每日简报
McKesson 数据泄露、柏林勒索软件勒索以及 PaperCut 补丁绕过
今天的简报涵盖了重大数据泄露事件、企业软件的积极利用以及公共和私营部门的关键漏洞。
5 条新闻阅读需 1 分钟

第三方集成和未打补丁的基础设施仍然是导致受影响组织内大规模数据泄露和管理权限获取的主要途径。
在 ShinyHunters 声称患者数据被盗后,McKesson 披露了数据泄露事件。
医疗用品分销巨头麦克森公司披露了一起网络安全事件,涉及未经授权访问第三方应用程序和数据窃取。勒索组织ShinyHunters声称在此次事件中窃取了2.84亿条患者数据记录。
- 为何重要
- 这一妥协暴露了大量敏感的患者数据,给依赖 McKesson 生态系统的医疗机构带来了严重的隐私和勒索风险。
Cosmos EVM漏洞被利用,此前Cosmos Labs已明知运行该软件的每个区块链都存在漏洞。
Cosmos EVM 中的整数溢出漏洞(影响 v0.6.0-v0.6.1 和 v0.7.0-v0.7.1)允许在委托后写回失败的情况下进行未经身份验证的状态操作和资金铸造/销毁,因为未经检查的减法导致 Cosmos EVM 链上存在活跃的利用。
- 为何重要
- 所有支持无需许可即可创建归属账户的 Cosmos EVM 链都容易受到代币供应操纵、财务损失或链停止的影响。
PaperCut发布第二个紧急补丁,修复被利用的漏洞。
在研究人员发现供应商的初始修复程序存在绕过方法后,PaperCut 发布了第二个针对 PaperCut NG 和 MF 的紧急安全补丁,以解决两个正在被积极利用的漏洞。
- 为何重要
- 如果依赖 PaperCut 的组织只应用了第一轮补丁,则仍然容易受到攻击,导致服务器完全被攻陷。
GiveWP WordPress捐赠插件的漏洞允许黑客执行服务器命令
WordPress 捐赠插件 GiveWP 中存在最高级别的漏洞,未经身份验证的攻击者可以利用该漏洞在底层主机服务器上执行任意命令。
- 为何重要
- 未经身份验证的远程代码执行允许攻击者在无需有效凭据的情况下,获得对运行易受攻击的 GiveWP 安装的托管环境的完全操作控制权。
- 应对措施
- 请立即将 GiveWP 插件更新至最新安全版本。
柏林拒绝向窃取该市国家网络数据的黑客支付赔偿金
柏林州政府证实,其行政网络在8月份遭到入侵后,曾发生一起勒索未遂事件。攻击者声称从柏林州参议院交通、运输、气候保护和环境部窃取了5.79TB的数据以及12076人的个人信息。
- 为何重要
- 政府行政网络存储着敏感的员工和公民数据,当赎金要求被拒绝时,受影响的个人很容易遭受勒索或后续的网络钓鱼攻击。
要点摘要
- McKesson披露了一起涉及第三方应用程序的数据泄露事件,ShinyHunters声称有2.84亿份患者记录被盗。
- 柏林州政府拒绝了勒索要求,此前其行政网络遭到5.79 TB数据窃取。
- 在威胁行为者绕过了针对已被积极利用的漏洞的初始修复程序后,PaperCut 发布了第二个紧急补丁。
- GiveWP WordPress 插件存在最高级别的漏洞,允许在 Web 服务器上执行未经身份验证的远程代码。