新闻动态

News information

六方云 安全态势周刊丨第393期

<<返回

2026年05月27日 16:00

01.

业界动态


1Gartner:中国AI优先型网络安全前沿治理的四大预测

商业与技术洞察公司Gartner指出,中国企业在迅速整合生成式人工智能(生成式AI)的过程中意识到,生成式AI既是强大的防御机制,也构成了显著的新攻击面。Gartner针对AI使用治理、AI应用安全保护和AI驱动型威胁的防御,为中国的首席信息官(CIO)及其网络安全团队提供了四大前瞻性洞察。

https://www.secrss.com/articles/90572


2关于针对我国用户的“银狐”系列木马病毒攻击活动的预警报告

近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获多个木马病毒恶意程序。经分析,发现这些木马病毒均为针对我国用户的“银狐”木马病毒攻击活动的最新变种。

https://www.secrss.com/articles/90554




02.

关键基础设施


1、为何AI战略在PLC面前失效:来自OT前线的深刻教训

随着Volt Typhoon等国家级攻击者越来越多地使用"离地生存"技术潜伏关键基础设施(如近期CISA公告所述),忽视工厂现场的奢侈时代已经结束。AI能帮助我们发现这些威胁,但前提是数据真实可靠。

https://www.freebuf.com/articles/ics-articles/482314.html


2、华为0Day漏洞被指导致2025年卢森堡全国通信瘫痪

攻击者利用特制网络流量使华为企业路由器进入无限重启状态,直接瘫痪了卢森堡邮政电信公司(POST Luxembourg)核心通信设施。卢森堡官方最初将此次中断定性为"异常高级的网络攻击",后续澄清并非传统流量型DDoS攻击。

https://www.freebuf.com/articles/ics-articles/481893.html




03.

安全事件


1、主流JavaScript软件包管理平台npm遭供应链投毒攻击

监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。攻击者攻陷了npm官方维护者账户,并在短时间内批量投放大量恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。当开发者安装恶意依赖包后,程序会自动在本地主机、CI/CD流水线环境执行恶意代码,窃取GitHub Tokennpm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息。此次投毒攻击具备极强蠕虫式自我复制与横向传播能力,攻击者可利用窃取的npm发布权限篡改和二次发布开发者名下的其他软件包,造成供应链风险持续扩散、危害持续升级。

https://www.secrss.com/articles/90663


2、WantToCry勒索软件利用暴露的SMB服务实现远程加密闭环

最新分析的勒索软件攻击活动彻底颠覆了传统终端防御策略——其整个加密过程无需在本地执行任何恶意代码。Sophos反威胁研究团队深入调查发现,WantToCry对传统终端检测与响应(EDR)平台构成了独特挑战:攻击者利用暴露在互联网的服务器消息块(SMB)文件共享服务,远程静默提取、加密并覆盖目标网络数据。

https://www.freebuf.com/articles/es/482436.html




04.

漏洞事件


 

1、思科修复CVSS 10.0高危漏洞:Secure Workload REST API缺陷可导致数据泄露

思科修复Secure Workload高危漏洞(CVE-2026-20223CVSS 10.0),攻击者可远程获取管理员权限并跨租户访问数据,需升级至3.10.8.34.0.3.17版本。一周前另一10分漏洞已被利用。

https://thehackernews.com/2026/05/cisco-patches-cvss-100-secure-workload.html

   

2、NGINX 堆缓冲区溢出漏洞修复公告

F5公司紧急披露NGINX高危漏洞(CVE-2026-9256),攻击者可利用正则表达式缺陷导致服务崩溃甚至远程代码执行。影响NGINX Plus R32-R37及开源版1.30.1-1.31.0,需立即升级或修改正则表达式配置。建议部署自动化检查工具防范风险。

https://securityonline.info/nginx-heap-buffer-overflow-vulnerability/


3、CISA 警告 Drupal 核心 SQL 注入漏洞正遭攻击者利用

CISA警告Drupal核心SQL注入漏洞(CVE-2026-9082)正被利用,可导致权限提升或远程代码执行。联邦机构需527日前修复。建议立即打补丁、监控日志并部署WAF,无法修复应暂时关闭服务。

https://cybersecuritynews.com/drupal-core-sql-injection-vulnerability-exploited/





—【 THE END 】—