技术动态简报 2026-09-04
技术动态简报 2026-09-04
本日两次运行:早间为 Black Hat USA 2026 单源试点,晚间为全源日常抓取
(14 个 RSS + KEV,深读 3 篇,收录 2 条新线索)。(2026-09-07 修订:本篇曾因运行日期时区错位并入后续运行的产出,相关线索已移至
各自实际运行日期的简报。)
今日新增线索
- pre-auth-rce-enterprise-java-bonita-ofbiz — Bonita BPM / Apache OFBiz 预认证 RCE:
把认证过滤层的多个实现差异(parser differential、正则误用、dispatcher 配置、硬编码 JWT
密钥)串成零凭证 RCE,CVE-2026-31986,OFBiz 链仅需两个 GET - pixel-10-zero-click-exploit-chain — Project Zero 把 Pixel 9 的 0-click 全链适配到
Pixel 10(Dolby UDC 入口 + 新驱动提权 bug),2026-02 补丁已修,方法论价值在全链复用
来源动态(未达收录标准但值得知道)
- CISA KEV 09-02 新增 7 条:BerriAI LiteLLM 未授权访问(CVE-2026-59822,在野利用中,
ai-security 基础设施)、Starlette 请求/响应走私(CVE-2026-48710)、Kestra OSS 命令注入、
Chromium V8 类型混淆 CVE-2026-85046(在野,对应本周 Chrome 紧急更新)等 - Google 发布 Chrome 更新修复在野 V8 0day(FreeBuf/THN 报道,无技术细节,不单独收录)
- ServiceNow 连爆 3 个 CVSS 10.0 未授权漏洞(安全客报道,与次日 MDSec 线索互为呼应)
- Unit 42:ChainDrop 自传播 npm 蠕虫(08-06);"Frontier AI Vulnerability Burst"
自动化 0day 挖掘工业化(08-04)——ai-security 领域持续信号 - PostgreSQL 修复 12 年历史的逻辑解码缺陷,replication 角色可代码执行(THN)
- 先知其它值得一看:《Yakit Extension 供应链:插件代码执行到宿主能力边界》
《inspect 逃逸:FastGPT 沙箱黑名单防线》(未深读,候选后续跟进) - Black Hat USA 2026 议题(早间试点运行收录 2 条,其余候选见下):
- "A Billion-User Blast Radius: Owning ChatGPT's Secure Sandbox"(AI 安全)
- "!secure: A Single Wrong Negation to Root Linux and Escape Managed Containers"(容器逃逸)
- 完整列表见 https://www.blackhat.com/us-26/briefings/schedule/index.html
地图变化
- 早间运行:更新 map/web-exploit.md(Bonita/OFBiz)、map/mobile.md(Pixel 10 全链)