#zero-day
共 54 篇相关内容 · 安全漏洞、AI动态、技术文章
技术文章 49
Cisco CUCM漏洞披露后24小时内即被武器化:企业通信系统面临零日威胁
Cisco CUCM关键RCE漏洞在公开披露后不到24小时就被攻击者武器化利用。CVSS 9.8分,无需认证即可远程执行代码。企业通信基础设施正成为攻击者的重点目标。
Meta AI客服机器人被利用劫持Instagram账号:奥巴马白宫和太空军账号遭篡改
攻击者通过Telegram传播教程,利用Meta AI客服助手重置Instagram密码。奥巴马白宫和太空军账号被篡改为亲伊朗内容,暴露AI自动化客服在身份验证环节的致命缺陷。
CVE-2026-33032 Nginx UI MCP认证绕过漏洞深度分析:一个空IP白名单如何让2600台服务器裸奔
CVSS 9.8认证绕过漏洞影响Nginx UI所有2.3.4之前版本,攻击者仅需两个HTTP请求即可完全接管服务器。全球2600+实例暴露在公网,21个公开PoC降低攻击门槛。MCP集成中的安全缺陷正在成为新的系统性风险。
GlassWorm Supply Chain Attack: 433 Components Infected with Invisible Unicode Payloads and Solana C2
GlassWorm worm infected 433 components across GitHub, npm, and VSCode in 16 days. Uses invisible Unicode characters to hide malicious payloads and Solana blockchain for C2 communication. Largest developer toolchain worm of 2026.
CVE-2026-0300 Palo Alto PAN-OS Zero-Day: Unauthenticated Root RCE Under Active Exploitation
Critical buffer overflow in Palo Alto PAN-OS Captive Portal (CVE-2026-0300, CVSS 9.3) enables unauthenticated root RCE. Nation-state group CL-STA-1132 actively exploiting. CISA KEV listed. Patch immediately.
CVE-2026-2441 Chrome 2026 First Zero-Day: CSS UAF Allows Sandboxed RCE
Google patches first actively exploited Chrome zero-day of 2026. CVE-2026-2441 is a CVSS 8.8 use-after-free vulnerability in the CSS engine that allows remote code execution via crafted HTML pages. Over 3 billion Chrome users at risk.
CVE-2026-32922:OpenClaw CVSS 9.9严重漏洞——设备配对机制中的权限提升
OpenClaw设备管理平台严重漏洞CVE-2026-32922,CVSS 9.9。攻击者通过设备令牌轮换机制缺陷提权至管理员,可实现远程代码执行,影响所有2026.3.11之前版本。
CVE-2026-42897:Microsoft Exchange Server零日漏洞——打开邮件即可被攻击
微软2026年6月Patch Tuesday修复Exchange Server零日漏洞CVE-2026-42897,CVSS 8.1。攻击者通过恶意邮件实现XSS/CSS注入,Pwn2Own Berlin比赛中被展示完整利用链。
CVE-2026-34621:Adobe Reader零日漏洞深度分析——恶意PDF即可远程执行代码
Adobe Reader零日漏洞CVE-2026-34621从2025年12月起在野外被利用,攻击者通过恶意PDF文件实现远程代码执行。CVSS 8.6,影响所有Adobe Acrobat/Reader版本。
CVE-2026-50751:Check Point VPN零日认证绕过漏洞深度分析与应急响应指南
Check Point VPN曝出CVSS 9.3认证绕过零日漏洞,攻击者无需密码即可建立VPN连接。该漏洞已被野外利用,全球数万企业VPN网关面临入侵风险。
Firefox Thunderbird CVE-2026-12293 WebGPU Use-After-Free CVSS 9.8 Remote Code Execution
Mozilla Firefox and Thunderbird patch CVSS 9.8 WebGPU Use-After-Free vulnerability allowing remote code execution with zero user interaction. Fixed in version 152. Affects all platforms.
Check Point VPN Zero-Day CVE-2026-50751: CVSS 9.3 IKEv1 Auth Bypass, Qilin Ransomware Exploited for 31 Days
CVE-2026-50751 is a CVSS 9.3 authentication bypass in deprecated IKEv1 VPN protocol. Exploited from May 7 to June 8, 2026 before Check Point released a patch. CISA escalated to KEV in under 3 hours. Qilin ransomware affiliates leveraged it for initial access.
Axios npm Supply Chain Attack Deep Dive: How North Korean Hackers Poisoned 83M Weekly Downloads
On March 31, 2026, UNC1069 compromised the axios npm maintainer's account and published backdoored versions. The WAVESHAPER.V2 RAT deployed via SILKBELL dropper in 1.1 seconds. Over 83M weekly downloads and 2M dependent packages affected.
Cisco SD-WAN Zero-Day CVE-2026-20245: Attackers Exploit Months Before Patch, Mandiant Reveals Full Intrusion Chain
Mandiant confirms CVE-2026-20245 was exploited in the wild at least two months before public disclosure. Attackers escalated from netadmin to root via malicious CSV upload, using anti-forensic techniques. This is Cisco's sixth exploited zero-day in 2026.
Google Catches First AI-Built Zero-Day: LLM-Generated 2FA Bypass Changes Cybersecurity
Google GTIG disclosed the first confirmed AI-generated zero-day exploit on May 11, 2026 - a Python 2FA bypass built by criminals using LLM, marking a paradigm shift in cyber threats.
Scattered Spider黑客认罪:1.15亿美元赎金帝国崩塌,47个美国机构沦陷
2026年6月英国Scattered Spider黑客团伙核心成员认罪,该组织在2022-2025年间入侵47个美国机构,收取1.15亿美元赎金。
Fortinet大规模凭证收割事件:30,000+设备VPN凭证明文泄露,企业边界防护全线告急
安全研究人员发现大规模凭证收割行动,超过30,000台Fortinet VPN设备的登录凭证明文泄露。这批凭证涉及全球数千家企业,攻击者可直接入侵企业内网。
Check Point VPN CVE-2026-50751:IKEv1认证绕过零日漏洞深度分析
CVSS 9.3,Check Point VPN IKEv1协议认证绕过零日漏洞正在被Qilin勒索软件组织积极利用。攻击者无需密码即可建立VPN会话,直接影响企业网络边界安全。含检测脚本、应急响应和防御建议。
Ivanti Sentry CVSS 10.0 RCE Vulnerability CVE-2026-10520 Deep Analysis
CVE-2026-10520 (CVSS 10.0) allows unauthenticated root RCE in Ivanti Sentry. watchTowr published PoC on June 10, two devices confirmed backdoored same day. CISA added to KEV catalog. Full technical analysis, IoC detection, and enterprise response checklist.
Google确认全球首例AI生成零日漏洞在野利用
Google GTIG confirms first AI-generated zero-day exploit in the wild, targeting open-source admin tool to bypass 2FA.
Google首次确认AI生成零日漏洞在野利用:网络安全进入新纪元
2026年5月11日,Google GTIG确认人类首个AI生成零日exploit被用于真实攻击。本文深度分析技术细节、行业影响、CVSS评分体系挑战及防御策略。
Chrome零日漏洞CVE-2026-5281在野利用分析:2026年第四个Chrome零日背后的攻击升级
Google紧急修复2026年第四个Chrome零日漏洞CVE-2026-5281。CSS引擎use-after-free漏洞允许攻击者仅通过访问恶意网页即可实现远程代码执行,影响33亰Chrome用户。
Oracle PeopleSoft零日漏洞CVE-2026-35273深度解析:ShinyHunters与Cl0p联手发动大规模数据窃取攻击
CVSS 9.8分Oracle PeopleSoft零日漏洞CVE-2026-35273已被ShinyHunters和Cl0p两大勒索组织在野利用,全球高校和企业面临严重数据泄露风险。SSRF到RCE攻击链完整分析与修复方案。
TridentLocker勒索软件攻破美国联邦承包商Sedgwick:3.4GB政府数据遭窃取
TridentLocker勒索软件在新年夜攻破全球最大理赔管理公司Sedgwick的政府子公司,窃取3.4GB数据。该公司为DHS、ICE、CISA等联邦机构提供服务。事件暴露了政府供应链安全的系统性缺陷和节假日攻击模式的持续威胁。
CVE-2026-50656 RoguePlanet:Windows Defender零日漏洞实现SYSTEM提权,补丁仍在开发中
安全研究员NightmareEclipse公开发布Windows Defender零日漏洞利用工具RoguePlanet。CVE-2026-50656利用竞态条件和符号链接操纵实现本地提权至SYSTEM权限,CVSS评分7.8。微软已确认漏洞但补丁仍在开发中。
CVE-2026-10520: Ivanti Sentry OS Command Injection Root RCE
CVE-2026-10520 (CVSS 9.8) is an unauthenticated OS command injection in Ivanti Sentry allowing root-level RCE. CISA KEV added June 11. CrowdSec confirms active exploitation. Affects versions before R10.5.2, R10.6.2, R10.7.1.
Nightmare-Eclipse: Windows Defender Six Zero-Day Chain Deep Analysis
Nightmare-Eclipse disclosed 6 Windows Defender zero-days (BlueHammer CVE-2026-33825, RedSun, UnDefend, YellowKey, GreenPlasma) in April-June 2026. Only BlueHammer patched. Ransomware gangs actively chaining these exploits to disable Defender and deploy payloads.
CVE-2026-20253: Splunk Enterprise Pre-Auth RCE via PostgreSQL Sidecar
CVE-2026-20253 (CVSS 9.8) allows unauthenticated attackers to achieve RCE on Splunk Enterprise through the PostgreSQL Sidecar service endpoint. CISA added to KEV on June 18, 2026. Only 5 HTTP requests needed for full compromise. Patch immediately.
CVE-2026-31431 Copy Fail:Linux内核本地提权漏洞——容器隔离也被攻破
CVE-2026-31431(Copy Fail)是Linux内核AF_ALG AEAD接口的本地提权漏洞,通过破坏页面缓存实现root权限获取,成功率接近100%。容器内的非特权用户同样可利用此漏洞逃逸到宿主机,Ubuntu/Red Hat已发布修复。
CVE-2026-32746:GNU telnetd远程代码执行漏洞深度分析与修复指南
2026年3月披露的CVE-2026-32746是GNU InetUtils telnetd中隐藏近30年的关键缓冲区溢出漏洞,影响所有≤2.7版本。未经认证的远程攻击者可通过LINEMODE SLC处理器实现任意代码执行,全球150万台暴露telnet端口的设备面临风险。
CVE-2026-50751 Check Point VPN Authentication Bypass
CISA KEV-listed Check Point Security Gateway auth bypass via IKEv1 protocol flaw, exploited by ransomware groups.
2026 Ransomware Landscape Deep Analysis
April 2026: 772 victims, 70 active groups. Verizon DBIR shows ransomware accounts for 44% of breaches. 72-minute exfiltration window.
Under Armour 7270wan Data Breach Deep Analysis
Everest ransomware group leaked 72.7M Under Armour customer records including emails, names, DOB, purchase history.
Google-First-AI-Zero-Day-2026
Google GTIG discloses first AI-generated zero-day exploit used in real attacks.
Google确认全球首个AI生成零日漏洞:攻击者用大模型写出2FA绕过漏洞利用代码
2026年5月11日,Google威胁情报组披露首个AI辅助生成的零日漏洞利用代码,针对开源管理工具的2FA绕过漏洞。AI生成代码留下教学性注释、幻觉CVSS评分等独特指纹,标志着AI武器化从理论走向实战。
CVE-2026-48303:Adobe Campaign Classic CVSS满分10.0漏洞深度解析——营销自动化平台的致命后门
NVD披露Adobe Campaign Classic的CVSS 10.0满分漏洞CVE-2026-48303。该授权绕过漏洞允许远程攻击者以当前用户身份执行任意代码。ACC被财富500强中200+企业用于客户数据管理和多渠道营销,一旦被攻陷将导致大规模客户数据泄露。
CVE-2026-10520:Ivanti Sentry命令注入漏洞深度解析——从远程请求到完全控制
CISA将Ivanti Sentry命令注入漏洞CVE-2026-10520纳入KEV目录。该漏洞允许未经身份验证的远程攻击者通过构造特制HTTP请求执行任意操作系统命令。这是Ivanti产品在2026年被纳入CISA KEV的第3个漏洞,Ivanti已成为攻击者最青睐的目标之一。
CVE-2026-0257:Palo Alto PAN-OS认证绕过漏洞深度解析——企业防火墙的前门大开
CISA将PAN-OS认证绕过漏洞CVE-2026-0257纳入KEV目录。该漏洞允许未经身份验证的远程攻击者绕过认证机制,直接获取防火墙完整控制权。PAN-OS是全球部署量最大的企业级防火墙操作系统之一,影响范围涵盖超70,000家企业客户。
Conduent数据泄露深度解析:2500万美国人SSN与医疗记录遭勒索窃取
美国政府科技巨头Conduent遭勒索攻击,2500万+美国人SSN和医疗记录泄露,涉及30多个州的Medicaid系统,暴露第三方服务商的系统性安全风险。
微软2026年6月Patch Tuesday深度解析:206个CVE、6个零日、AI发现漏洞的时代来了
微软发布史上最大Patch Tuesday,修复206个CVE漏洞含6个零日。AI工具MDASH首次实战发现16个Windows漏洞,漏洞研究进入AI时代。
CVE-2026-5281:Chrome WebGPU零日漏洞深度解析——Dawn组件UAF已在野利用
Google紧急修复2026年第4个Chrome零日漏洞CVE-2026-5281。Dawn组件UAF已在野利用,攻击者可通过恶意网页实现任意代码执行。
CVE-2026-34066:Nimiq区块链核心协议严重漏洞深度解析——加密货币基础设施的安全警钟
CVE-2026-34066是Nimiq区块链协议中的严重漏洞,可被利用进行双花攻击或拒绝服务攻击。区块链基础设施漏洞直接威胁DeFi应用资产安全。
CVE-2026-35273与CVE-2026-50751:CISA紧急预警——Oracle/Check Point两大漏洞已被勒索软件利用
CISA将Oracle PeopleSoft CVE-2026-35273和Check Point Security Gateway CVE-2026-50751纳入已知被利用漏洞目录,两者均确认被勒索软件团伙利用。本文详解漏洞细节、攻击链分析和紧急修复方案。
2026年勒索软件态势:平均攻击成本508万美元,Qilin团伙连续五月领跑
2026年5月全球录得646名勒索软件受害者,Qilin团伙连续五月位居榜首。平均攻击成本508万美元,44%数据泄露涉及勒索软件,AI驱动钓鱼攻击持续升级。
2026年6月全球网络安全威胁周报:零日漏洞爆发、勒索软件升级、微软创纪录补丁
本期安全情报覆盖2026年6月9-12日全球重大安全事件。Oracle PeopleSoft零日漏洞遭利用、微软发布206个漏洞补丁、The Gentlemen勒索软件席卷478目标、Windows BitLocker被绕过——AI正在以前所未有的速度加速漏洞武器化。
2026年6月全球网络安全威胁情报:零日漏洞激增、供应链攻击升级
 # 2026年6月全球网络安全威胁情报:零日漏洞激增、供应链攻击升级 > 微软单月修复206个漏洞创历史
2026年6月全球网络安全威胁情报:零日漏洞爆发、供应链攻击升级
# 2026年6月全球网络安全威胁情报:零日漏洞爆发、供应链攻击升级  > 2026年6月第二周,全球网络安全态势急
2026年6月全球网络安全重大威胁情报:零日漏洞爆发、勒索攻击升级与供应链安全警示
# 2026年6月全球网络安全重大威胁情报:零日漏洞爆发、勒索攻击升级与供应链安全警示  > **摘要*
2026年6月全球网络安全威胁情报:零日漏洞、供应链攻击与AI安全新态势
# 2026年6月全球网络安全威胁情报:零日漏洞、供应链攻击与AI安全新态势  > 2026年6月第一周,全球网络安全态势持
情报动态 5
NGINX CVE-2026-42945 — 在野利用导致崩溃与潜在 RCE
NGINX Web 服务器存在严重漏洞 CVE-2026-42945,正在被积极利用。该漏洞可导致 Worker 进程崩溃,并可能实现远程代码执行。NGINX 是全球部署量最大的 Web 服务器之一,影响范围极广,建议立即更新。
Microsoft Defender 与 BitLocker 零日漏洞 — 研究者公开披露引发争议
安全研究员「Chaotic Eclipse」公开披露了 Windows Defender 和 BitLocker 中的多个零日漏洞,此前微软的漏洞披露流程出现沟通断裂。微软随后移除了该研究员的 GitHub 账号,并敦促采用协调披露机制。微软安全团队正在全力修复中。
MiniPlasma Windows 零日漏洞 — 全补丁系统提权至 SYSTEM
安全研究人员发现名为 MiniPlasma 的 Windows 零日漏洞利用链,可在完全打补丁的系统上实现 SYSTEM 级别权限提升。该漏洞影响生产环境 Windows 主机,攻击者无需用户交互即可完成提权,目前尚无官方补丁。
【紧急】Go golang.org/x/crypto/ssh 授权绕过漏洞 — CVSS 10.0
Go 语言 crypto/ssh 库存在授权绕过漏洞,当使用非公钥类型的回调时,源地址验证会被绕过。此漏洞影响大量使用 Go SSH 库的基础设施组件,攻击者可绕过基于源地址的访问控制。CVE-2024-45337 的修复不完整导致此绕过。
【紧急】Ubiquiti UniFi OS 三重严重漏洞 — 无需认证即可完全控制设备
Ubiquiti UniFi OS 设备被发现存在三个 CVSS 10.0 满分严重漏洞,包括越权访问控制、路径遍历和命令注入。攻击者仅需网络访问权限即可完全接管受影响设备,获取底层系统未授权访问。漏洞影响 UniFi 网络设备全线产品,建议立即升级固件。