超过250个ClickFix域名利用浏览器指纹技术隐藏macOS恶意软件诱饵
一项涉及超过250个前端域名的macOS ClickFix攻击行动开始对访客进行浏览器指纹识别,再决定是否展示恶意软件诱饵。微软威胁情报团队追踪到该基础设施已发生变更,服务器端门控可对爬虫和分析沙箱隐藏恶意页面,同时向选定的Mac用户展示伪造的软件下载页面。
一项涉及超过250个前端域名的macOS ClickFix攻击行动开始对访客进行浏览器指纹识别,再决定是否展示恶意软件诱饵。微软威胁情报团队追踪到该基础设施已发生变更,服务器端门控可对爬虫和分析沙箱隐藏恶意页面,同时向选定的Mac用户展示伪造的软件下载页面。
Microsoft Defender在128秒内自动隔离了QNET一台被入侵的终端,在第二阶段载荷实现持久化或横向扩散之前切断了多阶段攻击链。
微软扩展 Zero Trust for AI 战略,推出面向 AI 的零信任评估体验和 Zero Trust Workshop 中的新 DevSecOps 支柱,帮助组织评估风险、确定修复优先级,并在源代码到部署的全流程中保护 AI 驱动的开发。
一个隐藏在超过 400 个被入侵 npm 包中的凭据窃取蠕虫,通过重新发布恶意更新在软件生态系统中自动传播。本分析详细介绍了攻击链、受影响的环境以及针对检测、追踪和修复的实用指导。
俄罗斯上周宣布将Telegram创始人帕维尔·杜罗夫认定为恐怖分子和极端主义者,此举在一天前由俄罗斯联邦安全局(FSB)提出,该机构指控杜罗夫协助恐怖主义活动,并表示将寻求将其列入国际通缉名单。FSB指责Telegram未能删除据称被乌克兰情报部门以及恐怖主义和极端主义组织使用的频道和机器人。
Securonix 威胁研究团队披露了名为 SMOKE#SCREEN 的活跃多波次攻击活动。该活动以 Adobe 和 Zoom 软件更新、办公文档审阅以及系统维护工具为主题进行社会工程诱导,最终秘密部署 ConnectWise ScreenConnect 等远程监控与管理(RMM)程序,使攻击者获得对受害系统的持久远程访问能力。
一个名为 DOUBLECUP 的俄语加载器即服务(LaaS)正通过 ClickFix 诱饵,将含有恶意代码的 PNG 图片暂存到受害者浏览器缓存中,最终投递 CountLoader 以及此前未被记录的远程访问木马 DeviceManager。
cPanel修复了一个严重漏洞,允许经过身份验证的托管客户以数据库管理员(root)身份执行SQL命令,跨越cPanel账户与服务器管理数据库身份之间的权限边界。该数据库漏洞编号为CVE-2026-58048(CVSS 4.0评分:9.4),影响所有受支持的cPanel & WHM版本以及WP Squared;本次定向安全发布还修复了两条其他绕过账户边界的途径。
Google从其Agent Development Kit(ADK)Python代码仓库中删除了三个AI agent工作流。Pillar Security的研究显示,公开的GitHub issue可以操纵一个分诊agent,进而触发一个具有特权的代码修复agent。研究人员表示,该公共agent可被提示注入,让其以adk-bot的身份发布/adk-issue-fix评论。由于adk-bot被识别为代码仓库的协作者,该评论便满足了特权工作流对owner、member或collaborator的身份校验。
一个窃取凭证的 npm 蠕虫最初出现于 keyv@6.0.0,于 2026 年 8 月 4 日扩散至多个组织,跨越 Keyv 与 Cacheable 命名空间,污染数百个软件包。SafeDep 已在 npm 注册表中核实 353 个污染版本,涵盖 79 个软件包名称。