每日简报
白宫聘请安全公司开展反黑客攻击行动
今天的简报探讨了 SharePoint 身份验证绕过漏洞、美国新的反黑客指令、Salesforce 和 ServiceNow 数据盗窃、WhatsApp 诈骗警报以及 Android NFC 恶意软件。
5 条新闻阅读需 1 分钟

针对企业平台的漏洞利用代码公开后,关键基础设施和企业系统目前面临着迫在眉睫的运行压力。攻击者正迅速从概念验证阶段过渡到实际攻击阶段,这使得企业几乎没有时间进行延迟的补丁修复。
攻击者在公开 PoC 发布后利用 SharePoint 身份验证绕过漏洞
在 Rapid7 公开发布概念验证漏洞利用程序后,威胁行为者正在积极利用 Microsoft SharePoint 的一个严重身份验证绕过漏洞(CVE-2026-55040,CVSS 9.1)。
“City-Forum”数据窃取攻击瞄准Salesforce和ServiceNow门户网站
持续进行的数据盗窃活动使用自定义工具窃取通过 Salesforce Experience Cloud 和 ServiceNow 客户门户向匿名用户公开的数据。
- 为何重要
- 依赖公开公共门户的组织由于访问控制过于宽松,面临未经授权的访问和数据收集的风险。
Android恶意软件组合会盗取贷款并窃取受害者的信用卡信息。
一种名为 WindRelay 的新型 Android NFC 中继恶意软件与 SpyNote 远程访问木马程序一起部署,用于在未经授权的贷款进行时实时捕获和传输信用卡数据给攻击者。
白宫聘请安全公司开展反黑客攻击行动
美国总统唐纳德·特朗普签署的一份新的白宫备忘录指示国家协调中心(NCC)建立一项计划,使经批准的私人安保公司能够对外国网络犯罪组织进行进攻性反击行动。
- 为何重要
- 这一政策转变为私营实体参与针对外部威胁组织的积极防御和进攻性网络行动引入了法律途径。
WhatsApp推出新功能,可标记潜在的诈骗信息。
WhatsApp 已开始推出一项名为“诈骗警报”的可选本地机器学习功能,旨在直接在用户的设备上检测和警告潜在的诈骗企图。
要点摘要
- 立即应用 2026 年 7 月的更新,以解决 Microsoft SharePoint 身份验证绕过漏洞 CVE-2026-55040 的活跃利用。
- 审查白宫关于建立针对网络犯罪集团的私人进攻性黑客攻击行动的NCC批准框架的指令。