By elvis, 4 October, 2026 奇安信助力香港警务处「耀冠」演练,护航国际重大活动网络安全 奇安信参与香港警务处「耀冠」网络安全演练,为国际重大活动网络安全保障提供技术支撑,体现内地安全厂商与香港执法机构在实战演练层面的协作深化。 來源
By elvis, 4 October, 2026 皇冠客户端网址被曝230万用户数据泄露 网络安全机构暗网监控平台报告称,皇冠客户端网址发生严重数据泄露,约230万用户个人信息(姓名、注册手机号、加密身份证号、银行卡号后四位及交易记录,共12.7GB)在暗网流通,集微网10月3日报道,提示平台类应用需加强数据安全与暗网监测。 來源
By elvis, 4 October, 2026 CNNVD发布多则漏洞通报:Citrix NetScaler ADC输入验证错误漏洞等 国家信息安全漏洞库近期通报Citrix NetScaler Application Delivery Controller输入验证错误漏洞,以及WordPress代码注入、GitLab路径遍历、Google Chrome缓冲区错误、Jenkins输入验证错误等多类漏洞,提醒用户关注官方补丁。 來源
By elvis, 4 October, 2026 绿盟科技:苹果推送iOS 26.7.1修复高危0Day漏洞(CVE-2026-8695) 绿盟NTI通报苹果正式推送iOS 26.7.1与iPadOS 26.7.1更新,修复一处已被在野利用的高危0Day漏洞(CVE-2026-8695),建议iPhone/iPad用户尽快更新系统。 來源
By elvis, 4 October, 2026 安天:「银狐(游蛇)」黑产新一波木马投放,诈骗即服务(FaaS)模式泛滥 安天CERT通报近期「游蛇」(银狐)黑产新一波木马投放与诈骗攻击,部分政企人员电脑被植入木马,攻击者利用受害人即时通讯账号拉群扩散进行诈骗;报告指出该黑产依托「诈骗即服务(FaaS)」运行模式持续运营。 來源
By elvis, 4 October, 2026 360 AI安全专家自主捕获并处置新型「银狐」变种 360表示其AI安全专家发现并自主完成新一类「管控软件利用」银狐变种的溯源响应,这是近两年捕获的第12款同类变种,也是首次由AI安全专家接替人工自主完成发现与处置(全程不到4小时),标志着AI在反病毒对抗中进入实战化。 來源
By elvis, 4 October, 2026 奇安信:Next.js next/og未授权远程代码执行漏洞(CVE-2026-94545)风险通告 奇安信威胁情报中心通告该漏洞技术细节与PoC已公开并已复现,攻击者可未授权利用next/og组件执行远程代码,影响大量使用Next.js的应用,建议尽快升级官方修复版本。 來源
By elvis, 4 October, 2026 CNCERT发布网络安全信息与动态周报(2026年第39期)及FlyLegit僵尸网络风险提示 国家互联网应急中心发布第39期网络安全周报,并延续提示新型僵尸网络FlyLegit针对Linux服务器与IoT设备大范围传播、组建DDoS攻击网络的风险,建议相关单位加强监测与处置。 來源
By elvis, 4 October, 2026 CNCERT联合天融信发布「银狐」木马「甲蚁(G01)」团伙攻击态势深入分析报告 报告指出该团伙通过搜索引擎SEO投毒与关键词竞价引流,利用AI批量复刻高仿真软件下载站传播银狐木马,并抢先实名注册".com.cn/.cn"域名按统一模板批量命名仿冒,提醒政企用户警惕下载站投毒与仿冒软件站。 來源
By elvis, 4 October, 2026 华硕路由器曝双漏洞:恶意VPN配置文件可执行任意命令 华硕披露两个高危漏洞:CVE-2026-14157(CVSS 4.0为9.4)允许攻击者通过恶意构造的VPN客户端配置文件在路由器上执行任意命令;CVE-2026-13313(CVSS 4.0为8.9)为Telnet相关漏洞。两者均在3.0.0.6_102系列固件中修复,建议用户只从可信来源导入VPN配置并及时升级固件。 來源