新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-07-01 每日安全情報

共 6 條最高威脅 9.8(超危)CSSA 獨家 1 · CVE 2 · 投毒 3

CSSA 獨家預警1

CSSA 獨家預警9.1 超危

Nuclei組件連接串注入篡改加密配置致數據機密性與完整性受損

攻擊者可通過構造攜帶問號字符的惡意數據庫名稱參數,利用底層連接字符串拼接邏輯缺乏路徑轉義的安全缺陷實施注入操作。該缺陷導致查詢解析器將非法輸入識別為URL查詢字符串起始符,進而使攻擊者控制的自定義選項覆蓋原始傳輸層安全協議配置參數。此利用路徑具備網絡可達性且無需身份認證,成功觸發後將破壞加密通道的信任鏈驗證機制,致使敏感數據傳輸過程面臨中間人竊聽與偽造風險,受控節點的數據機密性與完整性將受到實質性威脅。

組件
Nuclei是一款基於模板的網絡漏洞掃描與資產發現工具,其核心架構採用模塊化設計,內置JavaScript運行時環境以支持動態腳本執行。該組件通過集成多種網絡協議客户端實現自動化探測,其中PostgreSQL連接模塊負責解析數據庫配置參數並建立安全通信鏈路。系統旨在為安全研究人員提供高效的基礎設施狀…
類型
Resource Injection (CWE-99)
倉庫
處置建議
  • 建議開發人員在處理外部輸入的數據庫連接參數時實施嚴格的白名單校驗與標準化轉義處理。應當採用安全的URI構建庫替代直接字符串拼接方式,確保特殊字符被正確編碼。同時需強制固定傳輸層安全協議的連接屬性,禁止動態覆蓋關鍵證書驗證選項,並在應用層增加輸入長度與格式限制以阻斷異常注入行為。

CVE 情報2

CVE-2026-58138CVSS 9.8 超危2026年07月01日

Orkes Conductor未認證遠程代碼執行漏洞導致任意系統命令執行

在 Orkes Conductor 3.21.21 至 3.30.2 版本(不含 3.30.2)中,其工作流 API 端點因缺乏認證前校驗,存在未認證遠程代碼執行(CWE-94)安全缺陷。攻擊者可通過提交包含惡意 JavaScript 或 Python 表達式的內聯工作流定義,利用配置為 HostAccess.ALL 或 allowAll(true) 的非沙箱化 GraalVM 評估器,通過 INLINE、LAMBDA、DO_WHILE 和 SWITCH 任務類型,藉助 Java 反射或直接子進程調用執行任意操作系統命令。該漏洞影響所有未更新至 3.30.2 的 Orkes Conductor 用户,包括企業級工作流自動化部署場景。攻擊者無需任何認證憑證即可遠程發起攻擊,無須用户交互且可直接獲取服務器控制權。

組件
Orkes Conductor 是一個開源的微服務編排引擎,用於構建和管理複雜的工作流自動化任務,支持多種任務類型和動態表達式評估。
風險
  • 從普通用户到管理員:如果受害者以高權限運行 Orkes Conductor 服務,攻擊者可獲得相同權限
  • 完全系統控制:攻擊者可利用此漏洞在服務器系統上執行任意代碼,根據服務權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:通過直接訪問工作流 API 端點,攻擊者只需發送特製請求即可觸發漏洞,無需額外交互
來源
處置建議
  • 立即升級 Orkes Conductor 至 3.30.2 或更高版本
  • 對 GraalVM 評估器啓用嚴格的沙箱隔離機制,禁用 HostAccess.ALL
  • 限制工作流 API 端點的訪問權限,實施嚴格的身份認證和輸入驗證
CVE-2026-58116CVSS 9.8 超危2026年06月30日

LLaMA-Factory 惡意模型路徑注入導致遠程代碼執行

在 LLaMA-Factory 0.9.5 及之前版本中,其 WebUI 模塊因輸入驗證缺失,存在 代碼注入(CWE-94) 安全缺陷。攻擊者通過 Chat 或 Training 接口提供惡意的 model path,該路徑未經校驗直接傳遞給 AutoTokenizer.from_pretrained() 和 AutoModel.from_pretrained(),且硬編碼了 trust_remote_code=True 參數,導致 Hugging Face transformers 庫以服務器進程權限從遠程或本地模型倉庫獲取並執行任意 Python 代碼。該漏洞影響所有未更新至安全版本的 LLaMA-Factory 用户,特別是部署了 WebUI 接口的場景。攻擊者僅需擁有 WebUI 訪問權限即可觸發漏洞,無需額外用户交互即可實現遠程代碼執行。

組件
LLaMA-Factory 是一個開源的大語言模型微調框架,支持多種模型架構的訓練與推理,並提供 WebUI 界面以便用户進行交互。
風險
  • 完全系統控制:攻擊者可利用此漏洞在服務器進程權限下執行任意 Python 代碼,從而完全控制服務器,包括讀取敏感數據、修改配置文件或植入後門
  • 遠程代碼執行:通過構造惡意模型路徑,攻擊者可以觸發 Hugging Face transformers 庫加載並執行遠程代碼,導致服務器被接管
  • 無用户交互攻擊:只要攻擊者擁有 WebUI 的訪問權限(如通過弱口令或內部網絡訪問),即可直接發起攻擊,無需誘導最終用户進行額外操作
來源
處置建議
  • 在 WebUI 接口前部署嚴格的輸入驗證機制,禁止不可信的模型路徑
  • 移除或禁用 trust_remote_code=True 的硬編碼配置,僅在受控環境中手動啓用

投毒情報3

投毒情報npm2026年07月01日

cursed-modules@999.0.3 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
53f016b30ca4ca7f1057725713c306d6
投毒情報npm2026年07月01日

module-index-cache@1.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
bb94eacacc6e9280aea9504902aae547
投毒情報npm2026年07月01日

ripshakti@80.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2e35bf84fcd59c447c94b8e29eac3de9