文章总结: 本周暗网数据贩卖事件激增40.98%达953起,涉及4.18亿条数据。重点泄露事件包括法国PowerLab客户数据、美国480万车主PII、哥伦比亚银行客户信息及欧盟委员会云平台数据。威胁方面Kubernetes攻击激增282%,AI应用推高API风险,关键基础设施Modbus协议暴露。技术动态涉及AWSBedrock沙箱绕过、SparkCat窃取加密资产、GPUBreach新型硬件攻击。漏洞预警包含BotanTLS认证绕过等高危漏洞。 综合评分: 85 文章分类: 威胁情报,漏洞分析,数据泄露,安全大事件,解决方案
来验证合法性,导致校验逻辑不完整。具有视频上传权限的攻击者可以构造指向内网服务的恶意 URL,利用合法的媒体后缀绕过检查,从而读取内网服务的响应内容,实现 SSRF响应外泄。</p>
<p>影响版本:</p>
<p>WWBN AVideo<=26.0</p>
<p><strong>ChurchCRM QueryView SQL注入漏洞(CVE-2026-39342)</strong></p>
<p>ChurchCRM是一款开源的教会管理系统,提供查询视图和高级搜索功能。ChurchCRM存在QueryView SQL注入漏洞。该漏洞产生的原因是QueryView.php中的searchwhat参数在使用QueryID=15时未进行有效过滤。攻击者可利用该漏洞通过已认证用户身份执行任意SQL命令,从而对数据库进行完全控制。</p>
<p>影响版本:</p>
<p>ChurchCRM<7.1.0</p>
<p><strong>05.</strong></p>
<p><strong>攻击情报</strong></p>
<p>本周部分重点攻击来源及攻击参数如下表所示,建议将以下IP加入安全设备进行持续跟踪监控。</p>
<p><img decoding=)
请注意:以上均为监测到的情报数据,盛邦安全不做真实性判断与检测
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:盛邦安全应急响应中心 《烽火狼烟丨暗网数据及攻击威胁情报分析周报(04/06-04/10)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论