安天ATID威胁情报综合分析平台 - 威胁情报查询、关联分析、线索研判、威胁追踪溯源

logo 安天ATID威胁情报综合分析平台 | 威胁情报查询、关联分析、线索研判、威胁追踪溯源
安天威胁情报综合分析平台
搜索示例:190.13.160.19 f1799d11b34685aa209171b0a4b89d06 tonholding.com zosianuszka@wp.pl https://zzznan.com/wp-includes/swift/00385/1789ps1r-000935/
今日安全简报(20261011 06:00:00)
1.
简报图片
1、 PoeLLM感染3400余台服务器实施挖矿
安全研究人员披露,名为Canto Incognito的攻击活动利用PoeLLM恶意软件感染超过3400台互联网服务器,目标主要分布在美国和西欧。攻击者自2026年4月起持续扫描和利用暴露的LiteLLM、Ollama、Gotenberg、Gitea等服务,并在部分系统上部署XMRig或IronFish等挖矿组件。受感染设备还会被用于继续扫描其他目标和扩展攻击基础设施。研究人员认为运营者可能使用意大利语,并以中等置信度作出相关判断,但未确认其真实身份或国家背景。
2.
简报图片
2、 攻击者劫持三个ccTLD获取未授权证书
安全研究人员披露,网络攻击者入侵负责加纳.gh、塞拉利昂.sl和美属萨摩亚.as国家和地区顶级域的第三方注册管理机构,并篡改权威DNS记录,从而完成域名控制验证并为Google、YouTube及其他机构域名获取未授权TLS证书。Google表示其自身系统未遭入侵,并通过Chrome CRLSet等机制阻止相关证书,同时协调证书颁发机构进行吊销。现有信息没有确认这些证书是否曾被用于中间人攻击或窃取用户数据,也未公开攻击组织身份。
3.
简报图片
3、 ASOS第三方平台遭入侵导致客户数据泄露
ASOS披露,其使用的第三方客户通信平台发生未经授权活动,并导致部分客户基本个人信息可能被访问。公司于2026年10月6日上午发现异常,当时部分用户通过ASOS应用收到未经授权的通知。ASOS随后关闭相关第三方连接并启动调查。可能涉及的数据包括姓名和联系方式,公司表示目前没有理由认为支付卡信息或账号密码受到影响。网络上名为Snowflake的攻击者随后声称对此事件负责,但该说法尚未得到ASOS独立确认,因此不作为已证实归因。
4.
简报图片
4、 SonicWall修复SMA1000满分SSRF漏洞
SonicWallSMA1000
SonicWall披露SMA1000系列存在严重服务端请求伪造漏洞CVE-2026-102255,CVSS评分10.0。漏洞位于WorkPlace组件,未经认证的远程攻击者可构造恶意请求,使受影响网关向内部或受限网络资源发起访问,从而突破预期网络边界。本轮公告还修复命令注入、路径遍历和存储型XSS等另外三项漏洞。SonicWall已发布12.4.3-03670、12.5.0-03082及更高版本解决相关问题,并表示目前没有证据表明这四项漏洞已经遭到实际攻击利用。
5.
简报图片
5、 IBM DataPower Gateway多项漏洞可导致远程代码执行
IBM披露涉及其DataPower Gateway产品的一批安全漏洞,影响10.5.0、10.6.0、10.6CD和11.0.0多个版本分支。其中CVE-2026-14269、CVE-2026-14992、CVE-2026-15762和CVE-2026-16340等漏洞评分达到9.8,部分问题源于堆缓冲区溢出或越界写入,未经身份验证的远程攻击者可能执行任意代码。另有漏洞可导致LDAP认证绕过、JSON Web Signature验证绕过、XXE信息泄露、内存破坏及拒绝服务。受影响范围最高包括10.5.0.22、10.6.0.10、10.6.6和11.0.0.2。
6.
简报图片
6、 Apache DolphinScheduler六项授权漏洞可泄露敏感凭据
Apache披露涉及DolphinScheduler的6项授权控制漏洞,均影响3.4.3之前的相关版本。CVE-2026-66082、CVE-2026-66084和CVE-2026-66087可使已认证用户跨项目操作工作流计划、任务定义或任务实例;CVE-2026-71183可在缺少相应权限时读取数据源连接信息及密码;CVE-2026-71895可使非管理员用户获取Kubernetes kubeconfig配置及其中的凭据;CVE-2026-71896则可读取其他用户账户信息并用于账户枚举。相关问题集中于资源归属校验和接口授权检查缺失。