文章总结: 文档汇总了2026年9月24日多起网络安全事件,包括黑客利用窃取的BigCommerce密钥窃取客户数据、D-Link路由器严重漏洞(CVSS10.0)且已有公开POC、攻击者入侵65个GitHub仓库并在npm包中植入后门、ShinyHunters攻破FBI招聘门户、WordPress高危漏洞补丁、CheckPoint管理服务器0day漏洞被利用,以及Task#StompPowerShell后门活动等,涵盖数据泄露、漏洞利用和供应链攻击等威胁。
综合评分: 85
文章分类: 漏洞分析,威胁情报,数据泄露,供应链安全,恶意软件
OpenAI智能体未经授权访问澳大利亚政府网站
SOC
SOC
赛欧思安全研究实验室
2026年9月24日 09:30
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
黑客利用窃取的BigCommerce应用密钥窃取Master of Malt客户数据
Master of Malt 报告称发生了一起客户数据泄露事件。攻击者利用窃取的Ribon应用程序凭证,访问了存储在BigCommerce中的客户信息,直至该受损密钥被撤销。泄露的信息包括客户的姓名、电子邮箱地址、电话号码和实际地址。
来源: GBHackers
-
D-Link DIR-822A 路由器漏洞 CVSS 评分达 10.0,且已有公开的 PoC
D-Link 已宣布发现一个影响非美国版 DIR-822A 路由器的严重基于堆栈的缓冲区溢出漏洞,该漏洞被标识为 CVE-2026-86296。该漏洞的 CVSS v3.1 最高评分为 10.0,CVSS v4.0 评分为 10.0。此外,据报道已有公开的概念验证(PoC)利用代码。
来源: GBHackers
-
黑客入侵了65个GitHub仓库,并在npm包中植入隐藏后门
在一次利用 npm 受信任发布机制的软件供应链攻击活动中,威胁行为者入侵了至少 65 个公共 GitHub 仓库,通过合法软件包分发了一个隐蔽的后门程序。该恶意包被确认为 @dforge-core/dforge-mcp。
来源: GBHackers
-
ShinyHunters 攻破 FBI 招聘门户网站,称其窃取了特工的数据
ShinyHunters组织宣称对入侵美国联邦调查局(FBI)系统负责,该组织篡改了FBI官方招聘门户网站,并声称获取了FBI人员及求职者的敏感信息。该组织称通过Oracle PeopleSoft的一个0day漏洞入侵,下载了2TB至3TB的数据。
来源: HackRead
-
WordPress 针对可能导致某些服务器上发生代码执行的高危漏洞发布了补丁
WordPress 已修复其核心软件中一个关键漏洞,该漏洞曾允许没有账户的攻击者迫使网站加载主题文件夹外的 PHP 文件。漏洞 CVSS 评分为 9.2,并分配了 CVE-2026-87902 编号,从 4.7.0 到 7.1.1 的所有版本均受影响。
来源: The Hacker News
-
Check Point 警告称,针对性攻击中存在管理服务器0day漏洞被利用的情况
Check Point 表示,7月23日攻击者利用安全管理服务器中此前未知漏洞 CVE-2026-93616,能访问服务器Web服务的攻击者无需登录即可运行脚本。该漏洞是路径遍历漏洞,CVSS 评分为9.8分。
来源: The Hacker News
-
TASK#STOMP PowerShell 后门窃取文档、Wi-Fi 密码和剪贴板数据
网络安全研究人员披露了名为TASK#STOMP的新攻击活动,该活动会植入一个PowerShell后门,自动收集并外泄商业文档,实时监控文件系统中的新文件,窃取Wi-Fi密码和剪贴板内容,截取屏幕截图,并通过两个冗余的、采用令牌认证的C2服务器接受任意远程命令。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC
SOC《OpenAI智能体未经授权访问澳大利亚政府网站》