新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-09 每日安全情报

共 12 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 1 · 投毒 9

CSSA 独家预警2

CSSA 独家预警10.0 超危

Kotaemon因反序列化缺陷致未授权远程代码执行与系统失陷

漏洞成因在于后端接口缺失服务端访问控制,且直接对不可信输入执行非安全反序列化操作,利用反射机制动态实例化任意类,攻击者可构造嵌套数据结构触发进程执行函数,实现无凭证网络请求直达,导致服务器进程权限被滥用,面临数据窃取与系统指令接管风险。

组件
Kotaemon是一款基于Gradio框架构建的大语言模型管理平台,其核心架构采用模块化设计,通过Web界面提供模型配置功能,支持对话测试流程,旨在优化本地化AI服务部署,并实现多模型路由与状态持久化管理。
类型
Deserialization of Untrusted Data (CWE-502)
仓库
处置建议
  • 建议构建可信类加载白名单,彻底关闭动态模块导入开关,在所有外部接口前置服务端鉴权中间件,配合强类型数据校验机制拦截非法构造参数。
CSSA 独家预警10.0 超危

nanobot组件遭DNS重绑定攻击可绕过校验致服务端请求伪造

该缺陷源于网络请求校验阶段与实际连接建立阶段之间存在的时间检查使用时间差竞争窗口,安全模块预先解析域名并比对IP属性后仅返回结果,未将已验证的IP地址绑定至后续通信链路。调用方直接将原始主机名传递至异步HTTP客户端,致使底层网络库在建立TCP连接时触发二次域名解析。攻击者可通过控制恶意DNS响应策略,在校验期返回公网地址以通过安全审查,并在实际建连期动态切换至本地回环地址或云元数据接口,从而完全绕过服务端请求伪造防护机制。此攻击链具备网络可达性特征且无需身份凭证,受控环境将面临内部服务横向移动、云基础设施配置泄露及后端业务逻辑篡改等安全威胁。

组件
nanobot是一款面向自动化任务编排的智能体框架,其核心架构采用模块化设计以支持外部网络交互与工具链集成。系统内置安全校验中间件负责解析目标域名并验证网络地址属性,旨在通过预设的白名单机制过滤内部私有IP段。该组件在运行时作为代理执行HTTP请求转发与流式数据获取,主要服务于企业级工作流自动化场景…
类型
Time-of-check Time-of-use (TOCTOU) Race Condition (CWE-367)
仓库
处置建议
  • 建议采用IP固定机制,在校验后直接复用已验证地址建立连接。开发者应封装定制传输层,强制绑定解析结果并同步更新请求头。同时实施严格的状态锁与上下文隔离策略,杜绝二次解析引发的竞争条件。

CVE 情报1

CVE-2026-59873CVSS 9.8 超危2026年07月09日

node-tar解压资源耗尽漏洞导致拒绝服务

在 node-tar 7.5.19 版本之前,其提取和解析路径(如 src/extract.ts)未对总解压数据量、条目数量或解压比率强制执行硬性上限,存在 不加限制或调节的资源分配(CWE-770) 安全缺陷。攻击者可以利用精心构造的小型 gzip bomb 耗尽磁盘空间和 CPU 资源,导致服务不可用。node-tar 在处理恶意构造的归档文件时存在资源耗尽漏洞,攻击者可通过提供特制的 tar 包触发,导致远程拒绝服务或系统资源枯竭。该漏洞影响所有未更新至 7.5.19 的 node-tar 用户,包括各类 Node.js 应用部署场景。攻击者仅需诱导目标应用处理特制归档文件即可完成漏洞利用,通常无需复杂交互即可造成资源耗尽。

组件
node-tar 是一个用于 Node.js 的 tar 归档操作库,广泛用于文件打包和解包场景。
风险
  • 从普通用户到管理员:如果受害者以管理员权限运行依赖 node-tar 的服务,攻击者可能导致系统级资源耗尽
  • 完全系统控制:攻击者可利用此漏洞耗尽磁盘空间和 CPU,导致服务中断、数据写入失败或系统崩溃
  • 无用户交互攻击:通过驱动式入侵(Drive-by Compromise)技术(T1189),用户只需访问包含恶意归档文件的网页或接口即可触发漏洞,无需额外交互
来源
处置建议
  • 升级 node-tar 至 7.5.19 或更高版本
  • 在应用层面对上传或解压的归档文件大小及解压比率进行二次校验
  • 限制解压操作的磁盘空间配额和 CPU 使用时长

投毒情报9

投毒情报npm2026年07月09日

ag-charts-test@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
eb13c27a64e5f0bbe6046b824e2b59a1
投毒情报npm2026年07月09日

babel-eslint-parser-legacy@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
af72e92b8b725f909cc0fedcb0d710db
投毒情报npm2026年07月09日

chai-redirection@0.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1a9eac1b6934fa2c4fe8931d481fdeab
投毒情报npm2026年07月09日

higherlogic-ocfe@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ef927493cc95771dcefc6b8d8a1763e1
投毒情报npm2026年07月09日

luludawang-kit@0.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
5bc5b9efc3e895da0d640da401a26139
投毒情报npm2026年07月09日

searchresults@999.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1c334a3b1d15457e70eb95347a0a0fcf
投毒情报npm2026年07月09日

crypto-promiser@1.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
05da0c13291431256fd4cdb91c27bef1
投毒情报npm2026年07月09日

next-locomotive-init@1.0.4 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
6516e1e20798ea3b6d3b73adad510545
投毒情报npm2026年07月09日

none123s@0.1.7 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
89eea53d27b96daa6ff84f17e536b2e7