新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-07-10 ~ 07-12 每日安全情報

共 20 條最高威脅 10.0(超危)CSSA 獨家 1 · CVE 2 · 投毒 17

CSSA 獨家預警1

CSSA 獨家預警10.0 超危

elizaOS鑑權機制缺陷致使遠程越權訪問敏感端點引發數據泄露

該漏洞源於系統內部角色定義碎片化與權限校驗邏輯斷裂,HTTP網關層僅依賴單一布爾值進行二元放行,缺乏細粒度角色分級攔截,攻擊者可通過構造惡意網絡請求直接繞過中央鑑權模塊,利用標記為公開狀態的錢包簽名路由及靜態共享令牌機制發起重放或跨域憑證竊取,結合隱式迴環信任推導出的管理員實體標識,未授權主體可橫向遍歷配置管理,密鑰存儲與資金操作等高危接口,導致核心業務數據遭非法讀取與篡改,系統信任邊界全面瓦解。

組件
elizaOS是一款面向智能體交互與企業級應用集成的分佈式協作平台,其架構採用模塊化插件設計與多租户微服務框架,系統通過標準化RESTful API暴露核心能力,支持動態路由分發,跨鏈資產管理與多模態數據處理,旨在為開發者提供可擴展的自動化工作流編排與去中心化身份驗證基礎設施。
類型
Improper Authorization (CWE-285)
倉庫
處置建議
  • 建議重構統一的角色枚舉與權限映射表,在API網關層強制實施基於角色的訪問控制策略,移除非必要接口的公開暴露標記,替換靜態共享憑證為具備防重放機制的動態令牌,嚴格限制跨域資源共享白名單並禁用憑證透傳,同時建立顯式的初始化管理員綁定流程與全鏈路審計日誌。

CVE 情報2

CVE-2026-59726CVSS 10.0 超危2026年07月10日

Ruflo默認部署MCP端點未認證漏洞導致遠程代碼執行

在 Ruflo 3.16.3 版本之前,其默認的 docker-compose 部署中,MCP bridge 的 POST /mcp 和 POST /mcp/:group 端點未實施身份驗證,存在操作系統命令注入(CWE-78)安全缺陷。未經身份驗證的網絡攻擊者能夠調用 tools/call 執行 terminal_execute,從而在 bridge 容器中獲取 shell 訪問權限、讀取 provider API 密鑰,並污染 AgentDB 學習存儲模式。該漏洞已在 3.16.3 版本中修復。

組件
Ruflo 是 Claude Code 和 Codex 的代理元框架(agent meta-harness),用於協調和管理 AI 代理的工作流程。
風險
  • 完全容器控制:攻擊者可在 bridge 容器中獲取 shell 訪問權限,執行任意命令
  • 敏感信息泄露:攻擊者可讀取 provider API 密鑰,導致憑證泄露
  • 數據完整性破壞:攻擊者可污染 AgentDB 學習存儲模式,影響代理系統的學習與行為邏輯
  • 無認證遠程攻擊:攻擊者無需任何身份驗證即可通過網絡發起攻擊,利用門檻極低
來源
處置建議
  • 立即升級 Ruflo 至 3.16.3 或更高版本
  • 對 MCP bridge 端點實施嚴格的身份驗證機制
  • 限制容器內的命令執行權限,避免直接暴露 terminal_execute 功能
CVE-2026-55615CVSS 9.8 超危2026年07月10日

Langroid Neo4jChatAgent提示注入漏洞導致遠程代碼執行

在 Langroid 0.65.5 版本之前,其 Neo4jChatAgent 模塊因缺乏對 LLM 生成 Cypher 查詢的驗證、語句類型白名單及禁用選項,存在提示注入(CWE-74)安全缺陷。攻擊者可通過直接用户輸入或代理通過 RAG 讀取的間接內容影響提示,從而構造惡意 Cypher 查詢。該漏洞允許攻擊者讀取或銷燬所有圖數據;若服務器上啓用了 APOC 或 dbms.security 過程,攻擊者甚至可獲得操作系統命令執行和文件系統訪問權限。此漏洞與 CVE-2026-25879 屬於同一缺陷類別,但此前修復未涵蓋 neo4j 模塊。 該漏洞影響所有未更新至 0.65.5 的 Langroid 用户。攻擊者僅需誘導目標應用處理受控的提示輸入即可完成漏洞利用,可能導致數據泄露、數據破壞或服務器被完全控制。

組件
Langroid 是一個用於構建基於大型語言模型(LLM)的應用程序的框架,支持多種後端集成,包括 Neo4j 圖數據庫。
風險
  • 數據完全泄露或破壞:攻擊者可讀取或銷燬 Neo4j 數據庫中的所有圖數據
  • 遠程代碼執行(RCE):當服務器啓用 APOC 或 dbms.security 過程時,攻擊者可執行任意操作系統命令並訪問文件系統
  • 無複雜交互攻擊:通過提示注入技術,攻擊者無需傳統認證即可利用 LLM 代理的邏輯缺陷發起攻擊
來源
處置建議
  • 立即升級 Langroid 至 0.65.5 或更高版本以獲取官方修復
  • 在 Neo4j 服務器上禁用不必要的 APOC 或 dbms.security 過程,減少攻擊面
  • 實施嚴格的輸入驗證和輸出過濾機制,防止提示注入攻擊

投毒情報17

投毒情報npm2026年07月10日

cookie-parser-js@1.4.9 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8392158ac64e9bbe8a6526a30c03c521
投毒情報npm2026年07月10日

vite-pwa-config@1.1.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
9d87f21c1487a0d86587b899cdc0cf8e
投毒情報npm2026年07月10日

fury_frontend-andes-ui@99.9.5 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
93acd3510c40ef5484add9ebd4be457f
投毒情報npm2026年07月10日

guest-app-ui@99.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
672ba9506983bc169cd6227e51f47e89
投毒情報npm2026年07月10日

fastify-addone@5.1.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
79f2cac3e3e826401eae5271b03302c5
投毒情報npm2026年07月10日

polipoli-pak@1.0.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
36a03f6da83c61286291ada600feae35
投毒情報npm2026年07月10日

px8my@1.0.32 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
ca7bc8dabe496f72fc1d60b7f2cce508
投毒情報npm2026年07月11日

theta-sdk-js@1.2.16 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
dea37d8bdb0dfbbda4984f8c0634aa6f
投毒情報npm2026年07月11日

notifier-funcs@1.3.4 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
56c250ee524b8ea05450359a7d0384aa
投毒情報npm2026年07月11日

notify-utilities@1.3.5 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
b646c45207d704fa7124be116cada4be
投毒情報npm2026年07月11日

rollup-packages-polyfill-core@0.13.7 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
75c9b657561195b21d361d5de6ae370c
投毒情報npm2026年07月11日

sidecar-mcp@1.0.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
f2ea7533dd34943be0b94a8513a4e8bc
投毒情報npm2026年07月11日

type-atob@3.3.7 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e4a4e01d07fd9f1278c1b7f2904d1d91
投毒情報npm2026年07月11日

auth-next-gen@1.7.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8d25a920582b47f7f2650112220f9c12
投毒情報npm2026年07月12日

google-caja-bower@1000.80.20 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2679f102ec9cc25ffa1e26636b8a6d29
投毒情報npm2026年07月12日

jscrambler@8.16.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
0d33aa6debfa0314edce54f609a29b6e
投毒情報npm2026年07月12日

tinymask-js@1.0.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d74ded908646790fac7cb210734ce280