128秒切断攻击:Microsoft Defender在QNET阻止勒索软件
Microsoft Defender在128秒内自动隔离了QNET一台被入侵的终端,在第二阶段载荷实现持久化或横向扩散之前切断了多阶段攻击链。
推进 AI 零信任:保护 AI 代理与 DevSecOps 的新工具与指南
微软扩展 Zero Trust for AI 战略,推出面向 AI 的零信任评估体验和 Zero Trust Workshop 中的新 DevSecOps 支柱,帮助组织评估风险、确定修复优先级,并在源代码到部署的全流程中保护 AI 驱动的开发。
ChainDrop 供应链攻击:自传播蠕虫的剖析
一个隐藏在超过 400 个被入侵 npm 包中的凭据窃取蠕虫,通过重新发布恶意更新在软件生态系统中自动传播。本分析详细介绍了攻击链、受影响的环境以及针对检测、追踪和修复的实用指导。
俄罗斯企业在杜罗夫被认定”恐怖分子”后下架相关产品
俄罗斯上周宣布将Telegram创始人帕维尔·杜罗夫认定为恐怖分子和极端主义者,此举在一天前由俄罗斯联邦安全局(FSB)提出,该机构指控杜罗夫协助恐怖主义活动,并表示将寻求将其列入国际通缉名单。FSB指责Telegram未能删除据称被乌克兰情报部门以及恐怖主义和极端主义组织使用的频道和机器人。
虚假 Adobe 与 Zoom 更新安装 ScreenConnect 以维持持久远程访问
Securonix 威胁研究团队披露了名为 SMOKE#SCREEN 的活跃多波次攻击活动。该活动以 Adobe 和 Zoom 软件更新、办公文档审阅以及系统维护工具为主题进行社会工程诱导,最终秘密部署 ConnectWise ScreenConnect 等远程监控与管理(RMM)程序,使攻击者获得对受害系统的持久远程访问能力。
DOUBLECUP 利用 ClickFix 与缓存 PNG 投递 CountLoader 与 DeviceManager RAT
一个名为 DOUBLECUP 的俄语加载器即服务(LaaS)正通过 ClickFix 诱饵,将含有恶意代码的 PNG 图片暂存到受害者浏览器缓存中,最终投递 CountLoader 以及此前未被记录的远程访问木马 DeviceManager。
cPanel严重漏洞允许托管客户以数据库Root身份执行SQL
cPanel修复了一个严重漏洞,允许经过身份验证的托管客户以数据库管理员(root)身份执行SQL命令,跨越cPanel账户与服务器管理数据库身份之间的权限边界。该数据库漏洞编号为CVE-2026-58048(CVSS 4.0评分:9.4),影响所有受支持的cPanel & WHM版本以及WP Squared;本次定向安全发布还修复了两条其他绕过账户边界的途径。
Google删除3个ADK AI工作流,此前恶意GitHub Issue可触发特权Agent
Google从其Agent Development Kit(ADK)Python代码仓库中删除了三个AI agent工作流。Pillar Security的研究显示,公开的GitHub issue可以操纵一个分诊agent,进而触发一个具有特权的代码修复agent。研究人员表示,该公共agent可被提示注入,让其以adk-bot的身份发布/adk-issue-fix评论。由于adk-bot被识别为代码仓库的协作者,该评论便满足了特权工作流对owner、member或collaborator的身份校验。
与 Keyv 相关的 npm 蠕虫毒化数百个软件包,植入 Claude Code 与 VS Code 钩子
一个窃取凭证的 npm 蠕虫最初出现于 keyv@6.0.0,于 2026 年 8 月 4 日扩散至多个组织,跨越 Keyv 与 Cacheable 命名空间,污染数百个软件包。SafeDep 已在 npm 注册表中核实 353 个污染版本,涵盖 79 个软件包名称。
Greatness PhaaS 新增设备代码钓鱼功能以绕过 MFA 并窃取令牌
商业钓鱼即服务(PhaaS)工具包 Greatness 成为最新一款支持设备代码钓鱼的犯罪软件方案。该威胁滥用合法的 OAuth 2.0 设备授权授予流程来绕过多因素身份验证(MFA),从而接管用户账户。

