This commit is contained in:
ubuntu-master 2025-09-23 00:00:02 +08:00
parent 86e22eff9a
commit 5ce3204f97

View File

@ -3,7 +3,7 @@
> 本文由AI自动生成基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。 > 本文由AI自动生成基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。
> >
> 更新时间2025-09-22 19:27:37 > 更新时间2025-09-22 22:02:01
<!-- more --> <!-- more -->
@ -46,6 +46,8 @@
* [上周关注度较高的产品安全漏洞20250915-20250921](https://mp.weixin.qq.com/s?__biz=MzU3ODM2NTg2Mg==&mid=2247496364&idx=2&sn=61f89210e1ad9eccce74500049605c23) * [上周关注度较高的产品安全漏洞20250915-20250921](https://mp.weixin.qq.com/s?__biz=MzU3ODM2NTg2Mg==&mid=2247496364&idx=2&sn=61f89210e1ad9eccce74500049605c23)
* [AI漏洞扫描器 - Scan-X](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247575066&idx=2&sn=7ea4ffa4e0f490772da91e83d0206f38) * [AI漏洞扫描器 - Scan-X](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247575066&idx=2&sn=7ea4ffa4e0f490772da91e83d0206f38)
* [关于AI大模型产品众测活动典型漏洞风险的通报](https://mp.weixin.qq.com/s?__biz=MzkyNDUyNzU1MQ==&mid=2247488611&idx=1&sn=13a94d01ee4a6f83849ff08bb10aaa46) * [关于AI大模型产品众测活动典型漏洞风险的通报](https://mp.weixin.qq.com/s?__biz=MzkyNDUyNzU1MQ==&mid=2247488611&idx=1&sn=13a94d01ee4a6f83849ff08bb10aaa46)
* [通过命令注入接管雅虎收购项目的生产服务器](https://mp.weixin.qq.com/s?__biz=Mzg4NjY3OTQ3NA==&mid=2247487203&idx=1&sn=d27fac9c3423603e488c958bd737d969)
* [CVE-2025-10585Chrome V8 类型混淆零日漏洞分析](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247532858&idx=1&sn=725de8e3f1c268a1efa105a32ac8fd49)
### 🔬 安全研究 ### 🔬 安全研究
@ -84,6 +86,7 @@
* [关于召开物联网终端智能化分级指南技术规范研讨会并征集参编单位的通知](https://mp.weixin.qq.com/s?__biz=MzU1OTUxNTI1NA==&mid=2247593947&idx=1&sn=daef6107c6d50bef3f6e2d8a4196f1e4) * [关于召开物联网终端智能化分级指南技术规范研讨会并征集参编单位的通知](https://mp.weixin.qq.com/s?__biz=MzU1OTUxNTI1NA==&mid=2247593947&idx=1&sn=daef6107c6d50bef3f6e2d8a4196f1e4)
* [阿里云亮相2025国家网安周 | 首次提出AI全栈安全框架](https://mp.weixin.qq.com/s?__biz=MzA4MTQ2MjI5OA==&mid=2664093075&idx=1&sn=d9d9bd4fc60b99d1b3207f3335d001b4) * [阿里云亮相2025国家网安周 | 首次提出AI全栈安全框架](https://mp.weixin.qq.com/s?__biz=MzA4MTQ2MjI5OA==&mid=2664093075&idx=1&sn=d9d9bd4fc60b99d1b3207f3335d001b4)
* [三未信安参与中国通信学会科普活动,解读抗量子密码技术研究](https://mp.weixin.qq.com/s?__biz=MzA5ODk0ODM5Nw==&mid=2650332302&idx=2&sn=c6b3af68eb62a0f8f853105ceaff5c54) * [三未信安参与中国通信学会科普活动,解读抗量子密码技术研究](https://mp.weixin.qq.com/s?__biz=MzA5ODk0ODM5Nw==&mid=2650332302&idx=2&sn=c6b3af68eb62a0f8f853105ceaff5c54)
* [桌面应用中的 Electron 研究(第一部分)](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247532852&idx=1&sn=fa11c4489fadf532e35b4a1fa17b105a)
### 🎯 威胁情报 ### 🎯 威胁情报
@ -142,6 +145,8 @@
* [Cake工具评测资产收集能力远超OneForAll附魔后更是强得无边](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327965&idx=1&sn=5e5a5214ab31304931bd830fd00a68eb) * [Cake工具评测资产收集能力远超OneForAll附魔后更是强得无边](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327965&idx=1&sn=5e5a5214ab31304931bd830fd00a68eb)
* [汽车基础软件常用的测试工具汇总!](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559951&idx=3&sn=4427969aab821910beed8f0ef8da97b2) * [汽车基础软件常用的测试工具汇总!](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559951&idx=3&sn=4427969aab821910beed8f0ef8da97b2)
* [一个工具打榜SRC](https://mp.weixin.qq.com/s?__biz=MzI4MjI2NDI1Ng==&mid=2247484856&idx=1&sn=7a43b0adda1d668e2bfff704296f6a79) * [一个工具打榜SRC](https://mp.weixin.qq.com/s?__biz=MzI4MjI2NDI1Ng==&mid=2247484856&idx=1&sn=7a43b0adda1d668e2bfff704296f6a79)
* [AI快讯OpenAI编程工具推出新版华为发布金融智能体加速器](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932703&idx=2&sn=de2f4a5ed5880a55eb8ef4eed4e439bf)
* [pe-loader.exe一款内存加载PE文件执行的工具](https://mp.weixin.qq.com/s?__biz=MzkyNDYwNTcyNA==&mid=2247488408&idx=1&sn=a6685e9c149068eb904d0ee0988ffab6)
### 📚 最佳实践 ### 📚 最佳实践
@ -168,6 +173,9 @@
* [政务大模型安全新规落地,网御星云护航大模型应用安全实践](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650204049&idx=1&sn=6e357539b6c3dfe84f417d23ca2af06b) * [政务大模型安全新规落地,网御星云护航大模型应用安全实践](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650204049&idx=1&sn=6e357539b6c3dfe84f417d23ca2af06b)
* [中国一汽基于R156法规认证体系的智能网联汽车软件升级管理系统优化](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627530&idx=2&sn=6b81c6e93294600aed762b32c739fdde) * [中国一汽基于R156法规认证体系的智能网联汽车软件升级管理系统优化](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627530&idx=2&sn=6b81c6e93294600aed762b32c739fdde)
* [超详细的 kali Linux经典教程懂一半绝对高手](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247575066&idx=1&sn=b8d0d89d9c0c66533dca6a58c5dfec98) * [超详细的 kali Linux经典教程懂一半绝对高手](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247575066&idx=1&sn=b8d0d89d9c0c66533dca6a58c5dfec98)
* [运维和HR都哭了Authing联手致远OA把单点登录配置门槛打没了](https://mp.weixin.qq.com/s?__biz=MzkyMzY0MTk2OA==&mid=2247486953&idx=1&sn=33b2b8f66d4b7ee2ddbf2ef7707cbff5)
* [重磅 | 《工业控制系统信息安全产品及服务指南2025版》上线啦](https://mp.weixin.qq.com/s?__biz=MzI2MDk2NDA0OA==&mid=2247534808&idx=1&sn=dc45f22769fb1ac48bd904819da8af17)
* [关于台风 “桦加沙” 期间 IT 运维保障指导及值班服务的通知](https://mp.weixin.qq.com/s?__biz=MzkzMjE5MTY5NQ==&mid=2247504709&idx=1&sn=67248143b394290766fba220307c82ca)
### 🍉 吃瓜新闻 ### 🍉 吃瓜新闻
@ -216,160 +224,23 @@
* [再获认可任子行子公司亚鸿世纪入选AIIA先锋案例“AI+安全”赛道创新成果](https://mp.weixin.qq.com/s?__biz=MzI0NjAyMjU4MA==&mid=2649597441&idx=1&sn=694d6e70ff9d5d7f95f77a504fd4083f) * [再获认可任子行子公司亚鸿世纪入选AIIA先锋案例“AI+安全”赛道创新成果](https://mp.weixin.qq.com/s?__biz=MzI0NjAyMjU4MA==&mid=2649597441&idx=1&sn=694d6e70ff9d5d7f95f77a504fd4083f)
* [数据安全罚单密集,农商行成监管焦点](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522701&idx=1&sn=a5847d4ce11983ac851ee3f2e4a2fbad) * [数据安全罚单密集,农商行成监管焦点](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522701&idx=1&sn=a5847d4ce11983ac851ee3f2e4a2fbad)
* [官方认证江南信安荣登2025北京民营企业专精特新百强榜单](https://mp.weixin.qq.com/s?__biz=MzA4MTE0MTEwNQ==&mid=2668670718&idx=1&sn=33fd38c73c8b86e51f4dd9e0ebee1d05) * [官方认证江南信安荣登2025北京民营企业专精特新百强榜单](https://mp.weixin.qq.com/s?__biz=MzA4MTE0MTEwNQ==&mid=2668670718&idx=1&sn=33fd38c73c8b86e51f4dd9e0ebee1d05)
* [大瓜国内知名安全公司XX 域名被FBI接管](https://mp.weixin.qq.com/s?__biz=MzI5MTUxOTMxMA==&mid=2247485112&idx=1&sn=e94af177620249dfda62776ad124715d)
### 📌 其他 ### 📌 其他
* [5th域安全微讯早报20250922227期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513946&idx=2&sn=67bfab8ad362db4522c855a64c1dcb48) * [新南威尔士大学 | 综述:解码加密网络流量分类器的谜团](https://mp.weixin.qq.com/s?__biz=MzU5MTM5MTQ2MA==&mid=2247493755&idx=1&sn=4f41f64cc9466b0eaafb0c0e127b4c9c)
* [暗网快讯20250922期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513946&idx=3&sn=dcb9e3caf4663fe17af0e2aa743b57fb) * [高级的域内后门权限维持-使用钻石票据的权限维持](https://mp.weixin.qq.com/s?__biz=MzI3NjM2ODA2Mg==&mid=2247486190&idx=1&sn=f119232a26b2e5efafb8942a265a67e3)
* [SDL 96/100问如何对软件项目的安全性进行度量](https://mp.weixin.qq.com/s?__biz=MzI3Njk2OTIzOQ==&mid=2247487290&idx=1&sn=dbca4a83b167fbb90c35b950b68dd09b) * [清白???](https://mp.weixin.qq.com/s?__biz=MzI4MjI2NDI1Ng==&mid=2247484868&idx=1&sn=8c97f2e63a7ed1de4319582de76c4471)
* [MCWP 3-13 两栖突击车的使用15.3万字干货)](https://mp.weixin.qq.com/s?__biz=MzkyMjY1MTg1MQ==&mid=2247496160&idx=2&sn=37f97cbfae587b16b12526ba9a189c22) * [构建服务器安全纵深防御体系:从资产梳理到主动诱捕](https://mp.weixin.qq.com/s?__biz=MzkzNjIzMjM5Ng==&mid=2247493110&idx=1&sn=ffb07f331556fc3c82f2be2263e30156)
* [SSH登录 邮件提醒](https://mp.weixin.qq.com/s?__biz=MzkxMzIwNTY1OA==&mid=2247514096&idx=1&sn=d5960aac0def59eac213340e8e27c162) * [不报班自学CISA这篇内容一定要看](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525137&idx=1&sn=90358dd1ae9bef2fd47100c58d46ac1e)
* [中国海洋大学招聘网络安全岗](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506617&idx=1&sn=ad541b2d6d1fd939c25253e4a7336539) * [惠省钱 | 渗透之前必考CISP-PTE冲11月班](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525137&idx=2&sn=96239d451a001bdd073e648857e6d4e5)
* [网络安全零基础学习方向及需要掌握的技能](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506617&idx=2&sn=31b656d625726b6478c76f5c918379be) * [大小模型双轮驱动北京银行数字化2.0落地100余项应用](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932703&idx=1&sn=a1af76d470f64852db944d8cd02f48b4)
* [记一次从小程序到打穿Web后台+云接管](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488486&idx=2&sn=c4c7a3bd987282b6d3efbf88d9b78b3c) * [南大电子中标邮储银行天津分行2025年智能机器人采购项目](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932703&idx=3&sn=c49bac21a7573a3f88e4e5cb67715d41)
* [2025最新&模拟器微信小程序抓包&小程序反编译](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247496868&idx=1&sn=ec210eae75697ab5f2ae3eb96adf8b51) * [LongCat-Flash-Thinking 正式发布,更强、更专业,保持极速!](https://mp.weixin.qq.com/s?__biz=MjM5NjQ5MTI5OA==&mid=2651781450&idx=1&sn=ab3787213afdbdd8fc68257e87343332)
* [20250921网安市场周度监测Vol.275](https://mp.weixin.qq.com/s?__biz=MzA5OTg4MzIyNQ==&mid=2247504248&idx=1&sn=ac6f884350af6dd57602b29bbc60386d) * [开源 | InfiniteTalk无限长虚拟人视频生成的新范式](https://mp.weixin.qq.com/s?__biz=MjM5NjQ5MTI5OA==&mid=2651781450&idx=2&sn=84d6041c857d96313634a145bcae0ac3)
* [护网—2025丨手把手教你做个人信息的“守护神”](https://mp.weixin.qq.com/s?__biz=MzkxMzI3MzMwMQ==&mid=2247531382&idx=1&sn=41c8cdeac6580bed09b93aaa71f9e792) * [大牛](https://mp.weixin.qq.com/s?__biz=MzkyNzIxMjM3Mg==&mid=2247491401&idx=1&sn=dfba1f2ae48be873e5548f6e44e0d15a)
* [我的儿子](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500442&idx=1&sn=287311c80bb61c24deab27eb0dd67213) * [安洵域名被FBI接管](https://mp.weixin.qq.com/s?__biz=MzkxNTY4NTQwMg==&mid=2247484612&idx=1&sn=1b5082211343f5c70e0e3d88836a647d)
* [论文一直投不中保姆级SCI全程投稿发表服务来了润色、选刊、投稿、返修直至中刊](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500442&idx=2&sn=e71489bcd8eb0f4a8d6874092777c213) * [i-soon.net 被fbi劫持](https://mp.weixin.qq.com/s?__biz=MzU4NDY3MTk2NQ==&mid=2247491966&idx=1&sn=f0fec89f7e4aa30bca5af09788588a59)
* [网安原创文章推荐2025/9/21](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490451&idx=1&sn=06213ad52237d58196e2f6ff6f24d1c3)
* [2026首站泰国加入Cybersec Asia把握东南亚AI+安全无限可能](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545355&idx=1&sn=70b6964d20ed91cd23ffc7eb8681ddfc)
* [公安部公布10起打击整治网络违法犯罪典型案例](https://mp.weixin.qq.com/s?__biz=MzA4NDA3ODc3OQ==&mid=3045898245&idx=1&sn=fe9ed0a0b817902c6d83f2bd279d3ae9)
* [不需要 VirtualAlloc通过 CLR PrepareMethod 劫持内存实现 Shellcode 加载执行](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500666&idx=1&sn=1bc8c334a09f21c90f9894f91a33c629)
* [.NET 内网实战攻防电子报刊](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500666&idx=2&sn=aca24dfc7ae063bdc0bf486fa119e0ca)
* [.NET 本地提权,通过系统进程令牌模拟实现权限提升](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500666&idx=3&sn=70e0d5ff65c266d138bd7f11e090e347)
* [AI 驱动 VM 逆向工程 | Vibe Reverse Engineering | 第五期: 进阶逆向工程实战](https://mp.weixin.qq.com/s?__biz=MzI1Mjk2MTM1OQ==&mid=2247485730&idx=1&sn=d51a7699da1750a509b36e8b54bd648f)
* [一文读懂 Mesh 组网:让你的无线 Wi-Fi 无死角覆盖](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649470782&idx=1&sn=6989e861effad5d6c2021cdb1002053b)
* [Wireshark & Packetdrill | TCP Quick ACK1](https://mp.weixin.qq.com/s?__biz=MzA5NTUxODA0OA==&mid=2247493543&idx=1&sn=d81ee746e4228d02386af6a56a08e7bc)
* [倒计时2天2025第五届太原网络安全高峰论坛即将开幕](https://mp.weixin.qq.com/s?__biz=MzkxNjU2NjY5MQ==&mid=2247516636&idx=1&sn=7106332d98236b31606cb2ba47be8eac)
* [微软又低调上线了一个重磅MCP课程《mcp-for-beginners》](https://mp.weixin.qq.com/s?__biz=Mzg5NzA5MzIxMA==&mid=2247484874&idx=1&sn=4dd7eb5043a2111d7bec5430b2565169)
* [你心心念的资源来啦GoComicMosaic一键搜全网](https://mp.weixin.qq.com/s?__biz=MzA4MjkzMTcxMg==&mid=2449047694&idx=1&sn=949fb2146431faf561994ae3a5b504b5)
* [这本神书累积销售超18w第3版正式上市](https://mp.weixin.qq.com/s?__biz=MzIyMzgyODkxMQ==&mid=2247488481&idx=1&sn=aee321527b1da405709168427b7c1797)
* [赋能智慧医疗:威努特云桌面解决方案](https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651135917&idx=1&sn=8bb8de532b9dd1a99a15cb935fef53a4)
* [网络安全等级保护2.0标准解读](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655292053&idx=1&sn=2caad2cf40666c7e86743662ece30184)
* [第五届 “长城杯” 网络安全大赛圆满收官,永信至诚助力京津冀蒙培养 AI 安全实战人才](https://mp.weixin.qq.com/s?__biz=MzAwNDUyMjk4MQ==&mid=2454832081&idx=1&sn=9d21dda3ee5949b4b008b1ddbe054ef1)
* [傻瓜式一键代理池v0.4又变强了!](https://mp.weixin.qq.com/s?__biz=Mzg2Nzk0NjA4Mg==&mid=2247505402&idx=1&sn=3838925c1478468b4267fead062790c2)
* [关于21年列兵对我无端污蔑的答复](https://mp.weixin.qq.com/s?__biz=MzkzMzczODA0OQ==&mid=2247484242&idx=1&sn=e91f0bc8404ac1ea66266218f63f53f4)
* [去了一趟摩尔多瓦](https://mp.weixin.qq.com/s?__biz=Mzk0NDE3MTkzNQ==&mid=2247485579&idx=1&sn=f2804eb2900acb3ba45beb460771aff4)
* [20条网络设备CLI神命令懂10条你就甩开小白一大截](https://mp.weixin.qq.com/s?__biz=MzUyNTExOTY1Nw==&mid=2247531802&idx=1&sn=9917b6cde7ddf00d8c0e0ea412e18607)
* [央视起底开盒挂人6人半年“开盒”800余人获刑](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498991&idx=1&sn=ab1241ee6ff79bb91c72022a1253f427)
* [网警破获通过 “AI换脸”非法侵入计算机信息系统案](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498991&idx=3&sn=eef015399a493b15b592bed19c73b702)
* [jpress-v4.2.0环境搭建](https://mp.weixin.qq.com/s?__biz=Mzg4NTg5MDQ0OA==&mid=2247488754&idx=1&sn=010c874f459fe1ba205ddf839f20c197)
* [大模型与知识图谱在智能客服场景应用探索](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230472&idx=1&sn=e4e7f263f99562f5b29ec0a0f319ee42)
* [修改默认 docker 存储路径](https://mp.weixin.qq.com/s?__biz=Mzk0MTI4NTIzNQ==&mid=2247495115&idx=1&sn=93c1e23d6375dd9117883425a115ebed)
* [“智能制造”亟需AI+网络安全人才](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504134&idx=1&sn=21ab61c48b40ede021b20ae7060d366e)
* [周刊 I 网安大事回顾2025.9.15—2025.9.21](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504134&idx=2&sn=2903dae3f32b48c067c972b732ff1e96)
* [2025年7月CISP考试成绩](https://mp.weixin.qq.com/s?__biz=MzI1NzQ0NTMxMQ==&mid=2247490780&idx=1&sn=37d54e95c3af3b03f031cba34e1bf12f)
* [第133篇ElasticSearch导入TB级日志实战Java API调用与踩坑记录](https://mp.weixin.qq.com/s?__biz=MzkzMjI1NjI3Ng==&mid=2247487723&idx=1&sn=07e1ccb89d0a975eaeac34d6c44f9e28)
* [天融信受邀出席华为全联接大会2025共论AI+安全融合发展](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650975203&idx=1&sn=58aa8a03adb487f66b744cf53e535985)
* [9·25“津”彩启程天融信邀您共赴第40次全国计算机安全学术交流会](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650975203&idx=2&sn=eac6777446d2a2e1a42851063ec402cd)
* [关于转发《君说安全》文章的声明](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493945&idx=1&sn=e61c77388fe6c2a4e44770ecf69f2a15)
* [学习干货|从迷茫到前行:我的网络安全学习之路](https://mp.weixin.qq.com/s?__biz=MzkzMDE5OTQyNQ==&mid=2247489973&idx=1&sn=3004b71de912f0e6d09b31822ac23a4a)
* [WMCTF 2025 By MNGA](https://mp.weixin.qq.com/s?__biz=MzU4MTg1NzAzMA==&mid=2247490763&idx=1&sn=96f266a9f859bace779e610414e80cba)
* [关于转发本号文章的声明](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493942&idx=1&sn=8da1e29b018eafdb6d7857ca426adcfd)
* [Zer0Sec团队问鼎360SRC 2025年8月榜首](https://mp.weixin.qq.com/s?__biz=MzkyNzg4NTU0NQ==&mid=2247485961&idx=1&sn=11dd6a1f092c637efd0a78dd28dd5169)
* [特招30名网络安全从业者升名校免试硕士即刻入学在职人员优先](https://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247501358&idx=1&sn=bdff26b81596fb013c17ef4ec1f00138)
* [中国网络空间安全协会网站、个人信息违法违规处理投诉举报系统升级通知](https://mp.weixin.qq.com/s?__biz=Mzg3OTU5NDQ3Ng==&mid=2247492034&idx=1&sn=cdb4d92e672133ca03b2e7e7027a3805)
* [很严重了,大家别轻易离职...](https://mp.weixin.qq.com/s?__biz=MzUzMDQ1MTY0MQ==&mid=2247507215&idx=1&sn=1f2d545074be2912a9a1b91a5fbeb39e)
* [重保+112年同行安恒信息奔赴85城深度联动2025网安周](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632951&idx=2&sn=6f2d65e5eeb9689485c0cfb8d7dfc32a)
* [Google Chrome 又更新uBlock Origin 还能用,只是需要变通一下](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484932&idx=1&sn=73141d949a927a7d54478a052ee9b809)
* [微软确认 Windows 11 KB5065426、KB5064081 破坏 DRM/HDCP 视频播放](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484932&idx=2&sn=5dd833a3f5a94282ad137413511e7969)
* [关于开展佛山大学第五届大学生网络安全竞赛的通知](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494237&idx=3&sn=16a8353af5c9481edf662bfe3a1db647)
* [2025年交通运输网络安全大赛决赛在苏州举办](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494237&idx=4&sn=80c9144c7a88b5c57be60f7533a45a83)
* [双一等江苏海事局参加2025年交通运输网络安全大赛取得佳绩](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494237&idx=6&sn=220b4bf35b9456a0e427bb47b0144cb4)
* [五届“长城杯”网络安全大赛暨京津冀蒙网络安全技能竞赛-初赛WriteUp](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494237&idx=7&sn=ab76ee9a0599853c64caf1df099b23e1)
* [收藏=学会。无惧封锁,打通一切网络限制](https://mp.weixin.qq.com/s?__biz=MzkxMTUwOTY1MA==&mid=2247491597&idx=1&sn=dc0aac1d7dd3d88346dd391e3c9998c0)
* [网络安全等级测评师是时候与过去划句号了](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548616&idx=1&sn=c16eb384bc6aad22e40b277dd4f10146)
* [筑牢数字安全屏障 | 2025国家网络安全宣传周圆满落幕](https://mp.weixin.qq.com/s?__biz=MzUzNDg0NTc1NA==&mid=2247511085&idx=1&sn=b125fbcdde050ef33b0fcaf389811931)
* [智慧护航|山石网科亮相第十一届亚洲教育装备博览会](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302940&idx=1&sn=0f1b85db8b8f32f753e3bed4a97a70bd)
* [Domain Fronting 已死。Domain Fronting 万岁!](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247490476&idx=1&sn=4a8adc3209420218a0ef4ebd60137202)
* [实验室组队参加江苏省第七届大学生网络空间安全知识技能大赛初赛](https://mp.weixin.qq.com/s?__biz=MzIzNDcyMDM1MQ==&mid=2247484336&idx=1&sn=d40fc488efdabb87ab9e2db21f410012)
* [内部小圈子:知识库+知识星球+内部圈子交流群](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247496871&idx=1&sn=e3a0ea0ae0e4bd23a1a6eaf2ae040eed)
* [快去腾讯众测托管业务了](https://mp.weixin.qq.com/s?__biz=Mzg4MzA4NTM0OA==&mid=2247493957&idx=1&sn=f2d762107d4162ddd290037f0724b26b)
* [“湾区杯”网络安全大赛初赛-极安云科战队WP](https://mp.weixin.qq.com/s?__biz=MzkyMDcyODYwNw==&mid=2247487408&idx=1&sn=6d0c05cadbc7703414eebf51846d0860)
* [净网—2025丨网警破获通过 “AI换脸”非法侵入计算机信息系统案](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174624&idx=1&sn=5b151d003fc179af55fb937fd063b416)
* [干货WebPack打包站点js批量处理获取思路重新打码版](https://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247552270&idx=1&sn=6c38d9aae3ecee2d2f1fe0c5c01596a2)
* [2025国家网安周 | 多城联动 默安科技秀出AI时代安全硬实力](https://mp.weixin.qq.com/s?__biz=MzIzODQxMjM2NQ==&mid=2247501311&idx=1&sn=41f616956ae731bc2b3a1fdf2f0a2afe)
* [信息安全小提示2025年第9期](https://mp.weixin.qq.com/s?__biz=MzkyMjEwNjY5NQ==&mid=2247485048&idx=1&sn=af098bf9f73a70aeb6d371466179f73b)
* [靶场数量突破200+上周进度汇报](https://mp.weixin.qq.com/s?__biz=Mzg4MDg5NzAxMQ==&mid=2247486203&idx=1&sn=ad87599535c22f5d7c6dd76d714926c4)
* [围观月薪45k的数据安全专家面试都问点啥](https://mp.weixin.qq.com/s?__biz=MzkwOTczNzIxNQ==&mid=2247487051&idx=1&sn=d6c8e4c438b949c80fe07637e46a99b9)
* [实战锤炼能力——海南世纪网安助力海南省农林科技学校开展网络安全应急演练](https://mp.weixin.qq.com/s?__biz=MzkzMDE4NTE5OA==&mid=2247489141&idx=1&sn=5a37c1af6e7acd762af453d1ba82d564)
* [关于开展“等级建议表申请难题破解”培训的通知](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914981&idx=1&sn=0f271e0073b6b88dba82473a3955abd5)
* [国军标体系:企业发展的战略基石与质量内核](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914981&idx=2&sn=79cbba969f86bf459a0e33be9b343e46)
* [每周一品手机屏蔽柜](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914981&idx=3&sn=bb3bcf41c8b3886d789abf742514c350)
* [石梁:我好想让时间停下来](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914981&idx=4&sn=5ff2676fb3b572d8ef7ff989239be900)
* [但是这十分有助于xx将责任推卸给安全部门](https://mp.weixin.qq.com/s?__biz=MzU3ODI3NDc4NA==&mid=2247484668&idx=1&sn=75988971374535c1961af4011334e294)
* [AI与定量遥感融合的新方式人工智能驱动的定量遥感反演](https://mp.weixin.qq.com/s?__biz=Mzg4MzgyMjM0NQ==&mid=2247484601&idx=1&sn=222b3a4710c9acc4e4d3e3304d398def)
* [私有云泛云主机领域有哪些特色安全厂商](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138770&idx=1&sn=3acfa3d5731d9162804bbefe9e990088)
* [CSA认证|AI驱动安全专家CAIDCP首期认证Top50 名单揭晓&专访](https://mp.weixin.qq.com/s?__biz=MzkwMTM5MDUxMA==&mid=2247507894&idx=1&sn=a6f2f5e0449a9d9979a83c1820800f5e)
* [业界动态2025年度“CCF科技成果奖”评选结果公告](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996459&idx=1&sn=535798872d304378c19d1c2cf13da372)
* [业界动态中检集团天帷高质量数据集检验检测中心揭牌](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996459&idx=2&sn=9eb35249eb6794c99118ab984406f744)
* [业界动态AI之星闪耀乌镇·北京站产品征邀](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996459&idx=3&sn=7a0c1c3b5db7e8945cf236fbe54d4dd6)
* [业界动态业界动态网安市场周度监测2025-09-22](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996459&idx=4&sn=ab5e971bb9fe4217ce611a6c90df878d)
* [兵棋入门丨认识美军标号](https://mp.weixin.qq.com/s?__biz=Mzg2NTYyODgyNg==&mid=2247508022&idx=1&sn=57390fb4e1981c2005012700d0994b17)
* [7天玩转Claude 3.7!三种超强访问技巧+五步突破限制(内附稳定账号获取指南)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247510778&idx=1&sn=c00701e2af96fbbdf203a069491f3dbb)
* [推荐8个氛围超级好的黑客论坛](https://mp.weixin.qq.com/s?__biz=MzkyODk0MDY5OA==&mid=2247486693&idx=1&sn=67610838f81bbbf09c121972fdfd7815)
* [重塑安全边界,共探智防新路径!「安全重构 智启未来」第十六期度安讲圆满落幕!](https://mp.weixin.qq.com/s?__biz=MzA4ODc0MTIwMw==&mid=2652543224&idx=1&sn=d7597108978d484df69fa2e66268d5da)
* [佛波乐](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500446&idx=1&sn=ad38393d3ab1a2c26141c1ff64dc3edd)
* [CertiK Espresso亮相韩国区块链周稳定币、合规与安全成焦点](https://mp.weixin.qq.com/s?__biz=MzU5OTg4MTIxMw==&mid=2247504588&idx=1&sn=b6ab452d9aa4d07299154fe65d819a37)
* [安全圈#美团崩了#](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071837&idx=1&sn=df3b838bee4034fa823c56a6c9319a3a)
* [国资国企网络信息安全在线监管电子邮件系统安全基线与评估规范评审会成功召开](https://mp.weixin.qq.com/s?__biz=MzkxMzAzMjU0OA==&mid=2247553272&idx=1&sn=03246c82471b279a30a688079e93b6be)
* [吃瓜i-soon.net域名被接管](https://mp.weixin.qq.com/s?__biz=MzIzODMyMzQxNQ==&mid=2247485160&idx=1&sn=53a00da92a0a82e3d15a6d9eedca9483)
* [金秋九月安全盛宴绿盟科技与您相约第40次全国计算机安全学术交流会](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650472625&idx=1&sn=d2a06935657ae251ad8308ac45134fca)
* [知识星球 | 2025年“金融网安”全网报告合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643894&idx=2&sn=eb3ded81675686e19778ce4b2760d49f)
* [免费赠送 | 2025国家网络安全宣传周 · 个人信息保护资料合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643894&idx=3&sn=2eed044e84e091e0035d2e530f88cb89)
* [《懂哥指点江山》](https://mp.weixin.qq.com/s?__biz=MzkyMDc0NDEzOA==&mid=2247483936&idx=1&sn=086f7fba5b1f1855b159796df0f47a0f)
* [信息安全保障人员认证工业控制系统网络安全方向白皮书](https://mp.weixin.qq.com/s?__biz=MzkwNDI0MjkzOA==&mid=2247486321&idx=1&sn=fb21a6e09e93a50debca6e8e62ec4575)
* [杨“数”浦数字沙龙第九期暨2025年国家网络安全宣传周杨浦区专项活动圆满举行](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247520162&idx=2&sn=e5180a2c49cedb056c77176f0cbe35f8)
* [IDC权威认证: 360引领GenAI赋能网络空间测绘领域新发展](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247582146&idx=1&sn=bbf5187a052c9c8028ec9b67003b7344)
* [WMCTF2025 WriteUp](https://mp.weixin.qq.com/s?__biz=MzIxNDU2ODg3Mw==&mid=2247486339&idx=1&sn=e0d8b3819089248e3b3fa3e83e9502bd)
* [产教融合:四叶草安全联动院校构建可复制的人才培养范式](https://mp.weixin.qq.com/s?__biz=MzIxMDAwNzM3MQ==&mid=2247521334&idx=1&sn=ac694b35e8c2148deed95a5f66729737)
* [“智”趣相投→国投智能26周年庆AI福利大派送](https://mp.weixin.qq.com/s?__biz=MjM5NTU4NjgzMg==&mid=2651445828&idx=1&sn=f3b4c4436f28792768cac0cc7a3e92d9)
* [人工智能训练师(三级/高级工)职业技能等级认定报名火热开启](https://mp.weixin.qq.com/s?__biz=MjM5NTU4NjgzMg==&mid=2651445828&idx=3&sn=3c8c37ef6c1ff31acf22df5dd68689c4)
* [分享图片](https://mp.weixin.qq.com/s?__biz=MzkyMzI3MTI5Mg==&mid=2247485490&idx=1&sn=4f01e1ad7d8ea00916d7a3fcbf8f1237)
* [清华大学创新领军工程博士代表赴奇安信集团调研 共筑网络安全产学研融合新高地](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247629139&idx=2&sn=8f46d0151dd6cf2fa0aaf51311f75b87)
* [恶意挑动负面情绪,中央网信办严查这些行为!](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249864&idx=1&sn=542810f5c03d00a6a8c77ccb8dc9941a)
* [专家解读 | 治理升级与信任重塑:中国大型网络平台个人信息保护的新范式](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249864&idx=2&sn=900eda018d03b33782c638f4af30a561)
* [谁是互联网的“第一代”主角?](https://mp.weixin.qq.com/s?__biz=MzkxMjY3MTI4Mg==&mid=2247485401&idx=1&sn=30525f60cce012d65c5304090e54de0e)
* [郭林祥回忆录](https://mp.weixin.qq.com/s?__biz=MzUzMjQyMDE3Ng==&mid=2247488636&idx=1&sn=660a815564358865407a694d61e79497)
* [精品产品 | 捷普准入控制系统](https://mp.weixin.qq.com/s?__biz=MzI2MzU0NTk3OA==&mid=2247506970&idx=4&sn=7f68b5aac859af2d5d6e13a57bf14e9c)
* [圆满落幕!江苏省第七届大学生网络空间安全知识技能大赛预赛顺利收官!](https://mp.weixin.qq.com/s?__biz=MzU1NTYxMjA5MA==&mid=2247506500&idx=1&sn=68d27223011a01bf85091d929dd65277)
* [Medium文章免费阅读](https://mp.weixin.qq.com/s?__biz=MzkxMDQ3MTYxMA==&mid=2247484211&idx=1&sn=7301977b82f34b3c76fb4657a2734ba9)
* [明天开幕!第四届“创新・智能”网络安全大会与您相约重庆!](https://mp.weixin.qq.com/s?__biz=MzUyMjAyODU1NA==&mid=2247492610&idx=1&sn=107628426e679d6ad0f83d7cb387093a)
* [浙江省网络安全宣传周“电信日”活动成功举办 观安信息斩获多项殊荣](https://mp.weixin.qq.com/s?__biz=MzIxNDIzNTcxMg==&mid=2247509302&idx=1&sn=48e85f3e96e715d80facf50800568ce1)
* [思维世纪国庆节及中秋节放假通知](https://mp.weixin.qq.com/s?__biz=MjM5ODE4OTYzNw==&mid=2649564486&idx=1&sn=6737dc0c676ff8c1b1d837eaf0971f5a)
* [老乡鸡在Github发会员卡了](https://mp.weixin.qq.com/s?__biz=MzkwMzUyMjk2MQ==&mid=2247484793&idx=1&sn=864084a88212b9d9ba7f06d6991f99ae)
* [诸子云知识星球:史上最强福利纳新,限时加入即刻尽享!](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458600323&idx=2&sn=425c5b48b49f3c42ca7221e573668189)
* [国产大模型 Deepseek实战10节课精通大语言模型安全应用开发](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458600323&idx=4&sn=3500117f64ab5b1b1d74bd6e74c21afb)
* [《工业领域政策汇编》2025年9月 第3期](https://mp.weixin.qq.com/s?__biz=MzAwNTc0ODM3Nw==&mid=2247490138&idx=1&sn=7e6eed962fb897680bc1b18fd9f55e04)
* [SecOC报文是否可以替代E2E报文](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559951&idx=1&sn=afb8f2f8ad1e2d7b12be956e1629ff81)
* [突发!一家座椅巨头正在起诉极越汽车](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559951&idx=2&sn=ce5652b643f1a8a0c0e9e7cca42500a2)
* [全国百强医院如何找到存储的全局最优解?深信服给出「统一存储」的答案!](https://mp.weixin.qq.com/s?__biz=MjM5MTAzNjYyMA==&mid=2650602987&idx=1&sn=2b6a3ebec7c020687e976c2126c4ee64)
* [T-INNOWARE与SWG正式启动战略合作开启“AI+安全”新篇章!](https://mp.weixin.qq.com/s?__biz=Mzk0ODUwNTg0Ng==&mid=2247490346&idx=1&sn=c865955e293e44beb917485021d74431)
* [网信部门依法查处快手平台破坏网络生态案件](https://mp.weixin.qq.com/s?__biz=MjM5NjA2NzY3NA==&mid=2448690535&idx=2&sn=09d9beaee073fd30609717e4ad42fae4)
* [网信部门依法查处微博平台破坏网络生态案件](https://mp.weixin.qq.com/s?__biz=MjM5NjA2NzY3NA==&mid=2448690535&idx=3&sn=f83beb108499f7993d87950ea94708f4)
* [安询信息官网被FBI拿下了](https://mp.weixin.qq.com/s?__biz=MzkwMzUyMjk2MQ==&mid=2247484807&idx=1&sn=19e29a25646a0ad2e261f5d9b260ab96)
* [第115期 | GPTSecurity周报](https://mp.weixin.qq.com/s?__biz=MzkzNDUxOTk2Mw==&mid=2247497053&idx=1&sn=ac133a01127be66d70d9c314e871f787)
* [网络安全含金量最高的四个证书详细图解!](https://mp.weixin.qq.com/s?__biz=MzkzODU5MTkyNQ==&mid=2247486652&idx=1&sn=44246bea8d53f8764e76cc7ebfa82e92)
* [洞·见 | 20250922](https://mp.weixin.qq.com/s?__biz=Mzk0MDQ5MTQ4NA==&mid=2247488128&idx=1&sn=0aa78b046be021d356728634b38ff2e7)
* [深析可信华泰市场战略 或为网安销售市场破局新思路](https://mp.weixin.qq.com/s?__biz=MzUyMDQ4OTkyMg==&mid=2247550350&idx=1&sn=4b0c988c00935d840f0ad967feef0665)
* [吃瓜时间安洵信息官网被FBI接管](https://mp.weixin.qq.com/s?__biz=MzkyOTQzNjIwNw==&mid=2247492722&idx=1&sn=9a027703ea45fcd6e11356f94e970a14)
* [信安世纪多款产品荣获IPv6 Ready Logo Phase-2认证](https://mp.weixin.qq.com/s?__biz=MjM5NzgzMjMwNw==&mid=2650665448&idx=1&sn=7be7ff0358e767564fada3bb4862d083)
* [人工智能赋能消费品工业创新发展——中国消费名品产业创新大赛等您揭榜!](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174635&idx=3&sn=9c032b0c59ac5e2acebcc5ac0ccd7e99)
* [御话资讯 | 聚焦“AI+安全”动态,网安热点精选](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650204049&idx=2&sn=72635a556f4519290591580f3c15536a)
* [上汽集团智能网联汽车OTA升级安全设计](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627530&idx=1&sn=ff3c5ca4ceeac6e8bdf6ba045fc81228)
* [车联网供应链安全与合规培训课程 2025](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627530&idx=3&sn=7da6eeeb9441fb53784330cdae4d5edb)
* [送你这本!不怕网上踩坑的安全书](https://mp.weixin.qq.com/s?__biz=MzkxNTIwNTkyNg==&mid=2247556390&idx=1&sn=d0cd5cb222d6c6bb8ed3bc42d18f1a36)
* [从“发送失败”到任意账号接管](https://mp.weixin.qq.com/s?__biz=MzkxNjc0ODA3NQ==&mid=2247484398&idx=1&sn=672f421f41901e6a8cfef0b9b7678f69)
* [安全简讯2025.09.22](https://mp.weixin.qq.com/s?__biz=MzkzNzY5OTg2Ng==&mid=2247501597&idx=1&sn=8e024ea281063f28ea0f9ed319a2e0fe)
* [新一代国防科技提供商「靖安科技」完成 1 亿+元人民币 Pre-A 轮融资](https://mp.weixin.qq.com/s?__biz=Mzk0NjIzOTgzNw==&mid=2247500413&idx=1&sn=2dd32252b54508211e2f9f94703f690d)
* [圆满收官PolarCTF网络安全2025秋季个人挑战赛获奖名单已公布快来看看吧](https://mp.weixin.qq.com/s?__biz=MzU5NzY2OTQ0Mg==&mid=2247484694&idx=1&sn=189dbd19c8c3e0b3ff0bdebfd43da7b0)
* [京东安全最新社招岗位发布](https://mp.weixin.qq.com/s?__biz=MjM5OTk2MTMxOQ==&mid=2727849947&idx=1&sn=f3e4b5b74f7038f5ca3b88e7f09fd2f2)
* [三未信安出席2025国家网安周香港分论坛分享人工智能时代密码赋能新路径](https://mp.weixin.qq.com/s?__biz=MzA5ODk0ODM5Nw==&mid=2650332302&idx=1&sn=83e45187bd53062bc1ebc326d2663c21)
* [工联安全大讲堂第三十期即将开讲!](https://mp.weixin.qq.com/s?__biz=MzkyMDMwNTkwNg==&mid=2247487916&idx=1&sn=503f62008758468acd2d61a8dfd5e0cf)
* [网络安全进步最快的方式:(没有之一)](https://mp.weixin.qq.com/s?__biz=Mzk0MzcyNjMyNg==&mid=2247485889&idx=1&sn=92d098c88fd30f066e0546436b9feb76)
* [macOS很安全,但使用破解软件家也会被偷](https://mp.weixin.qq.com/s?__biz=MzkxOTUyOTc0NQ==&mid=2247493775&idx=1&sn=19866624f9442a86bd6f815de23109e3)
* [免费分享 | HTB靶机Baby解法分享](https://mp.weixin.qq.com/s?__biz=MzIzODMyMzQxNQ==&mid=2247485138&idx=1&sn=f66110f16b568e6dca92013ecd954eb9)
## 安全分析 ## 安全分析
(2025-09-22) (2025-09-22)
@ -3443,6 +3314,60 @@ README 更新虽然不是代码层面的更新,但完善的文档有助于用
--- ---
### CVE-2025-49144 - Notepad++安装程序提权漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-49144 |
| 风险等级 | `CRITICAL` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-09-22 00:00:00 |
| 最后更新 | 2025-09-22 13:11:32 |
#### 📦 相关仓库
- [CVE-2025-49144_PoC](https://github.com/ammarm0010/CVE-2025-49144_PoC)
#### 💡 分析概述
该PoC仓库提供了针对CVE-2025-49144漏洞的利用程序。该漏洞存在于Notepad++的安装程序中由于安装程序在调用regsvr32.exe注册组件时未指定完整路径导致攻击者可在与安装程序相同目录下放置恶意regsvr32.exe进而实现SYSTEM权限的提权。仓库包含一个zip文件初步推测为PoC程序。README文档详细介绍了漏洞原理、利用步骤及缓解措施。最新提交更新了README添加了下载链接以及使用说明更易于理解和使用。该漏洞利用门槛较低危害严重应引起高度重视。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | Notepad++安装程序在安装过程中调用regsvr32.exe存在路径搜索问题。 |
| 2 | 攻击者可在安装程序相同目录下放置恶意regsvr32.exe实现代码执行。 |
| 3 | 利用成功后攻击者将获得SYSTEM权限完全控制系统。 |
| 4 | 漏洞利用门槛较低PoC易于复现。 |
#### 🛠️ 技术细节
> 漏洞成因Notepad++安装程序在调用regsvr32.exe时未指定绝对路径导致Windows系统在搜索可执行文件时优先执行当前目录下的恶意文件。
> 利用方法攻击者将恶意regsvr32.exe放置在与Notepad++安装程序相同的目录下,当用户运行安装程序时,恶意程序将被执行,从而实现权限提升。
> 修复方案升级至Notepad++ v8.8.2或更高版本或者使用AppLocker等工具限制安装程序执行权限。
#### 🎯 受影响组件
```
• Notepad++ v8.8.1及更早版本安装程序
```
#### ⚡ 价值评估
<details>
<summary>展开查看详细评估</summary>
该漏洞影响范围广,利用难度低,危害程度极高,属于典型的本地提权漏洞,一旦被利用,后果严重,具有极高的实战威胁价值。
</details>
---
## 免责声明 ## 免责声明
本文内容由 AI 自动生成,仅供参考和学习交流。文章中的观点和建议不代表作者立场,使用本文信息需自行承担风险和责任。 本文内容由 AI 自动生成,仅供参考和学习交流。文章中的观点和建议不代表作者立场,使用本文信息需自行承担风险和责任。