安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20260831 06:00:00)
1.
简报图片
1、 超8300台Gitea服务器仍暴露高危漏洞
Shadowserver披露,截至8月27日仍有8393台公网Gitea服务器未修复CVE-2026-60004代码注入漏洞。该漏洞可被拥有仓库写权限的攻击者通过diffpatch接口执行任意Shell命令,而Gitea默认开放用户注册,使未认证攻击者可自行创建账户和仓库后触发漏洞。相关漏洞已遭在野利用,攻击者被观察到在未修复服务器上部署加密货币挖矿程序。Gitea已于7月27日发布1.27.1版本修复,CISA也已将其纳入已知被利用漏洞目录。
2.
简报图片
2、 英国男子运营盗版IPTV服务获刑
英国伦敦警方知识产权犯罪部门披露,68岁的Milan Ibrahim因运营非法IPTV服务被判处6年以上监禁。调查显示,其通过约80台服务器向英国及海外用户非法提供BBC、ITV、Sky、英超等版权内容,三年内获利约98万英镑(约130万美元)。执法人员已查扣并关闭全部服务器,显著中断相关盗版直播服务。警方还将依据《犯罪所得法》追缴其非法收益,并可能根据服务器数据进一步识别相关用户。
3.
简报图片
3、 GiveWP严重漏洞可执行服务器命令
Patchstack披露,WordPress捐赠插件GiveWP存在最高严重级别漏洞CVE-2026-82222,影响4.16.7.1及之前版本,涉及超10万个网站。攻击者可利用未授权注册接口创建账户,再通过恶意序列化对象和捐赠处理流程触发反序列化漏洞,最终在服务器上执行任意系统命令。部分旧版捐赠表单配置更易受到攻击。GiveWP已于8月27日发布4.16.7.2版本修复该问题,并清理数据库中已存储的恶意序列化对象,官方建议用户尽快升级。
4.
简报图片
4、 PaperCut再发紧急补丁修复在野漏洞
PaperCut再次发布紧急安全补丁,修复正在遭攻击者利用的CVE-2026-81578和CVE-2026-82078两项漏洞。攻击者可将身份认证绕过与不安全动态类加载问题组合利用,在无需登录的情况下实现远程代码执行。研究人员在复现攻击链时发现首轮补丁存在多种绕过方式,并在客户环境中观察到实际利用活动,攻击者主要执行系统侦察、文件读写等操作。PaperCut已发布第二版紧急补丁,覆盖NG/MF 24、25和26版本,并建议已安装首轮补丁的用户再次更新。
5.
简报图片
5、 McKesson遭ShinyHunters窃取患者数据
美国医疗及药品分销巨头McKesson披露一起网络安全事件,攻击者未经授权访问第三方应用并窃取数据,同时造成部分服务间歇性降级。ShinyHunters勒索组织声称通过语音钓鱼攻击多名员工,入侵其Okta单点登录账户,随后访问Salesforce和Snowflake环境,并在4天内窃取约1TB数据,涉及约2.84亿条患者相关记录,包括姓名、社保号码、医疗记录、药物及过敏信息等。该组织还声称索要约5524万美元赎金,但相关数据规模和内容尚未获得McKesson确认。
6.
简报图片
6、 Brave新增邮箱别名功能强化隐私保护
Brave在1.94版本浏览器中推出“Email Aliases”功能,允许用户在注册网站或在线服务时生成一次性邮箱别名,并将邮件自动转发至真实邮箱,从而避免真实地址被网站直接获取。该功能旨在降低跨站身份关联、垃圾邮件及数据泄露后持续遭受钓鱼攻击的风险。Brave表示,用户需创建免费账户并绑定主邮箱,当前可免费创建最多5个别名。别名及主邮箱信息采用加密方式存储,转发邮件完成投递后会在数秒内从服务器删除。