文章总结: 文档报道美国头部AI企业呼吁放缓前沿AI发展,但特朗普政府以对华竞争为由拒绝大幅收紧监管。同时汇总多个网络安全事件:cPanelEmailTrack存在SQL注入漏洞可致root权限代码执行;Trezor邮件服务商遭攻击致钓鱼邮件发送;大规模Redis挖矿攻击劫持数千台Linux服务器;微软发现AI定制化发票诈骗;CISA新增5个被积极利用漏洞至KEV库;出现多态钓鱼攻击及BGP路由劫持事件。建议关注相关漏洞修复与钓鱼防护。 综合评分: 70 文章分类: 漏洞分析,数据泄露,恶意软件,威胁情报,安全意识
美国头部AI企业呼吁放缓前沿AI发展,特朗普政府以对华竞争为由拒绝大幅收紧
SOC SOC
赛欧思安全研究实验室
2026年9月15日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
cPanel EmailTrack 的 SQL 注入漏洞使攻击者能够以 root 身份执行代码
cPanel 已披露 CVE-2026-67401,这是其 EmailTrack 功能中存在的一个 SQL 注入漏洞。该漏洞允许经过身份验证的账户持有者在服务器上创建任意文件,这最终可能使其能够以 root 权限执行代码。
来源: GBHackers
-
Trezor确认其电子邮件服务商发生数据泄露后,诈骗分子将目标锁定在数十万加密货币持有者身上
Trezor用于发送新闻通讯的营销技术公司Brevo遭遇网络攻击,导致黑客向Trezor客户发送了约34.7万封钓鱼邮件,其中包含一个伪装成来自该钱包制造商的恶意链接。点击该链接后,会下载一个应用程序,要求受害者输入其钱包备份密码。
来源: TechCrunch
-
大规模 Redis 加密挖矿攻击活动劫持了数千台 Linux 服务器
一项大规模的 Redis 加密货币挖矿攻击活动,通过滥用未经过身份验证的 Redis 部署,将数千台暴露在互联网上的 Linux 服务器作为目标,在这些服务器上安装 XMRig 加密货币挖矿程序,并建立基于 cron 的持久化连接。
来源: GBHackers
-
微软发现发票诈骗邮件中出现了一些新花样
研究人员表示,“人工智能的应用使威胁行为者能够改进其攻击模板,并针对收件人定制电子邮件”。8月初,研究人员发现了一场诈骗活动,涉及超过100万封电子邮件。攻击者冒充企业高管,指示应付账款部门向诈骗者汇款近50000美元。
来源: The Record
-
CISA 将 5 个正在被积极利用的 Artifactory、ScreenConnect 和 RouterOS 漏洞新增至 KEV 数据库
CISA 将 5 个正在被积极利用的 Artifactory、ScreenConnect 和 RouterOS 漏洞新增至 KEV 数据库。CVE-2026-84869(CVSS评分:9.9)属于权限管理不当及授权缺失漏洞,可能允许通过活跃远程会话传输并执行文件。
来源: The Hacker News
-
新一代钓鱼攻击:攻击者每次访问都更改钓鱼页面的代码
安全研究人员发现,同一钓鱼URL每次访问都会返回不同的JavaScript/HTML负载。50次抓取得到50个不同SHA-256哈希和21个不同标题,函数、变量、DOM、CSS及文本均变化。用户输入凭据后会被发送至攻击者服务器,属于多态钓鱼。
来源: CN-SEC 中文网
-
TLS加密隧道也挡不住被植马
Virtualizor发布安全公告:Softaculous托管在Hetzner的地址段162.55.80.0/24遭遇BGP路由劫持,更新端点、客户区与账单站点的流量在约33小时内被转向攻击者控制的服务器。部分检查更新的实例收到恶意更新包,宿主机留下root级持久化后门。
来源: CN-SEC 中文网
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《美国头部AI企业呼吁放缓前沿AI发展,特朗普政府以对华竞争为由拒绝大幅收紧》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论