ÈýÒÚä¯ÀÀÆ÷À©Õ¹Îó²î£¬·Ã¿ÍÍøÒ³±»ÇÔ̸Ìì

Ðû²¼Ê±¼ä 2026-07-24
1. ÈýÒÚä¯ÀÀÆ÷À©Õ¹Îó²î£¬·Ã¿ÍÍøÒ³±»ÇÔ̸Ìì


7ÔÂ22ÈÕ£¬Guardio LabsÑо¿Ô±Shaked Biner¿ËÈÕÅû¶ÁËAdobe Acrobat ChromeÀ©Õ¹³ÌÐòÖеĸßΣÎó²îÁ´CVE-2026-48294£¬¸ÃÀ©Õ¹×°ÖÃÁ¿Ô¼3.29ÒÚ ¡£¹¥»÷Õß½öÐèÓÕµ¼Óû§»á¼ûÒ»¸ö¶ñÒâ¿ØÖÆµÄ¾²Ì¬ÍøÒ³£¬ÎÞÐèÖ²Èë¶ñÒâÈí¼þ¡¢ÇÔÈ¡ÃÜÂë»òÐ®ÖÆ»á»°Cookie£¬Ò²ÎÞÐèʹÓÃWhatsApp×ÔÉíÎó²î£¬¼´¿É¾²Ä¬»ñÈ¡Êܺ¦ÕßµÄWhatsApp Web̸Ìì¼Í¼¡¢ÁªÏµÈËÁÐ±í¡¢Ð¡ÎÒ˽¼Ò×ÊÁÏÃû³Æ¼°Ã÷ÎÄÐÂÎÅÔ¤ÀÀ ¡£Õû¸öÀú³Ì¶ÔÓû§Íêȫ͸Ã÷£¬Ò»´ÎͨË×ä¯ÀÀ¼´¿É´¥·¢ ¡£¹¥»÷Á´ÓÉÀ©Õ¹ÐÂÎÅϵͳÖÐÈý¸öÎó²î´®Áª£ºÄÚ²¿Ò³Ãæ¿É±»í§ÒâÍøÕ¾ÒÔÒþ²ØiframeǶÈ룬´ÓURLÆÊÎöJSON²¢×÷Ϊ¿ÉÐÅÐÂÎÅת´ï¸ø·þÎñÊÂÇéỊ̈߳¬ÒòÔ´×Ôchrome-extension://ЭÒé¶ø±»Ä¬ÈÏÐÅÈÎ £»Service Worker²»Ð£Ñé·¢ËÍÕßÉí·ÝÇÒÍâµØ´æ´¢Ð´ÈëÎÞÏÞÖÆ£¬í§ÒâÒ³Ãæ¿ÉдÈëí§Òâ¼üÖµ £»¹¥»÷ÕßдÈëÌØ¶¨±ê¼Ç¼¤»îHermesÒýÇæ£¬½ø¶ø¿ØÖÆWhatsApp±êǩҳÏÂÁî·Ö·¢Æ÷£¬ÄÜ×¢ÈëHTML¡¢Ìá½»±íµ¥»òÌæ»»µÇ¼¶þάÂëÓÕÆ­Óû§°ó¶¨¹¥»÷Õß×°±¸ ¡£Èý¸ö±¾²»ÑÏÖØµÄȱÏÝ×éºÏ£¬×îÖÕÐγÉÁýÕÖÊýÒÚä¯ÀÀÆ÷µÄÍêÕû¹¥»÷Á´ ¡£


https://securityaffairs.com/195805/hacking/adobe-acrobat-chrome-extension-bug-enabled-silent-whatsapp-data-theft.html


2. º«Íâ½»²¿ÔâÈëÇÖ£¬Áùǧ¹ÍÔ±ÐÅϢй¶ʮ¸öÔÂ


7ÔÂ22ÈÕ£¬º«ÍâÑó½»²¿¿ËÈÕÅû¶£¬ÆäÏÂÊô¹úÁ¢Í⽻ѧԺµÄÔÚÏß½ÌÓýϵͳÔâºÚ¿ÍÈëÇÖ³¤´ïÊ®¸öÔÂÖ®¾Ã£¬µ¼Ö´ó×ÚÏÖÈμ°Ç°ÈιÍÔ±£¨°üÀ¨ÅÉפÍâÑóµÄÍâ½»¹Ù£©Ð¡ÎÒ˽¼ÒÐÅÏ¢±»²»·¨ÇÔÈ¡ ¡£¸ÃÊÂÎñʼÓÚ2025Äê4Ô£¬Ò»ÃûÉí·Ý²»Ã÷µÄ¹¥»÷ÕßʹÓÃÃÀ¹ú¹ú¼Ò¿ÆÑ§Ôº·þÎñÆ÷ÖеÄÇå¾²Îó²îÀÖ³ÉÇÖÈëϵͳ£¬Ö±ÖÁ2026Äê2Ô²ű»º«¹ú¹ú¼ÒÇ鱨¾Ö·¢Ã÷²¢×ª´ïÍâ½»²¿ ¡£¾Ý¹Ù·½¹ÀË㣬´Ë´ÎÊý¾Ýй¶ÖÁÉÙÓ°Ïì6000ÈË£¬ÆäÖÐÔ¼350ÈËΪÏÖÔÚ±»ÅÉÍùÍâÑóµÄÕþ¸®×¨Ô±£¬¶øº«¹úýÌåÔ®ÒýÆäËûÐÂÎÅÔ´³ÆÏÖʵÊÜÓ°ÏìÈËÊý¿ÉÄܸߴï1ÍòÈË ¡£±»ÈëÇÖµÄÔÚÏß½ÌÓýƽ̨½¨ÓÚ2022Ä꣬×î³õΪ֧³ÖйÚÒßÇéʱ´úµÄÔ¶³ÌÅàѵ¶øÉèÁ¢£¬ÒÔºóÒ»Ö±ÓÃÓÚÕþ¸®Ö°Ô±ÅàѵºÍÊÓÆµ¾Û»áµÈÄÚ²¿Ö°ÄÜ ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨×¢²áÖ°Ô±µÄÉí·ÝÖ¤ºÅ¡¢ÐÕÃû¡¢µç×ÓÓʼþµØÖ·ÒÔ¼°¼ÓÃÜÃÜÂë ¡£²»¹ýÍâ½»²¿Ç¿µ÷£¬ÊÂÎñÖв¢Î´Ð¹Â¶Î¨Ò»Éí·ÝʶÓÖÃûÂë¡¢ÊÖ»úºÅÂë¡¢ÕÕÆ¬¡¢¼ÒͥסַµÈ¸üΪÃô¸ÐµÄСÎÒ˽¼ÒÐÅÏ¢£¬Ò²Î´Éæ¼°¹ú¼ÒÉñÃØ»òÍâ½»ÊÂÎñµÄ½¹µã×ÊÁÏ ¡£Ö»¹ÜÔÆÔÆ£¬´Ë´Îй¶ÈÔ¶ÔÍâ½»Ö°Ô±µÄÇå¾²×é³ÉDZÔÚÍþв£¬ÓÈÆäÊÇÍâÑóʹÁì¹ÝÊÂÇéÖ°Ô±ÃæÁÙµÄÉí·ÝðÓúͶ¨ÏòթƭΣº¦½ûÖ¹ºöÊÓ ¡£


https://www.bleepingcomputer.com/news/security/south-korea-discloses-data-breach-impacting-diplomats-worldwide/


3. ÈðÊ¿»ð³µ¾ÞÍ·ÔâÀÕË÷£¬¾Ü¸¶ÍòÍòÊê½ð


7ÔÂ22ÈÕ£¬ÈðÊ¿¿ç¹ú¹ìµÀ³µÁ¾ÖÆÔìÉÌStadler Rail¿ËÈÕÅû¶£¬ÆäÓ빩ӦÉ̹²ÏíµÄÊý¾Ý½»Á÷ƽ̨ÔâEverestÀÕË÷Èí¼þÍÅ»ïÈëÇÖ£¬¹¥»÷ÕßËæºóË÷ÒªÔ¼1230ÍòÃÀÔª£¨1000ÍòÈðÊ¿·¨ÀÉ£©µÄÊê½ð ¡£¸Ã¹«Ë¾Ã÷È·ÌåÏ־ܾøÖ§¸¶Èκοî×Ó£¬²¢ÒÑÏòͼ¶û¸ßÖݾ¯·½ÌáÆðÐÌÊÂËßËÏ ¡£StadlerÇ¿µ÷£¬ÆäITϵͳºÍÈ«ÇòÉú²úÔËÓª¾ùδÊÜÓ°Ï죬¹ìµÀ³µÁ¾²úÆ·×Ô¼ºÒ²Î´ÔâÊÜÈκÎ×ÌÈÅ£¬ÏÖÔÚ¹«Ë¾È«ÇòÓªÒµÒ»ÇÐÕÕ³£ÔËת ¡£¾Ý¹«Ë¾ÉùÃ÷£¬´Ë´ÎÊÂÎñ±¬·¢ÔÚ7ÔÂÖÐÑ®£¬ºÚ¿ÍÇÔÈ¡µÄÐÅÏ¢½öÏÞÓÚÓ빩ӦÉ̽»Á÷µÄ²¿±ðÀëÒÕÊý¾Ý£¬ÇÒÓëÇå¾²Î޹أ¬²¢Î´Éæ¼°Èκοͻ§»òÔ±¹¤µÄСÎÒ˽¼ÒÃô¸ÐÐÅÏ¢ ¡£¹«Ë¾ÒÔΪ£¬¹¥»÷ÕßËù»ñÊý¾Ý¼ÛÖµÓÐÏÞ£¬È±·¦ÒÔ×é³ÉÖØ´óÍþв£¬Òò´Ë¼á¾ö¾Ü¾øÍ×Э ¡£×èÖ¹ÏÖÔÚ£¬Stadler RailÉÐδ·ºÆðÔÚEverestеÄÀÕË÷ÍøÕ¾ÉÏ£¬¹¥»÷ÕßҲδ¹ûÕæÈϿɶԴ˴ÎÊÂÎñÈÏÕæ£¬µ«¹«Ë¾È·ÊµÊÕµ½ÁËÃ÷È·ÊðÃûΪEverestµÄÀÕË÷ÐÅ ¡£


https://www.bleepingcomputer.com/news/security/swiss-rail-giant-stadler-rejects-123m-ransom-demand-after-cyberattack/


4. Chick-fil-AÔâײ¿â¹¥»÷£¬ÊýǧÕË»§ÐÅϢй¶


7ÔÂ22ÈÕ£¬ÃÀ¹ú×ÅÃû¿ì²ÍÁ¬ËøÆ·ÅÆChick-fil-A¿ËÈÕÏò²¿·Ö¿Í»§·¢³öÊý¾Ýй¶֪ͨ£¬³ÆÆäÔÚÏßÕË»§ÔÚ2026Äê6ÔÂÔâÓöϵÁÐײ¿â¹¥»÷£¬µ¼Ö¿ͻ§Ð¡ÎÒ˽¼ÒÐÅÏ¢±»Î´¾­ÊÚȨ»á¼û ¡£¾Ý¹«Ë¾ÉùÃ÷£¬Çå¾²ÍŶÓÔÚ·¢Ã÷Chick-fil-A OneÕË»§·ºÆðÒì³£µÇ¼Ô˶¯ºó¼ì²âµ½¹¥»÷ÐÐΪ ¡£ÊÓ²ìÈ·ÈÏ£¬ÔÚ6ÔÂ17ÈÕÖÁ19ÈÕʱ´ú£¬¹¥»÷ÕßʹÓÃ×Ô¶¯»¯¹¤¾ß£¬½«´ÓÆäËûÇþµÀ»ñÈ¡µÄµç×ÓÓʼþµØÖ·ºÍÃÜÂë×éºÏ£¬¶ÔChick-fil-AµÄÍøÕ¾ºÍÒÆ¶¯Ó¦ÓóÌÐòÌᳫ´ó¹æÄ£×²¿âʵÑé ¡£7ÔÂ13ÈÕ£¬¹«Ë¾×îÖÕÈ·Èϲ¿·ÖÕË»§¿ÉÄÜÒѱ»ÀÖ³ÉÈëÇÖ£¬¹¥»÷Õß¿ÉÄÜ»ñÈ¡Á˰üÀ¨¿Í»§ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢»áÔ±±àºÅ¡¢Òƶ¯Ö§¸¶ºÅÂë¼°¶þάÂë¡¢»ý·ÖÓà¶î£¬ÒÔ¼°ÐÅÓÿ¨»ò½è¼Ç¿¨¿¨ºÅºóËÄλµÈÐÅÏ¢ ¡£±ðµÄ£¬ÈôÕË»§ÖÐÔøÉúÑijöÉúÈÕÆÚ¡¢µç»°ºÅÂëºÍסַµÈ×ֶΣ¬ÕâЩÊý¾ÝͬÑùÃæÁÙй¶Σº¦ ¡£ÊÂÎñ±¬·¢ºó£¬Chick-fil-AѸËÙ½ÓÄÉÓ¦¼±²½·¥£¬°üÀ¨Ç¿ÖÆ×¢ÏúËùÓб»ÈëÇÖÕË»§¡¢ÒƳýÒÑÉúÑĵÄÖ§¸¶·½·¨¡¢»Ö¸´±»µÁÓõĻý·ÖÓà¶î£¬²¢ÏòÊÜÓ°Ïì¿Í»§·¢·Å½±ÀøÒÔʾǸÒâ ¡£Í¬Ê±£¬¹«Ë¾Ç¿ÁÒ½¨ÒéËùÓÐÓû§¾¡¿ì¸ü¸ÄÕË»§ÃÜÂ룬ÓÈÆäÊÇÓëÆäËûƽ̨ʹÓÃÏàͬƾ֤µÄÓû§ ¡£


https://www.bleepingcomputer.com/news/security/chick-fil-a-discloses-data-breach-after-credential-stuffing-attacks/


5. Ò½ÁÆÈí¼þÉÌÔâÈëÇÖ£¬´ó×ÚÎļþÃû±»ÇÔ


7ÔÂ21ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡²ÆÎñÈí¼þÌṩÉÌCraneware¿ËÈÕÅû¶һÆðÍøÂçÇå¾²ÊÂÎñ£¬¹¥»÷Õßδ¾­ÊÚȨ»á¼ûÁËÆä²¿·ÖÊý¾ÝÇéÐΣ¬Éó²é²¢ÇÔÈ¡ÁË´ó×ÚÎļþÃû ¡£¸Ã¹«Ë¾ÔÚ7ÔÂ20ÈÕÐû²¼µÄ֪ͨÖÐÈ·ÈÏÁËÕâÒ»ÈëÇÖÐÐΪ£¬³Æ±»µÁÎļþÖкܴóÒ»²¿·ÖÊôÓÚ·ÇÃô¸ÐÊý¾Ý»òÒѹûÕæµÄî¿ÏµÐÅÏ¢£¬µ«Í¬Ê±Ò²ÈϿɲ¿·ÖÔ±¹¤Êý¾ÝÒÔ¼°ÉÙÁ¿¿Í»§ºÍºÏ×÷»ï°éµÄ¼Í¼±»»á¼ûºÍÇÔÈ¡ ¡£ÏÖÔÚ£¬CranewareµÄ¿Í»§·þÎñδÊÜÓ°Ï죬¹«Ë¾ÒÑÏòÓ¢¹úÐÅϢרԱ°ì¹«ÊÒºÍÃÀ¹úÁª°îÊÓ²ì¾Öת´ï´ËÊ£¬²¢ÕýÆð¾¢È·¶¨ÊÜÓ°Ïì·½µÄÏêϸÉí·ÝÒÔ±ãÖðһ֪ͨ ¡£¹¥»÷ÕßµÄÉí·ÝºÍÈëÇÖÊÖÒÕÊÖ¶ÎÉÐδ¹ûÕæ ¡£ÊÂÎñδӰÏì·þÎñ£¬µ«×¨¼Òµ£ÐÄÊý¾Ýй¶¹æÄ£ ¡£BlackFog CEOÖ¸³ö£¬´ó×ÚÎļþÃû±»ÇÔÏÔʾ¹¥»÷ÕßÒ×ʵÑéÉøÍ¸£¬³õ¼¶±ðÊÂÎñÈôÉæ¿Í»§¼Í¼ÈÔ´æÎ£º¦£¬ÓÈÆäCraneware´¦ÓÚÒ½Áƹ©Ó¦Á´Òªº¦½Úµã£¬Òѳɹ¥»÷Ä¿µÄ ¡£OPSWAT¸±×ܲÃÇ¿µ÷£¬ÆäÊý¾Ý¶Ô·¸·¨·Ö×Ó¾ßÎüÒýÁ¦£¬¼´±ãÄÚÈݲ»Ãô¸Ð£¬Êý¾Ý±»µÁ¼´×é³ÉË𺦠¡£


https://www.infosecurity-magazine.com/news/craneware-reports-data-theft/


6. ¼ÙGit¿ÍÕ»ËÁŰ£¬ÍòÍòÏÂÔØÈö²¥²¡¶¾


7ÔÂ21ÈÕ£¬Ò»Ïî´úºÅΪ¡°FakeGit¡±µÄ´ó¹æÄ£¶ñÒâÈí¼þ·Ö¿¯Ðж¯ÕýÔÚGitHubƽ̨ÉÏËÁŰ£¬¹¥»÷Õßͨ¹ýÁè¼Ý7600¸öÐéα´úÂë¿âÍÆËÍSmartLoaderºÍStealC¶ñÒâÈí¼þ£¬ÀÛ¼ÆÏÂÔØÁ¿Í»ÆÆ1400Íò´Î ¡£ÆäÖÐÓâ800¸ö¿Íջαװ³ÉAIÊÖÒÕ»òMCP·þÎñÆ÷£¬²¢ÔÚ¹«¹²AI×¢²áÖÐÐĺÍĿ¼ÖзºÆð³¬600´Î£¬Ñо¿Ö°Ô±½«ÕâÖÖÕë¶ÔAI´úÀíºÍ¿ª·¢ÕßµÄÐÂÐ͹¥»÷ÊÖ·¨³ÆÎª¡°´úÀíÓÕ¶ü¡± ¡£¸ÃÔ˶¯±»ÒÔΪÊÇ´ËǰʹÓÃLumma StealerµÄϵÁй¥»÷µÄÑÓÐø£¬Ç÷ÊÆ¿Æ¼¼½«Æä¹é×ïÓÚÃûΪ¡°Water Kurita¡±µÄÍþвÐÐΪÕß ¡£¾ÝÆóÒµä¯ÀÀÆ÷ƽ̨IslandµÄÑо¿Ö°Ô±ÊӲ죬AIÏà¹ØÓÕ¶üÓÚ½ñÄê3ÔÂÒýÈ룬4Ôµִïá¯Á룬µ¥ÔÂн¨300¸öαװ³ÉAI¹¤¾ßµÄ¶ñÒâ¿ÍÕ»£¬ÏÖÔÚÒÑÀÛ¼ÆÁè¼Ý1400¸öÓëAI¹¤¾ß¡¢´úÀíºÍÊÂÇéÁ÷Ïà¹ØµÄ¶ñÒâ¿ÍÕ»£¬ËùÓÐÖ¸ÏòSmartLoader»òStealCÏÂÔØÁ´½Ó ¡£ÕâЩ¶ñÒâ¿ÍÕ»²»µ«ÊýÄ¿ÖØ´ó£¬ÇÒαװÊÖ·¨¼«Îª±ÆÕæ ¡£Ðí¶à´úÂë¿âÄ£ÄâGmail¡¢WhatsApp¡¢Databricks¡¢JenkinsºÍDockerµÈ×ÅÃûÏûºÄÕß¼°ÆóÒµ¹¤¾ß£¬Å䱸ÏêϸÎĵµ¡¢Î±ÔìµÄÐDZêÓë·Ö²æÊý¡¢¸´ÖƵÄÏîÄ¿ÐÎò£¬ÉõÖÁµÁÓÃÕæÊµ¿ª·¢ÕßÕË»§Ãû³ÆÒÔÔöÌí¿ÉÐŶÈ ¡£


https://www.bleepingcomputer.com/news/security/fakegit-campaign-uses-7-600-github-repos-to-push-smartloader-malware/