By elvis, 6 October, 2026 研报:2026中国网络安全市场年度报告——行业现金流健康度继续下降(延续) 《2026年中国网络安全市场年度报告》显示国内安全厂商经营数据中现金流健康度继续下降;AI安全产品线(奇安信智盾、360智能体防护、微步AI原生安全运营中心等)成为厂商重点布局方向(9月26日研报)。 來源
By elvis, 6 October, 2026 360登榜2026 IDC中国AI50强:智能体应用与AI安全双落地(延续) IDC发布《2026年IDC中国AI50强》榜单,360集团与阿里云、百度、腾讯云、小米等共同登榜,凭借企业级智能体与AI安全全栈布局入选,反映国产安全厂商在AI安全赛道的卡位(9月29日发布)。 來源
By elvis, 6 October, 2026 FreeBuf关注:Realtek Jungle SDK漏洞利用激增,Cling僵尸网络借STUN隐藏C2 国内主流安全媒体FreeBuf转报Nozomi Networks研究:攻击者正利用Realtek Jungle SDK漏洞(CVE-2021-35394)投放Cling僵尸网络,C2流量伪装成Google公共STUN服务;国内大量使用Realtek SDK的路由器与IoT设备面临被控风险。 來源
By elvis, 6 October, 2026 奇安信每日安全热点(10/05):MetaMask事件、Citrix后渗透、Stirling PDF PoC等全球动态汇总 奇安信威胁情报中心每日安全热点汇总10月5日全球威胁:MetaMask事件致以太坊验证者退出、Citrix NetScaler后渗透创建超级用户并将WebShell映射至类CSS URL、Stirling PDF远程代码执行漏洞(CVE-2026-85714)PoC公开、MSP360遭滥用进行双重RMM钓鱼等。 來源
By elvis, 6 October, 2026 CNVD收录Ubiquiti UniFi OS Server输入验证不当漏洞(CNVD-2026-38847) CNVD收录Ubiquiti UniFi OS Server输入验证不当漏洞(CNVD-2026-38847),涉及广泛部署的网络设备管理平台,提醒用户关注官方更新。 來源
By elvis, 6 October, 2026 CNVD收录金蝶EAS命令执行漏洞 CNVD收录金蝶EAS存在命令执行漏洞,企业ERP系统一旦被利用可能导致服务器被远程控制,建议受影响企业及时升级修复。 來源
By elvis, 6 October, 2026 CNVD收录海康威视iVMS-A100 SQL注入漏洞 国家信息安全漏洞共享平台(CNVD)近期收录杭州海康威视iVMS-A100存在SQL注入漏洞,视频监控管理平台若被利用可能泄露业务数据,建议相关单位评估风险并跟进修复。 來源
By elvis, 6 October, 2026 香港HKCERT/GovCERT发布多则高威胁警报:Fortinet RCE、Apple在野利用等 香港电脑保安事故协调中心(HKCERT)与政府电脑保安事故协调中心(GovCERT.HK)发布多则警报:Fortinet产品远程代码执行漏洞(极高风险)、Apple产品漏洞(CVE-2026-86950)在野利用、Microsoft Edge与F5 BIG-IP Next for Kubernetes多漏洞,提醒公众及企业尽快更新。 來源
By elvis, 6 October, 2026 央视《缅北电诈覆灭纪实》10月5日开播:公安部与总台联合曝光电诈黑产 公安部与中央广播电视总台联合摄制的三集纪录片《缅北电诈覆灭纪实》10月5日起每晚18点在央视综合频道首播,独家曝光缅北电诈完整黑暗生态,直击犯罪团伙与诈骗窝点真相,同期开展大规模反诈宣传。 來源
By elvis, 6 October, 2026 公安部《公安机关网络空间安全监督检查办法》10月1日起正式施行 公安部令第176号发布的新规自10月1日起施行,取代2018年《公安机关互联网安全监督检查规定》,扩大对网络服务提供者、数据处理者、软件厂商及关键信息基础设施运营者的监督检查范围,网络安全与数据保护监管执法进入新阶段。 來源