1. VPS管理软件遇BGP劫持,恶意更新推送
9月1日,黑客通过BGP劫持,将Virtualizor VPS管理软件的更新请求重定向至恶意服务器,向少量用户推送了恶意更新。Virtualizor是Softaculous旗下用于创建和管理VPS的Web控制面板。8月28日至30日期间,攻击者操纵BGP路由,劫持了Hetzner托管的IP段,将更新和客户门户流量转移至恶意服务器。Softaculous确认,少量执行更新检查的安装实例被推送了恶意包,但影响范围有限。由于请求被劫持,供应商无相关日志。建议管理员检查是否存在可疑服务文件,轮换API凭证,审计SSH密钥、账户及出站连接;事件期间访问客户区的用户应重置密码并监控账单。目前路由已恢复,欺诈证书已吊销,Softaculous发布了3.2.9.9新版本并计划实施加密签名和基础设施迁移。
https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/
2. Exchange严重漏洞曝光,2.2万台服务器面临风险
9月1日,近日,微软Exchange Server中被曝出一个严重的安全漏洞(CVE-2026-62911),该漏洞允许未经授权的攻击者通过捕获重放方式绕过身份验证,从而完全控制所有用户邮箱,包括读取、发送邮件及下载任意附件。更令人担忧的是,该漏洞的概念验证代码已公开,导致攻击门槛大幅降低。据荷兰国家网络安全中心(NCSC)公告,此漏洞允许恶意人员在无需远程登录凭据的情况下执行任意代码,风险等级已被提升至“高”。非营利安全组织Shadowserver Foundation的扫描数据显示,全球至少有21,899个暴露在公网的Exchange实例尚未安装补丁,其中美国受影响最严重(6,164个),德国次之(5,127个),英国、俄罗斯、加拿大、奥地利、法国、意大利和荷兰等国均有数百至上千个易受攻击的IP地址。微软已于8月11日发布补丁,并强烈建议所有管理员尽快部署更新;对于无法及时修补的系统,应限制其仅在内部网络访问,并规划尽快迁移至Exchange Server订阅版以持续获取安全支持。
https://cybernews.com/security/thousands-of-microsoft-exchange-servers-vulnerable/
3. 第三方漏洞致Dropbox账户遭非法登录
9月1日,近日,云存储服务商Dropbox披露了一起由第三方身份验证系统漏洞引发的数据安全事件。攻击者利用联想(Lenovo)身份验证服务中的缺陷,仅凭用户的电子邮件地址即可注册Lenovo ID,并将其与受害者的Dropbox账户相关联,从而实现无需密码的非法登录。受影响账户约5000个,且多数未开启双因素身份验证。事件发生于8月4日至21日期间,Dropbox在发现问题后于8月21日关闭了攻击窗口,但用户普遍抱怨公司在首次警告前等待了近一周。据悉,攻击者从未破解密码或入侵Dropbox存储层,而是通过联想ID将电子邮件声明与现有账户匹配后直接获得会话权限。在约三分之一被访问的账户中,日志显示文件曾被查看或下载,包括敏感的税务文档,这使得社会保障号和财务记录面临泄露风险。部分用户报告称,攻击者使用了“John Madden”等匿名用户名创建恶意联想账户,且有人在未请求的情况下收到联想验证码。Dropbox已在事发后采取多项应对措施,包括立即注销所有通过Lenovo ID登录的会话、切断联想与Dropbox账户的关联,并强制要求今后每次通过Lenovo ID登录前必须输入Dropbox密码。
https://cybernews.com/news/battle-over-data-centers-ai-ad-campaign/
4. SonicWall SMA1000再曝零日漏洞,已遭利用
9月2日,网络安全厂商SonicWall近日发布紧急公告,警告其SMA1000系列远程访问设备存在两个已被积极利用的零日漏洞,攻击者可借此实施远程代码执行攻击。这两个漏洞分别被编号为CVE-2026-83548和CVE-2026-83549,均涉及命令注入问题。其中,CVE-2026-83548位于设备WorkPlace接口中,源于服务器端请求伪造(SSRF)弱点,被评定为最高严重级别;而CVE-2026-83549则存在于管理控制台,需要攻击者具备管理员权限方可利用,但一旦得手即可在设备上执行任意操作系统命令。受影响型号包括SMA1000 6210、7210及8200v,但SonicWall防火墙及SMA 100系列产品线不受影响。据互联网安全监控机构Shadowserver统计,目前仍有超过400台SMA1000设备暴露于公网,其中部分可能尚未修补。SonicWall已发布热修复版本,并强烈敦促所有客户尽快升级。同时,公司建议管理员在检测到入侵迹象时,应对设备进行重新映像、更改所有用户及管理员密码,并重置TOTP令牌,但尚未公布具体攻击细节或入侵指标清单。
https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-actively-exploited-sma1000-zero-day-flaws/
5. Sangoma Switchvox曝高危SQL注入漏洞
9月2日,攻击者正在积极利用CVE-2026-9586漏洞对Sangoma Switchvox企业级VoIP管理平台实施大规模入侵。该漏洞是安全研究机构Horizo??n3于4月10日发现并报告的12个漏洞中最严重的一个,位于Switchvox的/paHTTP端点,属于未经身份验证的SQL注入问题,可导致远程代码执行。据研究人员分析,该端点会解析包含特定键值对的XML消息,在处理其他电话系统发来的通知请求时,会从XML中提取PhoneIP字段并将其值直接拼接到无参数的SQL查询中,攻击者可通过构造特制的curl命令远程利用此漏洞执行操作系统命令。供应商Sangoma已于7月14日发布的Switchvox 8.4.0.2版本中修复了该漏洞及其他11个相关问题。然而,8月30日Horizo??n3的蜜罐系统监测到来自同一源IP地址的攻击者在多个系统上连续发起活跃攻击,尝试建立反向shell,攻击者先执行初始有效载荷收集系统进程信息,再以base64编码形式回传至远程服务器。研究人员警告称,目前Shodan搜索显示互联网上约有4,000台暴露的Switchvox设备,其中大部分位于美国境内,这些系统很可能已成为或即将成为攻击目标。
https://www.bleepingcomputer.com/news/security/hackers-exploit-sangoma-switchvox-flaw-to-deploy-reverse-shells/
6. JFrog Artifactory漏洞允许攻击者越权获管理令牌
9月2日,JFrog Artifactory自管理实例的默认配置中存在一个严重身份验证绕过漏洞(CVE-2026-82329),未经身份验证的攻击者可利用该漏洞创建具备管理权限的令牌,完全接管系统。据watchTowr观察,攻击者已在现实中利用该漏洞为自己铸造管理员令牌。JFrog官方披露细节有限,仅提及漏洞可在默认配置中被利用。该漏洞影响范围远超Artifactory自身。攻击者可访问下游系统已信任并自动拉取的工件,替换受信任软件包,进而在下游系统上执行恶意代码。值得警惕的是,JFrog将访问令牌视为独立凭证,拥有独立的过期和撤销机制,仅升级Artifactory二进制文件不会使已颁发的恶意令牌失效,攻击者可通过已创建的令牌维持持久访问。JFrog已于8月28日在多个版本中修复该问题,并确认云环境此前已受保护。
https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-jfrog-artifactory-flaw-to-forge-admin-tokens/
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



