文章总结: 文档汇总了多项网络安全事件:日本计划设立网络防御中心;澳新地区AI数据泄露事件高发;越南API数据库泄露2.2亿条旅客记录;卡哈特遭数据泄露影响近1300万人;华硕控制中心存在高危漏洞;DoppelCart诈骗网络利用11.9万虚假网店窃取信用卡信息;Adobe修复Magento0day漏洞;SAP修复CVSS10.0内核漏洞。 综合评分: 75 文章分类: 漏洞分析,数据泄露,威胁情报,安全事件,安全建设
日本计划于2032年前后在防卫省附近设立网络防御中心
SOC SOC
赛欧思安全研究实验室
2026年9月10日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
在澳大利亚和新西兰的人工智能安全事件中,人工智能数据泄露事件位居第二
AI系统向未经授权的用户泄露敏感信息已成为澳大利亚和新西兰企业内部第二常见的AI相关安全事件,每10000条AI安全警报中就有666条与此相关。报告还指出,澳新地区企业内部的AI系统遭受提示注入和越狱攻击的频率是全球平均水平的两倍。
来源: ACSM
-
与越南有关的庞大APIS数据库泄露护照和航班数据
研究人员发现了一个暴露在外的“旅客预先信息系统”(APIS)数据库,其中包含2.208亿条2017年1月至2026年4月期间的旅客和机组人员记录。这些数据包含护照号码、身份信息和航班信息等敏感细节。
来源: Security Affairs
-
美国服装巨头卡哈特(Carhartt)发生数据泄露事件,近1300万人信息遭泄露
ShinyHunters最近被发现与一起影响美国服装巨头卡哈特的数据泄露事件有关,该事件导致1290万个账户的客户、员工及公司数据外泄,泄露的信息包括姓名、电子邮件地址、电话号码和实际地址。
来源: CPO Magazine
-
华硕控制中心存在严重漏洞,允许未经身份验证的攻击者获得root权限
华硕已为“Control Center Express Agent”发布了一项安全更新,以修复与身份验证缺失相关的高危漏洞 CVE-2026-19397。该漏洞可能使未经身份验证的附近攻击者通过直接连接到代理程序,从而控制受影响的主机。
来源: GBHackers
-
DoppelCart诈骗网络利用11.9万家虚假网店盗取信用卡信息
一项名为“DoppelCart”的大规模行动利用超过11.9万个域名,运营着一个用于窃取支付卡信息的虚假网店网络。这些商店模仿了44182个不同的品牌,平均每个品牌有两个克隆品牌,并经常打出高达65%的折扣,以此来吸引精打细算的购物者。
来源: BleepingComputer
-
Adobe 修复了 Magento 中的一个0day漏洞,该漏洞曾被利用来部署 Rust 后门和 PHP Web Shell
Adobe修复了Magento中的一个0day漏洞,该漏洞被追踪为CVE-2026-75650(CVSS评分:10.0)。漏洞的核心在于利用PHP代码注入滥用Magento的模板系统,生成“支付交易失败提醒”电子邮件,并在过程中触发代码执行。
来源: The Hacker News
-
SAP 修复了 CVSS 10.0 内核漏洞,该漏洞可能导致未经身份验证的远程代码执行
SAP已发布安全更新以修复多个漏洞,其中包括SAP中一个最高严重级别的漏洞。该漏洞编号为CVE-2026-44756(CVSS评分:10.0),可被远程利用且无需身份验证,允许攻击者以SAP管理员权限在SAP主机上执行任意操作系统命令。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《日本计划于2032年前后在防卫省附近设立网络防御中心》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论