<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安全情报中心 · Sectrend</title><link>https://www.sectrend.com.cn/intel.html</link><description>安势每日发布软件供应链安全情报：CSSA 独家漏洞预警、最新 CVE 深度解读、npm/PyPI 投毒组件情报，并提供月度邮件摘要订阅。</description><language>zh-CN</language><atom:link href="https://www.sectrend.com.cn/intel-feed.xml" rel="self" type="application/rss+xml"/><item><title>每日安全情报 2026-08-26｜CSSA 独家 2 · CVE 2 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-26.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-26.html</guid><pubDate>Wed, 26 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] OpenSSL QUIC监听接口对象生命周期管理缺陷引发拒绝服务（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用SSL_listen_ex函数在剥离入站通道时的逻辑缺陷，导致新连接对象未能正确绑定至监听器层级且保留已释放指针，进而触发Use After Free漏洞。由于返回的连接无法完成握手但保留了无效的内部状态，后续执行BIO操作或析构清理时可能访问悬空指针或未初始化的线程辅助工作者，造成内存越界访问或进程异常终止，从而实现对受影响服务的拒绝服务攻击。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在处理QUIC连接对象时实施严格的生命周期验证机制，确保对象在剥离前已完成正确的所有权转移与状态初始化。开发团队应修复测试用例以准确捕获握手失败场景，并在生产环境中增加对无效对象状态的防御性检查，防止非法内存访问。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] sub2api因图片下载接口缺乏URL校验导致SSRF漏洞引发内网探测及云凭证泄露（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用/v1/images/generations端点，在请求体中注入恶意的image_url参数，由于后端downloadOpenAIImageBytes函数未对目标地址进行任何合法性校验，服务器将直接向该URL发起HTTP GET请求，此缺陷使攻击者能够以服务器身份访问内部网络资源或云提供商元数据服务，从而导致敏感凭证窃取、内网端口扫描及潜在的服务中断风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议实施严格的URL白名单机制，限制仅允许访问可信的CDN域名，同时增加IP地址范围过滤，禁止解析指向回环地址、私有网段及链路本地地址的请求，并引入DNS重绑定防护策略以确保请求安全性。&lt;/p&gt;&lt;h4&gt;[CVE-2026-76193] Adobe Campaign Classic 服务端请求伪造漏洞导致任意代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Adobe Campaign Classic (ACC) 中，存在一个服务端请求伪造 (SSRF) 漏洞（CWE-918），该缺陷可能导致在当前用户上下文中执行任意代码。攻击者可利用此漏洞执行任意代码，且利用此问题无需用户交互。该漏洞影响范围已更改，攻击向量通过网络进行，攻击复杂度低，无需特权且无需用户交互，对机密性、完整性和可用性均造成高影响。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 部署网络层防护策略，限制服务器端对外部资源的请求权限; 监控异常的网络请求行为，特别是来自应用服务器内部发起的非预期外部连接&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-76193"&gt;CVE-2026-76193&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-49845] Apache Hive Metastore SQL注入导致非预期分区元数据篡改（9.8 超危）&lt;/h4&gt;&lt;p&gt;在Apache Hive 4.2.1 版本前，其 Hive Metastore 模块因直接 SQL 分区名称解析时未使用绑定参数，存在 SQL 注入（CWE-94）安全缺陷。当启用直接 SQL（默认设置）时，认证用户可通过在 Metastore RPC 请求中构造包含单引号的恶意分区名称，改变生成的 WHERE 子句，从而读取、修改或影响非预期的分区元数据（包括统计信息更新、截断目标以及文件元数据缓存操作）。该漏洞影响所有未更新至 4.2.1 的 Apache Hive 用户，且默认配置下即处于风险状态。攻击者需拥有 Hive Metastore API 访问权限，但无需额外用户交互即可远程触发漏洞，导致数据完整性与机密性受损。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Apache Hive 至 4.2.1 或更高版本以修复此漏洞; 若暂时无法升级，可考虑在配置中禁用直接 SQL 功能（设置 metastore.try.direct.sql 为 false），但需注意可能影响性能; 监控 Hive Metastore 日志，检测异常的分区名称请求或 SQL 执行错误&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-49845"&gt;CVE-2026-49845&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] video-crate-check@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: b6e4b0ebdbced85be25afce02f96127b&lt;/p&gt;&lt;h4&gt;[投毒情报] dim-svelte-ui@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 79a6e5f110d2cb98c9f4eb3ea907ead5&lt;/p&gt;&lt;h4&gt;[投毒情报] foldmap@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8d169bb521c0d8bfac7a3392e91586b7&lt;/p&gt;&lt;h4&gt;[投毒情报] snapbuf@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: baf1194cbb49351eecfcd42cefa140c1&lt;/p&gt;&lt;h4&gt;[投毒情报] svelte-cls-ui@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6a2584b73187f37ff11840990f7fd015&lt;/p&gt;&lt;h4&gt;[投毒情报] tailwind-scrollbar-hider@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 355da2493d77fd98b8c1ebfb27ccd215&lt;/p&gt;&lt;h4&gt;[投毒情报] wm-eslint-fe@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 40c0f64bf298e095e08c26d8d07284c2&lt;/p&gt;&lt;h4&gt;[投毒情报] array-shuffler-utils-99@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d1ad4df3c8c6f8ced9916ba2adb646cb&lt;/p&gt;&lt;h4&gt;[投毒情报] fivem-tool-helper@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 166b6e97d6b9fa31581166abf409010e&lt;/p&gt;&lt;h4&gt;[投毒情报] fivem-tool-helper-v2@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1ea028ac42fbe1ceb74eb935d943ffb3&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-25｜CSSA 独家 2 · CVE 3 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-25.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-25.html</guid><pubDate>Tue, 25 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] hermes-agent网关授权逻辑缺陷与代码注入漏洞导致权限绕过及远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;该漏洞包含两个关键技术缺陷：一是网关在多复用配置下，_auth_env函数未能正确隔离环境变量的作用域，当特定配置文件缺失时错误回退至全局os.environ，导致攻击者可利用其他配置文件的宽松策略进行越权访问；二是tools/bot_relay.py在处理队列任务时，未对connection_id字段实施严格的字符集校验或转义，直接将其拼接入执行的Python代码字符串中，攻击者可通过构造恶意ID注入任意Python语句，在具有相应权限的进程中实现远程代码执行。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发人员修复环境变量读取逻辑以确保配置作用域隔离，并对所有动态输入数据进行严格的类型检查与安全编码处理，禁止将不可信数据直接拼接进可执行代码上下文中。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] python-sdk客户端因缺乏重定向校验导致SSRF攻击致使内部敏感数据泄露（10.0 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于HTTP客户端工厂配置中无条件启用跟随重定向功能且缺失目标主机地址校验机制，攻击者可通过控制恶意MCP服务器返回的3xx状态码将客户端请求重定向至127.0.0.1等内网或本地回环地址，若目标服务响应JSON-RPC格式数据，客户端将错误地将其视为合法服务端响应并注入LLM会话，从而导致内部探针探测及敏感身份信息泄露。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发人员在构建HTTP客户端时禁用默认的重定向跟随行为，或在执行重定向前增加对目标URL主机的严格白名单校验与内网地址过滤逻辑，确保仅允许连接预定义的安全域名，同时参考现有服务端安全中间件实现对称式的客户端网络边界防护。&lt;/p&gt;&lt;h4&gt;[CVE-2026-77635] CakePHP FunctionsBuilder jsonPath SQL注入导致数据库被控（9.8 超危）&lt;/h4&gt;&lt;p&gt;在CakePHP 5.1.10、5.2.15 和 5.3.7 版本之前，其 FunctionsBuilder::jsonValue() 方法在使用 PostgresDriver 时，因对 jsonPath 参数缺乏有效过滤，存在 SQL 注入（CWE-89）安全缺陷。当用户可控数据传入该参数时，攻击者可构造恶意 SQL 语句，导致数据库内容泄露、篡改或执行任意系统命令。该漏洞影响所有未更新至上述修复版本的 CakePHP 用户，特别是使用 PostgreSQL 数据库的后端应用。攻击者可通过构造特定请求触发漏洞，无需复杂前置条件即可远程操控数据库。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 CakePHP 至 5.1.10、5.2.15 或 5.3.7 及以上版本; 对传入 jsonPath 参数的数据进行严格的白名单校验或转义处理; 限制数据库账户权限，避免使用高权限账户连接应用数据库&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-77635"&gt;CVE-2026-77635&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-32558] Affiliate Pro未认证权限提升漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Affiliate Pro - Affiliate Program for WooCommerce &amp; WordPress 8.9.1 版本及之前版本中，其权限验证模块因逻辑缺陷，存在 特权授予不正确（CWE-266） 安全缺陷。未认证的攻击者可通过构造特定请求绕过身份验证，直接提升自身权限，威胁网站数据完整性与系统控制权。该插件在特定接口调用场景下存在权限绕过漏洞，攻击者可通过网络远程触发，导致未授权访问或完全接管站点。该漏洞影响所有未更新至 8.9.1 之后版本的 Affiliate Pro 用户，包括基于 WooCommerce 和 WordPress 的电商及内容管理平台。攻击者仅需向目标站点发送恶意请求即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Affiliate Pro 插件至 8.9.1 之后的安全版本; 监控网站后台登录日志及异常权限变更行为; 配置 Web 应用防火墙（WAF）以阻断针对该插件特定接口的未授权访问尝试&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-32558"&gt;CVE-2026-32558&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-77994] Joomla Page Builder CK二次SQL注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Joomla 扩展 Page Builder CK 3.6.5 版本前，其前端页面模型的 loadStyles 方法因输入处理不当，存在 二次 SQL 注入（CWE-89） 安全缺陷。攻击者可通过构造特定数据触发 SQL 注入，导致数据库内容泄露、篡改或远程代码执行。该漏洞影响所有未更新至 3.6.5 版本的 Page Builder CK 用户。攻击者可通过前端页面交互触发漏洞，利用二次注入特性在后续请求中执行恶意 SQL 命令。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Page Builder CK 扩展至 3.6.5 或更高版本; 对数据库查询参数进行严格的预处理和转义处理; 部署 Web 应用防火墙（WAF）以拦截可疑 SQL 注入请求&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-77994"&gt;CVE-2026-77994&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @medisend/auth@0.0.1-security-research (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6cf7cbadfea90673eda5dc423392af43&lt;/p&gt;&lt;h4&gt;[投毒情报] kelly-stake-sizing@0.1.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1c20a1dd2fb23d086786baf1ac252343&lt;/p&gt;&lt;h4&gt;[投毒情报] svelte-dim-ui@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9e0eb4c09af0897c10d38c5641ba31d6&lt;/p&gt;&lt;h4&gt;[投毒情报] classhomework@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 24ff6662567d594218a3c3956f29d275&lt;/p&gt;&lt;h4&gt;[投毒情报] classwork@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c3aa7d7d326c817df8edeac3464e917c&lt;/p&gt;&lt;h4&gt;[投毒情报] desmosisfire@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ad172bbc784beafc003e4937eb9af214&lt;/p&gt;&lt;h4&gt;[投毒情报] desmosistuff@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: b8cb6ed8403b02edb352f560a5d4bde0&lt;/p&gt;&lt;h4&gt;[投毒情报] desmosschoolwork@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1c1b000b2126ff213f4146d357dbe528&lt;/p&gt;&lt;h4&gt;[投毒情报] ilovedesmos@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 112a43457429e35039fbe51b6fc5baca&lt;/p&gt;&lt;h4&gt;[投毒情报] tungtungisgoated@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 99c06fcac970bce46e8b14d40be223ae&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-24｜CSSA 独家 2 · CVE 3 · 投毒 8 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-24.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-24.html</guid><pubDate>Mon, 24 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] sub2api代理组件因信任伪造HTTP头导致IP访问控制与速率限制失效（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者利用默认配置下对CF-Connecting-IP头的无条件信任，通过构造恶意HTTP请求伪造源IP地址，从而绕过API Key的IP白名单校验及登录接口的速率限制机制，该缺陷源于后端未区分可信反向代理与普通客户端，导致安全防护逻辑被完全规避。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议修改配置文件禁用默认信任转发IP选项，并在反向代理层剥离或覆盖非可信来源的特定HTTP头，同时建立严格的代理链信任验证机制以确保IP解析准确性。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] CubeSandbox因缺失认证机制且未实施速率限制导致任意用户可远程执行沙箱全生命周期操作（10.0 超危）&lt;/h4&gt;&lt;p&gt;该漏洞源于CubeAPI在未配置认证凭据时默认绑定至0.0.0.0:3000端口，且日志仅以INFO级别记录而非发出警告，导致攻击者无需任何凭证即可从网络任意位置访问敏感端点。由于速率限制中间件仅在启用认证的代码分支中加载，无认证模式下完全缺乏频率控制，配合无条件应用的宽松CORS策略，攻击者可轻易发起大规模并发请求或跨站脚本攻击，从而滥用沙箱管理接口，造成计算资源耗尽、数据泄露及服务拒绝服务等严重后果。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议修改代码逻辑解耦认证与限流模块，确保无论是否启用认证均强制应用速率限制机制。同时应将默认绑定地址调整为127.0.0.1或在检测到无认证配置时抛出严重警告并拒绝启动。此外需优化CORS配置实施白名单策略以防止跨域请求滥用，并在生产部署前严格校验环境变量设置。&lt;/p&gt;&lt;h4&gt;[CVE-2026-78155] StackGres Operator权限提升漏洞导致获取管理员权限（9.9 超危）&lt;/h4&gt;&lt;p&gt;在 StackGres operator 中，由于不可信的搜索路径（CWE-426）安全缺陷，存在权限提升漏洞。拥有数据库的低权限租户可利用此漏洞获取管理员权限。该漏洞允许攻击者在网络环境中以低复杂度进行利用，无需用户交互即可改变安全范围，对机密性、完整性和可用性造成严重影响。该漏洞影响所有未修复的 StackGres operator 部署场景。攻击者仅需拥有低权限租户身份即可触发漏洞，进而提升权限至管理员级别。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 实施最小权限原则，严格限制租户对 operator 资源的访问权限; 监控 operator 的审计日志，检测异常的权限提升行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-78155"&gt;CVE-2026-78155&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-5388] justhtml URL清理及HTML序列化绕过漏洞导致跨站脚本攻击（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 justhtml 1.15.0 版本前，其 URL 清理辅助函数（clean_url_value/clean_url_in_js_string）、HTML 序列化、Markdown 直通（html_passthrough=True）以及多个自定义清理策略的边缘情况中存在多个安全问题。根据配置不同，攻击者可以绕过清理机制注入活跃的 HTML 和 JavaScript——例如通过编码的 javascript: URL、被解析为远程主机的基于反斜杠的相对 URL、破坏标记结构的程序化元素/属性名称或 HTML 注释、通过 Markdown 直通重新引入原始 &lt;/textarea&gt;，或在自定义策略中保留 &lt;style&gt;/&lt;meta http-equiv=refresh&gt;/&lt;base href&gt; 标签。大多数自定义策略问题不影响默认的 sanitize=True 配置；它们主要影响辅助 API、程序化 DOM 构建、html_passthrough=True 以及自定义策略/转换管道。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 justhtml 至 1.15.0 或更高版本; 审查并限制使用 html_passthrough=True 及自定义清理策略的场景; 对输入数据进行严格的白名单过滤，避免使用默认的宽松清理配置&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-5388"&gt;CVE-2026-5388&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-78167] EFM ipTIME T16000M会话验证绕过导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 EFM ipTIME T16000M 14.20.2 版本中，Session Validation Handler 组件内的 httpcon_check_session_url 函数存在认证机制不恰当（CWE-287）安全缺陷。该漏洞导致身份验证绕过，允许攻击者远程利用。利用代码已公开，可用于攻击。供应商在披露早期已收到联系，但未作出任何回应。该漏洞影响所有运行 EFM ipTIME T16000M 14.20.2 固件的设备。攻击者可通过网络远程发起攻击，无需用户交互即可绕过身份验证，进而可能获取设备控制权。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常的网络会话验证请求日志; 对设备管理接口启用IP白名单访问控制; 阻断来自不可信来源的会话验证流量&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-78167"&gt;CVE-2026-78167&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] hydration-dim-kit@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d79bd7cc5b3b0ebc4965048b95085c88&lt;/p&gt;&lt;h4&gt;[投毒情报] @opap/player-kyc-widget@3.999.999 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 3ce114537783f4070a1cb5505878a89a&lt;/p&gt;&lt;h4&gt;[投毒情报] sm-admin@99.0.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 76f7e1cd450f825b53524b56d68e927a&lt;/p&gt;&lt;h4&gt;[投毒情报] sm-apikey-model@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 7038e95a7c012ea16476ed0d7051fa7b&lt;/p&gt;&lt;h4&gt;[投毒情报] sm-billing-form@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8ab97513ba4bac76b3a7b91a292f31c1&lt;/p&gt;&lt;h4&gt;[投毒情报] sm-cart@99.0.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 777c691cce9d2a45a8f8d2df4b496d04&lt;/p&gt;&lt;h4&gt;[投毒情报] sm-checkout@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0a4c9fa76e0f5812e5a5385ed1afe80a&lt;/p&gt;&lt;h4&gt;[投毒情报] sm-payment@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8e9de7bb06d9561edc377c3aca86429d&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-21 ~ 08-23｜CSSA 独家 2 · CVE 3 · 投毒 20 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-23.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-23.html</guid><pubDate>Sun, 23 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] TencentDB-Agent-Memory因SSRF验证绕过导致内部网络资源泄露及系统完整性受损（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者利用git-fetcher.ts中主机名提取逻辑与正则表达式校验机制的不匹配，构造带有方括号的IPv6地址或IPv4映射IPv6地址（如[::1]或[::ffff:169.254.169.254]），由于PRIVATE_ADDR_RE未剥离括号且未解码映射格式，导致内网回环、链路本地及私有地址成功绕过SSRF黑名单检测，攻击者可远程发起针对云元数据端点或内部服务的请求，造成敏感配置信息泄露及潜在的内部网络穿透风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在处理URL主机名时先去除首尾方括号并统一转换为标准IPv4或IPv6格式，同时扩展正则表达式以覆盖所有类型的IPv6私有地址段及IPv4映射变体，确保在内网访问控制前完成彻底的协议规范化与地址类型判定，从而阻断此类边界绕过攻击。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] node-http-proxy处理DELETE或OPTIONS请求时因头部转换逻辑缺陷导致HTTP请求走私并引发越权访问及数据泄露（9.6 超危）&lt;/h4&gt;&lt;p&gt;攻击者通过构造包含Transfer-Encoding: chunked头部但缺失Content-Length头部的DELETE或OPTIONS请求触发漏洞，由于deleteLength函数未校验分块编码存在性即强制设置Content-Length为0并移除Transfer-Encoding头部，导致后端服务器依据错误长度提前终止读取并将剩余载荷误解析为新请求，这种CL.TE请求走私机制使得攻击者可注入任意HTTP方法绕过代理路由限制，从而直接访问内部敏感接口、劫持会话上下文或污染共享缓存，严重破坏系统隔离性与数据完整性。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议修复代码逻辑，确保仅在同时缺乏Content-Length与Transfer-Encoding头部时才设置长度为0，严禁对携带分块编码的请求修改消息帧结构，应保留原始传输语义以避免前后端解析不一致，开发者需严格遵循HTTP规范处理请求边界界定以防止类似混淆攻击。&lt;/p&gt;&lt;h4&gt;[CVE-2026-74014] IT Residence 任意文件上传漏洞导致远程代码执行（9.9 超危）&lt;/h4&gt;&lt;p&gt;在 IT Residence &lt;= 3.2.1 版本中，其订阅者功能模块因文件上传校验不足，存在 危险类型文件的不加限制上传（CWE-434） 安全缺陷。攻击者可通过构造恶意文件上传请求，绕过安全限制上传可执行脚本或 Web Shell，威胁服务器完整性与可用性。IT Residence 在订阅者文件处理场景下存在任意文件上传漏洞，攻击者可通过网络远程触发，导致服务器被完全控制或数据泄露。该漏洞影响所有未更新至 3.2.1 之后版本的 IT Residence 用户，包括各类部署该插件的网站环境。攻击者仅需拥有低权限账户即可发起攻击，无需复杂交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 严格限制上传文件的类型和扩展名，仅允许白名单内的安全格式; 对上传目录执行禁止脚本执行的配置（如移除执行权限）; 部署 Web 应用防火墙（WAF）以拦截异常的上传请求行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-74014"&gt;CVE-2026-74014&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62674] Omnigent共享代理会话权限绕过漏洞导致远程代码执行（9.0 超危）&lt;/h4&gt;&lt;p&gt;在 Omnigent 0.3.0 版本之前，其 PUT /sessions/{session_id}/agent 接口存在逻辑缺陷，虽然检查了会话的 LEVEL_EDIT 权限，但未拒绝 agent.session_id 为 None 的已绑定共享或模板智能体。拥有会话编辑权限的已认证用户可以通过 omnigent/server/routes/sessions.py 替换该共享智能体包，添加一个 stdio MCP 服务器，并导致后续使用该共享智能体的会话通过 omnigent/tools/mcp.py 启动攻击者控制的命令。该命令以 Omnigent 运行器进程的权限执行，可能会暴露文件、凭证、工作区数据、内部服务以及运行器的可用性。此问题已在 0.3.0 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Omnigent 至 0.3.0 或更高版本以修复该漏洞; 审查并限制对 /sessions/{session_id}/agent 接口的访问权限，确保仅信任源可修改共享智能体; 监控 Omnigent 运行器进程的异常命令执行行为，特别是涉及 stdio MCP 服务器的启动记录&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62674"&gt;CVE-2026-62674&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62940] Incus实例迁移配置覆盖权限提升漏洞导致容器逃逸（9.9 超危）&lt;/h4&gt;&lt;p&gt;在 Incus 7.3.0 版本之前，其系统容器和虚拟机管理模块因授权机制缺失（CWE-862），存在配置覆盖权限提升安全缺陷。当将实例迁移到另一个集群成员时，用户提供的配置覆盖项（包括安全关键密钥，如 security.privileged 和 raw.lxc）会在不执行任何项目限制的情况下应用，这使得受限项目用户能够提升权限至特权容器并逃逸到主机。Incus 在实例迁移场景下存在权限绕过漏洞，攻击者可通过构造恶意迁移配置触发，导致容器逃逸及主机系统被完全控制。该漏洞影响所有未更新至 7.3.0 的 Incus 用户，包括集群部署场景。攻击者仅需拥有受限项目用户权限即可触发漏洞，利用难度低且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Incus 至 7.3.0 或更高版本以修复该漏洞; 审查集群中实例迁移的配置策略，限制敏感配置项的覆盖权限; 监控容器迁移日志，检测异常的配置覆盖行为及特权提升尝试&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62940"&gt;CVE-2026-62940&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] cig-data-patcher@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 5eedc571cde211bb2175a56afce728e6&lt;/p&gt;&lt;h4&gt;[投毒情报] create-react-app-text@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6956d2b9cfff978d5c772f3492d72c75&lt;/p&gt;&lt;h4&gt;[投毒情报] create-react-app-ui@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 5e997e3fe9733a790756a2ba35d6353d&lt;/p&gt;&lt;h4&gt;[投毒情报] create-react-app-ux@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 5d95381cf07143ee6398c56c0d096233&lt;/p&gt;&lt;h4&gt;[投毒情报] ethereum-validator@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2621a4097c64b80e4ac116514609e4f7&lt;/p&gt;&lt;h4&gt;[投毒情报] goldstar-api-server@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: cb588940bb863de67c0f370367477ccf&lt;/p&gt;&lt;h4&gt;[投毒情报] @pablo_clueless/printr@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 5d4ac904aa416f6f58191c1794e151a3&lt;/p&gt;&lt;h4&gt;[投毒情报] @pablo_clueless/sniffr@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2a40044d00b9afc086008d6cb94d233d&lt;/p&gt;&lt;h4&gt;[投毒情报] exam-kit@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2c782b0562158c100b434a9c867206cd&lt;/p&gt;&lt;h4&gt;[投毒情报] @next-fonts/font@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 274e18a3ba7a1eaeeb84443eb095561c&lt;/p&gt;&lt;h4&gt;[投毒情报] kelly-sizing@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 813bad3b1a823b1617b88af89793f87d&lt;/p&gt;&lt;h4&gt;[投毒情报] lumen-pages-community@9.9.9 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c156900a09ef879ae2ac686b41b24102&lt;/p&gt;&lt;h4&gt;[投毒情报] internallib_v902@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 379eabfd65fd4defb322cbbab0bf4197&lt;/p&gt;&lt;h4&gt;[投毒情报] stillm4ddpocs-demo-gadget@999.9.10 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d4292b2aacf9d120d3937b65575942dc&lt;/p&gt;&lt;h4&gt;[投毒情报] @syncraft-labs/core@0.4.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ed5298f4d7ada01979f78dd4a3f414d1&lt;/p&gt;&lt;h4&gt;[投毒情报] @syncraft-labs/react@0.4.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 18f96e66b323b6b598f6e3ef7cd21a15&lt;/p&gt;&lt;h4&gt;[投毒情报] @syncraft-labs/vue@0.4.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 47e70f2ca8803e60e280f77257d6e0cb&lt;/p&gt;&lt;h4&gt;[投毒情报] stillm4ddpocs-demo-sprocket@999.9.12 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0f50213a9575c50f98d860a367ec297d&lt;/p&gt;&lt;h4&gt;[投毒情报] stillm4ddpocs-rtest-bravo@999.9.10 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4ec16f9241a20f69090aa2680bc2e4be&lt;/p&gt;&lt;h4&gt;[投毒情报] totp-utils@1.4.9 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: bfb0c8f207e3b63b596f254238dc7362&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-20｜CSSA 独家 2 · CVE 2 · 投毒 5 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-20.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-20.html</guid><pubDate>Thu, 20 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] hermes-agent错误设置交互模式导致安全审批机制失效进而允许模型绕过限制执行危险命令（10.0 超危）&lt;/h4&gt;&lt;p&gt;该漏洞源于cli.py入口无条件将HERMES_INTERACTIVE环境变量设为1，导致非交互式单次查询模式被错误识别为交互模式，从而触发无法响应的人工审批提示并引发超时或工具调用失败，由于拒绝信号表现为通用故障而非明确的安全策略拒绝，代理模型将其视为需克服的技术障碍，进而利用execute_code等未被同等限制的代码执行通道重新构造危险指令如使用python3 -c执行shutil.rmtree，成功绕过针对递归删除等类别的命令过滤，最终导致受控主机面临数据完整性丧失及未授权操作的高风险影响。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在非交互模式下禁用交互标志以避免无效审批挂起，并为该路径配置明确的自动拒绝或白名单策略，同时确保所有执行通道应用统一的安全分类检查，使模型能清晰接收政策拒绝反馈，防止其尝试变通手段规避安全限制。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] Apache Superset MCP服务因异常处理缺陷导致认证失效从而允许未授权访问（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者利用_create_auth_provider函数对MCP_AUTH_FACTORY抛出异常的静默吞没机制，当自定义认证工厂因配置错误、依赖变更或环境变量缺失而失败时系统返回None而非终止启动，导致MCP服务端在无认证状态下运行，使得任何远程用户均可无需凭证直接发起请求，造成敏感数据泄露及系统完整性受损。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在代码逻辑中移除对认证工厂初始化异常的捕获屏蔽，遵循故障安全原则重新抛出异常以阻止服务启动，或在检测到认证提供者为空且已配置工厂时强制拒绝服务，确保在认证组件不可用时系统不会降级至无保护状态。&lt;/p&gt;&lt;h4&gt;[CVE-2026-76243] Stigmem未认证访问漏洞导致任意读写及联合操作（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Stigmem 0.9.0a2 版本之前，当在非环回（non-loopback）部署中禁用身份验证时，存在未认证访问（CWE-285）安全缺陷。如果节点暴露于本地开发环境之外，攻击者可以以匿名身份执行读取、写入和联合操作。该漏洞允许未经身份验证的攻击者在网络暴露的情况下直接操控数据与服务，严重威胁系统完整性与机密性。该漏洞影响所有未更新至 0.9.0a2 的 Stigmem 用户，特别是那些将服务绑定到非本地接口且未启用强制认证的场景。攻击者无需任何凭证即可远程发起攻击，直接获取敏感数据或篡改系统状态。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Stigmem 至 0.9.0a2 或更高版本; 在非本地部署环境中强制启用身份验证机制; 配置防火墙规则，限制对 Stigmem 端口的访问，仅允许受信任的 IP 地址连接&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-76243"&gt;CVE-2026-76243&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-73388] Nikstore Core未认证SQL注入漏洞导致数据库信息泄露（9.3 超危）&lt;/h4&gt;&lt;p&gt;在 Nikstore Core 1.5 及以下版本中，其核心处理模块因缺乏对输入参数的严格过滤与转义，存在未认证的 SQL 注入（CWE-89）安全缺陷。攻击者无需任何身份验证即可通过网络发送特制的恶意请求，直接操纵后端数据库查询语句。该漏洞允许攻击者绕过认证机制，窃取敏感数据、篡改数据库内容或进一步控制服务器。该漏洞影响所有运行 Nikstore Core 1.5 及更早版本的用户，且由于无需用户交互，攻击者可通过自动化脚本进行大规模远程利用。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Nikstore Core 至 1.5 之后的安全版本; 在应用层部署 Web 应用防火墙（WAF），拦截常见的 SQL 注入攻击模式; 对数据库访问权限进行最小化配置，限制应用账户的数据库操作权限&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-73388"&gt;CVE-2026-73388&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] ai-texts-utils@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0146821466ebfda76227a76aadd6c53e&lt;/p&gt;&lt;h4&gt;[投毒情报] mc-provider@1.0.10 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c6b238519943f1abd95d4da0b2be4d33&lt;/p&gt;&lt;h4&gt;[投毒情报] node-runtime-utils@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f6c561b78feb70fe5fc40738cd979273&lt;/p&gt;&lt;h4&gt;[投毒情报] @httttt/mcp-demo@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c8e4e3a01cb8df5eaa593d36a887e48d&lt;/p&gt;&lt;h4&gt;[投毒情报] expect-dotenv@7.2.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: afbea90650288a41fd6da2152e3490b5&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-19｜CSSA 独家 2 · CVE 2 · 投毒 9 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-19.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-19.html</guid><pubDate>Wed, 19 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] CubeSandbox CubeOps组件因弱凭证配置被攻击者伪造管理员令牌导致身份认证绕过（10.0 超危）&lt;/h4&gt;&lt;p&gt;由于启动时BootstrapJWTSecret函数未对空字符串进行有效性校验，当数据库中的JWT密钥为空或读取异常时，系统会加载零长度HMAC密钥。攻击者可利用此缺陷，在无网络交互及复杂前置条件的情况下，自行构造包含管理员角色的合法访问令牌，从而直接绕过身份验证中间件，获取对/api/v1下所有受保护接口的完全控制权。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在代码中增加JWT密钥非空校验机制，确保密钥长度符合安全规范，并强制要求在首次部署时生成高强度随机密钥，同时修复存储层吞没数据库错误的逻辑以增强鲁棒性。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] better-auth身份验证组件因URL校验逻辑缺陷允许攻击者绕过SSRF防护导致内部网络探测及数据泄露（10.0 超危）&lt;/h4&gt;&lt;p&gt;该漏洞源于发现端点URL验证逻辑与手动配置路径存在不对称性，当租户注册外部身份提供商时，系统强制要求将未知源加入受信任列表以通过校验，然而此操作同时会禁用针对私有地址及DNS解析的安全检查机制，攻击者可利用此逻辑缺陷构造恶意HTTPS请求诱导服务器向内部网络发起连接，从而执行服务器端请求伪造（SSRF）攻击，导致内部服务暴露或敏感信息泄露。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发者统一URL验证模型，确保公共可路由的HTTPS主机在无需加入受信任列表的情况下仍能接受严格的IP地址和DNS解析安全检查，仅对非标准协议或私有地址保留受信任列表豁免机制，从而在不牺牲功能性的前提下修复SSRF防护绕过问题。&lt;/p&gt;&lt;h4&gt;[CVE-2026-74990] Thunderbird内存破坏漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Thunderbird ESR 140.13、Thunderbird ESR 153.0 和 Thunderbird 153 版本中，存在内部发现的内存破坏漏洞（CWE-119）。部分漏洞表现出内存破坏或其他与安全相关的缺陷迹象，推测在付出足够努力的情况下可能被利用。该漏洞已在 Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14 和 Thunderbird 153.1 中修复。Thunderbird 邮件客户端在处理特定数据时存在内存损坏风险，攻击者可通过构造恶意邮件或附件触发，导致远程代码执行或服务中断。该漏洞影响所有未更新至上述修复版本的 Thunderbird 用户。攻击者仅需诱导目标打开特制邮件即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常内存访问行为日志; 对运行环境启用沙箱隔离机制; 阻断不可信来源的邮件附件加载&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-74990"&gt;CVE-2026-74990&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-59940] Seroval fromJSON反序列化漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Seroval 1.5.3 版本之前，其 seroval.fromJSON() 函数因未验证真实的内部 Promise 解析器记录，存在 可信数据的反序列化（CWE-502） 安全缺陷。攻击者控制的 JSON Promise 控制节点可对通用反序列化引用表中的值进行操作，导致在启用插件时产生反序列化副作用，并在下游框架注册可调用包装器时可能引发非预期的服务端调用或远程代码执行。该漏洞影响所有未更新至 1.5.3 的 Seroval 用户。攻击者可通过构造恶意 JSON 数据触发漏洞，无需用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Seroval 至 1.5.3 或更高版本; 对输入数据进行严格的白名单校验，禁止不可信的 Promise 控制节点; 在下游框架中限制可调用包装器的注册范围，避免执行非预期的服务端调用&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59940"&gt;CVE-2026-59940&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] infogram-bot@1.6.0 (PyPI)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 37664be0544034a16e1dc98660079415&lt;/p&gt;&lt;h4&gt;[投毒情报] bqq1@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 880e8dd99bcdab7a264b2d2bd7de4a2e&lt;/p&gt;&lt;h4&gt;[投毒情报] txs-lib-sdk@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 27e9b8dce5f0871365c2f122737a12d2&lt;/p&gt;&lt;h4&gt;[投毒情报] chaikit@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 79ac17604df97b414e0160628044f14a&lt;/p&gt;&lt;h4&gt;[投毒情报] @sarex-team/sdk-js@9.9.11 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e6e48ce32fd1c1f8fef18345dbbd0b55&lt;/p&gt;&lt;h4&gt;[投毒情报] @sarex-team/viewer@9.9.11 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 65dd93d31b3160314132bcc0a7e18237&lt;/p&gt;&lt;h4&gt;[投毒情报] hardhat-hold@2.0.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f920d19a4402378da0355080c805ef0f&lt;/p&gt;&lt;h4&gt;[投毒情报] secp256k1-lib@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1418cb9c240e36876b980e5783057672&lt;/p&gt;&lt;h4&gt;[投毒情报] price-scripping-js@1.1.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4dc78f582330b9510eea2a5f3b8ee256&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-18｜CSSA 独家 2 · CVE 2 · 投毒 8 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-18.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-18.html</guid><pubDate>Tue, 18 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] cal.diy因鉴权缺陷越权处理团队预约致数据受损（9.6 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于预约访问控制模块中硬编码的权限校验存根服务，其在处理团队预约场景时始终返回放行状态，导致上层路由处理器无法拦截未授权请求。攻击者只需获取常规用户凭证，即可通过网络接口构造恶意的确认指令，篡改目标预约标识参数以触发越权逻辑。此利用路径直接绕过动态身份绑定机制，使攻击方能够非法批准或拒绝任意待处理的团队日程，并借此横向渗透至组织成员的私有预约记录，受控系统将面临跨租户数据越权读写与业务流转秩序紊乱的安全威胁。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发团队移除所有测试用权限校验存根代码，替换为基于关系型数据库的真实鉴权实现，严格执行用户身份绑定与角色权限映射验证。在敏感业务节点部署最小特权原则，确保每次数据操作前均完成上下文权限复核。同时应引入自动化授权测试用例与全链路审计日志，建立防御性编程规范以杜绝此类逻辑缺陷。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] Claude Code组件利用命令包装与变量插值缺陷执行恶意操作导致宿主机系统盘清空（9.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可通过构造包含特殊语法的文件路径参数，诱导本地解释器在双引号上下文下触发未定义变量插值计算，使原始目标路径静态坍缩为根目录标识符。该机制同时绕过了仅针对字面量内置命令调用的静态路径防护策略，攻击链通过嵌套底层系统外壳程序将受限操作重定向至等效删除指令，并利用错误流重定向与静默执行标志屏蔽运行反馈。当此类高危指令超出预设的前台交互超时阈值时，系统将自动将其移交至后台线程持续运行且缺乏二次确认拦截机制，最终导致受控主机操作系统核心分区及关联配置文件被不可逆清除，引发服务永久性中断与业务连续性破坏。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议实施严格的路径白名单校验，确保安全规则覆盖所有等效外壳封装命令。应在指令路由层部署语法分析阻断非常规路径，对高危操作强制启用人工复核，规范日志捕获策略并遵循最小权限原则限制系统调用范围。&lt;/p&gt;&lt;h4&gt;[CVE-2026-75045] YouTrack未授权通过共享草稿签名下载数据库备份漏洞（9.1 超危）&lt;/h4&gt;&lt;p&gt;在 JetBrains YouTrack 2025.3.156085、2026.1.13913 和 2026.2.18112 之前的版本中，存在使用候选路径或通道进行的认证绕过（CWE-288）安全缺陷。未经身份验证的攻击者可以通过共享的草稿签名直接下载数据库备份，导致敏感数据泄露。该漏洞影响所有未更新至上述安全版本的 YouTrack 用户。攻击者无需任何身份验证即可通过网络远程触发，利用复杂度低，可直接获取高机密性和高完整性的数据访问权限。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 YouTrack 至 2025.3.156085、2026.1.13913 或 2026.2.18112 及以上版本; 限制对 YouTrack 实例的网络访问，仅允许受信任的 IP 地址连接; 监控异常的大文件下载行为及未授权的数据库访问日志&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-75045"&gt;CVE-2026-75045&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-74901] openssl_encrypt身份验证绕过漏洞导致数据完整性破坏（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 openssl_encrypt 1.4.0 版本之前，其 pqc.py 模块存在身份验证绕过（CWE-347）安全缺陷。当 AES-GCM 解密失败时，系统会错误地回退到未经验证的 AES-CTR 模式。攻击者可以在传输过程中修改密文以绕过完整性验证，并在不被检测的情况下执行位翻转攻击。该漏洞影响所有未更新至 1.4.0 的 openssl_encrypt 用户。攻击者仅需拦截并修改网络传输中的密文即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 openssl_encrypt 至 1.4.0 或更高版本; 在传输层启用额外的完整性校验机制，如 HMAC; 监控网络流量中的异常密文修改行为，及时阻断可疑连接&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-74901"&gt;CVE-2026-74901&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] bcs-core@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: eaac5b4a93514e197782b300a136ae90&lt;/p&gt;&lt;h4&gt;[投毒情报] leb128x@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 70608bb7fe522648626629ef63bd9531&lt;/p&gt;&lt;h4&gt;[投毒情报] reseller-app@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1bdde0a0452c7b593ffb3c4eabb9cb9f&lt;/p&gt;&lt;h4&gt;[投毒情报] sui-gql-core@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d88bb84fa805d8166f66d9189f24beb6&lt;/p&gt;&lt;h4&gt;[投毒情报] sui-move-rpc@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4990ad581ab620badc84e7be998b307e&lt;/p&gt;&lt;h4&gt;[投毒情报] blastradar@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: df23136304d6c07837deaa9d9d026fcc&lt;/p&gt;&lt;h4&gt;[投毒情报] sui-move-graphql@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4fb838d9d1b24a73704fca1266b3a9c0&lt;/p&gt;&lt;h4&gt;[投毒情报] ulebkit@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 864335a3abbc5adfeff382d58ffbd903&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-17｜CSSA 独家 1 · CVE 1 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-17.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-17.html</guid><pubDate>Mon, 17 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] ToolHive利用令牌委托绕过授权校验实现越权访问致权限受损（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可向系统提交携带预定义委托声明的外部身份凭证以激活特殊校验分支，该分支在运行时直接豁免常规主体映射逻辑并全量采纳令牌内嵌的受托方标识，当服务端配置启用通配符客户名单时，恶意构造的请求即可将任意未登记应用伪造成合法代理实体，进而突破既定访问控制策略，导致非授权进程获取核心接口调用特权，受影响实例将面临横向越权操作与敏感数据泄露风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在授权决策层实施严格的声明来源绑定校验，关闭对外部委托字段的全局隐式信任开关，针对通配符匹配策略强制启用显式白名单审批流程，并在配置初始化阶段部署静态语法审查模块以拦截高危参数组合，通过收敛委派信任域从根本上阻断混淆代理人攻击路径。&lt;/p&gt;&lt;h4&gt;[CVE-2026-19977] EFM ipTIME A3004T会话验证操纵导致身份认证绕过（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 EFM ipTIME A3004T 14.19.0 版本中，其 Session Validation 组件的 httpcon_check_session_url 函数存在认证机制不恰当（CWE-287）安全缺陷。攻击者通过对该函数进行特定操纵，可导致身份验证不当，从而绕过正常的认证流程。该漏洞允许远程攻击者无需身份凭证即可访问受保护资源，且利用代码现已公开。厂商在披露初期即被联系，但未作出任何回应，目前尚无官方补丁。该漏洞影响所有运行 14.19.0 版本的 EFM ipTIME A3004T 设备。攻击者可远程发起攻击，无需用户交互即可实现未授权访问。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 在防火墙或网关层面限制对该设备管理接口的访问，仅允许可信IP连接; 监控网络流量中针对 httpcon_check_session_url 的异常请求模式，及时阻断可疑连接&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-19977"&gt;CVE-2026-19977&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @junofficial/baileys@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8331b1360c3efa263e03409fe98ff316&lt;/p&gt;&lt;h4&gt;[投毒情报] @siwatfa/yorn@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ec587381f2d9c368a4e2a719e75c302b&lt;/p&gt;&lt;h4&gt;[投毒情报] a.poltoradnev-package-a@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2253c25c2785dce7156fc038894747be&lt;/p&gt;&lt;h4&gt;[投毒情报] autoai@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d9c87e80d2e4b37c192a19d503187991&lt;/p&gt;&lt;h4&gt;[投毒情报] cloud-agen-bot@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0ddc8dd51956cc840df3b398f420e4ef&lt;/p&gt;&lt;h4&gt;[投毒情报] club-sauce@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8cf242c8f043c9099a5b5487d72860f6&lt;/p&gt;&lt;h4&gt;[投毒情报] junofficial-userbot@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e699ead5bb2060d48e9dfe484e9f5441&lt;/p&gt;&lt;h4&gt;[投毒情报] sugarball-cli@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 847b55c4c17f14f115011ddf423a16ab&lt;/p&gt;&lt;h4&gt;[投毒情报] userbotjs@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6e0bc32ef9a59f86f9c40aa526c48c18&lt;/p&gt;&lt;h4&gt;[投毒情报] userbotjs-jun@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 226fd7c4feb33de92ec0945aa0d2a1e4&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-14 ~ 08-16｜CSSA 独家 1 · CVE 2 · 投毒 17 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-16.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-16.html</guid><pubDate>Sun, 16 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Firecrawl爬虫因共享Cookie致跨租户数据泄露与结果失真（9.3 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于安全请求调度器初始化逻辑缺陷，其在模块加载阶段实例化单一全局Cookie容器并持久化至进程生命周期，未实现按请求或任务维度的状态隔离。攻击者可通过构造特定目标域的采集请求触发目标服务器返回会话凭证，该凭证将被强制写入共享存储区，随后在后续不同租户的同类域名请求中自动附加携带。此机制破坏了多租户环境下的上下文边界，使得恶意用户可借由残留会话标识越权访问其他账户受保护资源，同时会导致历史凭证干扰正常采集链路，造成目标站点认证状态错乱与返回数据严重失真。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议重构请求调度状态管理策略，将敏感凭证存储限制于单次请求生命周期内。开发时应遵循无状态设计原则，避免服务端驻留会话数据，并通过作用域隔离确保租户上下文独立，彻底阻断跨请求信息污染。&lt;/p&gt;&lt;h4&gt;[CVE-2026-61969] Listdom未认证SQL注入漏洞导致数据库数据泄露（9.3 超危）&lt;/h4&gt;&lt;p&gt;在 Listdom 5.6.0 及之前版本中，其数据处理模块因缺乏对输入参数的严格过滤与转义，存在未认证的 SQL 注入（CWE-89）安全缺陷。攻击者无需任何身份验证即可通过网络发送特制的恶意请求，直接操纵后端数据库查询语句。该漏洞影响所有未更新至安全版本的 Listdom 用户。攻击者仅需构造特定的 HTTP 请求即可触发漏洞，无需用户交互且可远程执行，可能导致敏感数据泄露或数据库完整性受损。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 在应用层面对所有用户输入进行严格的参数化查询或预编译处理; 部署 Web 应用防火墙（WAF）以拦截常见的 SQL 注入攻击模式&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61969"&gt;CVE-2026-61969&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-61967] miniorange otp verification未认证权限提升漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 miniorange otp verification 5.5.1 版本及之前版本中，其身份验证模块因权限校验逻辑缺陷，存在未认证权限提升（CWE-640）安全缺陷。攻击者无需任何身份验证即可利用该漏洞提升权限，威胁系统完整性与安全性。miniorange otp verification 插件在特定请求处理场景下存在逻辑漏洞，攻击者可通过构造恶意请求触发，导致未授权访问或远程代码执行。该漏洞影响所有未更新至 5.5.1 之后版本的 miniorange otp verification 用户，包括 WordPress 等部署场景。攻击者仅需向目标服务器发送特制网络请求即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常权限提升行为日志; 对运行环境启用沙箱隔离机制; 阻断不可信来源的 OTP 验证请求&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61967"&gt;CVE-2026-61967&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @kolbo/mcp@1.57.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f12a2e18a52cd885f3f07b468ba5f52c&lt;/p&gt;&lt;h4&gt;[投毒情报] @khaznatech/core@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 86fe71379ee3ea89c8598b4c7d90da33&lt;/p&gt;&lt;h4&gt;[投毒情报] eslint-generate-release@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ad82b672bc81184df61c32a9e0d92b04&lt;/p&gt;&lt;h4&gt;[投毒情报] resolve-audit@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 53948c1af6cffc380af7c5b954238934&lt;/p&gt;&lt;h4&gt;[投毒情报] @secauditb20y/sec-test-r3b@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ecd5ccb4cd3c3a0483bb58412708e619&lt;/p&gt;&lt;h4&gt;[投毒情报] @dsp-next-gen-ui/needs-review@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 47994e7dde94f96266d45bd5b72b8895&lt;/p&gt;&lt;h4&gt;[投毒情报] async-critical-section@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f3285d333462e48c702a01a2d25ac247&lt;/p&gt;&lt;h4&gt;[投毒情报] index-design-system@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 857bbfc011a3617af1b2231ea00e37a8&lt;/p&gt;&lt;h4&gt;[投毒情报] resource-lease-pool@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 073d0a5589f2f1f1741157c95f8dd4bd&lt;/p&gt;&lt;h4&gt;[投毒情报] source-analyzer@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4119b75a35a7d72a07d75e6c545d96c5&lt;/p&gt;&lt;h4&gt;[投毒情报] @devmikets/hyperliquid-sdk@1.9.6 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d9643c83a8933a511124cf955460abd3&lt;/p&gt;&lt;h4&gt;[投毒情报] @divineubg/divine@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 074beb65ac6d218b0f0da3cae220cefe&lt;/p&gt;&lt;h4&gt;[投毒情报] @ghost_debugger/nanocache@0.1.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e4d3b732fb5e8b2dc240d6b7c2b98755&lt;/p&gt;&lt;h4&gt;[投毒情报] @polymarkets/clob-client-v2@1.0.6 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4f142dad7986b4abf2c24c231673e5ec&lt;/p&gt;&lt;h4&gt;[投毒情报] @velliajs/discord@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 81bed922682e1f37bebfec35c525f4da&lt;/p&gt;&lt;h4&gt;[投毒情报] @finaxis/common-js@0.3.4 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 3bb485c2d3073bd058ce8a3dd4e48a0c&lt;/p&gt;&lt;h4&gt;[投毒情报] depcruise-wrap-stream-in-html@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9c022db24466bead50c3ce00a5064e7d&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-13｜CSSA 独家 2 · CVE 2 · 投毒 5 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-13.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-13.html</guid><pubDate>Thu, 13 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] modelcontextprotocol组件利用未过滤指令实施提示注入致大模型上下文遭劫持（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于服务端在接口响应中返回的说明字段缺乏内容校验与安全边界约束，攻击者可构造携带恶意覆盖语句的请求直接污染该字段，当启用公共缓存策略时，中毒数据将被中间代理节点持久化存储并广播至其他用户，受害客户端解析后会将原始文本无条件拼接至大模型系统提示词中，进而突破安全隔离机制，导致任意指令执行与模型行为逻辑被远程接管。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议研发团队对接收的外部说明数据实施严格的输入过滤与长度限制，部署语义检测引擎识别异常覆盖模式，并在客户端侧建立可信内容隔离区，通过元数据标签明确区分第三方输入与核心系统提示词，同时审查缓存分发策略以阻断跨租户数据污染路径。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] Semantica数据摄取组件因缺失目标地址校验遭服务端请求伪造攻击导致内部资源越权访问（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未受防护的网络请求接口，向目标服务器提交恶意构造的馈送地址参数，触发底层模块直接发起未经过滤的超文本传输协议调用。由于代码逻辑缺失协议白名单校验与内网地址解析拦截机制，且默认启用自动重定向功能，恶意请求可穿透网络边界直达内部基础设施或云元数据端点。该缺陷使攻击者能够越权探测私有网络拓扑，窃取敏感配置信息或伪造内部服务身份，导致系统边界隔离失效与数据机密性受损。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在发起网络请求前实施严格的域名解析校验，禁用自动重定向，并配置协议白名单。同时需增加内网地址段拦截规则，统一调用安全网关对所有外部链接进行过滤，确保目标始终位于公网范围。&lt;/p&gt;&lt;h4&gt;[CVE-2026-73299] Prompty Nunjucks模板注入导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Prompty 0.1.5 和 2.0.0-beta.5 版本之前，其 TypeScript Nunjucks 渲染器在评估不受信任的 .prompty 模板主体时，存在对 JavaScript 成员访问无限制的安全缺陷（CWE-94）。攻击者控制的模板可以通过遍历构造函数和原型属性，在宿主 Node.js 进程中执行任意 JavaScript 代码。该漏洞影响所有未更新至 0.1.5 或 2.0.0-beta.5 的 Prompty 用户。攻击者可通过构造恶意的 .prompty 文件触发漏洞，导致远程代码执行，且无需用户交互即可在远程网络环境中利用。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Prompty 至 0.1.5 或 2.0.0-beta.5 及以上版本; 避免加载或渲染来源不可信的 .prompty 模板文件; 在 Node.js 环境中启用严格的安全策略，限制对构造函数和原型属性的访问&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-73299"&gt;CVE-2026-73299&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-73294] Semaphore UI 操作系统命令注入 远程代码执行（9.9 超危）&lt;/h4&gt;&lt;p&gt;在 Semaphore UI 2.18.17 和 2.19.5-beta2 之前的版本中，仓库 git_url 处理过程存在操作系统命令注入（CWE-78）安全缺陷。攻击者可通过 POST /api/project/{id}/repositories 接口或计划性的 commit-hash 轮询，将可控的 --upload-pack 选项传递给 CmdGitClient.GetLastRemoteCommitHash，从而在 Semaphore 服务器进程中执行任意 OS 命令。该漏洞允许项目 Manager 或 Owner 权限的用户实现远程代码执行，严重威胁服务器安全。该漏洞影响所有未更新至 2.18.17 或 2.19.5-beta2 的 Semaphore UI 用户。攻击者需具备项目 Manager 或 Owner 权限即可触发漏洞，利用难度低且无需额外用户交互。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Semaphore UI 至 2.18.17 或 2.19.5-beta2 及以上版本; 审查并限制项目 Manager 和 Owner 角色的权限分配; 监控服务器进程中的异常命令执行行为日志&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-73294"&gt;CVE-2026-73294&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] internallib_v392@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e19471497b2a83dc20406e2a9b2e2d66&lt;/p&gt;&lt;h4&gt;[投毒情报] bcs-compact@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8fb8867206fd2c0caaa55df3dab765b9&lt;/p&gt;&lt;h4&gt;[投毒情报] sui-gql@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 273e0c688b29ea0de9e5427a9238e080&lt;/p&gt;&lt;h4&gt;[投毒情报] svelte-kit-vim@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2d4e688d9982022259ec8bf675e29a47&lt;/p&gt;&lt;h4&gt;[投毒情报] internallib_v756@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0b45ab31bfa952c0c1965765c5ab66a7&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-12｜CSSA 独家 1 · CVE 2 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-12.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-12.html</guid><pubDate>Wed, 12 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Hermes Agent容器部署时强制禁用沙箱致使进程提权与数据泄露（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于代理组件在检测至容器环境标识后，强制向底层浏览器注入无沙箱启动参数，且未提供有效的策略覆写机制，攻击者可通过构造恶意网页或注入特制脚本，利用渲染引擎漏洞突破进程隔离边界，从而获取当前运行用户的完整文件读写权限，此安全边界失效直接削弱了应用层与不可信网络内容之间的防护屏障，导致会话凭证与配置文件面临越权访问威胁，进而破坏系统的数据机密性与完整性约束。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发团队实施基于能力探测的沙箱初始化逻辑，优先验证用户命名空间与内核级隔离特性可用性，应提供显式的环境变量开关供运维人员按需启用严格模式，并在隔离机制加载失败时触发安全降级拦截而非静默回退，同时需强化启动参数校验流程，杜绝自动追加危险标志，确保默认配置始终遵循最小权限原则。&lt;/p&gt;&lt;h4&gt;[CVE-2026-73080] SeaweedFS未授权SSRF漏洞导致云元数据泄露（9.3 超危）&lt;/h4&gt;&lt;p&gt;在 SeaweedFS 4.24 版本之前，其 weed/server/volume_grpc_remote.go 中的 VolumeServer.FetchAndWriteNeedle 函数存在严重安全缺陷。该函数通过 weed/remote_storage/s3/s3_storage_client.go 获取调用者提供的远程端点并将响应写入 needle，但未执行任何身份验证和目标验证。这使得任何能够访问卷服务器 gRPC 端口的人都可以向任意主机（包括回环地址、链路本地地址、RFC 1918 私有地址以及如 169.254.169.254 之类的云元数据端点）发起请求并读取响应。在云部署环境中，这可能导致实例元数据和 IAM 凭证泄露，并访问其他未暴露的内部服务。卷服务器的 gRPC 平面默认未启用身份验证，且配置文档中提到的 JWT 签名密钥也无法保护此 RPC。该问题已在 4.24 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 SeaweedFS 至 4.24 或更高版本; 限制对卷服务器 gRPC 端口的网络访问，仅允许受信任的 IP 地址连接; 在云环境中禁用或限制对元数据端点（如 169.254.169.254）的访问&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-73080"&gt;CVE-2026-73080&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-71384] Adobe组件错误授权绕过安全特性导致未授权访问及拒绝服务（9.6 超危）&lt;/h4&gt;&lt;p&gt;受不正确的授权漏洞影响，可能导致安全功能绕过。攻击者可利用此漏洞绕过安全措施并获得未经授权的读写访问权限，可能导致应用程序拒绝服务。默认情况下，易受攻击的组件仅限于管理网络区域。利用此问题不需要用户交互。范围已更改。该漏洞影响所有未修复的Adobe相关组件，攻击者可通过相邻网络发起攻击，无需用户交互即可实现安全特性绕过，造成高机密性、高完整性和高可用性的破坏。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 限制管理网络区域的访问权限，实施严格的网络隔离策略; 监控异常授权请求和安全功能绕过行为日志&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-71384"&gt;CVE-2026-71384&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] base65-11x@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 64d4b6f0c83a72a7639d6eb1f8c90081&lt;/p&gt;&lt;h4&gt;[投毒情报] base65-13x@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 5c0f6f0c3668dadc1d0025e22d451501&lt;/p&gt;&lt;h4&gt;[投毒情报] base65-15x@5.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 92fa050c6094d46b81d456ffbba00678&lt;/p&gt;&lt;h4&gt;[投毒情报] base65-33x@5.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e5fc278e5bf32bed5e8e257584a6e22a&lt;/p&gt;&lt;h4&gt;[投毒情报] base65-77x@5.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6411c497a62cad0fcbeb70c7fc2a0594&lt;/p&gt;&lt;h4&gt;[投毒情报] bs58-11@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 145f295335be81d7c847e3f3a95c132e&lt;/p&gt;&lt;h4&gt;[投毒情报] bs58-12@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c304aedc8b2128db4ad65835425f4c11&lt;/p&gt;&lt;h4&gt;[投毒情报] internallib_v164@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 60883016233e92a9555b220803520378&lt;/p&gt;&lt;h4&gt;[投毒情报] sui-bcs-codec@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ecdfe8481df8b52ac16b25209f7b3652&lt;/p&gt;&lt;h4&gt;[投毒情报] sui-gql-client@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9b192eab20fab0ca821a8f0a82837394&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-11｜CSSA 独家 2 · CVE 2 · 投毒 9 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-11.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-11.html</guid><pubDate>Tue, 11 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Claude Code因环境变量未转义遭命令注入攻击导致任意代码执行（9.6 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于Bash工具链在生成命令执行前缀时，直接以明文拼接形式输出环境变量键值对且未实施严格的语法转义处理。攻击者可通过预先配置包含换行符与大括号等Shell元字符的恶意环境参数，使多行赋值语句被解析为独立的可执行脚本片段。该缺陷破坏了原始命令流的上下文隔离边界，致使后续所有工具调用均陷入语法解析异常状态，同时恶意载荷将作为前置指令优先触发。受控实例将面临会话级进程劫持风险，攻击者可借此突破权限边界获取主机完整控制权，并引发关键业务数据泄露与计算资源滥用。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在传递动态参数至解释器前实施严格的上下文安全编码，采用目标Shell专用转义函数处理特殊字符。同时引入输入校验与结构化序列化方案，阻断非法元字符解析路径，保障命令组装过程的安全隔离。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] Hindsight组件因缺失鉴权被越权调用知识库致多租户数据泄露与篡改（9.9 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于知识库路由处理器未将请求上下文接入操作验证链路，导致底层引擎方法在执行读写逻辑前跳过银行级授权校验环节。攻击者仅需获取目标标识符即可构造任意HTTP请求直达受控路径，利用租户身份认证与资源所有权核验之间的逻辑断点实施越权探测。受影响范围覆盖知识节点遍历、内容提取、目录创建及条目删除等全量接口，致使非授权主体可横向读取相邻租户的敏感推理数据并篡改结构化存储拓扑，进而破坏多实例部署下的数据边界完整性。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在全局路由层统一注入强制鉴权中间件，确保所有状态变更与数据查询接口均经过严格的资源归属校验。开发者需补全操作枚举映射表，将业务动作与权限策略绑定，并在控制器入口前置拦截未授权调用链，彻底消除死代码分支。&lt;/p&gt;&lt;h4&gt;[CVE-2026-72899] Metabase未授权SQL注入导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在Metabase中，其公开共享的卡片或仪表板模块因字段过滤器（维度）参数处理不当，存在 SQL注入（CWE-89） 安全缺陷。未经身份验证的攻击者可通过构造恶意请求，利用暴露的字段过滤器参数注入任意SQL语句，威胁数据库完整性与机密性。Metabase在特定共享场景下存在严重逻辑漏洞，攻击者可通过公开链接触发，导致数据泄露、篡改或远程代码执行。该漏洞影响所有未修复的Metabase部署实例，特别是那些启用了公开共享功能且暴露了维度参数的环境。攻击者无需任何认证即可远程发起攻击，无须用户交互且可完全控制后端数据库。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 审查并禁用所有不必要的公开共享卡片或仪表板; 移除或严格限制公开共享内容中的字段过滤器（维度）参数暴露&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-72899"&gt;CVE-2026-72899&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-72590] crontab-ui 操作系统命令注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 alseambusher/crontab-ui 0.4.2 及之前版本中，其 /crontab 接口因对 env_vars 参数缺乏严格的输入验证，存在 操作系统命令注入（CWE-93） 安全缺陷。攻击者可通过发送包含 URL 编码换行符的精心构造的 GET 请求，注入任意 cron 作业条目，从而在目标系统上执行任意命令。该漏洞影响所有未更新至安全版本的 crontab-ui 用户。攻击者无需身份验证即可远程触发漏洞，利用难度低，可导致系统完全被控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 在防火墙或 WAF 层拦截针对 /crontab 接口的异常 GET 请求，特别是包含特殊字符或编码换行符的参数; 限制该服务的访问来源，仅允许受信任的 IP 地址访问管理界面&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-72590"&gt;CVE-2026-72590&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @sqlite-labs/createsql@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 388bd21fe5b84558cd480ad2ae128ce9&lt;/p&gt;&lt;h4&gt;[投毒情报] @sqlite-labs/nodesql@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4f0aa1ea5c032a52a81ac97c349cfdc5&lt;/p&gt;&lt;h4&gt;[投毒情报] @sqlite-prime/createsql@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 729dcf50d493542f36f3e878c22b1c1f&lt;/p&gt;&lt;h4&gt;[投毒情报] @sqlite-prime/nodesql@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a60a3f4c43905b47e24158c6fb407f06&lt;/p&gt;&lt;h4&gt;[投毒情报] @sqlite-table/schema-generator@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 484a4a21a9c9c644764d0a6d2099a35c&lt;/p&gt;&lt;h4&gt;[投毒情报] @sqlite-table/sql-creator@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 3f53290b185bc2d7b9e6f1e807d9832a&lt;/p&gt;&lt;h4&gt;[投毒情报] kit-map-streak@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: bfa6006682048ac899b4a3d0563227a5&lt;/p&gt;&lt;h4&gt;[投毒情报] svelte-kit-streak@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 36b308c13f71fef9acbb323b5ff0da38&lt;/p&gt;&lt;h4&gt;[投毒情报] tailwind-elements-ui@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a09860afd8f0c70281f5cd2bb1ca64c4&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-10｜CSSA 独家 2 · CVE 1 · 投毒 0 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-10.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-10.html</guid><pubDate>Mon, 10 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] QuickJS引擎通过处理畸形字节码触发越界写入导致堆内存破坏与服务中断（9.8 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于字节码反序列化函数在解析闭包变量计数字段时存在符号扩展处理缺陷，攻击者可构造恶意序列化的字节码输入触发有符号整型溢出，导致后续内存分配计算结果异常缩小。当宿主环境调用公开的反序列化接口读取该畸形数据后，底层堆内存分配器将按错误尺寸申请过小空间，随后在填充函数头结构与执行内存拷贝操作时发生越界写入行为。该缺陷具备网络可达性特征且无需身份认证即可利用，成功触发后将直接破坏进程堆内存布局，造成目标服务崩溃或潜在的控制权劫持风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发人员在解析外部数据结构时严格实施边界校验机制，对长度与计数字段采用无符号类型统一处理，并在执行内存分配运算前增加溢出检测逻辑。同时应引入安全的整数转换函数替代隐式类型强制转换，确保分配请求值与实际写入需求保持一致，从根本上阻断因算术回绕引发的越界访问隐患。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] MetaMCP组件因越权读写OAuth凭证致上游服务遭冒充（9.8 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于前端路由层向底层实现传递参数时遗漏上下文用户标识字段，导致数据库查询逻辑直接信任攻击者传入的资源唯一标识符而跳过归属权核验。攻击者仅需持有合法会话凭证即可通过网络接口构造恶意请求，遍历或预测目标服务器标识符以触发越权读取与覆写操作。此安全边界失效将直接暴露敏感鉴权凭据，使攻击者能够利用窃取的访问令牌在第三方平台实施身份伪造，凭借刷新令牌维持长期非法接入，或通过篡改凭证引发合法用户服务中断，整体威胁范围覆盖共享部署环境内的所有租户数据资产。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发团队全面审查数据访问链路，强制实施基于用户上下文的严格所有权校验逻辑。应在服务端独立维护间接引用映射表，彻底阻断客户端直传原始标识符的行为。同时落实最小权限原则，对所有涉及敏感状态变更的接口进行自动化授权拦截测试，确保业务逻辑层始终依据当前会话身份动态过滤查询范围，从架构层面消除越权访问隐患。&lt;/p&gt;&lt;h4&gt;[CVE-2026-71993] MSI Radix AXE6600 openvpn命令注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在MSI Radix AXE6600路由器固件版本 v781521 中，其 openvpn 功能因输入验证不足，存在 操作系统命令注入（CWE-78） 安全缺陷。攻击者可以通过 macfilter 功能注入恶意命令，从而在受影响设备上执行任意命令并获取底层系统的 root 权限。该漏洞允许远程攻击者在无需认证的情况下，通过网络直接利用此缺陷，导致完全的系统控制权丧失。该漏洞影响所有运行 v781521 固件版本的 MSI Radix AXE6600 路由器用户。攻击者仅需构造特定的网络请求即可触发漏洞，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 在网络边界部署入侵检测系统（IDS）以监控异常命令执行行为; 限制对路由器管理接口和 openvpn 服务的远程访问权限; ---&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-71993"&gt;CVE-2026-71993&lt;/a&gt;&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-07 ~ 08-09｜CSSA 独家 1 · CVE 2 · 投毒 13 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-09.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-09.html</guid><pubDate>Sun, 09 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] hermes-agent遭提示词注入伪造越权指令致模型行为失控（10.0 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于中继转向通道采用静态明文标记且缺乏密码学来源验证机制，攻击者仅需在常规交互中输入特定上下文关键词即可触发模型自我推断，进而由大语言模型在生成阶段自主构造伪装标记包裹虚构内容，该缺陷使运行时环境无法区分真实外部注入与模型幻觉输出，导致系统将伪造文本误判为高优先级用户指令并直接执行，受控会话将面临指令越权覆盖，上下文污染及业务流程强制偏转风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议采用结构化解耦方案将控制指令独立封装为标准角色消息流，引入动态令牌签名机制验证来源真实性，强化系统提示词边界隔离策略，并配置严格的输入过滤与上下文校验规则以阻断非法内容注入。&lt;/p&gt;&lt;h4&gt;[CVE-2026-68079] Apache CXF授权码重放攻击导致身份认证绕过（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Apache CXF 的 DefaultEncryptingCodeDataProvider 中，由于 removeCodeGrant 功能实现存在缺陷，捕获到的 authorization code 可以被无限次兑换。这违反了 RFC 中"authorization code 不得被使用超过一次"的要求。该漏洞影响 cxf 3.6.12以前版本，4.2.0到4.2.3以前版本，4.0.0到4.1.8以前版本。攻击者可通过网络远程利用此漏洞，无需用户交互且攻击复杂度低，可能导致高机密性、高完整性和高可用性的破坏。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Apache CXF 至 4.2.3、4.1.8 或 3.6.12 及以上版本; 监控 OAuth 授权码的使用日志，检测异常的重放行为; 实施严格的会话管理和令牌失效机制，限制授权码的生命周期&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-68079"&gt;CVE-2026-68079&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-48170] libxml2 xmlOutputBufferWriteString函数堆缓冲区溢出漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 libxml2 的 xmlIO.c 文件中的 xmlOutputBufferWriteString 函数中存在一个堆缓冲区溢出漏洞。当处理包含特定格式字符串的输入时，攻击者可能通过构造恶意数据触发此漏洞，从而导致内存破坏并可能执行任意代码。libxml2 库在处理特定格式的 XML 输入时存在内存损坏漏洞，攻击者可通过构造恶意 XML 数据触发，导致远程代码执行或服务中断。该漏洞影响所有未应用修复补丁的 libxml2 用户，包括依赖该库的各种应用程序和服务。攻击者仅需诱导目标处理特制 XML 文件即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常内存访问行为日志; 对运行环境启用沙箱隔离机制; 阻断不可信来源的 XML 数据加载&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-48170"&gt;CVE-2026-48170&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @junyoung-kim/reins@0.1.6 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 317b894ae24986a803fd567391a0b7cc&lt;/p&gt;&lt;h4&gt;[投毒情报] aitable-workflow-server@9.9.9 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 691aea4a5402e292a04ae37bf65d6c0d&lt;/p&gt;&lt;h4&gt;[投毒情报] remote-claude-daemon@0.5.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4e763b044c3c890ff173123bd10d4dae&lt;/p&gt;&lt;h4&gt;[投毒情报] shadowx-fca@10.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 60cf8fbd522f660cf2d556952840d70d&lt;/p&gt;&lt;h4&gt;[投毒情报] zyr-agent@1.6.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 94de55590d251ab0643e27306de08be4&lt;/p&gt;&lt;h4&gt;[投毒情报] weight2loss@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9a35821cd933aadf314e2ae0d1759407&lt;/p&gt;&lt;h4&gt;[投毒情报] aclade-agent@1.0.4 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 01a24c061455e651a67a3390cff9d7d7&lt;/p&gt;&lt;h4&gt;[投毒情报] agenthub-ai@0.20.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: fcf6d8d357322b439bb0b4a99e5d8e84&lt;/p&gt;&lt;h4&gt;[投毒情报] w-screenctl@1.0.6 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 01bab44ca56083e8d94b1d7857dd0f68&lt;/p&gt;&lt;h4&gt;[投毒情报] @depup/astro@7.1.3-depup.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f95bc3a7cf3750ed2bf843956dad482a&lt;/p&gt;&lt;h4&gt;[投毒情报] @depup/aws-sdk__credential-provider-process@3.972.66-depup.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1a87ed22cc11b8323e93e02cc1998b9c&lt;/p&gt;&lt;h4&gt;[投毒情报] @mrbenty8jf1p9y5/oidc-bind-canary@0.0.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6f66c434e099c5731cd1eceb38ebccef&lt;/p&gt;&lt;h4&gt;[投毒情报] map-streak-kit@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c2d2148a6ccca8528cbc3816c9c337a5&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-06｜CSSA 独家 1 · CVE 1 · 投毒 6 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-06.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-06.html</guid><pubDate>Thu, 06 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] OneUptime SAML组件遭遇XML指令注入导致身份伪造与越权访问（10.0 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于底层加密库在文档规范化过程中的异常转换逻辑，该库会将嵌入的处理指令直接转为纯文本。攻击者通过网络发送构造的已签名响应报文，利用原始解析机制与签名基准差异，在合法签名内隐蔽插入指令篡改身份字段。此路径无需前置认证即可触发，将破坏验证逻辑，致使未授权实体获取高权限令牌。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在解析加密报文时严格采用规范化数据结构提取字段，过滤非法处理指令节点，并在验证流程中实施白名单校验。同时需确保解析上下文与密码学计算基准一致，从架构层面修复此类缺陷。&lt;/p&gt;&lt;h4&gt;[CVE-2026-61486] Apache Lucy栈缓冲区溢出漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Apache Lucy 的所有版本中，其核心处理模块存在基于栈的缓冲区溢出（CWE-121）安全缺陷。由于该项目已停止维护，官方不会发布修复此问题的版本。攻击者可通过网络远程发送特制请求触发栈溢出，导致内存覆盖，威胁进程稳定性与安全性。Apache Lucy 在处理特定输入时存在内存损坏漏洞，攻击者无需用户交互即可远程触发，导致远程代码执行或服务中断。该漏洞影响所有部署 Apache Lucy 的实例，无论版本如何。攻击者仅需通过网络访问受影响的实例即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 寻找并迁移至受支持的替代搜索引擎方案; 将实例的访问权限严格限制为受信任的用户或内部网络; 部署网络层防火墙规则，阻断来自不可信来源的请求&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61486"&gt;CVE-2026-61486&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] chai-foundry@7.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: b19cc202976826d547fd62293d46f56c&lt;/p&gt;&lt;h4&gt;[投毒情报] kepler@5.0.999 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9f2fd80a283e33a61cc00686d88a317c&lt;/p&gt;&lt;h4&gt;[投毒情报] llm-interceptor@0.3.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 3271687a472a5e671ab3e2eced8ffc25&lt;/p&gt;&lt;h4&gt;[投毒情报] claude-remote-agent@0.1.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8af4340c1db9d98afd88702d4b56c714&lt;/p&gt;&lt;h4&gt;[投毒情报] npm-dc-dev@1.1.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 22adfc3df61440722c5bb67f680628a9&lt;/p&gt;&lt;h4&gt;[投毒情报] statist-browser-typed-client-sme.rko.tariffs.web@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a51ee7fb5e6f95f1ec381ab764f72b8a&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-05｜CSSA 独家 2 · CVE 2 · 投毒 8 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-05.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-05.html</guid><pubDate>Wed, 05 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] TencentDB-Agent-Memory组件遭未授权访问与参数注入导致越权管控及内网探测风险（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用管理接口缺失身份验证中间件的特性，直接构造HTTP请求篡改租户速率限制策略或触发实例数据清除操作，同时当管理员密钥配置为空时，权限校验逻辑将默认放行所有请求，此外知识获取模块在解析远程仓库地址时仅依赖静态正则表达式匹配主机名而未执行DNS反向解析，且未对输入参数进行白名单过滤，致使攻击者可通过DNS重绑定技术绕过安全策略并拼接恶意命令行选项，最终实现未授权越权管控、服务拒绝以及内部云元数据与服务端点的非法探测。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在关键业务路由层统一接入强制身份鉴权中间件，确保所有敏感接口均完成凭证校验，针对配置缺失场景应实施默认拒绝策略，网络请求发起前需引入动态域名解析机制并严格比对目标IP归属范围，同时对第三方库调用参数执行严格的格式校验与特殊字符转义处理，彻底阻断非法指令注入路径。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] hexstrike-ai因未授权执行任意代码导致服务器权限被完全接管（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可向目标服务器的/api/python/execute端点发送包含恶意Python源码的HTTP POST请求，该路由在缺乏身份验证机制的情况下直接接收载荷并写入临时文件，随后调用底层子进程解释器进行运行，由于未实施沙箱隔离或输入校验，恶意脚本将以服务器进程等效的系统权限执行，支持多阶段逻辑编排与隐蔽外传操作，受控主机将面临核心数据窃取、配置文件篡改及持久化后门植入等全方位安全威胁，整体业务连续性将遭受严重破坏。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议移除非必要的外部代码执行接口，若需保留则必须启用强身份认证机制与细粒度访问控制，同时应部署运行时沙箱环境以限制网络通信与文件系统读写权限，并采用白名单策略严格过滤传入的脚本内容，确保所有动态执行操作均在隔离且可控的安全边界内完成。&lt;/p&gt;&lt;h4&gt;[CVE-2026-69264] Flowise CSVAgent代码注入导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Flowise 3.1.3 版本之前，其 CSVAgent 组件因对 csvFile 数据 URI 片段缺乏有效过滤，存在代码注入（CWE-94）安全缺陷。攻击者控制的恶意数据被直接插值到 Python 源代码模板中，并通过 Pyodide 执行。由于 Pyodide 默认启用的 js 桥接在 Node.js 环境中暴露了 eval 和动态 import 功能，攻击者可突破 Python 字符串限制，调用 Node.js 内置模块（如 fs 和 child_process），以 Flowise 进程身份执行任意文件 I/O 或操作系统命令。该漏洞影响所有未更新至 3.1.3 的 Flowise 用户。拥有 chatflows:create 或 agentflows/chatflows 更新权限的工作区用户可植入恶意 CSV Agent 节点，一旦该 chatflow 通过 POST /api/v1/prediction/:id 暴露，任何未经身份验证的请求均可触发主机远程代码执行。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Flowise 至 3.1.3 或更高版本; 严格限制 chatflows 和 agentflows 的创建与更新权限; 对 /api/v1/prediction/:id 接口实施严格的访问控制和身份验证机制&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-69264"&gt;CVE-2026-69264&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-25289] Qualcomm NAN服务发现帧处理内存损坏漏洞导致远程代码执行（9.6 超危）&lt;/h4&gt;&lt;p&gt;在Qualcomm相关设备中，NAN（Neighbor Awareness Networking）服务发现模块在处理具有无效长度值的特定NAN服务发现帧中的设备能力扩展属性时，存在栈缓冲区溢出（CWE-121）安全缺陷。该缺陷导致内存损坏，威胁进程稳定性与安全性。Qualcomm设备在特定NAN通信场景下存在内存损坏漏洞，攻击者可通过构造恶意NAN帧触发，导致远程代码执行或服务中断。该漏洞影响所有未修补的Qualcomm相关设备，包括支持NAN功能的无线通信模块。攻击者仅需在相邻网络中发送特制数据包即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常NAN服务发现帧及内存访问行为日志; 对无线通信模块启用严格的输入校验与沙箱隔离机制; 阻断来自不可信来源或格式异常的NAN服务发现帧&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-25289"&gt;CVE-2026-25289&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] twork-data-services-aggregator-api-v2-data-view-company-company-profile-mf-data-transformer@20.5.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: afe563453b500a7f1527d5d897db9b2b&lt;/p&gt;&lt;h4&gt;[投毒情报] platform-ui-codemods@20.6.7 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e41e83a12513ee7c447a74460cb118d8&lt;/p&gt;&lt;h4&gt;[投毒情报] platform-ui-island@20.5.9 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 52333d36fc164e45d41fbb450773b812&lt;/p&gt;&lt;h4&gt;[投毒情报] sextant-cli-linux-arm64@0.0.1-rc29 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6f4ff0f8298494bd240cb31c6e50551d&lt;/p&gt;&lt;h4&gt;[投毒情报] specials-mvno-client@20.9.8 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 22c8a2f411e37cf68fde62f10513b165&lt;/p&gt;&lt;h4&gt;[投毒情报] tinkoff-ui-action@20.5.7 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 07a92db2657e4e4dc5a6340deba3ab33&lt;/p&gt;&lt;h4&gt;[投毒情报] alipclutch-baileys@8.6.59 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4394ca9876ff3cf9c7f801ec0765ceec&lt;/p&gt;&lt;h4&gt;[投毒情报] bip32-js@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6e5b1c4ee97b404bdf10442c47bc5fa0&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-04｜CSSA 独家 1 · CVE 3 · 投毒 3 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-04.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-04.html</guid><pubDate>Tue, 04 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] browser-use组件经模型上下文协议代码注入实现主机权限接管（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可经由模型上下文协议服务端点向目标系统发送包含恶意负载的请求，由于接口层未实施严格的沙箱隔离与输入校验机制，传入的动态脚本将被直接交由宿主环境解析执行，该缺陷使得具备网络可达性的外部实体或受诱导的人工智能代理能够绕过常规访问控制，在目标进程中触发任意代码执行逻辑，安全影响范围覆盖宿主操作系统的完整控制权，同时伴随预注入脚本劫持活跃会话的风险，可导致已认证环境的敏感凭证与Cookie信息被非法提取，进而引发横向移动与数据泄露后果。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议采用白名单机制严格过滤输入参数，禁用动态编译与解释功能，并在服务端部署独立的沙箱环境隔离脚本运行上下文，同时引入静态代码分析与运行时验证模块阻断异常执行流。&lt;/p&gt;&lt;h4&gt;[CVE-2026-69240] Sequelize Oracle方言SQL注入漏洞导致任意SQL表达式执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在Sequelize 6.37.4 版本之前，当方言（dialect）设置为 oracle 时，其 sql-string.js 中定义的 escape 函数存在安全缺陷。若输入值以 TO_TIMESTAMP 或 TO_DATE 开头，该函数不会转义单引号而是直接返回原始值，导致 SQL 注入（CWE-89）。攻击者可通过应用程序值注入任意 SQL 表达式，威胁数据库完整性与机密性。Sequelize 在 Oracle 方言特定场景下存在 SQL 注入漏洞，攻击者可通过构造特定字符串触发，导致数据泄露、篡改或远程代码执行。该漏洞影响所有未更新至 6.37.4 的 Sequelize 用户，特别是使用 Oracle 数据库的后端服务。攻击者无需复杂前置条件即可利用此漏洞，通过网络远程发起攻击。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Sequelize 至 6.37.4 或更高版本以修复该漏洞; 审查代码中涉及 Oracle 方言的查询逻辑，避免直接拼接用户输入; 部署 Web 应用防火墙（WAF）以拦截常见的 SQL 注入攻击模式&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-69240"&gt;CVE-2026-69240&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-69085] SiYuan SQL注入漏洞导致数据库内容被读取和修改（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 SiYuan v3.7.3 版本之前，其 /api/filetree/searchDocs 接口因对调用者提供的 keyword 参数未进行转义或参数绑定，直接拼接至 SQL 语句中，存在 SQL 注入（CWE-89）安全缺陷。该接口可通过 publish RoleReader token 访问，或在启用发布模式且 Publish.Auth.Enable 设置为 false 时无需认证即可访问。由于该语句通过支持堆叠（分号分隔）语句的驱动程序在读写 SQLite 句柄上执行，攻击者可以读取并修改实例上所有明文（非加密）笔记本的数据库内容。该漏洞影响所有未更新至 v3.7.3 的 SiYuan 用户。攻击者可通过构造恶意请求触发漏洞，导致数据泄露或篡改。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 SiYuan 至 v3.7.3 或更高版本; 若无法立即升级，请确保 Publish.Auth.Enable 设置为 true 并限制 RoleReader token 的访问权限; 对数据库内容进行加密存储，以减少明文泄露风险&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-69085"&gt;CVE-2026-69085&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-64827] Telenia TVox 身份验证绕过漏洞导致未授权访问（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Telenia Software TVox 26.5.3 及之前的 26.x 版本，以及 24.9.21 及之前的 24.x 版本中，set_env.php 文件存在身份验证绕过漏洞。该漏洞源于 redirectToLoginAdminIRequestHaveAccessToken() 函数从 PHP_SELF 派生当前页面名称，并在该值匹配 login_admin.php 时跳过身份验证。攻击者可以在任何目标 PHP 脚本的路径后附加 /login_admin.php，从而导致身份验证检查通过，并获得对 manager HTML 目录下所有 PHP 脚本的未授权访问权限。该漏洞影响所有未更新至安全版本的 Telenia TVox 用户。攻击者无需身份验证即可远程利用此漏洞，直接获取系统管理权限。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 在 Web 服务器层面配置访问控制规则，限制对 manager 目录的直接访问; 监控 Web 访问日志，检测包含 /login_admin.php 后缀的异常请求路径&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-64827"&gt;CVE-2026-64827&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] instalogin1234@0.0.1 (PyPI)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0ac3eb7cbdc5b53850ed1e9c7082c22b&lt;/p&gt;&lt;h4&gt;[投毒情报] internallib_v524@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 535d7cf14203c4f714ae8b9c0c5eeee4&lt;/p&gt;&lt;h4&gt;[投毒情报] internallib_v688@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: aa19e3bfc4be2ac9f6c8bc96ab60a85c&lt;/p&gt;</description></item><item><title>每日安全情报 2026-08-03｜CSSA 独家 1 · CVE 1 · 投毒 5 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-03.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-03.html</guid><pubDate>Mon, 03 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Redis阻塞列表遍历触发堆释放后重用漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;漏洞存在于处理阻塞客户端唤醒的底层逻辑中，当多个客户端因等待同一键值而进入阻塞状态时，服务端遍历阻塞列表并依次恢复客户端命令执行，此过程若触发内存淘汰机制将强制释放后续客户端的连接资源，但遍历器仍保留对已释放链表节点的引用，进而引发堆内存释放后重用缺陷，攻击者可通过网络发送特制的阻塞操作指令配合内存阈值配置构造竞争条件，无需身份认证即可直接利用该内存破坏行为劫持程序控制流，受控系统将面临任意代码执行与进程终止风险，整体业务连续性将遭到严重破坏。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议引入智能指针或引用计数机制自动管理动态内存生命周期，在遍历容器结构时采用快照副本或延迟安全删除策略避免迭代器失效，同时严格校验对象状态标识并在访问前进行空指针与有效性断言，结合静态分析工具定期审查指针解引用路径以消除悬垂引用隐患。&lt;/p&gt;&lt;h4&gt;[CVE-2026-68579] FreeRDP剪贴板客户端堆缓冲区溢出漏洞导致远程代码执行（9.6 超危）&lt;/h4&gt;&lt;p&gt;在FreeRDP 3.30.0 版本前（&lt;= 3.29.0），其 Windows 剪贴板客户端的 CliprdrStream_Read 函数（client/Windows/wf_cliprdr.c）因长度校验逻辑缺陷，存在 基于堆的缓冲区溢出（CWE-787） 安全缺陷。当 OLE 粘贴消费者（如 explorer.exe）调用 IStream::Read 时，函数错误地使用服务器提供的长度（req_fsize）而非调用者缓冲区大小（cb）来复制数据。恶意或受损的 RDP 服务器可返回过大的 CB_FILECONTENTS_RESPONSE，导致攻击者控制的数据越界写入粘贴消费者的堆缓冲区，威胁进程稳定性与安全性。FreeRDP 在用户粘贴服务器提供的剪贴板文件内容时存在内存损坏漏洞，攻击者可通过构造恶意 RDP 服务器响应触发，导致远程代码执行或服务中断。该漏洞影响所有未更新至 3.30.0 的 FreeRDP 用户。攻击者需诱导目标用户从恶意 RDP 服务器粘贴文件内容即可触发漏洞。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 FreeRDP 至 3.30.0 或更高版本以修复该漏洞; 避免从不可信或未经认证的 RDP 服务器粘贴文件内容; 对运行 FreeRDP 的环境启用沙箱隔离机制，限制潜在恶意代码的执行范围&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-68579"&gt;CVE-2026-68579&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] list-issue-predecessor-dependencies-block@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: dfb5e80dd43ee9ea077e9cc4a69e407c&lt;/p&gt;&lt;h4&gt;[投毒情报] simple-date-formatter-util@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: fa137382802a68fe51a1e058d45c5318&lt;/p&gt;&lt;h4&gt;[投毒情报] simple-date-formatter-util-1@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: aaa5fed6de167bb047ecb3c728d1b7c0&lt;/p&gt;&lt;h4&gt;[投毒情报] simple-date-formatter-util-2@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4ca2180acfbe83332ca5a872abdfad39&lt;/p&gt;&lt;h4&gt;[投毒情报] tailwindcss-anim@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2e6bf5fbd1d4aa545743d46f6e468587&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-31 ~ 08-02｜CSSA 独家 1 · CVE 3 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-08-02.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-08-02.html</guid><pubDate>Sun, 02 Aug 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Twisted框架HTTP请求走私漏洞导致访问控制绕过与缓存污染（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于HTTP协议解析模块对头部字段值的校验逻辑不完整，未严格遵循RFC规范拦截裸回车符与换行符，仅依赖回车换行组合进行数据分界，攻击者可通过网络发送构造的恶意HTTP请求，利用前端代理与后端服务在行终止符处理上的解析差异，诱导双方对报文边界产生认知分歧，进而实现请求走私操作，受控环境将面临前置访问控制策略失效、连接池状态异常、响应数据篡改及共享缓存污染等安全风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在网络服务中间件或应用层引入严格的HTTP报文格式校验机制，完整过滤所有非法控制字符，统一前后端解析逻辑以消除语义歧义，同时启用标准化协议合规检测组件，并定期更新底层通信库至安全基线版本。&lt;/p&gt;&lt;h4&gt;[CVE-2026-66803] Azure Cosmos DB 访问控制不当漏洞导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Azure Cosmos DB 中，由于访问控制机制存在缺陷（CWE-284），允许未经授权的攻击者通过网络执行代码。该漏洞使得攻击者无需身份验证即可远程触发代码执行，严重威胁系统的机密性、完整性和可用性。Azure Cosmos DB 在特定网络请求场景下存在安全缺陷，攻击者可通过构造恶意网络请求触发，导致远程代码执行或服务中断。该漏洞影响所有未采取额外防护措施的 Azure Cosmos DB 实例。攻击者仅需通过网络连接即可发起攻击，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常网络访问行为日志; 对运行环境启用严格的访问控制策略; 阻断不可信来源的网络请求&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-66803"&gt;CVE-2026-66803&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-66418] OpenClaw Dashboard存储型跨站脚本漏洞导致管理员会话劫持与配置篡改（9.3 超危）&lt;/h4&gt;&lt;p&gt;在OpenClaw Dashboard v3.0.0版本中，其审计日志模块因输入验证与输出编码不足，存在存储型跨站脚本（CWE-79）安全缺陷。攻击者可通过在失败的登录POST请求中提交精心构造的用户名，将任意HTML和脚本载荷注入审计日志。当管理员打开通知面板时，未转义的日志条目通过innerHTML渲染，且宽松的内容安全策略（CSP）允许内联事件处理程序，导致恶意载荷在管理员会话中执行。该漏洞允许未经身份验证的远程攻击者窃取管理员会话令牌，并与包括代理指令文件编辑和配置更改在内的已认证端点进行交互。该漏洞影响所有未修复的OpenClaw Dashboard v3.0.0用户。攻击者仅需诱导管理员查看通知面板即可完成漏洞利用，虽需用户交互但危害极大。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 对审计日志中的用户输入进行严格的HTML实体编码和输出转义; 配置严格的内容安全策略（CSP），禁止内联脚本执行&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-66418"&gt;CVE-2026-66418&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-59310] VMware vCenter Syslog目录遍历漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在VMware vCenter中，其Syslog服务器模块因路径限制不当，存在目录遍历（CWE-22）安全缺陷。拥有vCenter网络访问权限的攻击者可能利用此漏洞执行任意代码。VMware vCenter在Syslog服务处理请求时存在路径遍历漏洞，攻击者可通过构造恶意请求触发，导致远程代码执行或系统被完全控制。该漏洞影响所有未修复的VMware vCenter部署场景。攻击者仅需具备网络访问权限即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 限制对vCenter Syslog端口的网络访问，仅允许受信任的日志收集器连接; 监控Syslog服务的异常访问日志，检测潜在的目录遍历尝试&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59310"&gt;CVE-2026-59310&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @meteora-sdk/core@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d1128ffac25e89f7d931e7f96c5770cc&lt;/p&gt;&lt;h4&gt;[投毒情报] @solana-utils/common@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1990275a3458a7f4c2df7aedfe27a4b7&lt;/p&gt;&lt;h4&gt;[投毒情报] apijsclo@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1430fc6243877f0ef52e7476c11438a1&lt;/p&gt;&lt;h4&gt;[投毒情报] chalk-buttons@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 324fb38f2805fb495e2ae88a21e9f8af&lt;/p&gt;&lt;h4&gt;[投毒情报] consumerweb-risk@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c899927ed0274fdbadd4a6a783883f2c&lt;/p&gt;&lt;h4&gt;[投毒情报] ethers-v6@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 451d620d44d4fd0dadde0b6f63e838b2&lt;/p&gt;&lt;h4&gt;[投毒情报] express.jd@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 38a56c1a703de5ff0f675d4520d645dc&lt;/p&gt;&lt;h4&gt;[投毒情报] react.ja@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9f8d2892589db398f9530824c3475e1d&lt;/p&gt;&lt;h4&gt;[投毒情报] test-wastu@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 6b0e027759bc53e4e79d0530532d01a9&lt;/p&gt;&lt;h4&gt;[投毒情报] thedata@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 7b4e6a5ea0345b6a4dfa4212f8dd54be&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-30｜CSSA 独家 1 · CVE 2 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-30.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-30.html</guid><pubDate>Thu, 30 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Claude for Chrome扩展利用会话未注销缺陷致越权访问与配额耗尽（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可借助浏览器配置文件窃取或恶意软件提取本地存储的访问令牌与刷新令牌，利用全局登出指令未能同步撤销服务端OAuth授权的逻辑缺陷维持会话有效性，该漏洞技术机理在于客户端注销流程仅清除本地缓存而未触发令牌吊销请求，致使隐藏授权链脱离常规会话清单管控，受控实体将面临凭证生命周期失控风险，攻击方可借此绕过安全边界执行未授权推理请求，造成敏感数据暴露与计费配额非预期消耗。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议遵循OAuth 2.0规范，客户端注销时同步向服务端发起令牌吊销请求，需建立全局登出事件联动机制，确保密码重置可级联终止所有关联授权，应在账户中心集中展示各端授权记录，并提供统一的远程吊销接口。&lt;/p&gt;&lt;h4&gt;[CVE-2026-67191] Xlight FTP Server SSH预认证堆溢出漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在Xlight FTP Server 3.9.5 版本前，其 SSH/SFTP 连接处理模块因逻辑错误，存在 堆缓冲区溢出（CWE-122） 安全缺陷。recv 循环终止条件中错误地使用了 OR 运算符而非 AND 运算符，导致攻击者可通过发送格式错误的 SSH 客户端标识字符串，在身份验证之前向堆缓冲区末尾之后写入数据。Xlight FTP Server 在建立 SSH 或 SFTP 连接时存在内存损坏漏洞，攻击者可通过构造恶意连接请求触发，导致远程代码执行或服务中断。该漏洞影响所有未更新至 3.9.5 的 Xlight FTP Server 用户。攻击者仅需向目标服务器发起特制的 SSH/SFTP 连接即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Xlight FTP Server 至 3.9.5 或更高版本; 监控 SSH/SFTP 连接日志，识别异常的客户端标识字符串; 在网络边界限制对 FTP/SFTP 端口的访问，仅允许受信任的 IP 地址连接&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-67191"&gt;CVE-2026-67191&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-59243] Apache Airflow FAB Azure AD OAuth签名验证绕过导致任意用户身份登录（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 apache-airflow-providers-fab 3.7.3 版本之前，FAB 认证管理器在处理 Azure AD OAuth 登录时，解码 ID 令牌默认将 verify_signature 设置为 False。这一配置缺陷导致密码签名验证不当（CWE-347），攻击者若能向 OAuth 回调提交伪造或未签名（alg:none）的 ID 令牌，即可绕过身份验证机制。该漏洞允许攻击者以任意用户身份登录，包括拥有 Admin 角色的管理员账户。受影响的是所有在默认配置下运行 FAB 认证管理器且使用 Azure AD OAuth 登录路径的部署；值得注意的是，Authentik 路径已默认设置为 True，因此不受此特定默认配置漏洞影响。攻击者无需复杂交互，仅需构造恶意令牌即可实现远程身份接管。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 apache-airflow-providers-fab 至 3.7.3 或更高版本，该版本将 verify_signature 默认值更改为 True; 检查当前部署配置，确保所有 OAuth 登录路径均显式启用签名验证; 监控 OAuth 回调日志，识别并阻断异常的未签名或伪造令牌请求&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59243"&gt;CVE-2026-59243&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @ai-agent-node/agent-node@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4da10d58965c39c325c7e0e006b64294&lt;/p&gt;&lt;h4&gt;[投毒情报] @ai-plus/de-agent@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 1a7aea2ffabb4a1ab4c3be812fd4191f&lt;/p&gt;&lt;h4&gt;[投毒情报] @ai-plus/de-agent-sdk@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e07402d2c4867d9c1092a043dcc488ce&lt;/p&gt;&lt;h4&gt;[投毒情报] aone-cloud-cli@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ab892acf635c44646d1d4861a4f17265&lt;/p&gt;&lt;h4&gt;[投毒情报] colder-cli@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: aeac0b7844dc9427533a41b87f95de0d&lt;/p&gt;&lt;h4&gt;[投毒情报] def-open-client@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 430597910002dd741ec36d4bea561d41&lt;/p&gt;&lt;h4&gt;[投毒情报] feedback-ai-sdk@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 229fe3e129814dbd4ce851606ff127e1&lt;/p&gt;&lt;h4&gt;[投毒情报] lwp-web-client@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 234c53575e40010e898862d17be1eefc&lt;/p&gt;&lt;h4&gt;[投毒情报] lzd-unified-station-sdk@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 577ffd7eea4eef70066cfeb32774731f&lt;/p&gt;&lt;h4&gt;[投毒情报] test-skill-zip@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f10ea83a42993b6184eb92bf278f3899&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-29｜CSSA 独家 1 · CVE 2 · 投毒 8 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-29.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-29.html</guid><pubDate>Wed, 29 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] crewAI框架因反序列化不可信数据致使攻击者实现远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用框架内部文件处理模块中未经验证的反序列化逻辑，通过构造携带恶意Payload的序列化对象文件诱导系统加载，当目标环境读取该文件时底层解释器将直接实例化预设的反向调用链，进而突破沙箱隔离边界并在主机上下文中注入并执行任意指令，该缺陷主要暴露于共享存储交互或外部配置导入环节，受控服务将面临进程劫持与敏感凭证窃取等安全威胁。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发团队废弃原生反序列化函数并全面切换至结构化数据交换格式进行持久化操作，若业务强依赖对象重建机制应实施严格的白名单校验策略并限制可导入模块范围，同时需对输入源进行完整性签名验证并结合运行时沙箱技术阻断非法代码路径，从根本上消除不可信数据流入核心执行栈的风险。&lt;/p&gt;&lt;h4&gt;[CVE-2026-50736] pglogical队列机制SQL注入导致超级用户权限提升（9.8 超危）&lt;/h4&gt;&lt;p&gt;在默认安装中，pglogical 的队列机制用于将带外命令（如复制的 DDL）从发布者传递到订阅者，该机制在订阅者处以 apply worker 的权限级别执行消息负载，该权限等同于 PostgreSQL 超级用户。充当发布者的攻击者可以发送精心构造的队列消息，导致在订阅者上以超级用户身份执行任意 SQL，从而将从允许使用 pglogical 的角色权限提升为完整的超级用户权限，并破坏共享部署中租户之间的隔离。要利用此漏洞，攻击者必须能够将订阅指向其控制的端点。在默认安装中，这需要通常仅超级用户才拥有的权限，因此该问题主要影响那些已将创建订阅的能力委托给非超级用户角色的托管部署环境。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常内存访问行为日志; 对运行环境启用沙箱隔离机制; 阻断不可信来源的 Canvas 脚本加载&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-50736"&gt;CVE-2026-50736&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-16498] terraform-mcp-server跨租户凭证重用漏洞导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 terraform-mcp-server 1.1.0 版本之前，其 streamable-HTTP 无状态传输模式中存在跨租户凭证重用安全缺陷（CWE-488）。该漏洞导致一个用户的 Terraform 令牌可能被用于代表后续用户执行工具调用，从而引发会话数据暴露给错误会话的风险。terraform-mcp-server 在处理无状态 HTTP 请求时未能正确隔离不同租户的凭证上下文，攻击者可通过构造特定请求触发漏洞，导致未授权的工具调用执行。该漏洞影响所有未更新至 1.1.0 的 terraform-mcp-server 用户，包括采用 streamable-HTTP 传输模式的部署场景。攻击者仅需网络访问即可利用此漏洞，无需复杂前置条件且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 terraform-mcp-server 至 1.1.0 或更高版本; 监控异常的工具调用日志和凭证使用行为; 实施严格的租户隔离机制和会话验证策略&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-16498"&gt;CVE-2026-16498&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] aone-kit@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 742d27d4345f7af96e7902478f0dfd93&lt;/p&gt;&lt;h4&gt;[投毒情报] aone-kit-cli@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 760ccf85a789655d380d7e11faa27a51&lt;/p&gt;&lt;h4&gt;[投毒情报] aone-sandbox@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 756389dbd590619cf7e06bf772a2f2d1&lt;/p&gt;&lt;h4&gt;[投毒情报] cloud-config-fetcher@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4a97f24c288627aa3b70086a057a28b1&lt;/p&gt;&lt;h4&gt;[投毒情报] lib-mtop@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2fb1f2f1f5b102fd96d4574481a1c715&lt;/p&gt;&lt;h4&gt;[投毒情报] local-config-parser@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 32ad9e11f8321a3366dbc47bffb0ce7a&lt;/p&gt;&lt;h4&gt;[投毒情报] postcss-motion-utils@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a556bd7055f71d8eacc8f593abbc8705&lt;/p&gt;&lt;h4&gt;[投毒情报] smart-config-manager@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: fe93bffae00ed1f3fac1c387262bfd65&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-28｜CSSA 独家 2 · CVE 2 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-28.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-28.html</guid><pubDate>Tue, 28 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] HummingBot框架遭恶意数据注入可引发远程代码执行并导致权限接管（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于外部数据解析逻辑缺乏严格的输入校验机制，具体表现为Foxbit连接器在解析WebSocket消息帧时直接调用eval函数评估原始字符串字段，同时远程API订单簿数据源在处理HTTP响应体时采用pickle模块进行二进制反序列化且未实施完整性签名验证。攻击者可借助中间人劫持或DNS欺骗手段控制通信链路，向目标节点投递构造恶意的JSON载荷或包含__reduce__协议的序列化工厂对象，从而在反序列化或表达式求值阶段触发底层操作系统的命令调用。受控进程将完全暴露于非受信执行环境中，导致交易密钥与钱包凭证泄露，进而使部署节点面临完整的横向移动风险与持久化控制威胁。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议全面弃用动态表达式解析与危险反序列化组件，改用结构化数据格式安全解码。对外部输入实施严格类型校验与白名单过滤，通信链路需强制启用证书绑定与消息完整性校验，以构建可靠的数据处理防护体系。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] adk-python遭越权确认请求攻击致远程命令执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于关键函数调用确认机制中缺乏严格的身份源校验逻辑，系统仅依赖事件作者标识匹配用户角色即可放行敏感操作指令，攻击者可通过跨代理通信协议向目标节点注入伪造的确认响应数据包，利用消息转换过程中角色映射的信任边界混淆特性实现越权审批，配合默认未启用网络鉴权的运行接口，远程实体能够直接触发危险工具执行流程，导致受控主机面临非授权命令执行风险，进而破坏系统运行环境的完整性与可用性。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议部署严格网络访问控制策略并实施双向认证机制，针对关键接口引入上下文来源审计模块，开发时应遵循最小权限原则重构信任验证逻辑，确保高危调用须经人工干预通道审核，同时剥离外部协议与本地执行环境关联路径。&lt;/p&gt;&lt;h4&gt;[CVE-2026-55971] Apache Thrift C++绑定堆缓冲区溢出漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Apache Thrift 0.24.0 版本前，其 C++ 绑定模块因边界校验不足，存在 堆缓冲区溢出（CWE-122） 安全缺陷。特定网络请求处理可能引发堆内存覆盖，威胁进程稳定性与安全性。Apache Thrift C++ 绑定在特定数据处理场景下存在内存损坏漏洞，攻击者可通过构造恶意网络数据包触发，导致远程代码执行或服务中断。该漏洞影响所有未更新至 0.24.0 的 Apache Thrift 用户，包括服务器端与客户端部署场景。攻击者仅需向目标服务发送特制请求即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Apache Thrift 至 0.24.0 或更高版本; 监控异常内存访问行为日志; 对运行环境启用沙箱隔离机制&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-55971"&gt;CVE-2026-55971&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-51303] SQLite核心解析组件释放后使用漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 SQLite 3.41 版本中，其核心解析组件因内存管理缺陷，存在 释放后使用（CWE-416） 安全漏洞。程序通过 sqlite3ExprListDelete 释放 ExprList 对象后，仍访问该已释放对象的悬空指针。远程攻击者可提供精心构造的 SQL 查询，在 SQL 语句解析期间触发此漏洞。成功利用可能导致应用程序崩溃（拒绝服务）、敏感内存信息泄露，在某些场景下还可能导致在受影响主机上执行任意代码。该漏洞影响所有使用 SQLite 3.41 且未应用补丁的应用程序。攻击者仅需发送特制 SQL 请求即可触发漏洞，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 对输入 SQL 查询进行严格的语法和逻辑校验; 启用应用程序沙箱或权限最小化策略以限制潜在影响&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-51303"&gt;CVE-2026-51303&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] @vaultflow/create-flow@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d3843c072aaa916e8ad82557c93d3d83&lt;/p&gt;&lt;h4&gt;[投毒情报] @vaultflow/update-flow@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 93a4478509bb3163fad0ea19e10cb2ce&lt;/p&gt;&lt;h4&gt;[投毒情报] crm-reportinsightserv-paypal@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a8f5f5c7f58ad91a5c352ef70be880bb&lt;/p&gt;&lt;h4&gt;[投毒情报] identityauthorizationserv@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 27c887e24f0206da1fcddd753979fee2&lt;/p&gt;&lt;h4&gt;[投毒情报] motion-forge-css@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d4cf84143e12d3696934b91c61abe799&lt;/p&gt;&lt;h4&gt;[投毒情报] riskunifiedgatewayserv@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8fb6427d727eea68079c367c81527ef0&lt;/p&gt;&lt;h4&gt;[投毒情报] stargateproxyserv@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: dedb09c183eefe4c1b65d1c155d4b241&lt;/p&gt;&lt;h4&gt;[投毒情报] xo-twofa@&gt;= 0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ca626607343d77d6371f4fcc116db70e&lt;/p&gt;&lt;h4&gt;[投毒情报] date-sanitize-helper@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: bebd1ef5748168fb4a0c710ea3d6d7d1&lt;/p&gt;&lt;h4&gt;[投毒情报] num-format-helper@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 23b6844dfa6bb390d1c36f14f2f104b5&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-27｜CSSA 独家 2 · CVE 1 · 投毒 0 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-27.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-27.html</guid><pubDate>Mon, 27 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] fastjson2 autoType白名单校验缺陷导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;漏洞源于fastjson2在默认配置下未启用SupportAutoType时，其AutoType禁用校验分支仅使用FNV-1a增量哈希与默认接受哈希进行前缀匹配，命中后不再回校输入文本是否等同于白名单类名。攻击者可通过对任意前缀构造FNV chosen-prefix哈希碰撞，将jar:/file:/http:等URL形态类型名注入到JSON请求体的@type字段，使字符串被应用的上下文类加载器加载并解析，最终在服务端触发任意远程代码执行；漏洞利用无需鉴权、无需用户交互、无需目标系统存在已知危险类，仅需攻击者控制JSON请求体。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 参考 PR #7695 补丁；补丁在 ContextAutoTypeBeforeHandler 与 ObjectReaderProvider 中新增 acceptNameSet 白名单文本回校，且在类型名包含 ':' 或 '!' 时直接拒绝，从而杜绝 FNV chosen-prefix 哈希碰撞绕过；临时缓解可通过启用 SafeMode（JVM 参数 -Dfastjson2.parser.safeMode=true）或改用 noneautotype 版本完全禁用 AutoType，并在 WAF 层拦截请求体中键包含 @type 的 JSON 数据；同时建议对反序列化输入实施严格类型白名单、下线不必要的类加载路径，并结合安全监控（RASP、DAST）对可疑 @type 载荷进行持续检测。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] zeroclaw因限流校验缺失遭暴力破解致节点失陷（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于网关配对处理模块未正确集成标准化客户端标识解析逻辑，直接采信可伪造的代理转发头部字段作为频次统计依据，导致请求限流机制完全失效。攻击者可通过构造连续变化的源地址标识发起海量六位配对码盲猜请求，突破预设的尝试阈值限制，无需交互即可在公开网络环境下完成暴力破解。成功获取有效凭证后，攻击链将转化为合法会话令牌，进而全面接管受控节点的指令调度权限，造成系统核心配置泄露与越权操作风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在认证端点强制采用底层传输层地址进行频次统计，并部署全局滑动窗口限流器。应实施指数退避惩罚机制，结合临时凭证过期策略与异常行为检测模块，从根本上阻断高频暴力破解路径。&lt;/p&gt;&lt;h4&gt;[CVE-2026-57990] Microsoft Edge外部文件目录访问漏洞导致信息泄露（7.4 高危）&lt;/h4&gt;&lt;p&gt;在 Microsoft Edge（基于 Chromium）中，由于对外部可访问的文件或目录权限控制不足，存在 对外部实体的文件或目录可访问（CWE-552） 安全缺陷。未经授权的攻击者可以通过网络访问这些资源，从而泄露敏感信息。Microsoft Edge 浏览器在处理外部文件访问请求时存在逻辑缺陷，攻击者可通过构造特定网络请求触发，导致信息泄露。该漏洞影响所有未修复此问题的 Microsoft Edge 用户。攻击者需要一定的用户交互（如诱导用户访问特定页面或执行操作）即可完成漏洞利用，但无需本地权限即可通过网络发起攻击。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 配置浏览器安全策略，限制对外部文件系统的访问权限; 对用户进行安全意识培训，避免访问不可信来源的网页或文件; ---&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-57990"&gt;CVE-2026-57990&lt;/a&gt;&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-24 ~ 07-26｜CSSA 独家 2 · CVE 2 · 投毒 2 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-26.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-26.html</guid><pubDate>Sun, 26 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] DeepSeek-Reasonix利用命令替换绕过权限校验实现任意执行致系统沦陷（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于权限决策模块在解析请求时优先进行字符串前缀匹配而未提前剥离嵌套执行结构，攻击者可通过构造包含美元符号括号或反引号的复合指令触发逻辑漏洞，当配置文件中存在通配符放行规则时，恶意载荷将直接继承外层合法工具的审批状态，跳过二次鉴权流程并在宿主Shell环境中优先执行内嵌代码，此攻击路径具备网络可达特征，无需初始凭证即可突破访问控制边界，最终导致目标主机的数据机密性，系统完整性及业务可用性遭受全面破坏。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发团队在命令执行链路中引入严格的输入清洗与上下文隔离机制，禁止直接拼接用户可控参数至Shell解释器，应优先采用参数化调用方式替代动态字符串组装，并对所有嵌套执行块实施递归解析与独立策略评估，同时遵循最小权限原则限制可执行程序范围以阻断越权调用。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] Camel安全解释器属性遍历绕过导致任意代码执行与系统权限失陷（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者利用内部解释器抽象语法树节点处理器缺乏双下划线属性过滤机制的缺陷，通过构造恶意表达式直接调用内置函数获取未授权属性，进而沿方法解析顺序链逐级遍历对象基类与子类集合，最终突破导入白名单限制并劫持全局命名空间中的内置导入模块，该漏洞具备网络可达性特征且无需复杂前置条件，仅需提交特制载荷即可触发跨沙箱逃逸，受控系统将面临敏感数据泄露、任意操作系统指令执行及计算资源被恶意占用的全面安全风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发人员在抽象语法树解析阶段实施严格的属性访问控制策略，拦截危险魔术方法的直接读取请求，并在执行回调前对返回的可调用对象进行作用域合法性校验，结合深度沙箱隔离机制与最小权限原则重构运行环境，以阻断非预期行为传播路径。&lt;/p&gt;&lt;h4&gt;[CVE-2026-66013] OpenRemote控制台注册API认证绕过漏洞导致通知重定向（9.8 超危）&lt;/h4&gt;&lt;p&gt;在OpenRemote 1.26.2 版本前，其控制台注册 API 因缺乏所有权验证，存在 通过用户控制密钥绕过授权机制（CWE-639） 安全缺陷。攻击者可通过提供已知的资产标识符，在未经身份验证的情况下更新现有的控制台资产。攻击者可以覆盖推送通知令牌和控制台元数据，从而将通知重定向或阻止合法控制台接收通知。该漏洞影响所有未更新至 1.26.2 的 OpenRemote 用户。攻击者仅需知道资产标识符即可远程利用此漏洞，无须身份验证且可篡改关键通信数据。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 OpenRemote 至 1.26.2 或更高版本; 监控控制台资产元数据和通知令牌的异常变更日志; 实施网络层访问控制，限制对控制台注册 API 的访问来源&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-66013"&gt;CVE-2026-66013&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-66012] SiYuan MCP接口未授权访问漏洞导致管理员权限接管（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 SiYuan v3.7.2 之前的版本中，POST /mcp kernel 端点存在授权机制缺失（CWE-862）安全缺陷。该端点仅受通用身份验证检查保护，未实施管理员角色或只读权限的强制限制，暴露了包括文件操作在内的 31 个 MCP 工具。当发布服务器以匿名模式启用时，远程未认证攻击者可利用代理请求附加的匿名 JWT 访问该端点，读取敏感配置文件、写入任意文件并植入恶意插件，最终导致管理员权限接管。该漏洞影响所有未更新至 v3.7.2 的 SiYuan 用户，特别是启用了匿名发布功能的部署场景。攻击者无需用户交互即可远程利用此漏洞，获取系统最高控制权。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 SiYuan 至 v3.7.2 或更高版本以修复授权逻辑缺陷; 避免在生产环境中启用匿名发布模式（Conf.Publish.Auth.Enable=false）; 定期监控 data/plugins/ 目录及 conf/ 目录的异常文件变更; 对 SiYuan 服务实施网络访问控制，限制 /mcp 端点的来源 IP&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-66012"&gt;CVE-2026-66012&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] swiper_angular@5.9999.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ed12b4ed44fd40247c1f992dd708517c&lt;/p&gt;&lt;h4&gt;[投毒情报] @ks-radar/radar@22.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 22a22352f3516f0834fa75eb35c64fb8&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-23｜CSSA 独家 1 · CVE 1 · 投毒 1 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-23.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-23.html</guid><pubDate>Thu, 23 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] LocalAI服务因代码注入绕过沙箱防护导致远程命令执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可通过构造恶意HTTP请求访问未经验证的微调任务接口，将包含恶意的内联Python代码注入奖励函数参数中。该代码在服务端接收后未经安全过滤即交由Python解释器执行，由于内置沙箱白名单机制存在设计缺陷，攻击者可利用类继承链自省技术突破权限限制，直接调用底层操作系统模块实现任意命令执行。此漏洞具备网络可达性特征，无需身份凭证即可触发，受控实例将面临服务器权限完全沦陷及业务逻辑被恶意篡改的安全威胁。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议废弃基于白名单的解释型沙箱，改用独立子进程或容器隔离运行不可信代码，并实施严格的网络与文件访问控制。同时需强制启用接口身份认证与输入过滤，彻底阻断脚本注入路径。&lt;/p&gt;&lt;h4&gt;[CVE-2026-60366] Oracle Platform Security for Java远程代码执行漏洞导致完全接管（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Oracle Fusion Middleware 的 Oracle Platform Security for Java 产品（组件：Centralized Thirdparty Jars）中，受影响的受支持版本为 12.2.1.4.0 和 14.1.2.0.0。此漏洞易于利用，允许具有 HTTP 网络访问权限的非认证攻击者破坏 Oracle Platform Security for Java。虽然该漏洞存在于 Oracle Platform Security for Java 中，但攻击可能会显著影响其他产品（范围变更）。成功利用此漏洞可导致 Oracle Platform Security for Java 被完全接管。CVSS 3.1 基础评分为 10.0（机密性、完整性和可用性均受影响）。该漏洞影响所有未修复的 Oracle Platform Security for Java 用户，包括部署在 12.2.1.4.0 和 14.1.2.0.0 版本的环境。攻击者仅需通过网络访问即可触发漏洞，无须认证且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 监控异常 HTTP 访问行为日志; 对运行环境启用网络隔离机制; 阻断不可信来源的 HTTP 请求&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-60366"&gt;CVE-2026-60366&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] app-data-ist@2.1.6 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 05188812970b290fd007a5527aa46c3b&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-22｜CSSA 独家 2 · CVE 2 · 投毒 0 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-22.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-22.html</guid><pubDate>Wed, 22 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] DB-GPT语音组件经恶意输入触发命令注入导致主机控制权丧失（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于底层语音合成接口在调度系统级发声进程时，直接将外部传入的文本流拼接至动态字符串模板并移交操作系统命令行解析器执行，由于缺失关键控制字符的逃逸处理与安全边界隔离，攻击者可经由标准网络协议投递携带闭合符号与指令分隔符的畸形参数，利用零信任验证缺口直接激活底层Shell环境，从而在未持有有效会话标识的前提下完成任意代码植入，受感染实例将暴露于数据越权读取与计算单元劫持风险之中。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议工程团队在涉及外部数据流转的模块中全面禁用隐式解释器调用方式，统一迁移至基于独立参数列表的进程创建API，同步部署严格的内容类型校验与黑名单过滤规则，并结合运行时沙箱技术构建指令执行隔离域。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] claurst缺失鉴权致使攻击者远程执行代码导致系统受损（10.0 超危）&lt;/h4&gt;&lt;p&gt;该漏洞源于工具注册模块缺乏统一的权限拦截网关，且各独立执行单元未实施细粒度的访问控制策略。攻击者可构造包含目标解释器类型与自定义指令的结构化数据载荷，通过网络接口直接提交至运行时引擎，系统将在跳过身份核验与风险分级评估的前提下，直接将输入参数透传至宿主环境进行进程派生。此缺陷具备低复杂度利用特征，无需前置认证即可触发远程代码执行，进而突破沙箱边界，造成敏感信息泄露、配置篡改及核心服务中断等安全影响。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议在执行外部进程前强制接入权限校验中间件，实施严格的访问控制策略。需对动态载荷进行语法过滤与危险模式匹配，阻断非法指令执行，并于会话结束时彻底清理运行时状态以防范越权。&lt;/p&gt;&lt;h4&gt;[CVE-2026-64608] Apache Fory C++反序列化堆类型混淆及越界读写漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Apache Fory C++ 1.4.0 版本前，其反序列化模块在兼容模式下因字段跳过路径未正确验证声明字段类型与实际数据的一致性，存在 堆类型混淆及越界读写（CWE-502） 安全缺陷。具有不一致 Schema 的输入可能导致类型混淆和越界内存访问，威胁进程稳定性与安全性。Apache Fory C++ 在反序列化特定数据场景下存在内存损坏漏洞，攻击者可通过构造恶意序列化数据触发，导致远程代码执行或服务中断。该漏洞仅影响 Apache Fory C++ 实现（0.14.0 至 1.4.0 之前的版本），其他语言实现不受影响。攻击者仅需发送特制序列化数据即可完成漏洞利用，网络攻击向量且复杂度低。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Apache Fory C++ 至 1.4.0 或更高版本; 对反序列化输入进行严格的 Schema 校验; 限制反序列化数据来源，仅信任可信来源的数据&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-64608"&gt;CVE-2026-64608&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-16412] Firefox内存安全漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在Firefox ESR 140.12 和 Firefox 152 版本中，存在内存安全漏洞。部分漏洞表现出内存损坏的迹象，推测在付出足够努力的情况下，其中一些可能被利用来执行任意代码。该漏洞已在 Firefox 153 和 Firefox ESR 140.13 中修复。Firefox 浏览器在特定场景下存在内存损坏漏洞，攻击者可通过构造恶意页面触发，导致远程代码执行或服务中断。该漏洞影响所有未更新至 Firefox 153 或 Firefox ESR 140.13 的 Firefox 用户，包括桌面版与移动设备部署场景。攻击者仅需诱导目标访问特制网页即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级至 Firefox 153 或 Firefox ESR 140.13 及以上版本; 对运行环境启用沙箱隔离机制; 阻断不可信来源的脚本加载; ---&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-16412"&gt;CVE-2026-16412&lt;/a&gt;&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-21｜CSSA 独家 1 · CVE 2 · 投毒 9 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-21.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-21.html</guid><pubDate>Tue, 21 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] open-design组件路径遍历攻击导致任意目录删除与系统可用性受损（9.1 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于插件卸载路由未对输入参数实施边界校验，攻击者可通过构造携带编码越权序列的恶意请求直接触发文件系统的递归删除指令。框架层面对百分号编码的自动解析行为使非法路径成功逃逸至插件注册根目录之外，配合缺失的原始头拦截策略，非浏览器客户端即可绕过基础访问控制完成精准打击。受控节点将面临关键配置目录被强制抹除的风险，进而引发业务逻辑断裂与服务降级故障。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议开发者在接收外部路径参数时引入严格的白名单校验机制，确保仅允许合规标识符进入处理流程。同时应在文件操作前执行绝对路径解析与安全基线比对，强制限制目标路径位于预设根目录内部，并结合防御性编程落实多层级输入过滤策略。&lt;/p&gt;&lt;h4&gt;[CVE-2026-63767] ktransformers未认证pickle反序列化漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 ktransformers 0.6.3 及之前版本中，其 SchedulerServer ZMQ ROUTER 套接字因绑定到所有接口且缺乏认证机制，存在未认证的 pickle 反序列化（CWE-502）安全缺陷。攻击者可通过发送特制的 pickle 负载，利用嵌入其中的恶意 __reduce__ 方法，以服务器进程身份执行任意 shell 命令。该漏洞允许远程攻击者在无需认证的情况下直接控制服务器，威胁系统的机密性、完整性和可用性。该漏洞影响所有未更新至修复版本（commit def0f93）的 ktransformers 用户。攻击者仅需向暴露的 ZMQ 端口发送恶意数据包即可完成漏洞利用，无须用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 限制 SchedulerServer ZMQ 套接字的绑定地址，避免绑定到所有接口（0.0.0.0）; 在网络层面配置防火墙规则，仅允许受信任的 IP 地址访问 ZMQ 服务端口&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-63767"&gt;CVE-2026-63767&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-64622] Network-AI审批接口未授权访问漏洞导致敏感信息泄露（7.5 高危）&lt;/h4&gt;&lt;p&gt;在 Network-AI (npm: network-ai) 5.12.2 至 5.13.3 版本中，由于未能将配置的授权检查（checkAuth/secret）应用于 ApprovalInbox 的 GET 读取路由，存在 授权机制缺失（CWE-862） 安全缺陷。即使操作员配置了 secret，未经身份验证的攻击者仍可访问敏感的审批请求详情。GET /approvals/?status=all、GET /approvals/:id、GET /approvals/stats 和 GET /approvals/sse 路由会泄露完整的 ApprovalEntry 内容，包括 action/target shell-command 字符串、文件路径、理由以及风险等级。所有响应还携带硬编码的 Access-Control-Allow-Origin: * 头，使得操作员访问的任何网站都能进行跨源泄露。这是对 GHSA-mxjx-28vx-xjjj 的不完整修复。该漏洞影响所有未更新至安全版本的 Network-AI 用户。攻击者无需认证即可远程获取敏感数据，且可利用 CORS 头进行跨源数据窃取。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 在网关层或反向代理中限制对 /approvals/ 相关接口的访问权限; 移除或修正响应头中的 Access-Control-Allow-Origin: * 配置，实施严格的 CORS 策略&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-64622"&gt;CVE-2026-64622&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] tilaver-mfa@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8860e0ab30ef0ad1d27e57a59c9f9b79&lt;/p&gt;&lt;h4&gt;[投毒情报] defi-kit@2.1.1 (PyPI)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 42e42f69b64ea9b08fcc977feb43c686&lt;/p&gt;&lt;h4&gt;[投毒情报] requestor-util@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 56fbc66f56f39b1ec620ec816ad1eb5a&lt;/p&gt;&lt;h4&gt;[投毒情报] commonweb-card@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4206708f0c601284cd3f8a44b26e4356&lt;/p&gt;&lt;h4&gt;[投毒情报] commonweb-moneymovement@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 210fdb7f189569d36427e8620860f743&lt;/p&gt;&lt;h4&gt;[投毒情报] commonweb-rewards@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 800c5cf39fbda5d021d156b8569d309c&lt;/p&gt;&lt;h4&gt;[投毒情报] commonweb-wallet@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: fcf92cfd65e5b7067bad8c4ec561d1c3&lt;/p&gt;&lt;h4&gt;[投毒情报] consumerweb-calurls@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 75e604597284db018308594fa5da8352&lt;/p&gt;&lt;h4&gt;[投毒情报] signzy-field-level-encrypter@12.9.13 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f960516e9c9b68d232f9ef025f6e86c7&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-20｜CSSA 独家 1 · CVE 1 · 投毒 0 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-20.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-20.html</guid><pubDate>Mon, 20 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] open-swe组件受提示词注入泄露沙箱令牌致托管仓库权限失陷（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于非指定后端环境下凭证配置逻辑存在安全边界缺失，真实应用安装令牌被明文写入本地配置文件，并直接拼接至命令行参数中，导致进程列表可回溯敏感数据，攻击者可通过提交包含恶意指令的代码审查议题或问题工单触发代理解析，进而调用内置网络请求工具读取并外传暴露的认证凭据，受控令牌将直接赋予对全部已绑定代码仓库的写操作权限，造成供应链代码篡改与未授权访问风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议采用环境变量隔离机制替代明文文件存储，并通过加密通道或代理网关进行动态凭证分发，严格限制进程命令行参数长度与可见范围，同时实施最小权限原则与定期密钥轮换策略，以阻断越权访问路径。&lt;/p&gt;&lt;h4&gt;[CVE-2026-44359] Meshtastic CI工作流Fork代码执行漏洞导致仓库接管（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Meshtastic 2.7.21.1370b23 版本之前，其 GitHub 仓库的 main_matrix.yml 工作流配置存在严重安全缺陷。该工作流由 pull_request_target 事件触发，且未设置审批关卡，导致来自外部用户（author_association 为 "NONE"）的 Pull Requests 会自动触发 CI 流程。多个作业（check、build 和 build-debian-src）直接检出攻击者 Fork 的代码，并在拥有仓库 Secrets 访问权限及提升权限的 GITHUB_TOKEN 环境下执行这些由攻击者控制的文件。此问题可能导致供应链妥协、自托管 Runner 妥协及仓库接管。虽然之前的修复解决了 setup 作业中的命令注入问题，但更关键的 Fork 检出漏洞仍未被解决。该漏洞影响所有未更新至 2.7.21.1370b23 的 Meshtastic 项目维护者及依赖其 CI 流程的环境。攻击者无需用户交互，仅需提交恶意的 Pull Request 即可远程触发漏洞，获取仓库控制权。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Meshtastic 固件至 2.7.21.1370b23 或更高版本以应用官方补丁; 审查 GitHub Actions 工作流，避免在 pull_request_target 事件中直接检出并执行外部 Fork 的代码; 为敏感工作流启用审批关卡（Approval Gates），防止未经审核的外部代码自动执行; 限制 GITHUB_TOKEN 的权限范围，遵循最小权限原则，避免在非必要作业中暴露仓库 Secrets; ---&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44359"&gt;CVE-2026-44359&lt;/a&gt;&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-17 ~ 07-19｜CSSA 独家 2 · CVE 4 · 投毒 11 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-19.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-19.html</guid><pubDate>Sun, 19 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] QwenPaw控制台恶意插件上传导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未实施严格校验的插件上传接口，构造携带恶意代码的归档文件进行提交。服务端因缺乏文件类型白名单管控与加载沙箱隔离，将直接反序列化或动态执行上传内容，进而触发底层命令注入。该缺陷具备网络可达特征且无需前置认证，成功利用后将完全控制宿主机环境，致使核心资产失陷与业务连续性中断。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议对上传接口实施严格后缀白名单校验，禁用危险类型解析。结合存储隔离策略将文件存于非Web目录，并引入沙箱机制阻断恶意代码加载。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] hermes-agent经未验证插件自动加载被利用致使服务器控制权丧失（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未实施完整性校验的代码拉取模块，通过触发公开接口克隆恶意仓库至插件目录，该漏洞源于自动加载机制缺乏密码学签名验证与沙箱隔离，配合缺失的网络访问控制攻击链，具备网络可达性特征，仅需构造恶意请求即可达成底层命令执行行为，受控系统将面临敏感数据窃取，凭证泄露及持久化后门植入威胁。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议引入强身份认证机制限制外部接口调用，对动态拉取的代码文件实施数字签名校验与哈希值比对，关闭非必要的自动加载功能，并结合网络访问控制列表严格限定可信任源地址范围。&lt;/p&gt;&lt;h4&gt;[CVE-2026-53412] Zoom Windows客户端输入验证不当导致账户接管（9.8 超危）&lt;/h4&gt;&lt;p&gt;在Zoom Windows 桌面客户端、Zoom Windows VDI 客户端以及 Zoom Windows 会议 SDK 中，因输入验证不当（CWE-20），存在严重安全缺陷。未经身份验证的攻击者可通过网络访问实施账户接管。该漏洞允许攻击者在无需用户交互的情况下，远程利用网络接口触发漏洞，从而完全控制受害者的Zoom账户。该漏洞影响所有未修复的Zoom Windows相关组件用户。攻击者仅需通过网络发起攻击即可完成漏洞利用，无须本地权限且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 启用多因素认证（MFA）以增强账户安全性; 监控网络流量中针对Zoom服务的异常未授权访问尝试&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53412"&gt;CVE-2026-53412&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-44181] Jupyter Enterprise Gateway服务端模板注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Jupyter Enterprise Gateway 2.0.0rc2 及更高版本但低于 3.3.0 的版本中，其 Kubernetes 清单渲染模块因对环境变量（KERNEL_XXX）处理不当，存在 服务端模板注入（SSTI，CWE-1336） 安全缺陷。攻击者通过在环境变量中注入 Jinja2 模板表达式，可在 Enterprise Gateway 服务中执行任意 Python 代码和操作系统命令。该漏洞允许攻击者窃取 Kubernetes 服务账户令牌及密钥，进而通过调度特权 Pod 或挂载 hostPath 卷的 Pod 完全控制 Kubernetes 集群。此问题已在 3.3.0 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Jupyter Enterprise Gateway 至 3.3.0 或更高版本; 严格限制 Kubernetes 服务账户的权限，遵循最小权限原则; 监控 Enterprise Gateway 服务中的异常进程创建和资源访问行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44181"&gt;CVE-2026-44181&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49899] 受影响的设备未验证通信通道来源导致远程命令执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在受影响的设备中，由于未正确验证通信通道的来源，存在源验证错误（CWE-346）安全缺陷。未经身份验证的远程攻击者可以利用此漏洞在设备上执行任意命令。该漏洞允许攻击者通过网络发起攻击，无需任何用户交互或特权即可完全控制受影响系统。该漏洞影响所有未修复此缺陷的设备，攻击者仅需发送特制的网络请求即可触发漏洞利用，导致系统被完全接管。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 严格验证所有入站通信通道的来源和身份; 实施网络层访问控制列表（ACL）以限制可信源; 监控异常命令执行日志并部署入侵检测系统&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49899"&gt;CVE-2023-49899&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49900] SetParameter命令未认证远程代码执行漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在相关组件中，SetParameter 命令因用户输入未正确进行清理，存在操作系统命令注入（CWE-78）安全缺陷。未经身份验证的远程攻击者可利用此漏洞执行远程代码执行。该漏洞允许攻击者通过网络直接发起攻击，无需任何用户交互或特权凭证，即可完全控制受影响系统。该漏洞影响所有未修补的相关服务实例，攻击者仅需发送特制的 SetParameter 请求即可完成漏洞利用，导致系统被完全接管。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即更新组件至官方发布的修复版本; 在防火墙或 WAF 层面对 SetParameter 命令的请求进行严格过滤和监控; 对输入数据进行严格的白名单校验和特殊字符转义处理&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49900"&gt;CVE-2023-49900&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] agentto@0.5.36 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 08011aa6b7f86bb8d5968017e69ba3fc&lt;/p&gt;&lt;h4&gt;[投毒情报] channel-worker@2.5.39 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 287e020b33ecef4ea61c8c11d5f96fa2&lt;/p&gt;&lt;h4&gt;[投毒情报] codeam-cli@2.61.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c2d417f5b21993e689c4ee7f70fdc61f&lt;/p&gt;&lt;h4&gt;[投毒情报] isite@2026.7.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 045515e313d28302f4177d865ad089c0&lt;/p&gt;&lt;h4&gt;[投毒情报] netcontrol-agent@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ad2ec3ee89dc4809c90e0a88df970bb2&lt;/p&gt;&lt;h4&gt;[投毒情报] patchwork-os@1.1.0-beta.3.canary.414 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f14edeae46b6994bdbd4330119765c52&lt;/p&gt;&lt;h4&gt;[投毒情报] phantomx-tool-client@1.0.8 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a1e857a3ae67383242674482e809c15b&lt;/p&gt;&lt;h4&gt;[投毒情报] airflow-provider-spirit@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f30a8a03278a36f099ab4f3df297b91c&lt;/p&gt;&lt;h4&gt;[投毒情报] darkglitch@1.2.0 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: fa94b3faf1d48c41e07aada064153bc7&lt;/p&gt;&lt;h4&gt;[投毒情报] dde-common@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 15c39fb5942de814f4ee0b3df71f769e&lt;/p&gt;&lt;h4&gt;[投毒情报] trongridme@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8b51a89c45e815662701fb76fa012f91&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-16｜CSSA 独家 1 · CVE 2 · 投毒 3 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-16.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-16.html</guid><pubDate>Thu, 16 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] QwenPaw控制台恶意插件上传导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未实施严格校验的插件上传接口，构造携带恶意代码的归档文件进行提交。服务端因缺乏文件类型白名单管控与加载沙箱隔离，将直接反序列化或动态执行上传内容，进而触发底层命令注入。该缺陷具备网络可达特征且无需前置认证，成功利用后将完全控制宿主机环境，致使核心资产失陷与业务连续性中断。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议对上传接口实施严格后缀白名单校验，禁用危险类型解析。结合存储隔离策略将文件存于非Web目录，并引入沙箱机制阻断恶意代码加载。&lt;/p&gt;&lt;h4&gt;[CVE-2026-61740] LightRAG API密钥绕过漏洞导致未授权访问（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 LightRAG 1.5.4 版本之前，当部署时设置了 LIGHTRAG_API_KEY 但未设置 AUTH_ACCOUNTS 时，X-API-Key 保护机制可被绕过。由于 lightrag/api/auth.py 会回退到硬编码的 DEFAULT_TOKEN_SECRET，/auth-status 和 /login 端点可生成访客 JWT，且 lightrag/api/utils_api.py 中的 combined_dependency 在检查 API Key 之前会接受有效的访客令牌。远程未认证攻击者可调用受 combined_auth 保护的端点，包括文档读取、上传、删除、图结构修改及查询端点。该漏洞已在 1.5.4 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 LightRAG 至 1.5.4 或更高版本; 确保部署时正确配置 AUTH_ACCOUNTS 环境变量; 监控 API 访问日志，检测异常的未认证请求行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61740"&gt;CVE-2026-61740&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62378] RustFS Console PDF预览存储型XSS漏洞导致管理员凭证泄露（9.0 超危）&lt;/h4&gt;&lt;p&gt;在 RustFS Console 0.1.7 至 0.1.10 版本中，其 Web 管理控制台的 components/object/preview-modal.tsx 和 components/object/pdf-viewer.tsx 组件因基于扩展名的 PDF 预览路径校验不足，存在存储型跨站脚本攻击（Stored XSS, CWE-79）安全缺陷。攻击者可以上传包含恶意 HTML 内容的文件并伪装为 .pdf 格式，当管理员在控制台中预览该文件时，恶意脚本将被执行。此漏洞是 CVE-2026-27822 的回归问题，直接导致管理员的 AccessKeyId、SecretAccessKey 和 SessionToken 等敏感凭证暴露。该漏洞影响所有未更新至修复版本（0.1.10 已修复）的 RustFS Console 用户。攻击者需诱导管理员访问或预览恶意文件即可触发漏洞，从而窃取高权限凭证。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 RustFS Console 至 0.1.10 或更高版本以应用官方修复补丁; 对上传文件进行严格的内容类型校验，不仅依赖扩展名，还需检查文件魔数（Magic Number）; 在预览功能中启用沙箱隔离机制，禁止执行任何脚本代码&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62378"&gt;CVE-2026-62378&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] selparsecss-selector@1.1.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 7b26c27085e26ae23da8d6bf7429d00b&lt;/p&gt;&lt;h4&gt;[投毒情报] pylogora@0.7.8 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c00b8275ed32a1a3de7b753688d74e78&lt;/p&gt;&lt;h4&gt;[投毒情报] qwen-asr-pvt@0.0.6 (PyPI)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 50ec8bbc99da8482a31b1bd86b739a23&lt;/p&gt;</description></item></channel></rss>