每日简报
TerminalFix 使用伪造的 Cloudflare 验证码部署反向隧道后门
今天的简报涵盖了 TerminalFix 的一项新的社会工程攻击活动、WordPress 的严重漏洞、一起重大的医疗保健数据泄露事件,以及 Brave 和 Claude Code 的更新。
5 条新闻阅读需 1 分钟

当今的安全形势凸显了针对管理命令行环境的社会工程威胁、持续存在的Web应用程序漏洞以及供应链风险。攻击者越来越多地利用用户执行途径,例如伪造的验证码提示,直接在Windows终端和PowerShell中运行恶意代码。
系统管理员、网站运维人员和安全运营中心应优先审查系统命令执行策略并审核第三方 WordPress 扩展程序。面向 Web 的基础设施仍然是未经授权访问和远程代码执行的主要目标。
五个关键的 WordPress 插件和主题缺陷可能导致网站被远程控制或远程代码执行
WordPress 组件中披露了多个严重漏洞,包括 CVE-2026-76581 (CVSS 9.8),即 WPMU DEV Dashboard 5.0.1 及更早版本中的身份验证绕过漏洞;以及 CVE-2026-18431 (CVSS 9.8),即 Avada 主题中的任意文件写入漏洞;此外,TranslatePress、Pods 和 GiveWP 也存在漏洞。
- 为何重要
- 未经身份验证的攻击者可以绕过身份验证,获得完整的管理员权限或执行任意代码,从而导致网站完全被攻陷。
- 应对措施
- 将 WPMU DEV Dashboard 更新到 5.0.1 以上版本,修补 Avada 主题,并立即更新受影响的 TranslatePress、Pods 和 GiveWP 插件。
在 ShinyHunters 声称患者数据被盗后,McKesson 披露了数据泄露事件。
医疗保健巨头麦克森公司披露了一起网络安全事件,涉及未经授权访问第三方应用程序和数据窃取。ShinyHunters 威胁组织声称对此事负责,并表示窃取了 2.84 亿条患者数据记录。
- 应对措施
- 审查第三方集成访问日志并审核外部供应商数据共享权限。
TerminalFix 使用伪造的 Cloudflare 验证码部署反向隧道后门
微软披露了 TerminalFix 的详细信息,TerminalFix 是 ClickFix 的一个变种,它利用被入侵的网站和伪造的 Cloudflare 验证码诱骗用户在 Windows Terminal 或 PowerShell 中运行恶意 PowerShell 命令。该攻击使用 DLL 侧加载和隐写有效载荷提取技术来部署反向隧道。
- 为何重要
- 攻击者正从 Windows 运行对话框转向终端环境,从而提高了在企业网络中执行复杂多行脚本的成功率。
Anthropic 将 Claude Code 目前的每周限额降低了 17%。
Anthropic 宣布更改 Claude Code 对 Pro、Max、Team 和基于席位的企业计划用户的每周使用限制。
- 为何重要
- 依赖 Claude Code 进行自动化软件开发或安全脚本编写的组织必须监控开发人员的使用情况变化并制定分配计划。
Brave浏览器添加了电子邮件别名功能,帮助用户规避追踪。
Brave 浏览器 1.94 版本新增了“电子邮件别名”功能,允许用户在注册新的在线服务时自动生成一次性电子邮件地址。
要点摘要
- TerminalFix 通过伪造的 Cloudflare 验证码诱骗用户运行恶意 PowerShell 脚本。
- WordPress 插件和主题中的五个严重漏洞可能导致网站被接管和远程代码执行。
- CVE-2026-76581 允许未经身份验证的管理员绕过易受攻击的 WPMU DEV Dashboard 安装(版本最高至 5.0.1)。
- 医疗用品分销巨头麦克森公司披露了一起涉及未经授权的第三方应用程序访问的数据泄露事件。
- Brave 浏览器 1.94 版本新增了生成一次性电子邮件别名的内置支持。