芯盾时代
26-05-13 09:37 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260513

1、OpenAI推出Daybreak:AI驱动的漏洞检测与补丁验证方案

OpenAI推出Daybreak网络安全计划,整合AI与Codex技术,帮助企业快速识别修复漏洞。该工具结合三大模型,已获多家企业合作。AI加速漏洞发现导致修复压力剧增,传统90天漏洞披露政策失效,需新安全范式应对

2、可远程获取Shell的Android零点击漏洞PoC利用代码公开

谷歌披露Android核心零点击漏洞CVE-2026-0073,攻击者可远程获取Shell权限,影响Android 14-16设备。漏洞源于adbd守护进程加密逻辑错误,需立即打补丁并关闭无线调试功能。

3、Windows 11遭新型BitUnlocker降级攻击:5分钟内可解密加密磁盘

BitUnlocker工具利用微软BitLocker漏洞,通过未吊销的PCA 2011证书在5分钟内物理破解Windows 11加密卷。攻击需物理接触设备,影响未启用TPM+PIN或未更新KB5025885的系统。建议启用TPM+PIN认证并迁移至CA 2023证书防御。

4、TeamPCP 供应链攻击波及 Checkmarx Jenkins AST 插件

TeamPCP组织通过供应链攻击篡改Checkmarx Jenkins AST插件,窃取云凭据和密钥,影响广泛。恶意版本2026.5.09在5月9-10日活跃,建议立即轮换凭据、禁用自动更新并检查异常日志。

5、cPanel漏洞使企业面临托管供应链风险

cPanel漏洞遭大规模利用,攻击者植入后门窃取数据,威胁企业托管供应链安全。漏洞披露后迅速被自动化攻击利用,影响超4万台服务器。专家建议紧急修补并全面排查,强调互联网管理系统需优先防护。

发布于 北京