新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
RSS

2026-09-28 每日安全情報

CVE 情報 2

CVE-2026-88771 CVSS 10.0 超危 2026年09月28日

Citrix NetScaler ADC/Gateway輸入驗證不當漏洞導致遠程命令執行

在Citrix NetScaler ADC 14.1-73.37、13.1-64.23、14.1-73.37 FIPS、13.1.37.279 FIPS和NDcPP之前,以及Citrix NetScaler Gateway 14.1-73.37、13.1-64.23之前版本中,存在輸入驗證不當(CWE-20)安全缺陷。該漏洞允許未經身份驗證的攻擊者通過構造惡意請求,在服務器上執行任意命令。Citrix NetScaler ADC和Gateway在處理特定輸入時缺乏有效的驗證機制,導致攻擊者能夠繞過安全限制,直接控制底層系統。該漏洞影響所有未更新至指定修復版本的Citrix NetScaler ADC和Gateway用户,包括企業級應用交付控制器和網關部署場景。攻擊者無需任何身份驗證即可遠程觸發漏洞,實現完全的系統接管。

組件
Citrix NetScaler ADC(應用交付控制器)和NetScaler Gateway是企業級網絡基礎設施組件,用於提供應用交付優化、負載均衡及安全訪問網關服務。
風險
  • 完全系統控制:未經身份驗證的攻擊者可執行任意命令,完全控制受影響的Citrix服務器,包括讀取敏感數據、修改配置或安裝惡意軟件
  • 無認證遠程攻擊:攻擊者無需任何憑據即可發起攻擊,極大地降低了攻擊門檻
  • 橫向移動風險:一旦服務器被控制,攻擊者可將其作為跳板,進一步滲透內部網絡
來源
處置建議
  • 在防火牆或WAF層面限制對Citrix管理接口及特定端口的訪問
  • 監控服務器上的異常進程啓動和命令執行日誌,以便及時發現入侵行為
CVE-2026-100886 CVSS 10.0 超危 2026年09月28日

Seetong Debug Service遠程身份認證繞過漏洞導致遠程代碼執行

在 Seetong T8108、T8108P、T8116 和 T8232 的 4.6.1.4-build202604241011 版本中,其 Debug Service 組件內的未知函數存在認證機制不恰當(CWE-287)安全缺陷。該操作導致身份驗證不當,攻擊者可遠程發起攻擊。利用代碼已公開且可能被使用。廠商在披露早期即被聯繫,但未作出任何回應。該漏洞影響所有運行受影響版本固件的 Seetong 設備。攻擊者無需用户交互即可遠程利用此漏洞,可能導致完全的系統控制權喪失。

組件
Seetong 是一家提供網絡視頻錄像機(NVR)和數字視頻錄像機(DVR)等安防監控設備的廠商,其設備廣泛應用於視頻監控場景。
風險
  • 從普通用户到管理員:如果受害者設備未正確配置訪問控制,攻擊者可獲得設備管理權限
  • 完全系統控制:攻擊者可利用此漏洞繞過身份驗證,在受害者設備上執行任意操作,包括查看/更改/刪除監控數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:攻擊可遠程發起,利用代碼已公開,攻擊者無需誘導用户進行額外交互即可觸發漏洞
來源
處置建議
  • 立即隔離受影響的 Seetong 設備,防止其暴露在公共網絡中
  • 啓用網絡訪問控制列表(ACL),限制對 Debug Service 端口的訪問

投毒情報 10

投毒情報 npm 2026年09月28日

@bb1omega23/test-paket@1.0.3 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
07100c42eab6cdbc930cccf866342413
投毒情報 npm 2026年09月28日

@consts/links@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
252ff982315fd1f56107fc19dee944a3
投毒情報 npm 2026年09月28日

@wbnr/design-kit@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
1f75b7cbeeca95a7cea1775f2c006725
投毒情報 npm 2026年09月28日

@wbnr/lottiefiles-loader@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2558d1f6b776a1b46dc2c964a4474727
投毒情報 npm 2026年09月28日

kalasnik-npm-simple-test@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
14791321553017f361ceae134eb618f5
投毒情報 npm 2026年09月28日

kjj81@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
9b47f5cf9d32c2320c1d029cc7091190
投毒情報 npm 2026年09月28日

riot-private@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
8140c136cd355f6f1d606b8726b9a387
投毒情報 npm 2026年09月28日

tanksync@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
37c0178e946b64a0a82c43c5ab52ecb2
投毒情報 npm 2026年09月28日

vinzzsync-wacli@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
30322c1833347a7e5378e2fa4ae8aea3
投毒情報 npm 2026年09月28日

wbnr-probe-visible-check@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
bd95e46742b62a7beab639dd0b6d981c