By elvis, 1 October, 2026 奇安信:Next.js next/og 未授权远程代码执行漏洞(CVE-2026-94545)安全通告 奇安信威胁情报中心9月30日监测到官方修复Next.js next/og未授权远程代码执行漏洞(CVE-2026-94545),技术细节及PoC已公开并成功复现,建议使用Next.js的用户尽快评估并升级修复。 來源
By elvis, 1 October, 2026 CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示 国家互联网应急中心9月30日发布风险提示,监测发现新型僵尸网络FlyLegit正在大范围传播,提醒各单位排查处置;同日发布《网络安全信息与动态周报》2026年第39期,通报近期国内网络安全态势与事件处置情况。 來源
By elvis, 1 October, 2026 《公安机关网络空间安全监督检查办法》10月1日起施行 公安部令第176号《公安机关网络空间安全监督检查办法》今日正式施行,同时废止2018年《公安机关互联网安全监督检查规定》。办法将监管从“互联网安全”升级为“网络空间安全”,重构监管边界、检查范围与执法程序,公安机关可依法对网络运营者开展监督检查,推进网络空间全域法治化监管。 來源
國內網絡安全動態(2026年10月1日) 《公安机关网络空间安全监督检查办法》10月1日起施行公安部令第176号《公安机关网络空间安全监督检查办法》今日正式施行,同时废止2018年《公安机关互联网安全监督检查规定》。办法将监管从“互联网安全”升级为“网络空间安全”,重构监管边界、检查范围与执法程序,公安机关可依法对网络运营者开展监督检查,推进网络空间全域法治化监管。 來源 CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示国家互联网应急中心9月30日发布风险提示,监测发现新型僵尸网络FlyLegit正在大范围传播,提醒各单位排查处置;同日发布《网络安全信息与动态周报》2026年第39期,通报近期国内网络安全态势与事件处置情况。 來源 奇安信:Next.js next/og 未授权远程代码执行漏洞(CVE-2026-94545)安全通告
By elvis, 30 September, 2026 国内媒体聚焦FBI雇员信息泄露事件 环球网等援引《纽约时报》报道,FBI数万名雇员敏感信息面临泄露威胁,被称为美国最严重的政府敏感信息泄露事件之一;该事件对跨境数据安全与供应链风险防范具有参考意义。 來源
By elvis, 30 September, 2026 CNCERT“银狐”木马专项:恶意域名及恶意IP(五) 国家互联网应急中心持续开展“银狐”木马专项打击,更新发布一批恶意域名及恶意IP,供各防护单位及时封堵处置,压缩木马传播与控制空间。 來源
By elvis, 30 September, 2026 公安网安部门侦破马某某侵犯公民个人信息案,抓获28人 马某某组织人员规模化非法获取、倒卖公民个人信息,搭建“获取—整理—分销—变现”完整黑色产业链;警方分赴多地抓获全部涉案人员28名,彻底捣毁该犯罪团伙。 來源
By elvis, 30 September, 2026 CNCERT发布《2026年人工智能大模型安全众测活动典型漏洞风险通报》 国家互联网应急中心通报2026年人工智能大模型安全众测活动发现的典型漏洞风险,指导相关运营单位及时修复模型安全漏洞,防范大模型被恶意利用。 來源
By elvis, 30 September, 2026 中央网信办通报30款App个人信息收集使用问题 中央网信办依据个人信息保护系列专项行动安排,通报30款App存在未公开收集使用规则、未提供有效账号注销功能等问题,要求15个工作日内完成整改,逾期将依法处置处罚。 來源
By elvis, 30 September, 2026 安恒威胁情报:Citrix NetScaler关键漏洞遭积极利用,需紧急排查 安恒威胁情报中心简报提示,Citrix NetScaler两个关键漏洞(CVE-2026-88771/88772)正被积极利用,CISA已要求联邦机构限期修补;国内用户应评估暴露面并优先修复。 來源