文章总结: 本周网安资讯汇总了安全动态。政策方面,中国五部门发布意见加强数据人才培养。威胁情报方面,APT36攻击印度政府,Lazarus组织渗透美国多行业,并出现大量节日欺诈网站。漏洞方面,LinuxKernel存在竞争条件漏洞,另有多个系统出现文件上传、SSRF及任意文件删除等风险。
综合评分: 61
文章分类: 威胁情报,漏洞预警,政策法规,社会工程学,软文广告
每周网安资讯 (12.2-12.8)| Linux Linux_kernel存在竞争条件漏洞
交大捷普
2025年12月8日 18:10
陕西
2025
[ 每周网安资讯 ]
12.2-12.8
网安资讯
1、国家发展改革委等五部门发布《关于加强数据要素学科专业建设和数字人才队伍建设的意见》
国家发展改革委、国家数据局等五部门发布《关于加强数据要素学科专业建设和数字人才队伍建设的意见》,围绕数据要素学科专业建设与数字人才培养推出四大类12项具体举措。一是以国家战略为牵引,健全数据要素学科专业。包括优化学科专业设置、支持分层分类建设、建强核心教学要素。二是以产业发展为导向,推进数据行业职业教育。包括打造产教融合生态、推动教育教学改革、丰富课程教材资源。三是以有组织科研为支撑,繁荣数据领域学术研究。包括加强科研组织建设、加快主攻方向研究、夯实科学数据基础。四是以应用场景为载体,促进数据领域产学研用协同。包括建设典型应用场景、创新协同培养模式、打造科技创新平台。
安全情报
1、APT36利用ELF恶意软件瞄准印度政府机构
Cyfirma安全分析师发现APT36组织针对印度政府和战略部门发起了一场网络间谍活动。攻击者利用精心设计的鱼叉式网络钓鱼邮件,诱导收件人打开恶意的Linux快捷文件。这些文件看似正常,但在执行时会在后台悄悄下载并运行恶意组件。
2、攻击者创建以节日促销为主题的虚假在线网站进行欺诈活
在黑色星期五和节日促销期间,CloudSEK的研究人员发现了2000多个假日主题的假冒在线商店。此次犯罪活动的规模非常庞大,攻击者使用相同的钓鱼工具包、制造虚假紧迫感和使用空壳结账页面等手段。已发现两类欺诈店铺,这两类店铺都采用了复杂的手段来伪装成合法店铺,欺骗消费者。
3、攻击者利用虚假招聘诱饵传播FlexibleFerret恶意软件
Jamf Threat Labs的研究人员发现了一种针对Mac用户的新型攻击,通过虚假的招聘网站传播FlexibleFerret恶意软件。FlexibleFerret恶意软件家族被认为与朝鲜相关的Contagious Interview行动虚假招聘诱饵有关。
4、WaterSaci攻击活动通过WhatsApp传播恶意软件
近期,网络犯罪分子针对巴西WhatsApp用户发起了一场名为“Water Saci”的高度复杂的攻击活动。攻击者通过WhatsApp向用户发送包含恶意附件(如ZIP文件、PDF文件、.hta文件)的消息,利用社会工程学策略诱使用户点击。一旦受害者打开这些文件,他们就会执行复杂的多阶段攻击序列。当用户执行恶意HTA文件后,其中的VB脚本会创建批处理文件,连接攻击者的C&C服务器下载MSI安装程序和Python脚本。
5、Lazarus组织开展针对美国多种行业IT员工的渗透行动
ANY.RUN威胁情报分析师观察到朝鲜国家支持的Lazarus组织旗下的Famous Chollima分支开展的商业间谍行动。该行动旨在向美国金融、加密货币、Web3、医疗、土木和建筑工程等行业的公司派遣远程IT员工,以进行企业间谍活动并为受制裁政权获取资金。攻击者通过伪装成远程IT员工,利用窃取或租赁的身份,采用社会工程学手段,如虚假招聘、编造故事、施加压力和身份欺诈等,来实施攻击。
漏洞预警
1、Linux Linux_kernel存在竞争条件漏洞
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,该漏洞源于btrfs_set_item_key_safe函数发现重复密钥,从而导致崩溃。
2、CVE-2025-14195
在代码项目“员工档案管理系统1.0”中发现了一个安全漏洞。受影响的是文件/profile/add_file_query.php的未知函数。操纵参数per_file会导致上传不受限制。攻击可能是远程发起的。该漏洞已向公众发布,可能会被利用。
3、Scilico I,_librarian存在服务器端请求伪造漏洞
Scilico I, Librarian是美国Scilico公司的一套在线PDF文件管理系统。 Scilico I, Librarian 4.6及之前的版本和4.7版本中的ajaxsupplement.php文件存在服务器端请求伪造漏洞。攻击者可利用该漏洞重置用户密码。
4、CVE-2025-65879
仓库管理系统1.2包含一个经过身份验证的任意文件删除漏洞。/goods/deleteGoods端点接受用户控制的goodsimg参数,该参数直接与服务器的UPLOAD_PATH连接,并传递给File.delete()而不进行验证。远程经过身份验证的攻击者可以通过提供目录遍历有效负载来删除服务器上的任意文件。
关于捷普
捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:交大捷普 《每周网安资讯 (12.2-12.8)| Linux Linux_kernel存在竞争条件漏洞》