码执行攻击。
2026年5月8日,CISA将LiteLLM的SQL注入漏洞CVE-2026-42208列入已知被利用漏洞目录(KEV)。漏洞公告进入公开数据库不到36小时,在野利用即已发生:攻击者用17个UNION
威胁行为者正利用 Langflow(一款用于构建 AI 应用的开源框架)中存在的无需身份验证即可执行代码的漏洞(CVE-2026-0768)窃取凭证、令牌及密钥。
攻击者利用JFrog Artifactory的认证绕过漏洞,在默认配置下生成管理员令牌并枚举用户。
1 月 2026 的威胁态势呈现出令人担忧的趋势:针对关键基础设施的勒索软件攻击数量有所上升。此外,在广泛应用的工业控制系统中发现了新漏洞,这凸显了安全团队需立即采取行动以保护相关环境的必要性。