每周安全简报:WordPress RCE、SonicWall零日漏洞、AI服务攻击及更多威胁
本周围绕多个高危漏洞爆发,包括WordPress核心RCE、SonicWall SMA零日、SharePoint RCE零日等。同时出现针对AI服务、加密货币钱包的新恶意软件。企业需紧急评估影响并采取防御措施。
频道
跟进会议、简报、培训、听证和行业活动,记录安全领导者、研究人员、监管机构与厂商的关注焦点。
本周围绕多个高危漏洞爆发,包括WordPress核心RCE、SonicWall SMA零日、SharePoint RCE零日等。同时出现针对AI服务、加密货币钱包的新恶意软件。企业需紧急评估影响并采取防御措施。
本周安全事件涵盖伊朗利用广告元数据和蜂窝漫游协议追踪美军手机、新型CrashStealer macOS恶意软件伪装崩溃报告窃取信息,以及CISA等机构发布协调漏洞披露(CVD)蓝图。这些事件分别揭示了移动端地理追踪风险、macOS平台信息窃取新手法,以及企业漏洞披露标准化进展。
本周重要网络安全事件汇总:美国国土安全部HSIN数据库被黑客入侵;Adobe宣布每月两次安全更新;加拿大通信安全局主动干扰勒索软件基础设施;QuimaRAT跨平台木马在暗网出售;Abnormal AI驳斥Anthropic商标侵权指控;AssuranceAmerica数据泄露影响700万人;NSA重启TAO精英黑客部队;FBI警告TeamPCP供应链攻击。
一位化名Bikini的研究员在GitHub上发布了针对FFmpeg、Gogs、Gitea、Ghidra、7-Zip、OpenVPN、VLC等多个开源项目的数十个零日漏洞PoC代码,其中9个已获CVE编号,引发了企业对开源软件供应链安全的新一轮担忧。
本周Tata Electronics遭遇重大数据泄露,630GB机密文件被公开,涉及Apple和Tesla供应链。同时,Five Eyes发布AI威胁警告,中国360推出类似Mythos的AI攻击系统,Snyk裁员重组。本文从企业安全视角深度剖析事件影响、攻击方式及防御策略。
苹果发布Beats固件更新修复未授权麦克风访问漏洞;美国交通部结束对达美航空因CrowdStrike事件导致的服务中断调查;AWS推出AI驱动的漏洞管理工具Continuum。同时,Popa僵尸网络与以色列公司关联,谷歌云Config Connector存在权限提升漏洞未修复。
韩国个人信息保护委员会对电商巨头Coupang处以4亿美元罚款,因其安全漏洞导致超过3000万客户数据泄露。此次处罚凸显访问控制与密钥管理的严重缺失,为全球企业数据治理敲响警钟。
英国国家网络安全中心(NCSC)在 Infosecurity Europe 上强调,面对地缘政治不确定性、AI驱动的技术变革与日益复杂的企业IT环境,组织不能等待“更清晰的信号”后再行动,而应立即提升网络韧性、身份安全与事件响应准备。
SecurityWeek 将其 Threat Detection & Incident Response Summit 的全部会话开放点播,议题集中在告警疲劳、AI 驱动检测、身份防护、云可见性与事件响应。对企业而言,这不仅是一次行业活动,更反映出安全运营正从“单点工具”转向“智能化、联动化、可验证的响应体系”。