CHECKLEAKED.CC

加载中

经典站点

每日简报

N-able N-central 漏洞利用,DarkSword iOS 工具包泄露,Thermo Fisher 修复 DNA 缺陷

今天的简报涵盖了 N-able 服务器接管攻击、通过泄露的 DarkSword 工具包对 iOS 系统进行攻击、DNA 文件篡改修复以及英国警方数据在网上泄露等问题。

如今,由于攻击者利用主动身份验证绕过和泄露的漏洞利用框架,托管基础设施和移动设备面临着更高的安全风险。托管服务提供商必须优先处理 N-able 服务器的修复工作,因为不完整的初始修复使得威胁行为者能够获得远程管理控制权限,并在托管端点上安装持久的 Cloudflare 隧道。

N-able 表示,在初步修复被证明不完整后,攻击者接管了 N-central 服务器。

攻击者利用 N-able N-central 中的身份验证绕过漏洞 (CVE-2026-18577) 获得了对服务器和客户端系统的远程管理控制权。在最初的修复措施被证明不彻底后,N-able 发布了 2026.3.1.7 版本,以阻止攻击者在终端上建立持久的 Cloudflare 隧道。

为何重要
使用存在漏洞的 N-central 构建的托管服务提供商面临基础设施完全被接管以及在受管客户网络中部署持久后门的风险。
应对措施
立即将 N-central 更新至 2026.3.1.7 版本,并检查托管端点是否存在未经授权的持久性 Cloudflare 隧道服务。
阅读原文

中国黑客利用泄露的 DarkSword 工具包在 iOS 设备上部署 GHOSTBLADE 恶意软件

一名身份不明的中国威胁行为者正在利用泄露的 DarkSword 漏洞利用工具包攻击运行 18.4 至 18.7 版本的 Apple iOS 设备。研究发现,超过 100 个网站托管着虚假的亚马逊网络服务登录门户和漏洞利用工具包,用于部署 GHOSTBLADE 恶意软件。

为何重要
使用易受攻击的 iOS 版本的移动用户面临着通过恶意水坑网站进行有针对性的攻击和凭证窃取,这些网站托管虚假的 AWS 登录表单。
应对措施
将 iOS 设备更新到 18.7 以上版本,并监控网络流量,以查找与托管虚假云登录页面的可疑基础设施的连接。
  • Apple
  • iOS
  • DarkSword
阅读原文

赛默飞世尔科技修复漏洞,该漏洞可能导致DNA文件篡改几乎无法检测

Thermo Fisher Scientific 已修复部分 Applied Biosystems 人类身份识别软件中的 CVE-2026-17583 (CVSS 8.2) 漏洞。该漏洞允许在分析之前对 .fsa 和 .hid 文件进行未经授权的修改。已支持的产品已收到数字签名更新,而已停产的产品将不会收到补丁。

  • Patch
阅读原文

PNLD泄露事件导致英国警方和政府联系方式在暗网上曝光

警察国家法律数据库(PNLD)报告称,7月26日发现一起数据泄露事件,导致联系信息在暗网上曝光。泄露的数据包括警务人员、刑事司法专业人员以及“咨询警方”栏目提交问题的人员的姓名、单位和工作邮箱地址。

为何重要
暴露的工作电子邮件地址和官方身份会增加针对英国执法人员的、具有说服力的、有针对性的鱼叉式网络钓鱼攻击的风险。
应对措施
提醒员工注意日益严重的网络钓鱼风险,并监控组织电子邮件渠道,防范有针对性的社会工程攻击。
  • PNLD
  • Phishing
阅读原文

SOC 中的 FOMO:Claude 等 AI 平台真正发挥作用的地方

安全团队越来越多地使用 Claude、Codex 和 Cursor 等人工智能平台来编写检测规则、调查警报、总结事件并实现工作流程自动化。随着人工智能功能的快速发展,企业安全领导者必须确定每种人工智能工具在安全运营中心 (SOC) 中哪些方面能够提供最大的运营价值。

为何重要
了解特定人工智能工具的功能有助于安全运营中心 (SOC) 领导者部署有效的自动化,同时威胁行为者可以利用人工智能进行网络钓鱼和恶意软件创建。
  • AI
  • SOC
阅读原文

要点摘要

  • 立即将 N-able N-central 更新到 2026.3.1.7 版本,以解决 CVE-2026-18577 中不完整的身份验证绕过修复。
  • 监控 iOS 设备是否存在利用泄露的 DarkSword 漏洞利用工具包入侵 iOS 18.4 至 18.7 的水坑攻击。
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral