每日简报
网络安全每日简报
我们每天阅读安全领域的报道,挑选出会改变你应对方式的新闻,并用AI进行总结。每天14:00 UTC发布。
5 条新闻
黑客入侵 TrueConf,在客户端安装程序中植入后门木马
今天的安全简报涵盖了活跃的 Metabase 零日漏洞、强制性的 N-able 热修复程序、带有后门的 TrueConf 安装程序、Webmail CSS 漏洞利用以及 Atlassian Rovo 提示注入风险。
阅读完整简报
今日要闻
Metabase 零日漏洞已被利用,无需身份验证即可获得管理员访问权限。
- 应对措施
- 立即将 Metabase 安全补丁应用于所有自托管部署。
黑客入侵 TrueConf,在客户端安装程序中植入后门木马
- 应对措施
- 立即修补 TrueConf 服务器,并验证平台上托管的客户端安装程序二进制文件的完整性。
Atlassian Rovo 可能被诱骗向攻击者发送 Jira 和 Confluence 数据
N-able 发布 N-central 热修复 2,以解决攻击者入侵受管系统并持续存在的漏洞。
新型CSS攻击可突破Webmail防御,窃取密码和令牌
存档
- Metabase 零日漏洞被利用,N-able 发布第二版热修复补丁,Kemp LoadMaster 受到 KEV 攻击5 条新闻
- WordPress XSS RCE、Linux SCTPhantom 漏洞和 NC Ports 网络攻击5 条新闻
- 暴露的罗克韦尔PLC、CryptoJS钱包资金外泄、WebKit IP地址泄露5 条新闻
- Linux OVSwrap 缺陷、Gitea 严重漏洞和 n8n API 令牌泄露5 条新闻
- cPanel SQL 漏洞、N-able KEV 添加和 DOUBLECUP 加载器攻击5 条新闻
- N-able N-central 漏洞利用,DarkSword iOS 工具包泄露,Thermo Fisher 修复 DNA 缺陷5 条新闻
- Coldcard钱包漏洞、Adobe Campaign CVSS 10.0漏洞和Adform脚本劫持5 条新闻
- Adobe Campaign Classic CVSS 10.0,Adform 脚本被篡改,酒店 Wi-Fi 被劫持5 条新闻
- 设备代码网络钓鱼成为2026年增长最快的威胁的6个原因5 条新闻
- Windows 11 KB5101684 更新发布,包含 42 项更改和修复5 条新闻
- Claude AI 刚刚破解了一个后量子测试方案,并找到了一种更快的 7 轮 AES 攻击。5 条新闻