ÈýÒÚä¯ÀÀÆ÷À©´ó·ì϶£¬·Ã¿ÍÍøÒ³±»ÇÔ̸Ìì
°ä²¼¹¦·ò 2026-07-247ÔÂ22ÈÕ£¬Guardio Labs×êÑÐÔ±Shaked Biner½üÈÕÅû¶ÁËAdobe Acrobat ChromeÀ©´ó·¨Ê½ÖеĸßΣ·ì϶Á´CVE-2026-48294£¬¸ÃÀ©´ó×°ÖÃÁ¿Ô¼3.29ÒÚ¡£¹¥»÷Õß½öÐèÓÕµ¼Óû§½Ó¼ûÒ»¸ö¶ñÒâ½ÚÔìµÄ¾²Ì¬ÍøÒ³£¬ÎÞÐèÖ²Èë¶ñÒâÈí¼þ¡¢ÇÔÈ¡ÃÜÂë»ò½Ù³Ö»á»°Cookie£¬Ò²ÎÞÐèÀûÓÃWhatsApp×ÔÉí·ì϶£¬¼´¿É¾²Ä¬»ñÈ¡Êܺ¦ÕßµÄWhatsApp Web̸Ìì¼Í¼¡¢ÁªÏµÈËÁÐ±í¡¢Ó×ÎÒ×ÊÁÏÃû³Æ¼°Ã÷ÎÄÐÂÎÅÔ¤ÀÀ¡£Õû¸ö¹ý³Ì¶ÔÓû§ÆëȫͨÃ÷£¬Ò»´Îͨ³£ä¯ÀÀ¼´¿É´¥·¢¡£¹¥»÷Á´ÓÉÀ©´óÐÂÎÅϵͳÖÐÈý¸ö·ì϶´®Áª£ºÄÚ²¿Ò³Ãæ¿É±»ËÁÒâÍøÕ¾ÒÔ°µ²ØiframeǶÈ룬´ÓURL½âÎöJSON²¢×÷Ϊ¿ÉÐÅÐÂÎÅ´«µÝ¸ø·þÎñ¹¤×÷Ị̈߳¬ÒòÔ´×Ôchrome-extension://ºÍ̸¶ø±»Ä¬ÈÏÐÅÀµ£»Service Worker²»Ð£Ñé·¢ËÍÕßÉí·ÝÇÒ±¾µØ´æ´¢Ð´ÈëÎÞÏÞ¶È£¬ËÁÒâÒ³Ãæ¿ÉдÈëËÁÒâ¼üÖµ£»¹¥»÷ÕßдÈëÌØ¶¨±êÖ¾¼¤»îHermesÒýÇæ£¬½ø¶ø½ÚÔìWhatsApp±êǩҳºÅÁî·Ö·¢Æ÷£¬ÄÜ×¢ÈëHTML¡¢Ìá½»±íµ¥»ò´úÌæµÇ¼¶þάÂëÓÕÆÓû§°ó¶¨¹¥»÷ÕßÉ豸¡£Èý¸ö±¾²»ÑϳÁµÄȱµã×éºÏ£¬×îÖÕÐγɸ²¸ÇÊýÒÚä¯ÀÀÆ÷µÄÆëÈ«¹¥»÷Á´¡£
https://securityaffairs.com/195805/hacking/adobe-acrobat-chrome-extension-bug-enabled-silent-whatsapp-data-theft.html
2. º«±í½»²¿ÔâÈëÇÖ£¬Áùǧ¹ÍÔ±ÐÅϢй¶ʮ¸öÔÂ
7ÔÂ22ÈÕ£¬º«¹ú±í½»²¿½üÈÕÅû¶£¬ÆäÏÂÊô¹úÁ¢±í½»Ñ§ÔºµÄÔÚÏß½ÌÓýϵͳÔâºÚ¿ÍÈëÇÖ³¤´ïÊ®¸öÔÂÖ®¾Ã£¬µ¼Ö´óÁ¿ÏÖÈμ°Ç°ÈιÍÔ±£¨Ô̺¬ÅÉפº£±íµÄ±í½»¹Ù£©Ó×ÎÒÐÅÏ¢±»·¸·¨ÇÔÈ¡¡£¸ÃÊÂÎñʼÓÚ2025Äê4Ô£¬Ò»ÃûÉí·Ý²»Ã÷µÄ¹¥»÷ÕßÀûÓÃÃÀ¹ú¹ú¶È¿ÆÑ§Ôº·þÎñÆ÷Öеݲȫ·ì϶³É¹¦ÇÖÈëϵͳ£¬Ö±ÖÁ2026Äê2Ô²ű»º«¹ú¹ú¶Èµý±¨¾Ö·¢ÏÖ²¢´«µÝ±í½»²¿¡£¾Ý¹Ù·½¹ÀË㣬Õâ´ÎÊý¾Ýй¶ÖÁÉÙÓ°Ïì6000ÈË£¬ÆäÖÐÔ¼350±¨´ðĿǰ±»ÅÉÍùº£±íÈ·µ±¾ÖרԱ£¬¶øº«¹úýÌåÔ®ÒýÆäËûÐÂÎÅÔ´³ÆÏÖʵÊÜÓ°ÏìÈËÊý¿ÉÄܸߴï1ÍòÈË¡£±»ÈëÇÖµÄÔÚÏß½ÌÓýƽ̨½¨ÓÚ2022Ä꣬×î³õΪ֧³ÖйÚÒßÇéÆÚ¼äµÄÔ¶³ÌÅàѵ¶øÉèÁ¢£¬¶ûºóÒ»ÏòÓÃÓÚµ±¾ÖÈËÔ±ÅàѵºÍÊÓÆµ»áÒéµÈÄÚ²¿Ö°ÄÜ¡£Ð¹Â¶µÄÐÅÏ¢Ô̺¬×¢²áÈËÔ±µÄÉí·ÝÖ¤ºÅ¡¢ÐÕÃû¡¢µç×ÓÓʼþµØÖ·ÒÔ¼°¼ÓÃÜÃÜÂë¡£²»ÀíÂÛ½»²¿Ç¿µ÷£¬ÊÂÎñÖв¢Î´Ð¹Â¶Î¨Ò»Éí·Ý¼ø±ðºÅÂë¡¢ÊÖ»úºÅÂë¡¢ÕÕÆ¬¡¢¼ÒͥסַµÈ¸üΪÃô¸ÐµÄÓ×ÎÒÐÅÏ¢£¬Ò²Î´Éæ¼°¹ú¶È»úÃÜ»ò±í½»ÊÂÎñµÄÖ÷Ìâ×ÊÁÏ¡£Ö»¹ÜÈç´Ë£¬Õâ´Îй¶ÈÔ¶Ô±í½»ÈËÔ±µÄ°²È«×é³ÉDZÔÚÍþв£¬ÓÈÆäÊǺ£±íʹÁì¹Ý¹¤×÷ÈËÔ±Ãæ¶ÔµÄÉí·ÝðÓúͶ¨ÏòÚ¿Æ·çÏÕ²»ÈݺöÊÓ¡£
https://www.bleepingcomputer.com/news/security/south-korea-discloses-data-breach-impacting-diplomats-worldwide/
3. ÈðÊ¿»ð³µ¾ÞÍ·ÔâÀÕË÷£¬¾Ü¸¶Ç§ÍòÊê½ð
7ÔÂ22ÈÕ£¬ÈðÊ¿¿ç¹ú¹ì·³µÁ¾Ôì×÷ÉÌStadler Rail½üÈÕÅû¶£¬ÆäÓ빩¸øÉ̹²ÏíµÄÊý¾Ý»¥»»Æ½Ì¨ÔâEverestÀÕË÷Èí¼þÍÅ»ïÈëÇÖ£¬¹¥»÷ÕßËæºóË÷ÒªÔ¼1230ÍòÃÀÔª£¨1000ÍòÈðÊ¿·¨ÀÉ£©µÄÊê½ð¡£¸Ã¹«Ë¾Ã÷È·°µÊ¾»Ø¾øÖ§¸¶Èκοî×Ó£¬²¢ÒÑÏòͼ¶û¸ßÖݾ¯·½ÌáÆðÐÌÊÂËßËÏ¡£StadlerÇ¿µ÷£¬ÆäITϵͳºÍÈ«Çò³ö²úÔËÓª¾ùδÊÜÓ°Ï죬¹ì·³µÁ¾²úÆ·×ÔÉíҲδÔâ·êÈκÎ×ÌÈÅ£¬Ä¿Ç°¹«Ë¾È«ÇòÒµÎñËùÓÐÕÕ³£ÔËÐС£¾Ý¹«Ë¾ÉêÃ÷£¬Õâ´ÎÊÂÎñ²úÉúÔÚ7ÔÂÖÐÑ®£¬ºÚ¿ÍÇÔÈ¡µÄÐÅÏ¢½öÏÞÓÚÓ빩¸øÉÌ»¥»»µÄ²¿Ãż¼·¨Êõ¾Ý£¬ÇÒÓ밲ȫÎ޹أ¬²¢Î´Éæ¼°Èκοͻ§»òÔ±¹¤µÄÓ×ÎÒÃô¸ÐÐÅÏ¢¡£¹«Ë¾ÒÔΪ£¬¹¥»÷ÕßËù»ñÊý¾Ý¼ÛÖµÓÐÏÞ£¬²»¼°ÒÔ×é³É³Á´óÍþв£¬Òò¶ø¼á¶¨»Ø¾øÍ×С£½ØÖÁĿǰ£¬Stadler RailÉÐδ³Ê´Ë¿ÌEverestеÄÀÕË÷ÍøÕ¾ÉÏ£¬¹¥»÷ÕßҲδ¹«¿ªÈϿɶÔÕâ´ÎÊÂÎñÕÆ¹Ü£¬µ«¹«Ë¾µÄÈ·ÊÕµ½ÁËÃ÷È·ÊðÃûΪEverestµÄÀÕË÷ÐÅ¡£
https://www.bleepingcomputer.com/news/security/swiss-rail-giant-stadler-rejects-123m-ransom-demand-after-cyberattack/
4. Chick-fil-AÔâײ¿â¹¥»÷£¬ÊýǧÕË»§ÐÅϢй¶
7ÔÂ22ÈÕ£¬ÃÀ¹ú³ÛÃû¿ì²ÍÁ¬ËøÆ·ÅÆChick-fil-A½üÈÕÏò²¿Ãſͻ§·¢³öÊý¾Ýй¶֪ͨ£¬³ÆÆäÔÚÏßÕË»§ÔÚ2026Äê6ÔÂÔâ·êϵÁÐײ¿â¹¥»÷£¬µ¼Ö¿ͻ§Ó×ÎÒÐÅÏ¢±»Î´¾ÊÚȨ½Ó¼û¡£¾Ý¹«Ë¾ÉêÃ÷£¬°²È«ÍŶÓÔÚ·¢ÏÖChick-fil-A OneÕË»§³öÏÖÒì³£µÇ¼»î¶¯ºó¼ì²âµ½¹¥»÷ÐÐΪ¡£µ÷²éÈ·ÈÏ£¬ÔÚ6ÔÂ17ÈÕÖÁ19ÈÕÆÚ¼ä£¬¹¥»÷ÕßÀûÓÃ×Ô¶¯»¯¹¤¾ß£¬½«´ÓÆäËûÇþ·»ñÈ¡µÄµç×ÓÓʼþµØÖ·ºÍÃÜÂë×éºÏ£¬¶ÔChick-fil-AµÄÍøÕ¾ºÍÒÆ¶¯ÀûÓ÷¨Ê½ÌáÒé´ó¹æÄ£×²¿â³¢ÊÔ¡£7ÔÂ13ÈÕ£¬¹«Ë¾×îÖÕÈ·Èϲ¿ÃÅÕË»§¿ÉÄÜÒѱ»³É¹¦ÈëÇÖ£¬¹¥»÷Õß¿ÉÄÜ»ñÈ¡ÁËÔ̺¬¿Í»§ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢»áÔ±±àºÅ¡¢Òƶ¯Ö§¸¶ºÅÂë¼°¶þάÂë¡¢»ý·ÖÓà¶î£¬ÒÔ¼°ÐÅÓþ¿¨»ò½è¼Ç¿¨¿¨ºÅºóËÄλµÈÐÅÏ¢¡£´Ë±í£¬ÈôÕË»§ÖÐÔø±£Áôµ®ÉúÈÕÆÚ¡¢µç»°ºÅÂëºÍסַµÈ×ֶΣ¬ÕâЩÊý¾ÝͬÑùÃæ¶Ôй¶·çÏÕ¡£ÊÂÎñ²úÉúºó£¬Chick-fil-AѸËÙ²ÉȡӦ¼±´ëÊ©£¬Ô̺¬Ç¿Ôì×¢ÏúËùÓб»ÈëÇÖÕË»§¡¢ÒƳýÒѱ£ÁôµÄÖ§¸¶·½Ê½¡¢¸´Ô±»µÁÓõĻý·ÖÓà¶î£¬²¢ÏòÊÜÓ°Ïì¿Í»§·¢·Å¼Î½±ÒÔʾǸÒ⡣ͬʱ£¬¹«Ë¾Ç¿ÁÒ½¨ÒéËùÓÐЧ»§¾¡¿ì¸ü¸ÄÕË»§ÃÜÂ룬ÓÈÆäÊÇÓëÆäËûƽ̨ʹÓÃÒ»ÑùÍ´´¦µÄÓû§¡£
https://www.bleepingcomputer.com/news/security/chick-fil-a-discloses-data-breach-after-credential-stuffing-attacks/
5. Ò½ÁÆÈí¼þÉÌÔâÈëÇÖ£¬´óÁ¿ÎļþÃû±»ÇÔ
7ÔÂ21ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡²ÆÕþÈí¼þÌṩÉÌCraneware½üÈÕÅûÂ¶Ò»Â·ÍøÂ簲ȫÊÂÎñ£¬¹¥»÷Õßδ¾ÊÚȨ½Ó¼ûÁËÆä²¿ÃÅÊý¾Ý»·¾³£¬²é¿´²¢ÇÔÈ¡ÁË´óÁ¿ÎļþÃû¡£¸Ã¹«Ë¾ÔÚ7ÔÂ20ÈÕ°ä²¼µÄ֪ͨÖÐÈ·ÈÏÁËÕâÒ»ÈëÇÖÐÐΪ£¬³Æ±»µÁÎļþÖкܴóÒ»²¿ÃÅÊôÓÚ·ÇÃô¸ÐÊý¾Ý»òÒѹ«¿ªµÄ¼à¹ÜÐÅÏ¢£¬µ«Í¬Ê±Ò²ÈϿɲ¿ÃÅÔ±¹¤Êý¾ÝÒÔ¼°ÉÙÁ¿¿Í»§ºÍºÏ×÷ͬ°éµÄ¼Í¼±»½Ó¼ûºÍÇÔÈ¡¡£Ä¿Ç°£¬CranewareµÄ¿Í»§·þÎñδÊÜÓ°Ï죬¹«Ë¾ÒÑÏòÓ¢¹úÐÅϢרԱ°ì¹«ÊÒºÍÃÀ¹úÁª¹úµ÷²é¾Ö´«µÝ´ËÊ£¬²¢Õý»ý¼«È·¶¨ÊÜÓ°Ïì·½µÄ¾ßÌåÉí·ÝÒÔ±ãÖðһ֪ͨ¡£¹¥»÷ÕßµÄÉí·ÝºÍÈëÇÖ¼¼Êõ¼¿Á©ÉÐδ¹«¿ª¡£ÊÂÎñδӰÏì·þÎñ£¬µ«×¨¼ÒÓÇÓôÊý¾Ýй¶¹æÄ£¡£BlackFog CEOÖ¸³ö£¬´óÁ¿ÎļþÃû±»ÇÔÏÔʾ¹¥»÷ÕßÒ×Ö´ÐÐÉøÈ룬µÍ¼¶±ðÊÂÎñÈôÉæ¿Í»§¼Í¼ÈÔ´æ·çÏÕ£¬ÓÈÆäCraneware´¦ÓÚÒ½Áƹ©¸øÁ´¹Ø¼ü½Úµã£¬Òѳɹ¥»÷Ö¸±ê¡£OPSWAT¸±×ܲÃÇ¿µ÷£¬ÆäÊý¾Ý¶Ô·¸×ï·Ö×Ó¾ßÎüÒýÁ¦£¬¼´±ãÄÚÈݲ»Ãô¸Ð£¬Êý¾Ý±»µÁ¼´×é³ÉÇÖº¦¡£
https://www.infosecurity-magazine.com/news/craneware-reports-data-theft/
6. ¼ÙGit²Ö¿âËÁŰ£¬Ç§ÍòÏÂÔØ´«²¼²¡¶¾
7ÔÂ21ÈÕ£¬Ò»Ïî´úºÅΪ¡°FakeGit¡±µÄ´ó¹æÄ£¶ñÒâÈí¼þ·Ö¿¯Ðж¯ÔÚGitHubƽ̨ÉÏËÁŰ£¬¹¥»÷Õßͨ¹ý³¬¹ý7600¸öÐéα´úÂë¿âÍÆËÍSmartLoaderºÍStealC¶ñÒâÈí¼þ£¬ÀÛ¼ÆÏÂÔØÁ¿Í»ÆÆ1400Íò´Î¡£ÆäÖÐÓâ800¸ö²Ö¿â¼Ù×°³ÉAI¼¼Êõ»òMCP·þÎñÆ÷£¬²¢ÔÚ¹«¹²AI×¢²áÖÐÐĺÍĿ¼ÖгöÏÖ³¬600´Î£¬×êÑÐÈËÔ±½«ÕâÖÖÕë¶ÔAI´úÀíºÍ¿ª·¢ÕßµÄÐÂÐ͹¥»÷ÊÖ·¨³ÆÎª¡°´úÀíµö¶ü¡±¡£¸Ã»î¶¯±»ÒÔΪÊÇ´ËǰÀûÓÃLumma StealerµÄϵÁй¥»÷µÄÒ»Á¬£¬Ç÷Ïò¿Æ¼¼½«Æä¹é×ïÓÚÃûΪ¡°Water Kurita¡±µÄÍþвÐÐΪÕß¡£¾ÝÆóÒµä¯ÀÀÆ÷ƽ̨IslandµÄ×êÑÐÈËÔ±¹Û²ì£¬AIÓйصö¶üÓÚ½ñÄê3ÔÂÒýÈ룬4Ô´ﵽ¶¥·å£¬µ¥ÔÂн¨300¸ö¼Ù×°³ÉAI¹¤¾ßµÄ¶ñÒâ²Ö¿â£¬Ä¿Ç°ÒÑÀۼƳ¬¹ý1400¸öÓëAI¹¤¾ß¡¢´úÀíºÍ¹¤×÷Á÷ÓйصĶñÒâ²Ö¿â£¬È«ÊýÖ¸ÏòSmartLoader»òStealCÏÂÔØÁ´½Ó¡£ÕâЩ¶ñÒâ²Ö¿â²»½öÊýÁ¿ÖØ´ó£¬ÇÒ¼Ù×°ÊÖ·¨¼«ÎªÕæÇС£ºÜ¶à´úÂë¿â·ÂÕÕGmail¡¢WhatsApp¡¢Databricks¡¢JenkinsºÍDockerµÈ³ÛÃûÏû·ÑÕß¼°ÆóÒµ¹¤¾ß£¬½¨Éè¾ßÌåÎĵµ¡¢Î±ÔìµÄÐDZêÓë·Ö²æÊý¡¢¸´ÔìµÄÏîÄ¿ÃèÊö£¬ÉõÖÁµÁÓÃÕæÊµ¿ª·¢ÕßÕË»§Ãû³ÆÒÔÔö³¤¿ÉÐŶȡ£
https://www.bleepingcomputer.com/news/security/fakegit-campaign-uses-7-600-github-repos-to-push-smartloader-malware/


¾©¹«Íø°²±¸11010802024551ºÅ