文章总结: 这份日报汇总了2026年8月4日全球安全动态,涵盖npm供应链攻击、AI工作流漏洞、远程访问木马传播及关键漏洞利用。主要发现包括Keyv相关npm蠕虫污染数百软件包、假冒更新安装ScreenConnect、谷歌因恶意Issue删除AI工作流、cPanel严重漏洞、DOUBLECUP利用ClickFix传播RAT、CISA将N-able漏洞加入KEV、18个恶意npm包投递RAT、Google密码管理器攻击及INC勒索软件利用SonicWall漏洞。建议关注供应链安全、AI工作流安全及及时修补已知漏洞。 综合评分: 82 文章分类: 漏洞分析,恶意软件,供应链安全,AI安全,应用安全
全球安全动态日报|20260805|早
原创
安全资讯 安全资讯
一个不正经的黑客
2026年8月5日 09:12 广东
在小说阅读器读本章
去阅读
全球安全动态日报|20260805|早
本期整理昨日公开的全球安全动态,并同步收录 HackerOne 昨日公开且获得赏金的漏洞报告。
The Hacker News:
2026年8月4日共收录10条安全动态,内容涵盖npm投毒、AI工作流漏洞与远程访问木马。
The Hacker News 10 · HackerOne 0
The Hacker News
01 与 Keyv 相关的 npm 蠕虫污染数百个软件包,植入 Claude Code 和 VS Code 钩子
公开时间:2026年08月04日 21:30
原文:https://thehackernews.com/2026/08/keyv-linked-npm-worm-poisons-hundreds.html
02 假冒的 Adobe 和 Zoom 更新安装 ScreenConnect 以实现持久远程访问
公开时间:2026年08月04日 21:11
原文:https://thehackernews.com/2026/08/fake-adobe-and-zoom-updates-install.html
03 当 Vibe Hacking 让 AI 成为所有攻击者梦寐以求的初级黑客
公开时间:2026年08月04日 19:30
原文:https://thehackernews.com/2026/08/when-vibe-hacking-turns-ai-into-junior.html
04 因恶意 GitHub Issue 可能触发特权智能体,谷歌删除 3 个 ADK AI 工作流
公开时间:2026年08月04日 19:16
原文:https://thehackernews.com/2026/08/google-deletes-3-adk-ai-workflows-after.html
05 cPanel 新严重漏洞可能允许主机托管客户以数据库根用户权限执行 SQL
公开时间:2026年08月04日 18:36
原文:https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html
06 DOUBLECUP 利用 ClickFix 和缓存 PNG 文件传播 CountLoader 和 DeviceManager 远程访问木马
公开时间:2026年08月04日 17:03
原文:https://thehackernews.com/2026/08/doublecup-uses-clickfix-and-cached-pngs.html
07 CISA 在客户遭入侵后将已被利用的 N-able N-central 漏洞加入 KEV 目录
公开时间:2026年08月04日 15:00
原文:https://thehackernews.com/2026/08/cisa-adds-exploited-n-able-n-central.html
08 18个恶意npm包向阿*巴*工具用户投递跨平台RAT
公开时间:2026年08月04日 02:43
原文:https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html
09 针对 Google 密码管理器的攻击可能让恶意软件劫持受通行密钥保护的账户
公开时间:2026年08月04日 00:24
原文:https://thehackernews.com/2026/08/google-password-manager-attacks-could.html
10 INC勒索软件团伙成为利用 SonicWall SMA 1000 漏洞的主要攻击者
公开时间:2026年08月04日 00:15
原文:https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html
HackerOne
昨日暂无符合标准的漏洞发布
继续阅读
点击文末「阅读原文」,可前往网站主页查看完整资讯与 AI 解读。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:一个不正经的黑客 安全资讯 安全资讯《全球安全动态日报|20260805|早》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论