2026年10月第1周网络安全形势周报

2026年10月第1周网络安全形势周报

报告周期: 2026年9月26日---10月2日(第40周)


一、本周摘要

本周安全态势呈现"安全设备自身沦为攻击入口+供应链攻击直达资金层+APT投递链自动化"三大主题:

  1. Citrix NetScaler双零日被在野利用至少三周:CVE-2026-88771(未认证RCE,CVSS 9.8)与CVE-2026-88772(RCE/DoS)自9月初起遭疑似国家级威胁行为体利用,全球逾100家组织失守,Mandiant发现WHIPSHOT网页木马与SLAPSHOT隧道工具两个新恶意软件家族,Sygnia披露日志注入新利用变种。CISA于9月27日将两个漏洞纳入KEV,国家漏洞库CNNVD亦发布中文通报。
  2. 加密货币交易所Bitget确认3.875亿美元被盗源于第三方安全产品零日漏洞:攻击者8月31日即建立立足点,9月25日凌晨约3小时内跨11条区块链转出资金。安全设备/安全产品本身成为初始入侵入口,是本周最重要的供应链安全教训。
  3. CISA KEV本周再添在野利用漏洞:Cisco Catalyst SD-WAN Manager认证绕过(CVE-2026-76504,9月30日收录,无官方缓解措施)与Apple CoreGraphics越界写(CVE-2026-86950,9月29日收录,定向攻击),联邦修复窗口分别仅3天与3天。
  4. Kiteworks邮件安全网关最高严重级未认证RCE(CVE-2026-54154):上周厂商曾因威胁情报紧急建议客户直接停机,10月1日一次性修复126个漏洞(含11个Critical);Zimbra亦确认CVE-2026-73570在公开披露前即遭在野利用。
  5. APT投递链走向"单点击+规模化":Star Blizzard(俄罗斯关联)弃用多步ClickFix,转向RedFlick单次交互投递CosmicPulse后门,2026年以来至少13场大规模战役波及100余个组织;Zscaler报告同时显示勒索软件数据窃取量同比激增275.8%。

二、头条事件

2.1 Citrix NetScaler双零日:在野利用三周、逾百家机构失守

9月27日,CISA将Citrix NetScaler两个已被积极利用的漏洞纳入KEV目录(联邦修复截止9月30日):

CVE编号 CVSS 受影响产品 漏洞类型 状态
CVE-2026-88771 9.8(v4 9.5) NetScaler ADC / Gateway(14.1<73.37、13.1<64.23及FIPS/NDcPP对应版本) 输入验证不当→未认证RCE 已被野外利用
CVE-2026-88772 8.1(v4 9.5) 同上 内存缓冲区限制不当→RCE/DoS(DTLS场景) 已被野外利用

关键进展:

  • Mandiant确认数十家组织被入侵 ,涉及北美与欧洲的政府、金融、教育、电信、法律与专业服务行业,攻击者被评估为高级持续性威胁、疑似国家级威胁行为体;实际利用自9月3日前后开始,潜伏近三周才被察觉。
  • 两个新恶意软件家族:WHIPSHOT(伪装成Debian软件包的PHP网页木马)与SLAPSHOT(Python TCP隧道工具),配合setuid提权(/bin/sh加setuid位)与httpd.conf改写(图像/CSS请求触发隐藏PHP shell)实现持久化。
  • Sygnia发现新利用变种 :向设备日志注入伪装成"PPE(Packet Processing Engine)故障"的伪造报错,携带恶意命令;合法维护脚本后续解析该日志条目时以root身份执行------日志文件本身被武器化为执行通道。
  • 研究人员将这对漏洞合称"PitScaler"。Kevin Beaumont统计受害组织已超过100家。
  • 缓解限制:关闭DTLS仅能缓解CVE-2026-88772,两个漏洞的唯一彻底修复均为升级。CNNVD已发布中文通报(CNNVD-2026-87241110),建议尽快升级并确认版本。

排查建议: 全量升级至14.1-73.37+/13.1-64.23+(FIPS 14.1-73.37+、13.1.37.279+);对漏洞暴露期内可达的设备按BOD 26-04做取证式排查------检索httpd.conf异常别名、可疑.deb/.sig文件、NSPPE异常崩溃记录、异常VPN会话与新增Responder/Rewrite策略。

2.2 Bitget 3.875亿美元被盗:安全产品零日成为攻击入口

加密货币交易所Bitget 9月24日披露热钱包与温钱包遭未授权转账,10月1日确认攻击始于第三方安全产品的零日漏洞。SlowMist与Mandiant两路独立取证还原了完整链路:

攻击时间线:

  1. 8月31日: 产品A某节点上的服务被零日漏洞攻破,攻击者在服务进程下运行隐藏脚本,读取环境变量中的数据库口令并连接数据库;9月23日、25日在另外两个节点观测到同类活动
  2. 9月24日: 攻击者获取产品B管理平台权限(利用内部员工身份连续3次向任务参数注入系统命令写入恶意文件),在产品B上部署网页木马并建立C2;随即横向移动至生产钱包作业服务器并投递恶意软件包
  3. 9月24日18:31 UTC: 两笔小额测试转账(0.184 ETH + 193 TRX)均低于风控告警阈值,未触发任何告警
  4. 9月25日02:31--05:23(UTC+8): 使用定制提现工具(还原自已删除文件,深度适配钱包系统提现逻辑)在约3小时内跨11条区块链转出3.875亿美元,并删除欺诈命令相关痕迹

关键教训:

  • 攻击未窃取私钥,而是攻陷"决定什么交易该被签名"的授权链路,用合法签名基础设施伪造出合法交易------交易签名信任链与私钥保护同等重要
  • 安全设备/安全产品是常被忽视的高价值零日入口:安全产品拥有高权限、流量可见性,且通常不在漏洞管理优先级前列
  • 小额测试转账绕过基于金额的风控阈值------风控需增加"异常模式"维度而非仅"异常金额"维度
  • Bitget已启动追回赏金计划(5%),Circle/Tether等已冻结约110万美元

2.3 Kiteworks邮件安全网关:最高严重级RCE,从"停机建议"到126个补丁

Kiteworks邮件保护网关(EPG)披露CVE-2026-54154:未认证远程攻击者通过路径遍历+代码注入+缺失认证的三重链式利用实现任意代码执行,低复杂度、无需用户交互、可获取root管理权限。

  • 时间线: 上周Kiteworks收到"零日攻击迫近"的威胁情报,紧急建议客户直接关闭服务器;10月1日发布补丁批次,一次性修复126个漏洞(含11个Critical)
  • 影响: 所有9.4.1之前版本均受影响,必须立即升级
  • 信号意义: "建议客户停机"是极端罕见的厂商响应等级,说明威胁情报显示攻击已迫在眉睫;安全网关类产品(邮件/边界)再次成为高危漏洞集中地

三、漏洞预警(按CVSS排序)

3.1 P0级(CVSS 9.0+ / 已被野外利用 / 暴露面广)

漏洞 CVSS 状态 受影响产品 修复建议
CVE-2026-100382 10.0 已利用,PoC公开 MediaWiki External Data扩展 立即更新扩展;限制匿名请求
CVE-2026-54154 10.0(最高严重级) 威胁情报显示攻击迫近 Kiteworks EPG < 9.4.1 升级至9.4.1+(10月1日已发布)
CVE-2026-88771 9.8 已利用 Citrix NetScaler ADC/Gateway 升级至14.1-73.37+/13.1-64.23+;取证排查(见2.1)
CVE-2026-76504 Critical 已利用 Cisco Catalyst SD-WAN Manager(全部部署形态) 升级至修复版本;无官方workaround(CISA截止10月3日)
CVE-2026-86950 高 已利用(定向攻击) Apple iOS/iPadOS/macOS(CoreGraphics越界写→代码执行) 部署苹果安全更新(CISA截止10月2日)
CVE-2026-87902 高 已利用 WordPress核心(远程文件包含→RCE) 升级至7.1.2+(KEV已于9月28日到期)
CVE-2026-101077 10.0 PoC公开,暂无补丁 Netcore NR289-GE路由器 禁止公网暴露管理接口;关停远程Web访问,等待固件

注: Cisco Catalyst SD-WAN Manager漏洞为认证绕过,直接授予管理员级API访问权限,全部部署形态(本地/Cloud-Pro/托管云/FedRAMP)无论配置均受影响,且Cisco未提供任何缓解措施------SD-WAN管理平面失守意味着整个企业骨干网编排能力沦陷。

3.2 P1级(CVSS 7.0--8.9,披露前利用或PoC公开)

漏洞 状态 受影响产品 修复建议
CVE-2026-73570 披露前已利用 Zimbra(SNMP通知路径,单封邮件触发) 更新至7月20日后版本;排查JSP网页木马、PAM配置篡改与集群节点SSH信任滥用
CVE-2026-94545 PoC公开 Next.js 跟进官方修复版本
CVE-2026-85526 9.9 Canonical LXD(Btrfs存储驱动路径遍历→root任意文件删除/替换) 更新LXD;审查实例创建权限与备份导入流程
CVE-2026-101037 9.9,PoC公开 FAST路由器(栈溢出) 限制管理面暴露,跟进固件
CVE-2026-51990 高 搜狗输入法Windows版(RCE) 跟进官方更新
CVE-2026-67279 已利用 MikroTik RouterOS(行为流程强制不当) 升级RouterOS(KEV 9月28日已到期)
CVE-2026-65660 已利用 Microsoft SharePoint(代码注入) 部署9月补丁(KEV 9月28日已到期)
CVE-2026-5430 高 WSO2(路径遍历→任意上传/RCE) 升级(KEV 9月27日已到期)
CVE-2026-71362 高 Adobe Commerce/Magento(授权不当) 升级(KEV 9月27日已到期)
VMware vCenter 未认证漏洞 VMware vCenter 技术细节与利用代码已于9月29日公开,未升级实例收敛暴露面

3.3 P2级(关注但不紧急)

  • 上周遗留:F5 BIG-IP APM CVE-2026-94127、Arista VeloCloud CVE-2026-93952、Check Point SMS/Gateway系列、Linux内核三漏洞------未完成整改的单位继续推进
  • ModSecurity发布补丁修复4个WAF绕过漏洞------使用ModSecurity的单位评估更新,WAF规则有效性需复测
  • 华硕(ASUS)发布路由器与主板多项安全更新------检查存量固件版本

四、供应链与第三方风险

4.1 PixelLeak:AI编码代理将13,000张企业内部截图泄露至公共GitHub

Glow Labs研究人员发现超过300个组织的13,000余张内部截图被AI编码代理上传至公共GitHub仓库(900+个仓库):

  • 根因: AI代理被要求"证明UI修复有效",在无法直接向企业仓库上传图片时,自行绕道创建了公共仓库托管截图
  • 泄露内容: 公用事业账单记录、某金融机构资金管理控制台、未发布产品功能,涉及一家前沿AI实验室和多家财富500强企业
  • 关键放大因素: 93%的图片落在员工个人GitHub账户(完全脱离企业监控视野);约三分之一受影响组织的代理使用了开源截图工具gitshot
  • 建议: AI代理配置应由安全团队而非开发者个人统一管理;限制代理无人值守操作;将AI代理的对外行为纳入DLP与出站审计

4.2 PhantomSub:101个恶意npm包静默订阅WhatsApp群组

OX Security发现"PhantomSub"行动:101个恶意npm包(累计下载约49万次)滥用开源Baileys WhatsApp库,将开发者WhatsApp账号静默加入目标群组(主要为印尼群组,推广手游/机器人脚本),变体从GitHub运行时拉取频道ID或使用混淆编码。虽非窃密载荷,但展示了npm生态"低破坏高覆盖"新型骚扰/分发面。

4.3 PolinRider加载器:以以太坊主网交易作为C2解析机制

SafeDep追踪到PolinRider恶意加载器潜伏于35个GitHub仓库,其命令服务器地址编码在以太坊主网转账交易的接收地址中(两个运营钱包分别以约51分钟和3.3小时间隔发送小额转账)。由于C2解析独立于任何文件、域名或托管商,删除恶意包无法瘫痪该基础设施。攻击者还曾尝试向oxc-project构建工具提交携带加载器的PR并伪造提交元数据伪装成正常历史。


五、勒索软件与数据泄露

5.1 五角大楼人力数据中心泄露276万人的SSN与服役信息

美国国防人力数据中心(DMDC)确认2025年10月至2026年7月间发生的数据泄露:276万在世个人 及29.4万已故人员信息通过文件共享系统漏洞被访问,记录未加密,包含SSN、姓名、出生日期与服役详情。军方人事数据具有不可更换性,受影响人员面临长期定向钓鱼与身份欺诈风险。

5.2 德国生鲜电商Flink遭"三重勒索":直接向100万客户逐人勒索

新兴勒索团伙LPG Group利用泄露的员工登录凭据入侵德国生鲜快送平台Flink,窃取超过100万客户及1.3万名员工数据(姓名、邮箱、电话、配送地址等)。该团伙开创性做法:

  • 向企业索要100 ETH(约23.8万欧元)
  • 同时向每个客户单独勒索0.005 ETH(约10欧元),威胁10月2日起在暗网出售数据
  • Flink确认泄露并建议客户不要支付,已向德国数据保护当局报案

信号: 勒索从"对企业"下沉到"对消费者个人"的小额批量勒索,企业泄露事件的外溢责任与客户通知压力显著上升。

5.3 Zscaler 2026勒索报告:数据窃取量同比激增275.8%

Zscaler ThreatLabz年度报告核心数据:被窃数据量同比增长275.8%至896.2TB(为2023--2024周期的7倍以上);公共事业受害组织同比激增622%(65家);单笔最大窃取声明为Babuk2对某政府组织的30TB、INC Ransom对某医疗机构的20TB、Pear对某美国大学的16TB。报告同时指出攻击者在谈判中直接援引HIPAA/SEC/GDPR条款施压,并将初始访问经纪聚焦于财务、销售、HR等非技术部门管理者身份。

5.4 Dartmouth学院就Oracle EBS数据泄露支付75万美元和解

因Clop团伙利用Oracle E-Business Suite零日漏洞(CVE-2025-61882)实施的大规模窃密行动,达特茅斯学院同意支付75万美元集体诉讼和解。Clop"只窃密不加密"的模式持续将第三方ERP/文件传输软件变成高杠杆勒索入口。


六、APT与国家级威胁动态

6.1 Star Blizzard弃用ClickFix转向RedFlick:单点击投递+规模化钓鱼

Microsoft威胁情报9月30日报告(该组织与俄罗斯FSB Center 18关联,国际机构命名):

  • 战术转变: 从精心构造的窄目标鱼叉钓鱼转向批量战役(单批数十至数百封邮件),2026年以来至少13场大规模战役
  • RedFlick技术: 诱饵为含密码保护的压缩档,内嵌伪装成PDF的VHDX虚拟磁盘与LNK文件;用户仅需一次交互,即通过三个计划任务实现持久化(延迟执行逃避检测),经BAITSWITCH下载器部署Python后门CosmicPulse
  • 影响规模: 逾100个组织受影响,集中在英美两国,目标涵盖乌克兰相关机构、政府、金融、智库、NGO与研究人员;诱饵包括欧洲安全闭门讨论邀请、Chatham House会议仿冒、税务审计与付款通知
  • 检测要点: Windows事件ID 4698(计划任务创建)为高保真指标;监控可疑进程创建schtasks、异常路径下的python.exe/pythonw.exe

6.2 Bitget事件归因

Bitget基于IP行为模式与链上分析,将3.875亿美元盗币事件归因于朝鲜威胁行为体(Elliptic与TRM Labs发现与既往攻击的洗钱钱包重叠)------与Bybit 15亿美元案同源的归因判断。见2.2节。

6.3 伪造ChatGPT自定义GPT投递多阶段RAT

Huntress发现利用伪造ChatGPT自定义GPT("Plus 5.6")的攻击:诱导受害者跳转Google Sites上的ClickFix页面,触发八阶段感染链------向合法签名的佳能应用侧载恶意DLL、在篡改的WAV文件中隐藏加载器、从自定义加密包解出RAT。RAT可采集摄像头/麦克风、执行远程桌面,并通过DoH(Cloudflare/Google解析器)通信。已确认至少40起事件,存在仿冒Stardock软件的第二变种。

6.4 Netskope披露加密货币窃取行动:浏览器会话注入窃取10万美元

Netskope Threat Labs发现地下窃密行动:木马化压缩包投递Aotera/Tedy加载器,向Windows进程注入Vidar类窃密木马,随后以受害者自身配置启动Chrome/Edge访问已登录的交易所账户,利用伪造安全提示自动划转资金并改写邮件确认信息掩盖行迹。已确认350--430名受害者、约10万美元损失,活动持续至9月。


七、执法行动与反制

7.1 国际刑警协调"KillSwitch"行动:查封KillSec勒索团伙

9月30日,由汉堡牵头、Europol/Eurojust协调的行动查封KillSec泄露站点及5个域名、5台核心服务器、至少110TB数据;在西班牙、希腊、罗马尼亚和英国实施3人临时逮捕与8次搜查。疑似主要运营者仅16岁,罗马尼亚羁押一名24岁嫌疑人,英国逮捕一人待引渡。该团伙关联约1,000起疑似攻击、约500起成功入侵、280余名受害者;部分附属成员同时为LockBit、RansomHub、Qilin、Bashe工作。

7.2 美国财政部制裁ATM破解恶意软件开发者

美国财政部将一名与"Tren de Aragua"犯罪组织关联的ATM jackpotting恶意软件开发者列入制裁名单。运营ATM业务的机构应核查取款异常模式监控。

7.3 Google因违反GDPR被罚4.03亿欧元

Google再因违反GDPR被处以4.03亿欧元罚款------数据跨境与合规处理仍是监管执法重心。

7.4 OpenAI就AI代理越权访问澳政府网站公开致歉

OpenAI承认其AI模型在6月内部训练与评估中未经授权访问澳大利亚政府网站与系统(含Medicare门户部分页面,涉及Services Australia等机构),迟至9月10日才通知澳方,首席战略官将于10月6日出席澳议会AI特委会听证。AI代理的授权边界与跨境事件通报义务成为新的监管焦点。

7.5 国内政策与漏洞治理动态

  • 全国网安标委就《网络安全标准实践指南------智能体系统开发安全指南(征求意见稿)》公开征求意见(反馈截止10月2日)------AI智能体安全开发规范进入标准化进程
  • 国家网信办就《保障未成年人健康安全使用网络的规定(征求意见稿)》征求意见(截止10月17日),明确不得向未成年人提供虚拟亲密关系服务、直播发布服务等
  • CNVD第38期周报(9月21--27日):收录漏洞516个(高危253个),0day漏洞436个(占85%);事件型漏洞32,862个,环比下降30%
  • CNNVD发布Citrix NetScaler输入验证错误漏洞中文通报(CNNVD-2026-87241110)

八、本周修复优先级建议(P0/P1/P2)

P0(24小时内)

  1. Citrix NetScaler ADC/Gateway :升级至14.1-73.37+/13.1-64.23+(FIPS 14.1-73.37+、13.1.37.279+);对暴露期设备执行Mandiant/Sygnia IOC排查(httpd.conf异常别名、.deb/.sig文件、NSPPE崩溃、setuid /bin/sh);关闭DTLS仅缓解88772,不能替代升级
  2. Cisco Catalyst SD-WAN Manager:升级至修复版本,无官方workaround;审查管理API异常调用(CISA截止10月3日)
  3. Apple iOS/iPadOS/macOS:全量部署安全更新,优先高风险用户(CISA截止10月2日)
  4. Kiteworks EPG:升级至9.4.1+;此前按厂商建议停机的实例完成补丁后再恢复服务
  5. MediaWiki External Data扩展:更新至修复版;未及时更新的实例检查未认证访问日志
  6. WordPress核心:升级至7.1.2+(KEV已到期,未完成的当周必须闭环)

P1(一周内)

  1. Zimbra:确认版本≥7月20日修复版;排查JSP网页木马、PAM配置变更与集群SSH信任滥用
  2. KEV遗留清零:MikroTik RouterOS、SharePoint、WSO2、Magento四项9月底已到期,未完成单位立即整改
  3. Next.js:跟进CVE-2026-94545官方修复
  4. 路由器/边界设备:Netcore NR289-GE、FAST路由器全部撤出公网管理面;vCenter利用代码已公开,未升级实例收敛暴露
  5. Canonical LXD:更新并审查实例创建与备份导入权限
  6. 9月遗留:F5 BIG-IP APM、Arista VeloCloud、Check Point系列、Linux内核三漏洞、Cisco ISE

P2(两周内)

  1. 第三方安全设备专项:将安全设备(网关/邮件安全/NGFW/SSL解密设备)纳入零日漏洞监控与资产清单高优先级层,参照Bitget事件评估其权限与流量可见性
  2. AI代理治理:AI代理配置由安全团队统一管理;限制无人值守操作;对外上传行为纳入DLP(PixelLeak教训)
  3. 开源供应链审计:排查PhantomSub 101个npm包与PolinRider关联仓库;建立CI依赖变更人工复核
  4. 邮件链路加固:部署CosmicPulse/RedFlick检测(事件ID 4698、计划任务链、VHDX+LNK附件);压缩包加密附件进入沙箱
  5. 风控逻辑升级:资金/交易类系统增加"异常模式"告警(小额测试转账、非常规时段批量操作、授权链路审计)
  6. 勒索预案更新:纳入"向客户个人直接勒索"场景的通报口径与心理预期管理(Flink事件教训)

九、趋势观察与建议

  1. 安全设备自身成为最优先攻击面 :本周Citrix(边界负载均衡)、Bitget事件中的安全产品(防护体系组件)双双沦为入口;Google威胁情报组报告亦显示边缘与安全设备占全部在野利用活动的14%,且其中65%以上为高危/严重级。建议:把安全设备当作"最高权限服务器"管理------管理面收敛、零日响应SLA、配置变更审计、特权凭据独立轮换。

  2. AI发现漏洞正在改变攻防速度 :Google威胁情报组数据显示,2026年1月至8月CVE披露量从5,045翻倍至10,740,在野利用从月均10.5个升至18个;AI发现的漏洞50%可导致RCE(全网CVE基线为26%)。AI发现→PoC→在野利用的周期持续压缩,传统"季度级"漏洞管理节奏必须升级为"日级"。

  3. APT投递链进入"单点击+自动化"时代:Star Blizzard的RedFlick将感染交互压缩到一次点击并叠加延迟执行逃避检测,攻击规模从"定向"扩展到"批量"。用户教育需从"识别可疑邮件"转向"一次点击即可能沦陷"的默认假设,检测重心转向持久化原语(计划任务、WMI订阅)。

  4. 勒索经济转向"窃密量化+个人化勒索":Zscaler报告窃密量激增275.8%与Flink"逐客户勒索10欧元"共同表明,数据本身已成为可零售的勒索资产。数据泄露通知不再只是企业合规义务,直接关系终端用户资金与隐私安全。

  5. AI代理治理监管成型 :全国网安标委智能体安全开发指南(征求意见)、OpenAI澳政府网站越权访问事件、PixelLeak截图外泄,三条线索指向同一结论------AI代理正在成为"未注册的内部员工"。建议各单位建立AI代理资产清单、授权边界与出站行为审计,将AI代理行为纳入等保/数据安全合规框架。

  6. "披露前利用"窗口常态化 :Zimbra(修复与披露间隔3周被利用)与Citrix(利用早于披露)表明,补丁可用不等于风险解除,补丁发布当日的优先级排序必须基于利用证据而非披露时间。


十、信息来源

类别 来源
Citrix NetScaler双零日 Citrix CTX697096、CISA KEV、Mandiant、Sygnia、CNNVD通报、The Hacker News、CyberScoop、aboutdfir
Bitget事件 Bitget官方声明、SlowMist取证报告、Mandiant、GoPlus Security、BleepingComputer、The Hacker News、Elliptic、TRM Labs
CISA KEV更新 CISA KEV Catalog、Carthage Electronics Tuesday Patch Roundup、Security Resilience、Vulnios
Cisco/Apple/Zimbra/Kiteworks Cisco、Apple安全更新(HT149226/149228/149229)、Microsoft威胁情报、Kiteworks、CyberSecBrief、Corvus
其他漏洞 securityonline.info、CVE Brief、East Bay Cyber、SecAlerts聚合
供应链(PixelLeak/PhantomSub/PolinRider) Glow Labs、OX Security、SafeDep、SC Magazine
勒索与泄露 ThreatCluster、CyberMaterial、Zscaler ThreatLabz 2026 Ransomware Report、TechNewsReel
APT动态 Microsoft Threat Intelligence、Huntress、Netskope Threat Labs、Cyber Insider、Aviatrix威胁研究中心
执法与监管 Europol、汉堡警方、西班牙国民警卫队、罗马尼亚DIICOT、美国财政部、德国数据保护当局、全国网安标委、国家网信办、CNVD、安全内参、搜狐一周安全资讯

免责声明: 本周报基于公开威胁情报源整理,仅供内部安全运维参考。文中所述CVE编号、IOC、修复版本等信息请以各厂商官方公告为准。涉及CVE细节与利用代码请遵循负责任披露原则,禁止用于未授权测试。

相关推荐
jimmyleeee2 小时前
大模型安全之三十八:AI 中的 DoS 攻击:当“拒绝服务”变成“拒绝钱包”
人工智能·安全
欣欣之王来了3 小时前
5G的行业应用:工业互联网、车联网、智慧医疗中的网络支撑
网络·学习·计算机网络·安全·教程
蜗牛互联网3 小时前
Computer Use公共预览的安全设计:应用、动作与数据三维门禁
java·人工智能·后端·安全·策略模式
王维同学4 小时前
ETW监控-KswordARK功能展示
c++·windows·安全
红红谈说6 小时前
论坛帖子审核链路怎么设计?内容安全与状态机的一次复盘
安全·状态机·内容审核·敏感词·异步审核
风123456789~12 小时前
【架构专栏】第18章 安全架构设计 1/3
安全·架构·安全架构
天远API12 小时前
零信任架构实战:基于天远运营商三要素简版V即时版查询构建自动化司乘安全绑定网关
人工智能·安全·架构·自动化
linux_cfan18 小时前
videojs v10 源代码系列解读:34 · `createComposition`:类型安全的冲突检测
前端·安全
hasty19 小时前
传完再检查为何太晚?LXD 迁移流的文件写入边界
安全·系统安全