FreeBuf早报 | AI可在15分钟内生成漏洞的利用代码;浏览器可被诱骗在虚假商店完成支付
文章概述了近期全球网络安全事件:AI快速生成漏洞利用代码压缩防御时间;AI浏览器易受诈骗支付;DDoS攻击激增;JavaScript库现高危漏洞;勒索软件窃取日产数据;Windows 11更新致存储故障;新型MITM6+NTLM中继攻击;Kali Linux发布新镜像;黑客组织对乌克兰与波兰发动间谍活动;APT组织针对企业高管发起钓鱼攻击等。 2025-8-22 09:34:4 Author: www.freebuf.com(查看原文) 阅读量:16 收藏

全球网安事件速递

1. 人工智能系统可在10-15分钟内生成已公开漏洞的有效利用代码

AI可在10-15分钟内生成有效CVE利用代码,成本仅1美元,大幅压缩防御者响应时间。研究显示AI处理漏洞速度远超人类,需将修复时间从数周缩短至分钟级,标志网络安全格局重大转变。【外刊-阅读原文

2. PromptFix攻击:AI浏览器可能被诱骗在虚假商店完成支付

AI系统易受"Scamlexity"攻击,伪造验证码诱骗AI自动访问钓鱼网站并完成支付,泄露敏感信息。AI忽视人类能识别的危险信号,导致"完美信任链失控"。未来攻击可能规模化,需提前加强AI安全防护。【外刊-阅读原文

3. 黑客活动分子与僵尸网络推高DDoS攻击浪潮:2025年7月网络攻击态势分析

2025年7月DDoS攻击激增,日均超600起,黑客组织NoName057(16)主导,针对政府、金融等关键部门。TCP SYN洪泛为主,利用老旧设备漏洞,蒙古成最大攻击源。IoT设备安全漏洞仍是主要威胁。【外刊-阅读原文

4. CVE-2025-9288:流行JavaScript库存在严重漏洞,威胁全球Web安全

sha.js加密库曝高危漏洞(CVE-2025-9288),输入类型检查缺失可致哈希碰撞、DoS攻击甚至私钥提取,CVSS评分9.1。建议立即升级至2.4.12修复版本。【外刊-阅读原文

5. 麒麟勒索软件团伙宣称窃取日产汽车4TB设计数据

麒麟勒索团伙入侵日产子公司CBI,窃取4TB设计文件、财务数据及3D模型等机密,威胁日产商业竞争与声誉。该组织曾攻击医疗系统致严重后果,日产暂未回应。【外刊-阅读原文

6. Windows 11 更新引发 SSD 故障:微软调查关键存储缺陷

微软确认部分Win11用户安装KB5063878更新后遭遇SSD/HDD存储故障,持续写入大文件可能导致设备失效。微软与Phison正联合调查但尚未复现问题,呼吁用户提交日志协助分析。故障涉及Phison控制器硬盘,修复方案待定。【外刊-阅读原文

7. 新型MITM6+NTLM中继攻击可导致权限提升并完全控制域环境

MITM6+NTLM中继攻击利用Windows默认IPv6配置和AD计算机账户配额,通过伪造DHCPv6服务器和WPAD协议,快速获取域管理员权限。防御需禁用IPv6、限制计算机账户创建、启用签名验证和部署DHCPv6防护。【外刊-阅读原文

8. Kali Linux 发布重构版Vagrant镜像:通过命令行快速部署预配置DebOS虚拟机

Kali Linux改用DebOS替代Packer工具,统一虚拟机镜像构建流程,解决跨平台限制,提升效率。需Vagrant 2.4.8+支持Hyper-V,提供速查表简化操作,旧版脚本归档备用。【外刊-阅读原文

9. UAC-0057黑客组织利用武器化压缩包和进化型植入程序攻击乌克兰与波兰

UAC-0057组织自2025年4月起对乌克兰和波兰发动网络间谍攻击,使用恶意压缩包、混淆植入程序及伪装文档窃取数据,并采用Slack webhook等新型C2通信手段,与白俄罗斯和俄罗斯利益相关。【外刊-阅读原文

10. APT组织MuddyWater利用OpenSSH攻击企业CFO 部署RDP与计划任务建立持久化访问

APT组织MuddyWater针对全球财务高管发起钓鱼攻击,伪装招聘邮件诱骗下载恶意文件,利用NetBird和OpenSSH建立持久后门,隐藏管理员账户并配置远程访问,技术手段升级显著。【外刊-阅读原文

优质文章推荐

1. 手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享

文章分享JS逆向断点调试技巧、前端加密对抗方法(AES/RSA/Sign签名绕过)及实战案例,包括靶场搭建、解密工具使用和企业SRC优惠券并发漏洞挖掘,助力安全测试。【阅读原文

2. 从零认识MCP:概念、应用与安全风险

MCP是AI与外部工具交互的通用协议,通过客户端-服务器架构实现标准化、安全化操作。相比Function Calling,MCP支持更多资源类型,具备集中化安全设计。使用需配置MCP Host、Client和Server,存在工具投毒、劫持等风险,需通过代码扫描、提示词防护和架构加固防范。【阅读原文

3. 【若依专题01】超详细的环境搭建教学+SQL注入漏洞分析

若依4.7.6部署需配置MySQL并导入SQL文件,存在SQL注入漏洞(CVE-2023-49371等),影响版本低于4.6.2,漏洞利用通过特定POST请求注入恶意SQL,修复方案包括参数预编译和清除危险参数。【阅读原文

漏洞情报精华

1. Ilevia EVE X1 服务器 login.php 远程代码执行漏洞

https://xvi.vulbox.com/detail/1958809358460653568

2. Ilevia EVE X1 服务器 eve-server.log 信息泄露漏洞

https://xvi.vulbox.com/detail/1958780250301272064

3. 快普软件 SeatManageService.asmx SQL注入漏洞

https://xvi.vulbox.com/detail/1958734142158016512

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。


文章来源: https://www.freebuf.com/news/445440.html
如有侵权请联系:admin#unsafe.sh