NadMesh½©Ê¬ÍøÂçר¹¥AI·þÎñÇÔÈ¡ÔÆÆ¾Ö¤

°ä²¼¹¦·ò 2026-07-21
1. NadMesh½©Ê¬ÍøÂçר¹¥AI·þÎñÇÔÈ¡ÔÆÆ¾Ö¤


7ÔÂ17ÈÕ£¬ÐÂÐÍGo½©Ê¬ÍøÂçNadMeshÓÚ7Ô³õ³öÏÖ£¬×¨ÃÅɨÃè¶³öµÄAI·þÎñÈçComfyUI¡¢OllamaºÍGradio£¬ÔËÓªÕßÃæ°åÐû³ÆÕ¼ÓÐ3,811¸ö¹ÖÒìAWSÃÜÔ¿ ¡£¾ÝÆæ°²ÐÅXLab»ã±¨£¬¸Ã¶ñÒâÈí¼þ´Ó»·¾³±äÁ¿ºÍÅäÖÃÎļþÖÐÇÔÈ¡ÔÆÃÜÔ¿¡¢K8s·þÎñÁîÅÆ¼°DockerµÇ¼ÐÅÏ¢£¬¹¥»÷Ö¸±íÃ÷È·Ö¸ÏòÔÆÆ¾Ö¤ºÍ¼¯ÈºÈ¨ÏÞ£¬¶ø·ÇÖ÷»ú×ÔÉí ¡£NadMesh½«MCP·þÎñÁÐΪ×î¸ßÓÅÏȼ¶·ì϶ָ±ê£¬ÓÉÓÚMCPÔçÆÚ¹æ·¶Éí·ÝÑé֤Ϊ¿ÉÑ¡£¬´óÁ¿²¿ÊðδÉè·À»¤£¬Censysͳ¼Æ¿É½Ó¼ûMCP·þÎñÒѳ¬Á½Íò¸ö ¡£Ö»¹ÜAI·þÎñ³É³ÁÒªÖ¸±ê£¬ÏÖʵ¹¥»÷Á÷Á¿ÖÐDocker API£¨30.31%£©ºÍJenkins£¨22.28%£©ÈÔÕ¼Ö÷µ¼£¬MCPºÅÁîÖ´Ðв»¼°0.78% ¡£¸Ã½©Ê¬ÍøÂç¾ß±¸¸ß¶È×ÔÊÊÓ¦ÄÜÁ¦£¬Í¨¹ý¶à³ÁÓÆ¾Ã»¯¡¢»ìºÏ´ò°üʵÏÖÃâɱ£¬Ê¹´«Í³¼ì²âʧЧ ¡£¹¥»÷Ö¸±ê»¹Ô̺¬Ê¢¿ªDocker API¡¢Î´ÈÏÖ¤Redis¡¢ÈõÃÜÂë·þÎñ¼°CVE-2026-39987µÈнü·ì϶ ¡£×¨¼Ò½¨ÒéÁ¢¼´½«AI·þÎñÖÃÓÚÈÏÖ¤Ö®ºó£¬²é³­Òì³£õè¾¶£¬ÔâÈëÇÖÐë³·ÏúËùÓÐÆ¾Ö¤¶ø·Çµ¥Ò»ÂÖ»» ¡£¸ÃÊÂÎñ±ê־ȡ¹¥»÷Õß´Ó½Ù³ÖËãÁ¦×ªÏò¶áÈ¡ÔÆÈ¨ÏÞ£¬½«AI»ù´¡ÉèÊ©±äΪÊý¾ÝÇÔÈ¡Ìø°å ¡£


https://thehackernews.com/2026/07/new-nadmesh-botnet-hunts-exposed-ai.html


2. ¾¯Ìè¼Ù×°×ÖÌåÎļþµÄ´¹µö¹¥»÷ÔÚËÁŰ


7ÔÂ17ÈÕ£¬FortiGuard Labs½üÆÚ·¢ÏÖһ·´úºÅΪ¡°TTF Trap¡±µÄ´ó¹æÄ£ÍøÂç´¹µö»î¶¯£¬¹¥»÷ÕßÀûÓÃWindowsϵͳ³£¼ûµÄTrueType×ÖÌåÀ©´óÃû£¨.ttf£©¼Ù×°¶ñÒâLua¾ç±¾£¬ÓÕʹÊܺ¦Õß´ò¿ª¿´ËÆÕý³£µÄ·¢»õµ¥¾Ý¡¢¸¶¿îÒªÇó»òóÒ×Ìá°¸Óʼþ£¬´Ó¶øÏ°È¾ÍÆËã»ú ¡£¸Ã¹¥»÷»î¶¯×Ô2026Äê3ÔÂÏÂÑ®ÆðÍ·»îÔ¾£¬Æä¼ÓÔØÆ÷ÔçÆÚ°æ±¾¿É×·ÒäÖÁ2025Äê10Ô£¬FortinetÒѽ«ÍþвµÈ¼¶ÆÀΪ¡°¸ß¡±£¬ÒÔΪÈκÎʹÓÃWindowsϵͳµÄ×éÖ¯¾ù¿ÉÄܳÉΪָ±ê ¡£¹¥»÷Á÷³Ì¼«¾ß¹Æ»óÐÔ£º´¹µöÓʼþ¼ÙÒâ³ÛÃû¹«Ë¾£¬ÒÔ½ôÆÈ¿ÚÆøÒªÇóÊÕ¼þÈËÈ·È϶©µ¥»ò·¢Æ±£¬¸½´øµÄZIP»òRARѹËõ°üÄÚÔ̺¬¸ß¶È»ìºÏµÄJScriptÎļþ ¡£¸Ã¾ç±¾»á¸´Ôì×ÔÉí´ó¹«¹²¿âÎļþ¼Ð²¢´´½¨´òË㹤×÷ʵÏÖÓÆ¾Ã»¯£¬Í¬Ê±½âÂ뿪ÊͺϷ¨Ú¹ÊÍÆ÷£¨AutoIt»òLuaJIT£©Óë¼Ù×°³É.ttfµÄ¶ñÒâ¾ç±¾ ¡£Ú¹ÊÍÆ÷¶ÁÈ¡¸Ã¡°×ÖÌåÎļþ¡±ºó½âÃÜÖ´ÐÐLua´úÂ룬ֱ½ÓÔÚÄÚ´æÖÐÔËÐÐDonut shellcodeÒÔÏ÷¼õ´ÅÅ̺ۼ£ £»ÁíÒ»±äÖÖÔòͨ¹ý¹ÒÆðµÄcolorcpl.exe¹ý³Ì×¢ÈëÓÐÐ§ÔØºÉ ¡£×îÖÕͶ·ÅµÄ¶ñÒâÈí¼þÒò¹¥»÷¶øÒ죬FortiGuard LabsÒѹ۲⵽Agent Tesla¡¢Remcos¡¢XWorm¼°Snake KeyloggerµÈ¶àÖÖ±äÖÖ£¬¿ÉÇÔȡƾ֤¡¢¼Í¼¼üÅÌ»òÔ¶³Ì½ÚÔìÊܺ¦ÏµÍ³ ¡£


https://hackread.com/ttf-trap-phishing-fake-font-files-windows-malware/


3. WordPressÖ÷ÌâÆØÑϳÁ·ì϶£¬ÊýÒÚÍøÕ¾Ãæ¶Ô·çÏÕ


7ÔÂ19ÈÕ£¬½üÆÚ£¬WordPressÖ÷Ìâϵͳ±»·¢ÏÖ´æÔÚÁ½¸ö¿É´®ÁªÀûÓõĸßΣ°²È«·ì϶£¬±ðÀë±àºÅΪCVE-2026-63030ºÍCVE-2026-60137£¬ºÏ³Æ¡°wp2shell¡±¹¥»÷Á´ ¡£ÕâÁ½¸ö·ì϶ӰÏìWordPress 6.9.x¼°7.0.xËùÓÐÊÜÖ§³Ö°æ±¾£¬¿ÉÔÚĬÈÏ×°Öû·¾³Ï£¨ÎÞÐèÈκβå¼þ£©±»Î´ÈÏÖ¤µÄÔ¶³Ì¹¥»÷ÕßÀûÓã¬ÊµÏÖÔ¤Éí·ÝÑéÖ¤Ô¶³Ì´úÂëÖ´ÐУ¨RCE£©£¬´Ó¶øÆëÈ«½ÚÔìÖ¸±êÍøÕ¾ ¡£ÆäÖУ¬CVE-2026-63030ÊÇWordPress 6.9°æ±¾ÒýÈëµÄREST APIÅúÁ¿Â·ÓÉ»ìºÏ·ì϶£¬¶øCVE-2026-60137ÔòÊÇÉæ¼°author__not_in²ÎÊýµÄ¸ßΣSQL×¢Èë·ì϶£¬¶þÕß½áºÏ¿É×é³ÉÆëÈ«µÄ¹¥»÷Á´Ìõ ¡£¾Ý°²È«×êÑлú¹¹Searchlight Cyber¹À¼Æ£¬È«Çò³¬¹ý5ÒÚ¸öÍøÕ¾»ùÓÚWordPress´î½¨£¬Ç±ÔÚÊÜÓ°Ïì¹æÄ£¼«ÎªÖØ´ó ¡£Ä¿Ç°£¬¸Ã·ì϶µÄ¼¼Êõϸ½ÚÉÐδÆëÈ«¹«¿ª£¬µ«¸ÅÏëÑéÖ¤¹¥»÷´úÂëÒѸ¡³öË®Ãæ£¬¹¥»÷·çÏÕ»ðÉÕüë ¡£WordPress¹Ù·½ÒѰ䲼7.0.2ºÍ6.9.5°²È«°æ±¾£¬²¢º±¼û½âÕë¶ÔÊÜÓ°Ïì°æ±¾ÆôÓÃÁËÇ¿Ôì×Ô¶¯°²È«¸üлúÔ죬¶½´ÙËùÓÐÕ¾µãÖÎÀíÔ±Á¢¼´ÊµÏÖÉý¼¶ ¡£


https://securityaffairs.com/195597/hacking/attackers-can-take-over-wordpress-sites-using-newly-released-wp2shell-exploits.html


4. ΢ÈíÖÒ¸æACRÇÔÃÜÈí¼þ¼¤Ôö£¬ÆóÒµä¯ÀÀÆ÷Æ¾Ö¤Ãæ¶ÔÍþв


7ÔÂ18ÈÕ£¬Î¢Èí½üÆÚ¼à²âµ½£¬ÀûÓÃACR Stealer¶ñÒâÈí¼þµÄ¹¥»÷×Ô4ÔÂÏÂÑ®ÖÁ6ÔÂÖÐÑ®ÏÔÖø¼¤Ôö£¬ÖØÒªÇÔÈ¡ÆóÒµ¿Í»§ä¯ÀÀÆ÷Öд洢µÄÃÜÂë¡¢ÁîÅÆ¼°Ãô¸ÐÎĵµ ¡£¸Ã¶ñÒâÈí¼þÊô¡°¶ñÒâÈí¼þ¼´·þÎñ¡±Ä£Ê½£¬ÒÉΪAmatera StealerµÄ±äÖÖ ¡£Æä´«²¼ÖØÒªÒÀ¸½Á½ÌõClickFixÉç»á¹¤³Ì¹¥»÷Á´£ºÒ»Ìõͨ¹ýrundll32.exe´ÓÔ¶³ÌWebDAV·þÎñÆ÷¼ÓÔØ¶ñÒâDLL£¬Ö´ÐлìºÏPowerShell¾ç±¾Ö²ÈëPython¼ÓÔØÆ÷£¬²¢½«ÔغÉ×¢ÈëÄÚ´æ £»ÁíÒ»ÌõÔòÀûÓÃMSHTA¼ìË÷¶ñÒâÄÚÈÝ£¬´ÓÒþдJPEGͼƬÖнâÃÜÔØºÉ²¢ÄÚ´æÖ´ÐÐ ¡£×îÖÕÖ¸±ê¾ùΪÇÔÈ¡ä¯ÀÀÆ÷Êý¾Ý¡¢½âÃÜDPAPIÐÅÏ¢¡¢ËÑË÷Îĵµ¼°OneDrive/SharePointĿ¼£¬´ò°ü±íй ¡£Î¢ÈíÖ¸³öÉÏÊö½öΪ³£¼û°¸Àý£¬±äÖÖÉдæ ¡£·ÀÓù½¨ÒéÔ̺¬£º»Ø¾øÖ´ÐпÉÒÉÖ¸ÁÏ޶ȽӼûµÍŵÑÔÓòÃû£¬Í¨¹ýÀûÓ÷¨Ê½½ÚÔì¹æ¶¨½ûÓÃÔ¶³Ì¾ç±¾Ö´ÐУ¬²¢²Î¿¼Î¢Èí»ã±¨ÖеÄÈëÇÖÖ¸±ê½øÐÐÅŲé ¡£


https://www.bleepingcomputer.com/news/security/microsoft-warns-of-surge-in-acr-stealer-attacks-on-customers/


5. ¿ÏÄáÑÇ×Üͳ¹ÙÍøÔâºÚ¿Í´Û¸Ä£¬Ë÷ÒªÔ¼31.7ÍòÃÀÔªÊê½ð


7ÔÂ19ÈÕ£¬¿ÏÄáÑǵ±¾ÖÓÚ±¾µØ¹¦·òÖÜÁù֤ʵ£¬×ÜͳÍþÁ®¡¤Â³ÍеĹٷ½ÍøÕ¾£¨president.go.ke£©Òò¼ì²âµ½ÍøÂ簲ȫÊÂÎñ¶ø±»ÁÙʱÏÂÏß ¡£ºÚ¿Í³É¹¦´Û¸ÄÁ˸ÃÃÅ»§ÍøÕ¾£¬ÔÚÒ³ÃæÉÏÔö³¤ÁËÒ»¸ö¼ÓÃÜÇ®±ÒÇ®°üµØÖ·£¬²¢¸½ÉÏÀÕË÷ÐÅÏ¢£¬ÒªÇóÒÔÊý×ÖÇ®±Ò´ó¾ÖÖ§¸¶Ô¼4100Íò¿ÏÄáÑÇÏÈÁÕÛºÏ31.7ÍòÃÀÔª£©Êê½ð£¬ÒÔ»»È¡ÍøÕ¾¸´Ô­Õý³£½Ó¼û ¡£ÊÂÎñ²úÉúºó£¬¿ÏÄáÑǵ±¾ÖÐÅϢͨѶ¼¼ÊõÖÎÀí¾ÖѸËÙÆô¶¯ÍøÂ簲ȫÏìÓ¦ºÍ̸£¬µÚÒ»¹¦·òÏÞ¶ÈÁ˶ԸÃÍøÕ¾µÄ¹«¿ª½Ó¼û£¬ÒÔÖÁ×Üͳ¹ÙÍøÔÚÖÜÁù´ó²¿Ãʦ·ò´¦ÓÚÎÞ·¨´ò¿ª×´Ì¬ ¡£½ØÖÁ·¢¸åʱ£¬ÍøÕ¾ÈÔÏÔʾ¡°ÎÒÃǺܿì¾Í»á¸´Ô­¡±µÄ·þÎñ¸üÐÂÌáÐÑ£¬Õýʽ·þÎñÉÐδ³ÁÆô ¡£ÐÅÏ¢¡¢Í¨Ñ¶ºÍÊý×Ö¾­¼Ã²¿³¤ÍþÁ®¡¤¿¨²©¸êÔÚÉ罻ýÌåÆ½Ì¨XÉÏ·¢ÎÄÈ·ÈÏÁËÕâ´Î¹¥»÷£¬µ«Ç¿µ÷ĿǰûÓÐÖ¤¾ÝÅú×¢¹¥»÷Õß»ñÈ¡ÁËÈκÎÃô¸ÐÊý¾Ý»òϵͳÐÅÏ¢£¬Òàδ²úÉúÊý¾Ýй¶ ¡£Ëû³ÁÉêËùÓе±¾ÖÖ÷ÌâϵͳºÍÊý×Ö·þÎñÈÔ°²È«ÇÒÔËÐÐÕý³££¬²¢³ÆÍøÂ簲ȫÍŶÓÒѳɹ¦½ÚÔìס¾ÖÃæ£¬ÔÚ¼Ó½ô½øÐн¨¸´¹¤×÷ ¡£Ö»¹Ü±»´Û¸ÄµÄÖ÷Ò³Òѱ»ÒƳý£¬µ«Îª·À±¸½øÒ»²½·çÏÕ£¬ÍøÕ¾ÉÐδ¸´Ô­½Ó¼û ¡£ÐÅϢͨѶ¼¼Êõ²¿ÃÅÏÖÕý·¢Õ¹È«ÃæµÄȡ֤ÆÀ¹À£¬ÒÔ³¹µ×²éÇåÊÂÎñµÄÓ°ÏìÁìÓòºÍÈëÇÖõè¾¶ ¡£


https://cybernews.com/news/kenya-investigates-breach-of-presidents-website/


6. ÑÅÅàÁ¬ÔâÁ½ÆðÍø°²ÊÂÎñ£¬°©Ö¢Õï¶ÏÓëÃÅ»§Êܲ¨¼°


7ÔÂ18ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡¾ÞÍ·ÑÅÅ๫˾½üÈÕÅû¶£¬ÔÚµ÷²éÁ½Æð¿´ËÆÎ޹صÄÍøÂ簲ȫÊÂÎñ£¬±ðÀëÉæ¼°Æä°©Ö¢Õï¶ÏÒµÎñºÍLabCentral¿Í»§ÃÅ»§ÍøÕ¾£¬ÇÒ¾ùÔÚ¼¸ÌìÄÚÏà¼ÌÆØ¹â ¡£7ÔÂ16ÈÕ£¬ÑÅÅàÊ×ÏÈÈ·ÈÏÆä°©Ö¢Õï¶ÏÒµÎñÖв¿ÃÅÄÚ²¿ÏµÍ³Ôâ·êδ¾­ÊÚȨ½Ó¼û£¬µ«Ç¿µ÷¸ÃÊÂÎñÔ´ÓÚÊÕ¹ºExact Sciencesʱ¼Ì³ÐµÄÒÅÁôϵͳ£¬ÓëÑÅÅà×ÔÓÐϵͳ¸ôÀ룬Òò¶øÎ´Ó°ÏìÆäËûÒµÎñ¡¢²úÆ·»òÔËÓª ¡£È»¶ø£¬ºÚ¿Í×éÖ¯ShinyHuntersÐû³Æ¶Ô´ËÕÆ¹Ü£¬³ÆÍ¨¹ý6ÔÂÖÐÑ®Õë¶ÔÑÅÅàÔ±¹¤µÄÍøÂç´¹µö¹¥»÷¹¥ÆÆÁËÆóÒµMicrosoft Entraµ¥µãµÇ¼ÕË»§£¬ÇÔÈ¡ÁËÔ̺¬ÄÚ²¿Îļþ¡¢ºÏͬ¡¢¿Í»§ÐÅÏ¢¡¢³¬2200Íò·ÝÒ½»¼¶Ô»°¼Í¼¡¢³¬2000Íò·ÝÒ½ÁÆÒ½Öö¼°´óÁ¿±£ÃܺÍ̸µÈÊý¾Ý£¬²¢Ðû³ÆÆäÖÐÔ̺¬ÐÕÃû¡¢ÓÊÏä¡¢µç»°¡¢µØÖ·¡¢µ®ÉúÈÕÆÚ¼°Óâ°ÙÍò¸öÉç»á±£ÏÕºÅÂë ¡£Óë´Ëͬʱ£¬ÁíÒ»ºÚ¿Í×éÖ¯ShadowByt3$Ðû³ÆÓÚ7ÔÂ4ÈÕÀûÓÃй¶µÄ¿Í»§Æ¾Ö¤ºÍϵͳ·ì϶ÈëÇÖÁËÑÅÅàµÄLabCentralÃÅ»§ÍøÕ¾£¬ÇÔÈ¡ÁËÓë³¢ÊÔÊÒÕï¶ÏϵͳÓйصļ¼ÊõÎļþ£¬Ô̺¬³ö²úÖ¤Êé¡¢²Ù×÷Êֲᡢ¼¼Êõ¹æ·¶ºÍ¼à¹ÜÎļþ£¬µ«Î´Éæ¼°¿Í»§Êý¾Ý ¡£


https://cybernews.com/news/abbott-laboratories-breach-shinyhunters/