By elvis, 5 October, 2026 深信服运维安全管理系统登录端点OS命令注入漏洞(CVE-2026-18641)披露(延续关注) 国外研究团队Offensive360披露深信服OMS(运维安全管理系统)登录端点存在高危OS命令注入漏洞(CVE-2026-18641,CWE-78),远程可利用,建议相关用户关注官方修复(8月披露)。 來源
By elvis, 5 October, 2026 360发布8月勒索软件态势报告:全球1162家组织遭双重勒索、含40家中国组织(延续参考) 360数字安全集团《2026年8月勒索软件流行态势报告》显示,8月全球1162个组织遭遇双重/多重勒索攻击,其中40家为中国组织;Weaxor、BrzCrypt等家族高活跃,近八成中招设备防护缺位(9月9日发布)。 來源
By elvis, 5 October, 2026 中国信息安全测评中心:瑞数、绿盟、天融信等多款产品通过EAL3+认证 测评中心最新认证信息显示,瑞数Web动态应用保护系统、绿盟工业防火墙V2.0、天融信APT安全监测系统TopAPT3000 V3等国产安全产品获EAL3+级别认证,国产安全产品测评认证持续推进(10月4日更新)。 來源
By elvis, 5 October, 2026 CNNVD多则漏洞通报:Citrix NetScaler ADC输入验证错误漏洞等(延续) 国家信息安全漏洞库近期通报Citrix NetScaler ADC输入验证错误漏洞及Palo Alto PAN-OS缓冲区错误等漏洞,提醒关注官方补丁(9月下旬发布)。 來源
By elvis, 5 October, 2026 国家网信办发布网络安全、数据安全、个人信息保护执法典型案例(延续关注) 网信办通报多起执法典型案例:门户网站后台弱口令遭暴力破解被植入恶意代码、遭勒索攻击后未修复漏洞致网页被篡改等,警示企业依法履行网络安全保护义务(9月15日发布)。 來源
By elvis, 5 October, 2026 周鸿祎谈AI漏洞挖掘模型:形成「网络核武器」级战略威慑 三六零创始人周鸿祎受访指出,Mythos等AI漏洞挖掘模型能自主发现、分析漏洞甚至构造网络攻击「武器」,相当于AI时代的「网络核武器」,已形成新的战略威慑;AI正让漏洞发现速度发生质变,重塑网络攻防平衡。 來源
By elvis, 5 October, 2026 公安机关发布国庆假期防范电信网络诈骗安全提示 公安部针对国庆假期高发诈骗发布防范提示,重点提醒警惕机票退改签类诈骗:诈骗分子冒充航空公司客服,能准确说出姓名、身份证号、航班号等信息实施诈骗,呼吁旅客通过官方渠道核实。 來源
By elvis, 5 October, 2026 国家安全部:境外组织借「医疗检测」非法采集人血样,窃取我国基因资源与研究数据 国家安全部披露,境外组织以「医疗检测」等名义非法采集我国公民血样,窃取基因资源与研究数据,涉及生物安全与数据主权风险,提醒民众警惕以免费检测为名的生物数据采集活动。 來源
By elvis, 5 October, 2026 央行就《金融信用信息基础数据库管理办法(征求意见稿)》公开征求意见 中国人民银行起草《金融信用信息基础数据库管理办法(征求意见稿)》面向社会公开征求意见(截止10月30日),拟规范金融信用信息基础数据库业务、强化金融监管、维护信息主体合法权益,并拟在正式实施时废止《个人信用信息基础数据库管理暂行办法》,金融征信数据治理进入新阶段。 來源
By elvis, 5 October, 2026 央视曝光「ETC异常」短信骗局:钓鱼链接窃取银行卡信息 央视新闻10月4日曝光针对车主的「ETC异常」短信骗局:短信谎称ETC「被停用」「更新升级」「认证失效」,诱导车主点击钓鱼链接填写银行卡号、密码、身份证号等信息,提醒车主通过官方渠道核实、切勿点击陌生链接。 來源