新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-21 ~ 07-21 每日安全情报

共 11 条最高威胁 9.8(超危)CSSA 独家 0 · CVE 2 · 投毒 9

CVE 情报2

CVE-2026-63767CVSS 9.8 超危2026年07月21日

ktransformers未认证pickle反序列化漏洞导致远程代码执行

在 ktransformers 0.6.3 及之前版本中,其 SchedulerServer ZMQ ROUTER 套接字因绑定到所有接口且缺乏认证机制,存在未认证的 pickle 反序列化(CWE-502)安全缺陷。攻击者可通过发送特制的 pickle 负载,利用嵌入其中的恶意 __reduce__ 方法,以服务器进程身份执行任意 shell 命令。该漏洞允许远程攻击者在无需认证的情况下直接控制服务器,威胁系统的机密性、完整性和可用性。该漏洞影响所有未更新至修复版本(commit def0f93)的 ktransformers 用户。攻击者仅需向暴露的 ZMQ 端口发送恶意数据包即可完成漏洞利用,无须用户交互且可远程操控。

组件
ktransformers 是一个开源的 Transformer 模型推理库,旨在提供高效的分布式推理服务,其中 SchedulerServer 负责调度任务并通过 ZMQ 进行通信。
风险
  • 完全系统控制:攻击者可利用此漏洞在服务器进程上下文中执行任意代码,根据服务器权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:攻击者无需诱导用户进行任何操作,只需直接向暴露的网络接口发送特制数据包即可触发漏洞
  • 远程代码执行:由于漏洞存在于网络可达的服务端点,攻击者可以从互联网任意位置发起攻击,导致服务器被完全接管
来源
处置建议
  • 限制 SchedulerServer ZMQ 套接字的绑定地址,避免绑定到所有接口(0.0.0.0)
  • 在网络层面配置防火墙规则,仅允许受信任的 IP 地址访问 ZMQ 服务端口
CVE-2026-64622CVSS 7.5 高危2026年07月20日

Network-AI审批接口未授权访问漏洞导致敏感信息泄露

在 Network-AI (npm: network-ai) 5.12.2 至 5.13.3 版本中,由于未能将配置的授权检查(checkAuth/secret)应用于 ApprovalInbox 的 GET 读取路由,存在 授权机制缺失(CWE-862) 安全缺陷。即使操作员配置了 secret,未经身份验证的攻击者仍可访问敏感的审批请求详情。GET /approvals/?status=all、GET /approvals/:id、GET /approvals/stats 和 GET /approvals/sse 路由会泄露完整的 ApprovalEntry 内容,包括 action/target shell-command 字符串、文件路径、理由以及风险等级。所有响应还携带硬编码的 Access-Control-Allow-Origin: * 头,使得操作员访问的任何网站都能进行跨源泄露。这是对 GHSA-mxjx-28vx-xjjj 的不完整修复。该漏洞影响所有未更新至安全版本的 Network-AI 用户。攻击者无需认证即可远程获取敏感数据,且可利用 CORS 头进行跨源数据窃取。

组件
Network-AI 是一个基于 npm 的开源组件,用于处理网络人工智能相关的审批流程管理。
风险
  • 敏感信息泄露:攻击者可获取完整的审批条目内容,包括 shell 命令字符串、文件路径、业务理由及风险等级,可能导致内部逻辑暴露或进一步攻击
  • 跨源数据窃取:由于响应头包含 Access-Control-Allow-Origin: *,攻击者可通过构造恶意网页,在受害者浏览器中静默窃取审批数据
  • 无需认证攻击:攻击者无需任何凭证即可直接访问受保护接口,降低了攻击门槛
来源
处置建议
  • 在网关层或反向代理中限制对 /approvals/ 相关接口的访问权限
  • 移除或修正响应头中的 Access-Control-Allow-Origin: * 配置,实施严格的 CORS 策略

投毒情报9

投毒情报npm2026年07月21日

tilaver-mfa@1.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
8860e0ab30ef0ad1d27e57a59c9f9b79
投毒情报PyPI2026年07月21日

defi-kit@2.1.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
42e42f69b64ea9b08fcc977feb43c686
投毒情报npm2026年07月21日

requestor-util@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
56fbc66f56f39b1ec620ec816ad1eb5a
投毒情报npm2026年07月21日

commonweb-card@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
4206708f0c601284cd3f8a44b26e4356
投毒情报npm2026年07月21日

commonweb-moneymovement@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
210fdb7f189569d36427e8620860f743
投毒情报npm2026年07月21日

commonweb-rewards@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
800c5cf39fbda5d021d156b8569d309c
投毒情报npm2026年07月21日

commonweb-wallet@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
fcf92cfd65e5b7067bad8c4ec561d1c3
投毒情报npm2026年07月21日

consumerweb-calurls@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
75e604597284db018308594fa5da8352
投毒情报npm2026年07月21日

signzy-field-level-encrypter@12.9.13 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
f960516e9c9b68d232f9ef025f6e86c7