每日简报
cPanel SQL 漏洞、N-able KEV 添加和 DOUBLECUP 加载器攻击
今天的简报涵盖了 cPanel 中的关键权限提升、主动 N-able 利用、Google AI 工作流风险以及 DOUBLECUP 恶意软件部署。
5 条新闻阅读需 1 分钟

鉴于已有大量攻击报告和严重的权限提升漏洞,关键基础设施和主机管理工具目前面临着巨大的安全风险。高权限管理组件仍然是横向移动和系统接管的主要目标。
负责管理托管环境或远程监控平台的系统管理员和安全团队必须立即优先进行补丁更新。此外,还需要紧急审查自动化机器人、CI/CD 运行器和客户端执行向量相关的边界控制措施。
cPanel 最新严重漏洞可能允许主机用户以数据库根目录运行 SQL 语句
cPanel 已修复一个影响 cPanel & WHM 和 WP Squared 的严重漏洞 (CVE-2026-58048)。该漏洞允许已通过身份验证且拥有 MySQL/MariaDB 访问权限的托管客户以 root 管理员权限执行数据库命令,这可能导致操作系统级别的完全控制。
- 为何重要
- 网络托管服务提供商和服务器管理员面临权限提升的风险,恶意或被入侵的租户帐户可以获得完整的数据库根访问权限。
- 应对措施
- 将 cPanel 和 WHM 更新到版本 11.110.0.137、11.118.0.71、11.126.0.78、11.134.0.48、11.136.0.32,或将 WP Squared 更新到 138.1.6。
恶意 GitHub 问题可能触发特权代理后,谷歌删除了 3 个 ADK AI 工作流。
在研究人员演示了如何利用 GitHub 上的公开问题操纵分诊代理以执行特权操作后,谷歌从其代理开发工具包 (Agent Development Kit) 的 Python 代码库中删除了三个 AI 代理工作流程。该漏洞允许攻击者通过提示注入滥用可信机器人身份,在持续集成 (CI) 运行器中执行任意代码。
- 为何重要
- 在 CI/CD 管道中使用自动化 AI 代理的开发团队容易受到间接提示注入、令牌泄露以及云服务帐户被盗用的风险。
DOUBLECUP 使用 ClickFix 和缓存的 PNG 图片来传播 CountLoader 和 DeviceManager RAT。
一种名为 DOUBLECUP 的新型俄罗斯加载即服务恶意软件利用 ClickFix 的社交工程诱饵,将隐写 PNG 图片存储在浏览器缓存中。隐藏的有效载荷使用与受害者公网 IP 地址绑定的自定义加密算法,解密 CountLoader 和一种名为 DeviceManager 的新型远程访问木马。
- 为何重要
- Windows 和 macOS 上的最终用户容易受到隐蔽恶意软件的攻击,这种恶意软件通过将加密的有效载荷缓存在本地浏览器存储中来逃避检测。
客户泄露事件后,CISA 将可利用的 N-able N-central 漏洞添加到 KEV 中
美国
- 为何重要
- 使用 N-able N-central 的托管服务提供商和 IT 团队面临完全的管理接管,导致所有下游客户终端面临未经授权的访问。
- 应对措施
- 立即将 N-able N-central 实例更新到 2026.3 HF1 版本。
当Vibe Hacking将AI变成每个对手都梦寐以求的初级黑客
生成式人工智能正在改变攻击者的能力范式,使技能水平较低的威胁行为者也能弥补技术知识的差距。攻击者利用人工智能加速安全研究、解释概念、生成恶意代码、排查执行错误,并将公开技术应用于目标环境。
- 为何重要
- 各组织必须做好准备,应对来自经验不足的威胁行为者利用人工智能增强攻击能力而发起的日益复杂的网络攻击。
- 应对措施
- 审查防御态势和威胁模型,以应对更广泛的人工智能辅助威胁行为者。
要点摘要
- 立即修补 cPanel 和 WHM 以解决 CVE-2026-58048 漏洞,该漏洞允许已认证用户以 root 身份执行 SQL。
- 将 N-able N-central 更新到 2026.3 HF1 版本,以缓解 CVE-2026-18577 身份验证绕过尝试。