🛡️ 2026-05-05 安全信息播报 | 节选:我意外让执法部门关闭了他们的DDoS蜜罐

:shield: 2026-05-05 安全信息播报

(含中文简译 + 原链,仅收集,请自行查验)


:fire: 趋势话题

:fire::fire: DigiCert 证书机构遭入侵,60个EV代码签名证书被盗

综合摘要:全球顶级证书颁发机构 DigiCert 遭社会工程攻击,攻击者伪装客户通过支持聊天渠道投递恶意屏保文件(.scr),感染支持终端后代理进入客户账户,窃取60个EV代码签名证书。被盗证书已被用于分发"Zhong Stealer"恶意软件家族。DigiCert 已在24小时内吊销全部60个证书。
相关链接

:fire: Linux 内核 Copy Fail 漏洞(CVE-2026-31431)已在野利用,CISA 紧急列入 KEV

综合摘要:Linux 内核存在一个可追溯至2017年的高危逻辑缺陷,允许非特权攻击者向其他进程内存写入任意代码,可能导致完整系统沦陷和 root shell 访问。CISA 已确认在野利用并列入已知被利用漏洞目录。该漏洞对容器化和多租户环境尤其危险。

:fire: AI 安全竞赛白热化:Anthropic Claude Mythos 发现271个 Firefox 零日,OpenAI 发布 GPT-5.5-Cyber

综合摘要:Anthropic 的 Claude Mythos 模型在 Firefox 中自主发现271个零日漏洞,标志着AI驱动的漏洞发现进入新纪元。同时 OpenAI 发布 GPT-5.5-Cyber 安全大模型,恶意代码识别率提升28%。AI正在同时成为攻击者和防御者的超级武器。


:star: 头条精选

1. DigiCert Breached via Weaponized Screensaver File — 60 EV Code Signing Certificates Stolen

:light_bulb: 深度点评:DigiCert 作为全球顶级CA被攻破,暴露了证书信任链中最脆弱的一环——人。攻击者用伪装屏保文件的社会工程手段绕过了技术防线,说明再强的加密体系也抵挡不住终端用户的操作失误。EV代码签名证书被盗意味着攻击者可以签发看似合法的恶意软件,这对整个软件信任生态构成系统性威胁。CA行业必须重新审视支持流程中的身份验证和权限控制机制。

2. CVE-2026-31431 (Copy Fail): Linux Kernel Flaw Enables Root Access — Actively Exploited

  • :memo: 中文翻译:CVE-2026-31431(Copy Fail):Linux内核缺陷可获取root权限——已在野利用
  • 来源:CISA / SANS ISC | 严重性:高危,影响所有主流Linux发行版(2017年起)
  • https://isc.sans.edu/diary/rss/32952

:light_bulb: 深度点评:一个潜伏9年的Linux内核漏洞终于浮出水面,且已被在野利用。Copy Fail漏洞允许非特权进程向其他进程内存写入任意代码,在容器化和多租户环境中尤其致命——攻击者获得初始访问后可突破隔离控制整个节点。这再次证明内核级安全审计的紧迫性,以及"最小权限"原则不仅是最佳实践而是生存必需。

3. Microsoft Edge Stores All Saved Passwords in Cleartext Process Memory at Launch

:light_bulb: 深度点评:Edge浏览器在启动瞬间就将所有保存的密码解密至进程内存并持续保留,即使用户并未访问任何需要密码的网站。这意味着任何能读取进程内存的恶意软件(如信息窃取器)都可以一次性获取用户全部密码。在信息窃取器泛滥的当下,这种设计选择令人费解。浏览器厂商需要在便利性和安全性之间做出更审慎的权衡。

4. CVE-2026-41940: Critical cPanel Authentication Bypass Exploited Since February

:light_bulb: 深度点评:cPanel认证绕过漏洞自2月23日起就在野利用,但直到5月才被CISA正式列入KEV目录。两个多月的窗口期给了攻击者充足时间入侵数千台暴露在互联网上的服务器。该漏洞已被用于勒索软件攻击,凸显了托管面板安全对整个Web生态的关键性。服务器管理员应立即检查环境是否已被攻陷。

5. CVE-2026-32202: Windows Shell Zero-Click Vulnerability — Feds Order Patch by May 12

:light_bulb: 深度点评:Windows Shell零点击漏洞意味着攻击者无需任何用户交互即可远程执行代码。CISA罕见地设定了仅10天的修补期限,说明威胁严重程度极高。虽然微软未确认与APT28有关联,但零点击漏洞历来是国家级攻击者的首选武器。企业和个人用户都应立即更新Windows系统。


:police_car_light: 漏洞/CVE

6. Critical Android Zero-Click RCE: CVE-2026-0073

7. Critical Apache HTTP Server Double-Free Flaw Exposes Millions to RCE

8. Wiz ZeroDay.Cloud Event Reveals 20-Year-Old PostgreSQL Vulnerabilities

  • :memo: 中文翻译:Wiz ZeroDay.Cloud活动披露PostgreSQL存在20年旧漏洞
  • 来源:HackRead | 影响:pgcrypto关键缺陷
  • https://hackread.com/page/14/

9. Security Advisory: Local Privilege Escalation in Lix and Nix

10. CVE-2026-31431: Copy Fail vs. Rootless Containers

11. Podman Rootless Containers and the Copy Fail Exploit


:shield: 防御/安全架构

12. Anthropic Rolls Out Claude Security for AI Vulnerability Scanning

13. CISA and Partners Publish Zero Trust Guidance for OT Security

14. Wireshark 4.6.5 Released with Security Fixes

15. OpenAI To Extend Cyber Program to Government Agencies


:unlocked: 攻防/PenTest

16. I Accidentally Made Law Enforcement Shut Down Their DDoS Honeypot

17. A LinkedIn Recruiter Sent Me Malware Disguised as a “Pre-Interview Code Review”

18. Google AppSheet Exploited in 30,000-User Facebook Phishing Operation

  • :memo: 中文翻译:Google AppSheet被利用于3万用户Facebook钓鱼攻击
  • 来源:HackRead | 影响:数千Facebook Business账户
  • https://hackread.com/page/14/

19. Deep#Door Python Backdoor Evades Detection on Windows


:robot: AI安全(大模型安全/提示注入)

20. Claude Mythos Has Found 271 Zero-Days in Firefox

21. AI Agents vs Code Vulnerabilities: Was Anthropic Mythos a Big Deal or Fear-mongering?

22. What Anthropic’s Mythos Means for the Future of Cybersecurity

23. Nine-Year-Old Zero-Day Flaw in Linux Kernel Discovered by AI-Equipped Security Researcher


:locked_with_key: 零信任/身份安全

24. ADT Breach Impacts 5.5M Users After Attackers Compromised Okta SSO Login

25. FBI Extracts Deleted Signal Messages from iPhone Notification Database


:counterclockwise_arrows_button: DevSecOps

26. pnpm 11 Turns On Minimum Release Age by Default to Reduce npm Supply Chain Risk

27. SAP npm Packages Compromised in Supply-Chain Attack Linked to TeamPCP

28. Cursor Extension Flaw Exposes Developer API Keys


:package: 供应链安全/SBOM

29. DigiCert Hack: EV Code Signing Certificates Used to Distribute “Zhong Stealer”

30. QCon London 2026: SBOMs Move from Best Practice to Legal Obligation as CRA Enforcement Looms

31. Malicious npm Dependency Linked to AI-Assisted Commit Targets Crypto Wallets


:scroll: 合规/隐私

32. VECT 2.0 Ransomware Permanently Destroys Files — Paying Ransom Won’t Help

  • :memo: 中文翻译:VECT 2.0勒索软件永久销毁文件——支付赎金也无济于事
  • 来源:HackRead / Infosecurity Magazine | 缺陷:实现错误导致大文件无法解密
  • https://hackread.com/page/14/

33. Two US Cybersecurity Experts Jailed for Aiding BlackCat Ransomware

34. A Ransomware Negotiator Was Working for a Ransomware Gang

35. 网信部门严管"自媒体"未规范标注信息来源行为,处置违规账号9.8万余个


:hammer_and_wrench: 安全工具

Foxboron / ssh-tpm-agent

I Built a Tool That Detects SEO Poisoning Across Multiple Search Engines

AI-Powered Pentesting Tools Are Reshaping Offensive Security in 2026


:light_bulb: 编辑推荐

  1. DigiCert EV证书被盗事件 — 全球CA信任链遭受社会工程攻击,60个EV代码签名证书被盗用于分发恶意软件,对软件信任生态构成系统性威胁 https://www.securityweek.com/digicert-revokes-certificates-after-support-portal-hack/
  2. CVE-2026-31431 Linux内核Copy Fail漏洞 — 潜伏9年的高危漏洞已在野利用,影响所有主流Linux发行版,容器化环境尤其危险 https://www.cybersecurity-help.cz/blog/5386.html
  3. Claude Mythos发现Firefox 271个零日 — AI自主漏洞发现进入新纪元,安全攻防的AI军备竞赛正式打响 https://www.schneier.com/blog/archives/2026/04/claude-mythos-has-found-271-zero-days-in-firefox.html
2 个赞