新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
RSS

2026-09-28 每日安全情报

CVE 情报 2

CVE-2026-88771 CVSS 10.0 超危 2026年09月28日

Citrix NetScaler ADC/Gateway输入验证不当漏洞导致远程命令执行

在Citrix NetScaler ADC 14.1-73.37、13.1-64.23、14.1-73.37 FIPS、13.1.37.279 FIPS和NDcPP之前,以及Citrix NetScaler Gateway 14.1-73.37、13.1-64.23之前版本中,存在输入验证不当(CWE-20)安全缺陷。该漏洞允许未经身份验证的攻击者通过构造恶意请求,在服务器上执行任意命令。Citrix NetScaler ADC和Gateway在处理特定输入时缺乏有效的验证机制,导致攻击者能够绕过安全限制,直接控制底层系统。该漏洞影响所有未更新至指定修复版本的Citrix NetScaler ADC和Gateway用户,包括企业级应用交付控制器和网关部署场景。攻击者无需任何身份验证即可远程触发漏洞,实现完全的系统接管。

组件
Citrix NetScaler ADC(应用交付控制器)和NetScaler Gateway是企业级网络基础设施组件,用于提供应用交付优化、负载均衡及安全访问网关服务。
风险
  • 完全系统控制:未经身份验证的攻击者可执行任意命令,完全控制受影响的Citrix服务器,包括读取敏感数据、修改配置或安装恶意软件
  • 无认证远程攻击:攻击者无需任何凭据即可发起攻击,极大地降低了攻击门槛
  • 横向移动风险:一旦服务器被控制,攻击者可将其作为跳板,进一步渗透内部网络
来源
处置建议
  • 在防火墙或WAF层面限制对Citrix管理接口及特定端口的访问
  • 监控服务器上的异常进程启动和命令执行日志,以便及时发现入侵行为
CVE-2026-100886 CVSS 10.0 超危 2026年09月28日

Seetong Debug Service远程身份认证绕过漏洞导致远程代码执行

在 Seetong T8108、T8108P、T8116 和 T8232 的 4.6.1.4-build202604241011 版本中,其 Debug Service 组件内的未知函数存在认证机制不恰当(CWE-287)安全缺陷。该操作导致身份验证不当,攻击者可远程发起攻击。利用代码已公开且可能被使用。厂商在披露早期即被联系,但未作出任何回应。该漏洞影响所有运行受影响版本固件的 Seetong 设备。攻击者无需用户交互即可远程利用此漏洞,可能导致完全的系统控制权丧失。

组件
Seetong 是一家提供网络视频录像机(NVR)和数字视频录像机(DVR)等安防监控设备的厂商,其设备广泛应用于视频监控场景。
风险
  • 从普通用户到管理员:如果受害者设备未正确配置访问控制,攻击者可获得设备管理权限
  • 完全系统控制:攻击者可利用此漏洞绕过身份验证,在受害者设备上执行任意操作,包括查看/更改/删除监控数据或创建具有完全权限的新账户
  • 无用户交互攻击:攻击可远程发起,利用代码已公开,攻击者无需诱导用户进行额外交互即可触发漏洞
来源
处置建议
  • 立即隔离受影响的 Seetong 设备,防止其暴露在公共网络中
  • 启用网络访问控制列表(ACL),限制对 Debug Service 端口的访问

投毒情报 10

投毒情报 npm 2026年09月28日

@bb1omega23/test-paket@1.0.3 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
07100c42eab6cdbc930cccf866342413
投毒情报 npm 2026年09月28日

@consts/links@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
252ff982315fd1f56107fc19dee944a3
投毒情报 npm 2026年09月28日

@wbnr/design-kit@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1f75b7cbeeca95a7cea1775f2c006725
投毒情报 npm 2026年09月28日

@wbnr/lottiefiles-loader@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2558d1f6b776a1b46dc2c964a4474727
投毒情报 npm 2026年09月28日

kalasnik-npm-simple-test@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
14791321553017f361ceae134eb618f5
投毒情报 npm 2026年09月28日

kjj81@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
9b47f5cf9d32c2320c1d029cc7091190
投毒情报 npm 2026年09月28日

riot-private@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
8140c136cd355f6f1d606b8726b9a387
投毒情报 npm 2026年09月28日

tanksync@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
37c0178e946b64a0a82c43c5ab52ecb2
投毒情报 npm 2026年09月28日

vinzzsync-wacli@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
30322c1833347a7e5378e2fa4ae8aea3
投毒情报 npm 2026年09月28日

wbnr-probe-visible-check@>= 0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
bd95e46742b62a7beab639dd0b6d981c