- HKCERT发布《香港网络安全展望2026》:网安事故年升27%创新高
香港网络安全事故协调中心(HKCERT)发布《香港网络安全展望2026》:本地网络安全事故按年上升27%、创历史新高,AI相关攻击与供应链风险成为首要关注,近三成企业仍无专人负责网络安全,报告并提出应对建议(10月7日发布)。 來源 - 公安部《缅北电诈覆灭纪实》收官:跨境反诈与46国联盟纵深治理
公安部与中央广播电视总台联合摄制的三集纪录片10月7日晚播出第三集《共筑天网》,聚焦跨境反诈纵深治理;此前中国政府发起成立由46个国家参与的国际打击电信网络诈骗联盟,推动全球协同打击电诈犯罪。 來源 - FreeBuf:Pwn2Own 2026首日赛果出炉,32个0day攻破三星S26、OpenAI Codex等
国内主流安全媒体FreeBuf报道Pwn2Own 2026首日赛果:安全研究人员以32个零日漏洞攻破三星Galaxy S26、OpenAI Codex等多款产品,AI编码工具成为新的重点攻击面(10月7日)。 來源 - FreeBuf:OpenAI曝沙箱逃逸漏洞,无需API密钥即可调用付费模型
FreeBuf报道安全研究人员发现OpenAI沙箱逃逸漏洞:攻击者无需账号与API密钥即可调用付费模型能力,仅300美元奖励引发研究圈热议,凸显AI服务隔离边界风险(10月7日)。 來源 - FreeBuf:OpenSSH 10.6发布,修复明文恢复、文件写入与命令注入等多项高危漏洞
FreeBuf报道OpenSSH 10.6正式发布,修复可致明文恢复、越权写入、命令注入的多项高危漏洞,SSH作为全球基础设施组件影响面广泛,建议用户及时升级(10月7日)。 來源 - FreeBuf:Apache Struts披露4个安全漏洞,可导致远程代码执行
FreeBuf报道Apache Struts披露4个安全漏洞,可引发远程代码执行、拒绝服务等风险,官方已发布修复版本,使用Struts框架的企业需尽快更新(10月7日)。 來源 - 香港HKCERT 10月7日安全公告更新:Android多漏洞(新)、SUSE Linux内核更新
HKCERT Security Bulletin更新:Android存在多个漏洞(可致拒绝服务、权限提升等,10月7日发布),SUSE Linux Kernel多漏洞公告同步更新,提醒香港用户及企业及时修补。 來源 - FreeBuf:Anthropic放宽Claude访问限制,向认证安全人员开放三级权限
FreeBuf报道Anthropic扩展网络验证计划,放宽Claude访问限制,分三级向认证安全人员开放高级能力以支持安全研究(10月7日)。 來源 - 微步X情报:迅优CMS任意文件读取漏洞遭利用(XVE-2020-1535)
微步在线X情报社区漏洞情报显示:迅优CMS存在任意文件读取漏洞(XVE-2020-1535),已知利用、PoC公开,10月6日仍有攻击活动,提醒使用该CMS的站点排查。 來源 - FreeBuf原创研究:AI供应链攻击——PyPI/npm恶意包投毒实战与防御
FreeBuf发布原创研究,深入分析AI生态系统供应链攻击方式,通过实战演示PyPI/npm恶意包投毒攻击链与防御对策,为AI供应链安全提供参考(10月7日)。 來源