1、国家漏洞库CNNVD:关于Palo Alto Networks PAN-OS 缓冲区错误漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到关于Palo Alto Networks PAN-OS缓冲区错误漏洞(CNNVD-2026-74694972、CVE-2026-0310)情况的报送。未经身份验证的攻击者可通过网络访问管理后台或数据接口,导致VM-Series虚拟防火墙拒绝服务或在PA-Series硬件防火墙上以root权限执行任意代码。PAN-OS多个版本均受此漏洞影响。目前,Palo Alto Networks官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。
https://www.secrss.com/articles/93887
2、黑客入侵思科路由器以监视网络并渗透关键基础设施
Fire Ant 已不再局限于攻击单个系统,而是开始入侵组织机构所依赖的负责流量转发与访问管理的网络基础设施。该组织已将Cisco IOS XR 路由器转化为用于监视、远程连接以及向高价值环境渗透的平台。此次攻击活动表明,入侵者可以将路由器用作远超“网关”的工具。Fire Ant 创建了一条不在运行配置和提交记录中的 GRE 隧道,捕获网络流量,并将PCAP 文件发送至外部FTP 服务。
https://www.freebuf.com/articles/ics-articles/498221.html