NadMesh½©Ê¬ÍøÂçר¹¥AI·þÎñÇÔÈ¡ÔÆÆ¾Ö¤
°ä²¼¹¦·ò 2026-07-217ÔÂ17ÈÕ£¬ÐÂÐÍGo½©Ê¬ÍøÂçNadMeshÓÚ7Ô³õ³öÏÖ£¬×¨ÃÅɨÃè¶³öµÄAI·þÎñÈçComfyUI¡¢¡¢¡¢OllamaºÍGradio£¬ÔËÓªÕßÃæ°åÐû³ÆÕ¼ÓÐ3,811¸ö¹ÖÒìAWSÃÜÔ¿¡£¡£¾ÝÆæ°²ÐÅXLab»ã±¨£¬¸Ã¶ñÒâÈí¼þ´Ó»·¾³±äÁ¿ºÍÅäÖÃÎļþÖÐÇÔÈ¡ÔÆÃÜÔ¿¡¢¡¢¡¢K8s·þÎñÁîÅÆ¼°DockerµÇ¼ÐÅÏ¢£¬¹¥»÷Ö¸±íÃ÷È·Ö¸ÏòÔÆÆ¾Ö¤ºÍ¼¯ÈºÈ¨ÏÞ£¬¶ø·ÇÖ÷»ú×ÔÉí¡£¡£NadMesh½«MCP·þÎñÁÐΪ×î¸ßÓÅÏȼ¶·ì϶ָ±ê£¬ÓÉÓÚMCPÔçÆÚ¹æ·¶Éí·ÝÑé֤Ϊ¿ÉÑ¡£¬´óÁ¿²¿ÊðδÉè·À»¤£¬Censysͳ¼Æ¿É½Ó¼ûMCP·þÎñÒѳ¬Á½Íò¸ö¡£¡£Ö»¹ÜAI·þÎñ³ÉÖØÒªÖ¸±ê£¬ÏÖʵ¹¥»÷Á÷Á¿ÖÐDocker API£¨30.31%£©ºÍJenkins£¨22.28%£©ÈÔÕ¼Ö÷µ¼£¬MCPºÅÁîÖ´Ðв»¼°0.78%¡£¡£¸Ã½©Ê¬ÍøÂç¾ß±¸¸ß¶È×ÔÊÊÓ¦ÄÜÁ¦£¬Í¨¹ý¶àÖØÓÆ¾Ã»¯¡¢¡¢¡¢»ìºÏ´ò°üʵÏÖÃâɱ£¬Ê¹´«Í³¼ì²âʧЧ¡£¡£¹¥»÷Ö¸±ê»¹Ô̺¬Ê¢¿ªDocker API¡¢¡¢¡¢Î´ÈÏÖ¤Redis¡¢¡¢¡¢ÈõÃÜÂë·þÎñ¼°CVE-2026-39987µÈнü·ì϶¡£¡£×¨¼Ò½¨ÒéÁ¢¼´½«AI·þÎñÖÃÓÚÈÏÖ¤Ö®ºó£¬²é³Òì³£õè¾¶£¬ÔâÈëÇÖÐë³·ÏúËùÓÐÆ¾Ö¤¶ø·Çµ¥Ò»ÂÖ»»¡£¡£¸ÃÊÂÎñ±ê־ȡ¹¥»÷Õß´Ó½Ù³ÖËãÁ¦×ªÏò¶áÈ¡ÔÆÈ¨ÏÞ£¬½«AI»ù´¡ÉèÊ©±äΪÊý¾ÝÇÔÈ¡Ìø°å¡£¡£
https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html
2. ¾¯Ìè¼Ù×°×ÖÌåÎļþµÄ´¹µö¹¥»÷ÕýÔÚËÁŰ
7ÔÂ17ÈÕ£¬FortiGuard Labs½üÆÚ·¢ÏÖһ·´úºÅΪ¡°TTF Trap¡±µÄ´ó¹æÄ£ÍøÂç´¹µö»î¶¯£¬¹¥»÷ÕßÀûÓÃWindowsϵͳ³£¼ûµÄTrueType×ÖÌåÀ©´óÃû£¨.ttf£©¼Ù×°¶ñÒâLua¾ç±¾£¬ÓÕʹÊܺ¦Õß´ò¿ª¿´ËÆÕý³£µÄ·¢»õµ¥¾Ý¡¢¡¢¡¢¸¶¿îÒªÇó»òóÒ×Ìá°¸Óʼþ£¬´Ó¶øÏ°È¾ÍÆËã»ú¡£¡£¸Ã¹¥»÷»î¶¯×Ô2026Äê3ÔÂÏÂÑ®ÆðÍ·»îÔ¾£¬Æä¼ÓÔØÆ÷ÔçÆÚ°æ±¾¿É×·ÒäÖÁ2025Äê10Ô£¬FortinetÒѽ«ÍþвµÈ¼¶ÆÀΪ¡°¸ß¡±£¬ÒÔΪÈκÎʹÓÃWindowsϵͳµÄ×éÖ¯¾ù¿ÉÄܳÉΪָ±ê¡£¡£¹¥»÷Á÷³Ì¼«¾ß¹Æ»óÐÔ£º´¹µöÓʼþ¼ÙÒâ³ÛÃû¹«Ë¾£¬ÒÔ½ôÆÈ¿ÚÆøÒªÇóÊÕ¼þÈËÈ·È϶©µ¥»ò·¢Æ±£¬¸½´øµÄZIP»òRARѹËõ°üÄÚÔ̺¬¸ß¶È»ìºÏµÄJScriptÎļþ¡£¡£¸Ã¾ç±¾»á¸´ÖÆ×ÔÉí´ó¹«¹²¿âÎļþ¼Ð²¢´´½¨´òË㹤×÷ʵÏÖÓÆ¾Ã»¯£¬Í¬Ê±½âÂ뿪ÊͺϷ¨Ú¹ÊÍÆ÷£¨AutoIt»òLuaJIT£©Óë¼Ù×°³É.ttfµÄ¶ñÒâ¾ç±¾¡£¡£Ú¹ÊÍÆ÷¶ÁÈ¡¸Ã¡°×ÖÌåÎļþ¡±ºó½âÃÜÖ´ÐÐLua´úÂ룬ֱ½ÓÔÚÄÚ´æÖÐÔËÐÐDonut shellcodeÒÔÏ÷¼õ´ÅÅ̺ۼ££»£»£»ÁíÒ»±äÖÖÔòͨ¹ý¹ÒÆðµÄcolorcpl.exe¹ý³Ì×¢ÈëÓÐÐ§ÔØºÉ¡£¡£×îÖÕͶ·ÅµÄ¶ñÒâÈí¼þÒò¹¥»÷¶øÒ죬FortiGuard LabsÒѹ۲⵽Agent Tesla¡¢¡¢¡¢Remcos¡¢¡¢¡¢XWorm¼°Snake KeyloggerµÈ¶àÖÖ±äÖÖ£¬¿ÉÇÔȡƾ֤¡¢¡¢¡¢¼Í¼¼üÅÌ»òÔ¶³Ì½ÚÖÆÊܺ¦ÏµÍ³¡£¡£
https://hackread.com/ttf-trap-phishing-fake-font-files-windows-malware/
3. WordPressÖ÷ÌâÆØÑÏÖØ·ì϶£¬ÊýÒÚÍøÕ¾Ãæ¶Ô·çÏÕ
7ÔÂ19ÈÕ£¬½üÆÚ£¬WordPressÖ÷Ìâϵͳ±»·¢ÏÖ´æÔÚÁ½¸ö¿É´®ÁªÀûÓõĸßΣ°²È«·ì϶£¬±ðÀë±àºÅΪCVE-2026-63030ºÍCVE-2026-60137£¬ºÏ³Æ¡°wp2shell¡±¹¥»÷Á´¡£¡£ÕâÁ½¸ö·ì϶ӰÏìWordPress 6.9.x¼°7.0.xËùÓÐÊÜÖ§³Ö°æ±¾£¬¿ÉÔÚĬÈÏ×°Öû·¾³Ï£¨ÎÞÐèÈκβå¼þ£©±»Î´ÈÏÖ¤µÄÔ¶³Ì¹¥»÷ÕßÀûÓã¬ÊµÏÖÔ¤Éí·ÝÑéÖ¤Ô¶³Ì´úÂëÖ´ÐУ¨RCE£©£¬´Ó¶øÆëÈ«½ÚÖÆÖ¸±êÍøÕ¾¡£¡£ÆäÖУ¬CVE-2026-63030ÊÇWordPress 6.9°æ±¾ÒýÈëµÄREST APIÅúÁ¿Â·ÓÉ»ìºÏ·ì϶£¬¶øCVE-2026-60137ÔòÊÇÉæ¼°author__not_in²ÎÊýµÄ¸ßΣSQL×¢Èë·ì϶£¬¶þÕß½áºÏ¿É×é³ÉÆëÈ«µÄ¹¥»÷Á´Ìõ¡£¡£¾Ý°²È«×êÑлú¹¹Searchlight Cyber¹À¼Æ£¬È«Çò³¬¹ý5ÒÚ¸öÍøÕ¾»ùÓÚWordPress´î½¨£¬Ç±ÔÚÊÜÓ°Ïì¹æÄ£¼«ÎªÖش󡣡£Ä¿Ç°£¬¸Ã·ì϶µÄ¼¼Êõϸ½ÚÉÐδÆëÈ«¹«¿ª£¬µ«¸ÅÄîÑéÖ¤¹¥»÷´úÂëÒѸ¡³öË®Ãæ£¬¹¥»÷·çÏÕ»ðÉÕüë¡£¡£WordPress¹Ù·½ÒѰ䲼7.0.2ºÍ6.9.5°²È«°æ±¾£¬²¢º±¼û½âÕë¶ÔÊÜÓ°Ïì°æ±¾ÆôÓÃÁËÇ¿ÖÆ×Ô¶¯°²È«¸üлúÖÆ£¬¶½´ÙËùÓÐÕ¾µãÖÎÀíÔ±Á¢¼´ÊµÏÖÉý¼¶¡£¡£
https://securityaffairs.com/195597/hacking/attackers-can-take-over-wordpress-sites-using-newly-released-wp2shell-exploits.html
4. ΢ÈíÖÒ¸æACRÇÔÃÜÈí¼þ¼¤Ôö£¬ÆóÒµä¯ÀÀÆ÷Æ¾Ö¤Ãæ¶ÔÍþв
7ÔÂ18ÈÕ£¬Î¢Èí½üÆÚ¼à²âµ½£¬ÀûÓÃACR Stealer¶ñÒâÈí¼þµÄ¹¥»÷×Ô4ÔÂÏÂÑ®ÖÁ6ÔÂÖÐÑ®ÏÔÖø¼¤Ôö£¬ÖØÒªÇÔÈ¡ÆóÒµ¿Í»§ä¯ÀÀÆ÷Öд洢µÄÃÜÂë¡¢¡¢¡¢ÁîÅÆ¼°Ãô¸ÐÎĵµ¡£¡£¸Ã¶ñÒâÈí¼þÊô¡°¶ñÒâÈí¼þ¼´·þÎñ¡±Ä£Ê½£¬ÒÉΪAmatera StealerµÄ±äÖÖ¡£¡£Æä´«²¼ÖØÒªÒÀ¸½Á½ÌõClickFixÉç»á¹¤³Ì¹¥»÷Á´£ºÒ»Ìõͨ¹ýrundll32.exe´ÓÔ¶³ÌWebDAV·þÎñÆ÷¼ÓÔØ¶ñÒâDLL£¬Ö´ÐлìºÏPowerShell¾ç±¾Ö²ÈëPython¼ÓÔØÆ÷£¬²¢½«ÔغÉ×¢ÈëÄڴ棻£»£»ÁíÒ»ÌõÔòÀûÓÃMSHTA¼ìË÷¶ñÒâÄÚÈÝ£¬´ÓÒþдJPEGͼƬÖнâÃÜÔØºÉ²¢ÄÚ´æÖ´ÐС£¡£×îÖÕÖ¸±ê¾ùΪÇÔÈ¡ä¯ÀÀÆ÷Êý¾Ý¡¢¡¢¡¢½âÃÜDPAPIÐÅÏ¢¡¢¡¢¡¢ËÑË÷Îĵµ¼°OneDrive/SharePointĿ¼£¬´ò°üÍâй¡£¡£Î¢ÈíÖ¸³öÉÏÊö½öΪ³£¼û°¸Àý£¬±äÖÖÉд档¡£·ÀÓù½¨ÒéÔ̺¬£º»Ø¾øÖ´ÐпÉÒÉÖ¸ÁÏ޶ȽӼûµÍŵÑÔÓòÃû£¬Í¨¹ýÀûÓ÷¨Ê½½ÚÖÆ¹æ¶¨½ûÓÃÔ¶³Ì¾ç±¾Ö´ÐУ¬²¢²Î¿¼Î¢Èí»ã±¨ÖеÄÈëÇÖÖ¸±ê½øÐÐÅŲ顣¡£
https://www.bleepingcomputer.com/news/security/microsoft-warns-of-surge-in-acr-stealer-attacks-on-customers/
5. ¿ÏÄáÑÇ×Üͳ¹ÙÍøÔâºÚ¿Í´Û¸Ä£¬Ë÷ÒªÔ¼31.7ÍòÃÀÔªÊê½ð
7ÔÂ19ÈÕ£¬¿ÏÄáÑǵ±¾ÖÓÚ±¾µØ¹¦·òÖÜÁù֤ʵ£¬×ÜͳÍþÁ®¡¤Â³ÍеĹٷ½ÍøÕ¾£¨president.go.ke£©Òò¼ì²âµ½ÍøÂ簲ȫÊÂÎñ¶ø±»ÁÙʱÏÂÏß¡£¡£ºÚ¿Í³É¹¦´Û¸ÄÁ˸ÃÃÅ»§ÍøÕ¾£¬ÔÚÒ³ÃæÉÏÔö³¤ÁËÒ»¸ö¼ÓÃÜÇ®±ÒÇ®°üµØÖ·£¬²¢¸½ÉÏÀÕË÷ÐÅÏ¢£¬ÒªÇóÒÔÊý×ÖÇ®±Ò´ó¾ÖÖ§¸¶Ô¼4100Íò¿ÏÄáÑÇÏÈÁÕÛºÏ31.7ÍòÃÀÔª£©Êê½ð£¬ÒÔ»»È¡ÍøÕ¾¸´ÔÕý³£½Ó¼û¡£¡£ÊÂÎñ²úÉúºó£¬¿ÏÄáÑǵ±¾ÖÐÅϢͨѶ¼¼ÊõÖÎÀí¾ÖѸËÙÆô¶¯ÍøÂ簲ȫÏìÓ¦ºÍ̸£¬µÚÒ»¹¦·òÏÞ¶ÈÁ˶ԸÃÍøÕ¾µÄ¹«¿ª½Ó¼û£¬ÒÔÖÁ×Üͳ¹ÙÍøÔÚÖÜÁù´ó²¿Ãʦ·ò´¦ÓÚÎÞ·¨´ò¿ª×´Ì¬¡£¡£½ØÖÁ·¢¸åʱ£¬ÍøÕ¾ÈÔÏÔʾ¡°ÎÒÃǺܿì¾Í»á¸´Ô¡±µÄ·þÎñ¸üÐÂÌáÐÑ£¬Õýʽ·þÎñÉÐÎ´ÖØÆô¡£¡£ÐÅÏ¢¡¢¡¢¡¢Í¨Ñ¶ºÍÊý×Ö¾¼Ã²¿³¤ÍþÁ®¡¤¿¨²©¸êÔÚÉ罻ýÌåÆ½Ì¨XÉÏ·¢ÎÄÈ·ÈÏÁËÕâ´Î¹¥»÷£¬µ«Ç¿µ÷ĿǰûÓÐÖ¤¾ÝÅú×¢¹¥»÷Õß»ñÈ¡ÁËÈκÎÃô¸ÐÊý¾Ý»òϵͳÐÅÏ¢£¬Òàδ²úÉúÊý¾Ýй¶¡£¡£ËûÖØÉêËùÓе±¾ÖÖ÷ÌâϵͳºÍÊý×Ö·þÎñÈÔ°²È«ÇÒÔËÐÐÕý³££¬²¢³ÆÍøÂ簲ȫÍŶÓÒѳɹ¦½Ú֯ס¾ÖÃæ£¬ÕýÔÚ¼Ó½ô½øÐÐÐÞ¸´¹¤×÷¡£¡£Ö»¹Ü±»´Û¸ÄµÄÖ÷Ò³Òѱ»ÒƳý£¬µ«Îª·À±¸½øÒ»²½·çÏÕ£¬ÍøÕ¾ÉÐδ¸´Ô½Ó¼û¡£¡£ÐÅϢͨѶ¼¼Êõ²¿ÃÅÏÖÕý·¢Õ¹È«ÃæµÄȡ֤ÆÀ¹À£¬ÒÔ³¹µ×²éÇåÊÂÎñµÄÓ°ÏìÁìÓòºÍÈëÇÖõè¾¶¡£¡£
https://cybernews.com/news/kenya-investigates-breach-of-presidents-website/
6. ÑÅÅàÁ¬ÔâÁ½ÆðÍø°²ÊÂÎñ£¬°©Ö¢Õï¶ÏÓëÃÅ»§Êܲ¨¼°
7ÔÂ18ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡¾ÞÍ·ÑÅÅ๫˾½üÈÕÅû¶£¬ÕýÔÚµ÷²éÁ½Æð¿´ËÆÎ޹صÄÍøÂ簲ȫÊÂÎñ£¬±ðÀëÉæ¼°Æä°©Ö¢Õï¶ÏÒµÎñºÍLabCentral¿Í»§ÃÅ»§ÍøÕ¾£¬ÇÒ¾ùÔÚ¼¸ÌìÄÚÏà¼ÌÆØ¹â¡£¡£7ÔÂ16ÈÕ£¬ÑÅÅàÊ×ÏÈÈ·ÈÏÆä°©Ö¢Õï¶ÏÒµÎñÖв¿ÃÅÄÚ²¿ÏµÍ³Ôâ·êδ¾ÊÚȨ½Ó¼û£¬µ«Ç¿µ÷¸ÃÊÂÎñÔ´ÓÚÊÕ¹ºExact Sciencesʱ¼Ì³ÐµÄÒÅÁôϵͳ£¬ÓëÑÅÅà×ÔÓÐϵͳ¸ôÀ룬Òò¶øÎ´Ó°ÏìÆäËûÒµÎñ¡¢¡¢¡¢²úÆ·»òÔËÓª¡£¡£È»¶ø£¬ºÚ¿Í×éÖ¯ShinyHuntersÐû³Æ¶Ô´ËÕÆ¹Ü£¬³ÆÍ¨¹ý6ÔÂÖÐÑ®Õë¶ÔÑÅÅàÔ±¹¤µÄÍøÂç´¹µö¹¥»÷¹¥ÆÆÁËÆóÒµMicrosoft Entraµ¥µãµÇ¼ÕË»§£¬ÇÔÈ¡ÁËÔ̺¬ÄÚ²¿Îļþ¡¢¡¢¡¢ºÏͬ¡¢¡¢¡¢¿Í»§ÐÅÏ¢¡¢¡¢¡¢³¬2200Íò·ÝÒ½»¼¶Ô»°¼Í¼¡¢¡¢¡¢³¬2000Íò·ÝÒ½ÁÆÒ½Öö¼°´óÁ¿±£ÃܺÍ̸µÈÊý¾Ý£¬²¢Ðû³ÆÆäÖÐÔ̺¬ÐÕÃû¡¢¡¢¡¢ÓÊÏä¡¢¡¢¡¢µç»°¡¢¡¢¡¢µØÖ·¡¢¡¢¡¢µ®ÉúÈÕÆÚ¼°Óâ°ÙÍò¸öÉç»á±£ÏÕºÅÂë¡£¡£Óë´Ëͬʱ£¬ÁíÒ»ºÚ¿Í×éÖ¯ShadowByt3$Ðû³ÆÓÚ7ÔÂ4ÈÕÀûÓÃй¶µÄ¿Í»§Æ¾Ö¤ºÍϵͳ·ì϶ÈëÇÖÁËÑÅÅàµÄLabCentralÃÅ»§ÍøÕ¾£¬ÇÔÈ¡ÁËÓë³¢ÊÔÊÒÕï¶ÏϵͳÓйصļ¼ÊõÎļþ£¬Ô̺¬³ö²úÖ¤Êé¡¢¡¢¡¢²Ù×÷Êֲᡢ¡¢¡¢¼¼Êõ¹æ·¶ºÍ¼à¹ÜÎļþ£¬µ«Î´Éæ¼°¿Í»§Êý¾Ý¡£¡£
https://cybernews.com/news/abbott-laboratories-breach-shinyhunters/


¾©¹«Íø°²±¸11010802024551ºÅ