ZCyberNews
English

#exploitation

9 articles

APT28 (Fancy Bear) 和 StrikeShark 是2026年4月至6月间发表的十篇文章中最常被提及的威胁行为体,高严重性漏洞利用在报道中占据主导地位。关键漏洞 CVE-2026-42208 和 CVE-2026-21643,以及 CVE-2026-34197、CVE-2021-26855 和 CVE-2022-40684,被关联到针对政府、国防、外交、企业软件和软件开发领域的攻击。受影响地区包括全球、哥伦比亚、香港、印度尼西亚和黎巴嫩,共记录到七起高严重性事件和两起严重事件。

Technical diagram showing SharkLoader infection chain from exploit to Cobalt Strike Beacon executionHIGH
恶意软件

StrikeShark 活动通过 SharkLoader 加载器传递 Cobalt Strike

Kaspersky 揭露了 StrikeShark,这是一个全球性的活动,使用 SharkLoader 恶意软件在 10 多个国家通过 ProxyLogon、Openfire 和...的漏洞部署 Cobalt Strike Beacon。

CVE-2021-26855CVE-2023-32315CVE-2024-36401+3
7 分钟阅读StrikeShark
LiteLLM CVE-2026-42208 预认证SQL注入漏洞被利用于攻击CRITICAL
漏洞

LiteLLM CVE-2026-42208 预认证SQL注入漏洞被利用于攻击

攻击者利用LiteLLM LLM网关中的CVE-2026-42208关键预认证SQL注入漏洞,窃取API密钥和模型数据。CVSS 9.8。目前尚无补丁。

CVE-2026-42208
4 分钟阅读
AI驱动的漏洞发现加速了漏洞利用时间线,加大了压力HIGH
AI 安全

AI驱动的漏洞发现加速了漏洞利用时间线,加大了压力

Qualys警告称,像Claude Mythos这样的AI代理可以将漏洞发现时间从几个月缩短到几小时,压缩补丁窗口,并以大量新的CVEs压倒安全团队。

5 分钟阅读
Apache ActiveMQ 漏洞被利用,被加入 CISA KEV 目录HIGH
漏洞

Apache ActiveMQ 漏洞被利用,被加入 CISA KEV 目录

Apache ActiveMQ Classic 中存在一个高严重性的漏洞,CVE-2026-34197(CVSS 8.8),目前正在被积极利用,促使 CISA 将其加入其已知被利用漏洞目录,并要求联邦机构进行补丁修复。

CVE-2026-34197
5 分钟阅读
CISA 标记 Fortinet、Microsoft、Adobe 中六个正在被利用的漏洞HIGH
漏洞

CISA 标记 Fortinet、Microsoft、Adobe 中六个正在被利用的漏洞

CISA 将其已知被利用漏洞目录中添加了六个 Fortinet、Microsoft 和 Adobe 软件中的漏洞,警告存在活跃的野外攻击,需要紧急修补。

CVE-2026-21643
5 分钟阅读
Adobe 修补 Acrobat 零日漏洞 通过恶意 PDF 被利用数月CRITICAL
漏洞

Adobe 修补 Acrobat 零日漏洞 通过恶意 PDF 被利用数月

Adobe 修补 CVE-2024-34102,一个在 Acrobat 和 Reader 中的关键零日漏洞,通过恶意 PDF 被利用至少四个月后才被发现。

CVE-2024-34102
7 分钟阅读
Fancy Bear APT 利用未修补漏洞进行全球间谍活动HIGH
威胁情报

Fancy Bear APT 利用未修补漏洞进行全球间谍活动

俄罗斯的 APT28(Fancy Bear)正在进行一场全球网络间谍活动,利用路由器和网络设备中未修补的漏洞渗透政府和国防目标。

5 分钟阅读APT28 (Fancy Bear)
SANS Stormcast:利用 Ivanti、Fortinet 和 VMware 漏洞的攻击HIGH
威胁情报

SANS Stormcast:利用 Ivanti、Fortinet 和 VMware 漏洞的攻击

SANS Internet Storm Center 报告称,Ivanti、Fortinet 和 VMware 产品中的漏洞正被积极利用,同时出现了一场使用恶意 OneNote 附件的新网络钓鱼活动。

CVE-2024-21893CVE-2024-22024CVE-2023-34048+3
6 分钟阅读
Metasploit Framework 扩展了 Cisco、osTicket 漏洞利用和 LDAP 增强功能INFORMATIONAL
工具与技术

Metasploit Framework 扩展了 Cisco、osTicket 漏洞利用和 LDAP 增强功能

最新的 Metasploit Framework 发布引入了针对 Cisco Catalyst SD-WAN 和 osTicket 的漏洞利用模块,同时对 LDAP/ADCS 数据收集和 Windows 持久性技术进行了重大改进。

6 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。