新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-01 每日安全情报

共 6 条最高威胁 9.8(超危)CSSA 独家 1 · CVE 2 · 投毒 3

CSSA 独家预警1

CSSA 独家预警9.1 超危

Nuclei组件连接串注入篡改加密配置致数据机密性与完整性受损

攻击者可通过构造携带问号字符的恶意数据库名称参数,利用底层连接字符串拼接逻辑缺乏路径转义的安全缺陷实施注入操作。该缺陷导致查询解析器将非法输入识别为URL查询字符串起始符,进而使攻击者控制的自定义选项覆盖原始传输层安全协议配置参数。此利用路径具备网络可达性且无需身份认证,成功触发后将破坏加密通道的信任链验证机制,致使敏感数据传输过程面临中间人窃听与伪造风险,受控节点的数据机密性与完整性将受到实质性威胁。

组件
Nuclei是一款基于模板的网络漏洞扫描与资产发现工具,其核心架构采用模块化设计,内置JavaScript运行时环境以支持动态脚本执行。该组件通过集成多种网络协议客户端实现自动化探测,其中PostgreSQL连接模块负责解析数据库配置参数并建立安全通信链路。系统旨在为安全研究人员提供高效的基础设施状…
类型
Resource Injection (CWE-99)
仓库
处置建议
  • 建议开发人员在处理外部输入的数据库连接参数时实施严格的白名单校验与标准化转义处理。应当采用安全的URI构建库替代直接字符串拼接方式,确保特殊字符被正确编码。同时需强制固定传输层安全协议的连接属性,禁止动态覆盖关键证书验证选项,并在应用层增加输入长度与格式限制以阻断异常注入行为。

CVE 情报2

CVE-2026-58138CVSS 9.8 超危2026年07月01日

Orkes Conductor未认证远程代码执行漏洞导致任意系统命令执行

在 Orkes Conductor 3.21.21 至 3.30.2 版本(不含 3.30.2)中,其工作流 API 端点因缺乏认证前校验,存在未认证远程代码执行(CWE-94)安全缺陷。攻击者可通过提交包含恶意 JavaScript 或 Python 表达式的内联工作流定义,利用配置为 HostAccess.ALL 或 allowAll(true) 的非沙箱化 GraalVM 评估器,通过 INLINE、LAMBDA、DO_WHILE 和 SWITCH 任务类型,借助 Java 反射或直接子进程调用执行任意操作系统命令。该漏洞影响所有未更新至 3.30.2 的 Orkes Conductor 用户,包括企业级工作流自动化部署场景。攻击者无需任何认证凭证即可远程发起攻击,无须用户交互且可直接获取服务器控制权。

组件
Orkes Conductor 是一个开源的微服务编排引擎,用于构建和管理复杂的工作流自动化任务,支持多种任务类型和动态表达式评估。
风险
  • 从普通用户到管理员:如果受害者以高权限运行 Orkes Conductor 服务,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在服务器系统上执行任意代码,根据服务权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过直接访问工作流 API 端点,攻击者只需发送特制请求即可触发漏洞,无需额外交互
来源
处置建议
  • 立即升级 Orkes Conductor 至 3.30.2 或更高版本
  • 对 GraalVM 评估器启用严格的沙箱隔离机制,禁用 HostAccess.ALL
  • 限制工作流 API 端点的访问权限,实施严格的身份认证和输入验证
CVE-2026-58116CVSS 9.8 超危2026年06月30日

LLaMA-Factory 恶意模型路径注入导致远程代码执行

在 LLaMA-Factory 0.9.5 及之前版本中,其 WebUI 模块因输入验证缺失,存在 代码注入(CWE-94) 安全缺陷。攻击者通过 Chat 或 Training 接口提供恶意的 model path,该路径未经校验直接传递给 AutoTokenizer.from_pretrained() 和 AutoModel.from_pretrained(),且硬编码了 trust_remote_code=True 参数,导致 Hugging Face transformers 库以服务器进程权限从远程或本地模型仓库获取并执行任意 Python 代码。该漏洞影响所有未更新至安全版本的 LLaMA-Factory 用户,特别是部署了 WebUI 接口的场景。攻击者仅需拥有 WebUI 访问权限即可触发漏洞,无需额外用户交互即可实现远程代码执行。

组件
LLaMA-Factory 是一个开源的大语言模型微调框架,支持多种模型架构的训练与推理,并提供 WebUI 界面以便用户进行交互。
风险
  • 完全系统控制:攻击者可利用此漏洞在服务器进程权限下执行任意 Python 代码,从而完全控制服务器,包括读取敏感数据、修改配置文件或植入后门
  • 远程代码执行:通过构造恶意模型路径,攻击者可以触发 Hugging Face transformers 库加载并执行远程代码,导致服务器被接管
  • 无用户交互攻击:只要攻击者拥有 WebUI 的访问权限(如通过弱口令或内部网络访问),即可直接发起攻击,无需诱导最终用户进行额外操作
来源
处置建议
  • 在 WebUI 接口前部署严格的输入验证机制,禁止不可信的模型路径
  • 移除或禁用 trust_remote_code=True 的硬编码配置,仅在受控环境中手动启用

投毒情报3

投毒情报npm2026年07月01日

cursed-modules@999.0.3 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
53f016b30ca4ca7f1057725713c306d6
投毒情报npm2026年07月01日

module-index-cache@1.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
bb94eacacc6e9280aea9504902aae547
投毒情报npm2026年07月01日

ripshakti@80.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2e35bf84fcd59c447c94b8e29eac3de9