ºÚ¿Í½è˽ÓÐAPṈ»¾²¨À¼Èȵ糧

Ðû²¼Ê±¼ä 2026-08-11
1. ºÚ¿Í½è˽ÓÐAPṈ»¾²¨À¼Èȵ糧


8ÔÂ10ÈÕ £¬²¨À¼ÄÜÔ´ÐÐÒµ2025Äêµ×ÔâÊÜÖØ´óÍøÂç¹¥»÷¡£ºÚ¿ÍʹÓÃÉèÖÃÎó²î £¬Í¨¹ýרÓÃÒÆ¶¯Íø¹ØÈëÇÖÁËÒ»×ùΪԼ5ÍòסÃñ¹©ÈȵÄСÐÍÈȵçÁª²ú³§ £¬¹Ø±ÕÁËÕôÆûÂÖ»úºÍË®´¦Öóͷ£ÏµÍ³ £¬ËùÐÒÊÂÇéְԱѸËÙ»Ö¸´ £¬Î´Ó°ÏìÃñÖÚ¡£²¨À¼CERTÊÓ²ìÏÔʾ £¬´Ë´Î¹¥»÷Óë´ËǰÕë¶Ô¸Ã¹ú30¸ö¾°ÎïµçÕ¾¼°Ò»×ù´óÐÍÈȵ糧µÄ´ó¹æÄ£ÆÆËðÐж¯ÏµÍ³Ò»×éÖ¯ËùΪ £¬¾ÝÐÅÓë¶íÂÞ˹ElectrumÍÅ»ïÓйØ¡£¹¥»÷Í»ÆÆ¿ÚʼÓÚij·çµç³¡VPN·À»ðǽ±»¹¥ÆÆ £¬ºÚ¿ÍʹÓÃÆä·äÎÑ·ÓÉÆ÷ͨ¹ýËíµÀÅþÁ¬ÖÁÅäµçϵͳÔËÓªÉ̵Ä˽ÓÐAPN¡£ÓÉÓÚAPNȱ·¦¿Í»§¶Ë¸ôÀë £¬¹¥»÷ÕßɨÃè²¢·¢Ã÷ÁËÈȵçÁª²ú³§ÄÚһ̨ʹÓÃĬÈÏÃÜÂëµÄWAGO¿ØÖÆÆ÷ £¬½ø¶øÉøÍ¸ÖÁÄÚ²¿OTÍøÂç¡£12ÔÂ29ÈÕÆÆÏþ £¬¹¥»÷Õß½«Èý̨Î÷ÃÅ×ÓPLCÇл»ÖÁ×èֹģʽ²¢¼¤»îÃÜÂë±£»¤ £¬¹Ø±ÕÁËÕôÆûÂÖ»úºÍ¹¤ÒÕˮϵͳ¡£Í¬Ê± £¬ËûÃÇÆÆËð¶ą̀װ±¸¡¢Ïú»ÙÈÕÖ¾ÒÔ×谭ȡ֤ÆÊÎö¡£²¨À¼CERT½¨Ò齫˽ÓÐAPNÊÓΪ²»¿ÉÐÅÍøÂç £¬ÆôÓÿͻ§¶Ë¸ôÀë £¬¶ÔOTÁ÷Á¿ÊµÑé°×Ãûµ¥ £¬²¢½ûÓÃ̻¶µÄ¹ÜÀí·þÎñ¡£


https://www.bleepingcomputer.com/news/security/hackers-breached-a-small-polish-energy-plant-via-private-apn-last-year/


2. WordPress²å¼þ¹©Ó¦Á´ÔâÏ® £¬³¬35ÍòÕ¾µãÃæÁÙΣº¦


8ÔÂ10ÈÕ £¬¸ß¼¶WordPressÍøÒ³Éè¼Æ¹¤¾ß¿ª·¢ÉÌBdThemesÔâÓöÉÏÓλù´¡ÉèÊ©ÈëÇÖ¡£¹¥»÷Õ߸͝ÁË·¢ËÍÖÁ¹ÜÀíÔ±ä¯ÀÀÆ÷µÄÔ¶³ÌJSONÊý¾ÝÔ´ £¬Ê¹ÓÃÆÊÎö´úÂëÖеĿçÕ¾¾ç±¾£¨XSS£©Îó²î×¢Èë¶ñÒâ´úÂë £¬ÔÚÊÜÓ°ÏìµÄÍøÕ¾ÉϽ¨ÉèÒþ²ØµÄ¹ÜÀíÔ±ÕË»§ £¬²¢Í¨¹ý×°ÖÃαÔì²å¼þºÍWebShell½¨É賤ÆÚºóÃÅ¡£ÓÉÓÚ¹¥»÷ÍêÈ«ÓÉAPIÇý¶¯ £¬ÎÞÐèÎļþÐ޸Ļò²å¼þ¸üР£¬Òò´Ë¼«ÎªÒþ²Ø £¬Ã¿´Î¹ÜÀíÔ±µÇ¼ºǫ́ʱÓÐÓÃÔØºÉ¶¼»á×Ô¶¯Ö´ÐС£WordPressÇå¾²¹«Ë¾DefiantÓÚ8ÔÂ7ÈÕÂÊÏÈ·¢Ã÷¹¥»÷Ô˶¯ £¬¾­ÊÓ²ìÈ·ÈÏ £¬Îó²îÔ´ÓÚ2026Äê3ÔÂÔÚJSONÆÊÎö´úÂëÖÐÒýÈëµÄ±àÂëȱÏÝ £¬Éæ¼°Biggopti×é¼þËùʹÓõÄBiggop¿â¡£¸Ã¿âÒòÊä³öתÒåȱ·¦ £¬ÔÚAPIÏìÓ¦´¦Öóͷ£Öб£´æXSSÎó²î £¬¹¥»÷ÕßÔÚ»ñµÃ¹©Ó¦É̴洢ͰдÈëȨÏÞºó £¬½«Õýµ±ÍƹãJSONÌæ»»Îª¶ñÒâ´úÂë £¬ÎÛȾÁËÊý¾ÝÁ÷¡£×¢ÈëµÄJavaScriptʹÓùÜÀíÔ±ÒÑÑéÖ¤µÄ»á»°½¨Éè¶ñÒâ¹ÜÀíÔ±ÕË»§ £¬²¢Í¨¹ýÁíÒ»¸öÓÐÓÃÔØºÉ£¨w2.js£©×°ÖÃαÔì²å¼þ £¬Ö²ÈëWebShellÒÔʵÏÖ³¤ÆÚ»á¼û¡£


https://www.bleepingcomputer.com/news/security/bdthemes-plugins-supply-chain-hack-creates-rogue-wordpress-admins/


3. AIºÚ¿ÍÂÒÈ뽡Éí·¿£ºÎªÇÀ¿ÎÈëÇÖԤԼϵͳ


8ÔÂ10ÈÕ £¬Ò»Ôò¹ØÓÚ°Ä´óÀûÑÇÄÐ×ÓʹÓÃÈ˹¤ÖÇÄÜ´úÀíÈëÇÖ½¡Éí·¿Ô¤¶©ÏµÍ³µÄÐÂÎÅÒý·¢ÆÕ±é¹Ø×¢¡£Èí¼þ¿ª·¢Ö°Ô±Andrew BirdѵÁ·ÆäOpenClaw´úÀí³ÌÐò £¬ÊÔͼΪ×Ô¼ºÔ¤¶©Ò»½ÚÈÈÃŵÄÇåÔ罡Éí¿Î³Ì¡£ÓÉÓÚÑá¾ëÁ˺ã¾Ã´¦ÓÚºò²¹Ãûµ¥²¢Öظ´Ë¢ÐÂÇÀλ £¬BirdÏòAIÏ´ïÁËÌáǰԤ¶©µÄʹÃü¡£AI·¢Ã÷½¡Éí·¿Ô¤Ô¼Èí¼þ±£´æÊÚȨÎó²î £¬Î´¾­ÊÚȨ±ã×÷·ÏÁ˺ò²¹Ãûµ¥ÉÏÅÅÃûµÚÒ»µÄÓû§µÄÔ¤Ô¼ £¬½«Bird´ÓµÚËÄλÌáÉýÖÁµÚÈýλ¡£BirdËæ¼´ÊÖæ½ÅÂÒ £¬ÊÔͼÈÃAI×÷·Ï²Ù×÷ £¬È´±»¼û¸æÎÞ·¨³·»Ø £¬Ö»ÄÜÆð²ÝÒ»·âÎó²îÅû¶Óʼþ֪ͨ½¡Éí·¿Ö§³ÖÍŶÓ¡£°Ä´óÀûÑÇABCÐÂÎŽ«´Ë±¨µÀΪ¸Ã¹úÊ×ÀýÓмͼµÄÈ˹¤ÖÇÄÜ´úÀíºÚ¿Í¹¥»÷ÊÂÎñ £¬ÏÖʵ¹¥»÷±¬·¢ÔÚÊýÔÂǰ £¬Bird×Ô¼ºÔøÓÚ4ÔÂ10ÈÕÔÚ¹«Ë¾ÍøÕ¾Ðû²¼¹ýÏà¹Ø²©¿Í £¬µ«ÏÖÒÑɾ³ý¡£BirdʹÓõĽöÊÇ2ÔÂÐû²¼µÄClaude Opus 4.6°æ±¾´îÅäOpenClaw¿ØÖÆÆ÷ £¬²¢·Ç×îÐÂÇ°ÑØÄ£×Ó¡£È»¶ø £¬BirdµÄ°¸ÀýÕ¹ÏÖÁËÒ»¸ö¸üΪÑÏËàµÄÏÖʵ£º¼´¼´ÊǽϾɰ汾µÄÄ£×Ó £¬ÅäºÏÊʵ±µÄ¿ØÖÆÆ÷ £¬ÒÑ×ãÒÔ³ÉΪ¡°ÓÅÒ족µÄºÚ¿Í¹¤¾ß¡£


https://techcrunch.com/2026/08/10/tech-industry-is-buzzing-after-a-claude-agent-hacked-into-a-gym/


4. ¶í³ÇÔâÀÕË÷¹¥»÷£º¾Ü¸¶Êê½ðÁ¦±£×¡ÃñÊý¾Ý


8ÔÂ7ÈÕ £¬ÃÀ¹ú¶í¿ËÀ­ºÉÂíÖÝ¿ÆÎ¬ËþÊÐÔâÊÜÀÕË÷Èí¼þ¹¥»÷ £¬ºÚ¿ÍʹÓÃÃûΪAnubisµÄ¶ñÒâ³ÌÐò¼ÓÃÜÁËÊÐÕþÌüµÄÍâµØÎļþ¡¢WordÎĵµ¡¢Excel±í¸ñ¼°ÊÐÕþ²ÆÎñϵͳ £¬ÖÂʹ¶¼»áÅÌËã»úϽµµÍ¬Ðø´¦ÓÚËø¶¨×´Ì¬¡£Ï®»÷Õß·¢ËÍÁËÊê½ðÒªÇó £¬µ«ÊÐÕþ¸®¹ÙÔ±Ã÷È·¾Ü¾ø¿ªÆôÈκÎÏàͬÇþµÀ £¬ÊÐ˾ÀíÖìÀò¡¤¿¨Ë¹Í¡ÌåÏÖ £¬Êê½ð½ð¶î²»Ã÷ £¬Òò¸ÃÊоܾøÓë¹¥»÷Õß½Ó´¥¡£Õë¶ÔסÃñ¶ÔÃô¸ÐСÎÒ˽¼ÒÊý¾ÝµÄµ£ÐÄ £¬ÊÐÕþ¸®Ç¿µ÷ÐÅÓÿ¨ºÍÖ§¸¶ÐÅϢδÔâй¶ £¬Ö§¸¶´¦Öóͷ£ÓÉ×ÔÁ¦ÔÆ·þÎñÆ÷¹ÜÀí £¬¸Ã·þÎñÆ÷ÔÚ¹¥»÷ʱ´úδ±»»á¼û¡£½ôÆÈ·þÎñϵͳ°üÀ¨911µ÷ÀíÖÐÐÄ¡¢¾¯Ô±¾ÖºÍÏû·À¾ÖÔËÐÐÔÚ×ÔÁ¦µÄÒìµØÍøÂçÉÏ £¬Ê¼ÖÕ¼á³ÖÖÜÈ«ÔË×÷¡£ÊÜÆ¸µÄITרҵְԱ¡¢ÍøÂç°ü¹Üר¼Ò¡¢ÍâµØ¾¯·½¼°Áª°îÊÓ²ì¾ÖÕýÔÚÉó²é·þÎñÆ÷ÈÕÖ¾ £¬ÒÔ²éÃ÷ÈëÇÖ;¾¶¡£ÏÖÔÚ £¬¸ÃÊÐÍýÏëʹÓÃÒìµØ±¸·Ý»Ö¸´ÅÌËã»úÍøÂç £¬Ä¿µÄÔÚÖÜһǰʵÏÖϵͳÖÜÈ«»Ö¸´ÔËÐС£¸ÃÊÐÕýÔÚ½«ÄÚ²¿ÍøÂçÇ徲ϵͳ´Ó±ê×¼¶àÒòËØÉí·ÝÑéÖ¤Éý¼¶ÎªÃÜÂëÑéÖ¤ £¬ÒÔ·ÀδÀ´Çå¾²Îó²î¡£


https://ktul.com/news/local/city-of-coweta-refuses-to-pay-ransom-after-system-wide-cyberattack-08-08-2026


5. ÎïÁ÷¾ÞÍ·ÔâÏ® £¬°ÙÍò¿Í»§Êý¾ÝÃæÁÙй¶Σº¦


8ÔÂ10ÈÕ £¬È«Çò×î´óµÄº½Ô˺ÍÎïÁ÷¾ÞÍ·Ö®Ò»Ceva LogisticsÓÚ7ÔÂβÔâÓöÍøÂç¹¥»÷ £¬´Ë´ÎÊÂÎñÖÁÉÙÓ°ÏìÆäλÓÚÅ·Ö޵İ˸ö¿ÍÕ» £¬µ¼Ö´ó×Ú»õÎïÔËÊäÑÓÎó £¬²¢Òý·¢´ó¹æÄ£Êý¾Ýй¶¡£´Ë´ÎºÚ¿Í¹¥»÷ʼÓÚ7ÔÂ29ÈÕ £¬ÐÐÒµÐÂÎÅÍøÕ¾FreightWavesÊ×Ïȱ¨µÀÁËÔËÊäÑÓÎóÇéÐΡ£Ëæºó £¬ºÉÀ¼ÔÚÏßÁãÊÛ¾ÞÍ·Bol¡¢ÉÝ³ÞÆ·ÁãÊÛÉÌDe Bijenkorf¡¢×ãÇò¾ãÀÖ²¿°¢¼Ö¿Ë˹¡¢ÒøÐÐÒµ¾ÞÍ·ING¼°ÑÛ¾µÖÆÔìÉÌAce & TateµÈ¶à¼ÒÆóÒµÏà¼Ì֤ʵ¿Í»§ÊÕ»õÐÅÏ¢Êܵ½Ó°Ïì¡£µç×ÓÓÎÏ·¾ÞÍ·ValveÓÚ8ÔÂ7ÈÕ·¢Ã÷CevaϵͳÊý¾ÝÔâÇÔÈ¡ £¬²¢Í¨Öª½üÆÚ¹ºÖÃSteamÓ²¼þµÄÓû§ £¬ÆäСÎÒ˽¼ÒÐÅÏ¢ÔÚ±¾´ÎÊÂÎñÖб»µÁ £¬Ceva»áÔÚÓû§Ïµ¥ºó90ÌìÄÚÉúÑÄÆäÊÕ»õºÍÅäËÍÐÅÏ¢¡£CevaÔÚ8ÔÂ1ÈÕÏòÊÜÓ°ÏìµÄ¿Í»§È·ÈÏÁËÍøÂçÈëÇÖÊÂÎñ £¬³ÆÍøÂçÇå¾²ÍŶÓÁ¬Ã¦Æô¶¯Ç徲ЭÒé²¢Õö¿ªÊӲ졣¹«Ë¾½²»°ÈËRyan Fisher¾Ü¾øÍ¸Â¶±»µÁÊý¾ÝµÄÏêϸÊýÄ¿»òÊÇ·ñÊÕµ½Êê½ðÒªÇó¡£CevaÌåÏÖ £¬²¿·ÖÊÜÓ°ÏìµÄÓ¦ÓóÌÐòºÍ·þÎñÒѻָ´ÔÚÏß £¬²¢ÕýÓëÓйز¿·ÖºÏ×÷ £¬µ«×èÖ¹ÖÜÒ»¹«Ë¾ÍøÕ¾ÈÔÎÞ·¨Õý³£¼ÓÔØ¡£


https://techcrunch.com/2026/08/10/a-data-breach-at-shipping-giant-ceva-logistics-is-rippling-across-banks-retailers-steam-gamers-and-beyond/


6. LoadMaster±¬ÑÏÖØÎó²î £¬CISA½ôÆÈÏÞʱÐÞ¸´


8ÔÂ10ÈÕ £¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕ·¢³öÖÒÑÔ £¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃProgress Kemp LoadMasterÖеÄÒ»¸öÑÏÖØ¼¶±ðÏÂÁî×¢ÈëÎó²î£¨±àºÅCVE-2026-8037£©¡£Kemp LoadMasterÊÇÒ»¿îÆÕ±éʹÓõÄÓ¦Óý»¸¶¿ØÖÆÆ÷£¨ADC£©ºÍ·þÎñÆ÷¸ºÔØÆ½ºâÆ÷ £¬±»È«ÇòÖÚ¶à¿Æ¼¼¹«Ë¾ºÍÕþ¸®»ú¹¹ÓÃÓÚ·ÖÅÉWebÁ÷Á¿¡¢ÓÅ»¯Ó¦ÓÃÐÔÄܼ°°ü¹Ü·þÎñ¸ß¿ÉÓÃÐÔ¡£¸ÃÎó²îÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßʹÓöà¸öÏÂÁî¶ËµãÖÐδÕûÀíµÄAPIÊäÈë £¬ÔÚδ´ò²¹¶¡µÄLoadMaster×°±¸ÉÏÖ´ÐÐí§ÒâÏÂÁî¡£Progress SoftwareÓÚ6ÔÂÐû²¼ÁËÇå¾²¸üР£¬ÐÞ¸´ÁËGA v7.2.63.1¼°¸üÔç°æ±¾¡¢LTSF v7.2.54.17¼°¸üÔç°æ±¾ÖеÄÎó²î £¬²¢È·ÈϸÃÎó²îͬÑùÓ°ÏìGA v7.2.63.2֮ǰµÄËùÓÐMOVEit WAF°æ±¾¡£¾ÝShadowserver¼à²â £¬½ü300¸öKemp LoadMasterʵÀý̻¶ÓÚÍøÂç £¬µ«Éв»ÇåÎúÆäÖм¸¶àΪÃÛ¹Þ»òÒÑÕë¶ÔÎó²î¾ÙÐзÀ»¤¡£8ÔÂ9ÈÕ £¬CISA½«¸ÃÎó²îÄÉÈëÕýÔÚ±»Ê¹ÓõÄÎó²îĿ¼ £¬ÒªÇóÃÀ¹úÁª°îÃñÊÂÐÐÕþ²¿·Ö£¨FCEB£©»ú¹¹±ØÐèÔÚÈýÌìÄÚÍê³É·þÎñÆ÷ÐÞ²¹¡£


https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-progress-loadmaster-flaw-exploited-in-attacks/