全球安全动态日报|20260831|早

admin 2026-09-03 04:47:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本日报汇总2026年8月30日全球安全动态,涵盖WordPress插件及主题的5个严重漏洞,可致网站接管或远程代码执行,建议及时更新组件;另披露TerminalFix新型攻击利用伪造Cloudflare验证码部署反向隧道后门,需警惕可疑命令执行。HackerOne昨日暂无符合标准漏洞发布。 综合评分: 75 文章分类: 漏洞分析,威胁情报,安全意识


全球安全动态日报|20260831|早

安全资讯 安全资讯

一个不正经的黑客

2026年9月1日 17:41 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

全球安全动态日报|20260831|早

本期整理昨日公开的全球安全动态,并同步收录 HackerOne 昨日公开且获得赏金的漏洞报告。

The Hacker News:

2026年8月30日共收录2条安全动态,内容涵盖WordPress 组件漏洞与伪造 CAPTCHA 部署反向隧道后门。

The Hacker News 2  ·  HackerOne 0

The Hacker News

01 五个严重的 WordPress 插件和主题漏洞可导致网站接管或远程代码执行 (RCE)

公开时间:2026年08月30日 00:25

AI 解读

文章披露了5个WordPress插件或主题的严重漏洞,均可被未认证攻击者利用,影响包括认证绕过、管理员账户接管、权限提升、任意文件写入及远程代码执行。WPMU DEV Dashboard在启用特定SSO配置时可导致站点接管;Avada与Fusion Builder组合可写入并执行PHP文件;TranslatePress可泄露管理员密码重置信息;Pods可提升为管理员或覆盖任意账户密码;GiveWP则因不安全反序列化、攻击者可控捐赠数据及现成利用链,可能实现服务器任意命令执行。

原文:https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html

02 TerminalFix 利用虚假 Cloudflare CAPTCHA 部署反向隧道后门

公开时间:2026年08月30日 00:00

AI 解读

微软披露了一种名为TerminalFix的新型ClickFix变体,攻击者利用被入侵网站投放伪造Cloudflare验证码,诱导用户在Windows Terminal或PowerShell中复制执行恶意命令。命令下载包含合法程序与恶意DLL的压缩包,通过DLL侧加载、从PNG图片隐写提取载荷,并以注册表启动项和计划任务实现持久化;随后收集系统及Active Directory信息、探测内部网络,并部署基于Python的反向隧道后门,通过加密WebSocket转发TCP流量,使攻击者能够访问受害网络中的其他主机。该入侵还包含持续监控文件并执行新命令的PowerShell循环,可能进一步被用于权限提升、关闭安全控制、窃取数据及部署勒索软件。

原文:https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html

HackerOne

昨日暂无符合标准的漏洞发布

继续阅读

点击文末「阅读原文」,可前往网站主页查看完整资讯与 AI 解读。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:一个不正经的黑客 安全资讯 安全资讯《全球安全动态日报|20260831|早》

评论:0   参与:  0