This commit is contained in:
ubuntu-master 2025-09-26 00:00:02 +08:00
parent d239143c99
commit 8dd27078fa

View File

@ -3,7 +3,7 @@
> 本文由AI自动生成基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。 > 本文由AI自动生成基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。
> >
> 更新时间2025-09-25 20:27:22 > 更新时间2025-09-25 22:54:24
<!-- more --> <!-- more -->
@ -54,6 +54,9 @@
* [Linux内核ksmbd漏洞允许远程攻击者执行任意代码CVE-2025-38561](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651328093&idx=4&sn=f2d6d7ed942eff17ecea1648313f0e7f) * [Linux内核ksmbd漏洞允许远程攻击者执行任意代码CVE-2025-38561](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651328093&idx=4&sn=f2d6d7ed942eff17ecea1648313f0e7f)
* [已复现用友U8 Cloud存在命令执行漏洞](https://mp.weixin.qq.com/s?__biz=MzUzOTE2OTM5Mg==&mid=2247490598&idx=1&sn=f999314215c54184c5da41c66b4e32ef) * [已复现用友U8 Cloud存在命令执行漏洞](https://mp.weixin.qq.com/s?__biz=MzUzOTE2OTM5Mg==&mid=2247490598&idx=1&sn=f999314215c54184c5da41c66b4e32ef)
* [盘点2025年十大MCP漏洞风险、案例与检测](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651207420&idx=1&sn=1812b287bd51b42977e82a64ea681377) * [盘点2025年十大MCP漏洞风险、案例与检测](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651207420&idx=1&sn=1812b287bd51b42977e82a64ea681377)
* [高危漏洞预警用友U8Cloud NCCloudGatewayServlet命令执行漏洞](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490791&idx=1&sn=ad5cc1117e6d1c8501e0e171e332db07)
* [预警华天软件Inforcenter PLM uploadFileTolls接口存在任意文件上传漏洞](https://mp.weixin.qq.com/s?__biz=MzIxMjEzMDkyMA==&mid=2247489260&idx=1&sn=d4a65bf39b22a0cfd961069bc51b1095)
* [宏景EHR HrChangeInfoService sql注入漏洞](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492855&idx=1&sn=953266622cb2a4b84518d255659637c3)
### 🔬 安全研究 ### 🔬 安全研究
@ -117,6 +120,7 @@
* [专家解读 | 从某短信平台未采取技术防护措施被网络攻击案看网络安全等级保护制度的贯彻落实](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174672&idx=2&sn=d71e10fe9b58616423b1c9cce94c8d1d) * [专家解读 | 从某短信平台未采取技术防护措施被网络攻击案看网络安全等级保护制度的贯彻落实](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174672&idx=2&sn=d71e10fe9b58616423b1c9cce94c8d1d)
* [GitHub 加固安全机制,防御 NPM 供应链攻击](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247524071&idx=2&sn=0cef1b2f720c9ddb9bc1842f18251ddc) * [GitHub 加固安全机制,防御 NPM 供应链攻击](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247524071&idx=2&sn=0cef1b2f720c9ddb9bc1842f18251ddc)
* [Chromium内核浏览器存严重缺陷攻击者可通过加载任意扩展程序入侵](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651328093&idx=3&sn=569acbcbe91d1f69b0477aa49ade867f) * [Chromium内核浏览器存严重缺陷攻击者可通过加载任意扩展程序入侵](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651328093&idx=3&sn=569acbcbe91d1f69b0477aa49ade867f)
* [网络威胁分析伪装成性犯罪者通知的 Kimsuky 袭击](https://mp.weixin.qq.com/s?__biz=MzI2MDg3MTM3Nw==&mid=2247484627&idx=1&sn=1b4905fac78b933bf59e21adfef2edca)
### 🛠️ 安全工具 ### 🛠️ 安全工具
@ -145,6 +149,8 @@
* [又一款扫描利器来了!一站式 Web 侦察工具——WhatScan9.23更新)](https://mp.weixin.qq.com/s?__biz=MzkzNjQwOTc4MQ==&mid=2247490793&idx=1&sn=fa28716ea903b59fe4d74c85e0aeddca) * [又一款扫描利器来了!一站式 Web 侦察工具——WhatScan9.23更新)](https://mp.weixin.qq.com/s?__biz=MzkzNjQwOTc4MQ==&mid=2247490793&idx=1&sn=fa28716ea903b59fe4d74c85e0aeddca)
* [无代码测试工具能发现常见安全漏洞吗?](https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247540372&idx=1&sn=da01302c61d355fc04c431060c42210c) * [无代码测试工具能发现常见安全漏洞吗?](https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247540372&idx=1&sn=da01302c61d355fc04c431060c42210c)
* [内推 | 深圳绿盟驻场渗透测试岗火热招聘中](https://mp.weixin.qq.com/s?__biz=MzA4NzUwMzc3NQ==&mid=2247497727&idx=1&sn=d61b4b1d69979b19131dd5017dc5a801) * [内推 | 深圳绿盟驻场渗透测试岗火热招聘中](https://mp.weixin.qq.com/s?__biz=MzA4NzUwMzc3NQ==&mid=2247497727&idx=1&sn=d61b4b1d69979b19131dd5017dc5a801)
* [安天向计算机博物馆捐赠国际权威测试奖杯、奖牌](https://mp.weixin.qq.com/s?__biz=MjM5MTA3Nzk4MQ==&mid=2650212566&idx=1&sn=787818beaed66a02181b94597cbba8e7)
* [工具推荐|新一代本地桌面级网络安全靶场](https://mp.weixin.qq.com/s?__biz=Mzg2ODYxMzY3OQ==&mid=2247519812&idx=1&sn=1de168920ccbe3542d3b6ce0bcae94fd)
### 📚 最佳实践 ### 📚 最佳实践
@ -176,37 +182,13 @@
* [AI安全防「翻车」指南抄好这份政企客户的「标准答案」](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247582270&idx=1&sn=4ed88f5136c72f53412a68703c4fdf37) * [AI安全防「翻车」指南抄好这份政企客户的「标准答案」](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247582270&idx=1&sn=4ed88f5136c72f53412a68703c4fdf37)
* [《国家网络安全事件报告管理办法》出台涉及关基须1小时内报告](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247629188&idx=3&sn=40744a63997ca9ed52c99e11ce8f2c8b) * [《国家网络安全事件报告管理办法》出台涉及关基须1小时内报告](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247629188&idx=3&sn=40744a63997ca9ed52c99e11ce8f2c8b)
* [连续三年入选腾讯云列入Gartner®零信任市场指南代表厂商](https://mp.weixin.qq.com/s?__biz=Mzg5OTE4NTczMQ==&mid=2247527999&idx=1&sn=89a590d8fba1618d8c590fc204285d0c) * [连续三年入选腾讯云列入Gartner®零信任市场指南代表厂商](https://mp.weixin.qq.com/s?__biz=Mzg5OTE4NTczMQ==&mid=2247527999&idx=1&sn=89a590d8fba1618d8c590fc204285d0c)
* [Linux安全防护实战指南从rootkit检测到系统加固](https://mp.weixin.qq.com/s?__biz=MzI5MjY4MTMyMQ==&mid=2247492489&idx=1&sn=96c3d4d79e4a1b2e76556e268f3da3ff)
* [CertiK 2025 Token2049参会指南安全赋能共塑全球Web3未来](https://mp.weixin.qq.com/s?__biz=MzU5OTg4MTIxMw==&mid=2247504615&idx=1&sn=c6639dabb8684f40e06abcafcace51f2)
### 🍉 吃瓜新闻 ### 🍉 吃瓜新闻
* [速下载《数据安全国标全景图2025版》来了](https://mp.weixin.qq.com/s?__biz=MzkyNzE5MDUzMw==&mid=2247579518&idx=1&sn=119196c361b5e453bbb1ffab2b623c7d) * [美亚杯报名了:第十一届中国电子数据取证大赛邀你来赛](https://mp.weixin.qq.com/s?__biz=MjM5NTU4NjgzMg==&mid=2651445850&idx=1&sn=28c14396b2198a04105992c67019dacb)
* [网络安全行业,“降本增效” 或许是当前网络安全企业活下去的最好选择](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493992&idx=1&sn=f17c084475a15a8b9ed157f5b828ed79) * [四川一科技公司因数据泄露被顶格罚款30万元](https://mp.weixin.qq.com/s?__biz=MzU1ODM1Njc1Ng==&mid=2247498389&idx=1&sn=678a369abd6bfdb525183e7ec28890a7)
* [巴基斯坦三军情报局ISI高级官员以及陆军、海军和空军高级人员的联系数据泄露](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247486928&idx=1&sn=cd3ad08d40fcca28e43a17757d24a982)
* [通知|关于召开能源行业数据安全研讨会的通知](https://mp.weixin.qq.com/s?__biz=MzUyMzA1MTM2NA==&mid=2247499432&idx=1&sn=cd2f6152d45f0423bc3fc2e23144d14b)
* [中孚信息跻身山东省“十强产业”领军企业方阵 打造网络安全齐鲁新高地](https://mp.weixin.qq.com/s?__biz=MzAxMjE1MDY0NA==&mid=2247512213&idx=1&sn=c0f21971e3ec098fdbd743f3e7c68ddb)
* [企业数智驱动的关键特质](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230553&idx=1&sn=cc3818e7858aae4f6eff7de5a1c1a750)
* [基于数据侦查权的公安侦查体制改革探究:应对新型犯罪的关键之举](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247518358&idx=1&sn=823eeb0720b4d317f6a9480842cf7a9f)
* [AI智驭数据风险筑牢安全基座——任子行珠海网络安全周分享数据安全治理新范式](https://mp.weixin.qq.com/s?__biz=MzI0NjAyMjU4MA==&mid=2649597481&idx=1&sn=08eeacda0a6c469bd348176d29d02f4d)
* [喜报丨云天安全成功获评2025年度山东省生产性服务业领军企业](https://mp.weixin.qq.com/s?__biz=MzI2NDYzNjY0Mg==&mid=2247502460&idx=1&sn=6db0f154a5c3d38807a2cd9497a44a49)
* [为网络黑产吸粉引流 上海一“90后”程序员获刑3年](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174665&idx=1&sn=230689bb809b7c5595169137a53b8eeb)
* [产线静默损失超10亿捷豹路虎遭网络攻击事件全景复盘](https://mp.weixin.qq.com/s?__biz=MzkyOTQ0MjE1NQ==&mid=2247503983&idx=1&sn=f9e3c49f2dd56b8f1d449d4762a6257f)
* [业界动态国家能源局综合司公开征求《能源行业数据安全管理办法(试行)(征求意见稿)》意见](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996491&idx=1&sn=54bff68926106ad01b0c21dfbe37bc29)
* [业界动态上海市经济和信息化委员会发布《2025年度上海市网络安全产业创新攻关成果目录》](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996491&idx=2&sn=d36c785084ae6f394d79e8e88b937a9d)
* [业界动态《人工智能服务未成年人伦理规范共识》正式发布](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996491&idx=3&sn=f4356ca241ae95cbc1e1841fb15ce2da)
* [公开发布针对企业不实信息,一网络安全自媒体被判赔偿、公开道歉,已强制执行;搞乱欧洲多个机场的网络黑客被逮捕 | 牛览](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138812&idx=2&sn=c2e690f2e3ddc4874e20e3b86067f893)
* [技术为基 生态为翼山石网科再获CCF“特别贡献奖”](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661303010&idx=1&sn=5f437e246dcaff3504166e5de76c3973)
* [集成电路/制造企业的跨网文件交换常见场景](https://mp.weixin.qq.com/s?__biz=MzkzNjIzMjM5Ng==&mid=2247493133&idx=1&sn=b2bf6787878ae24541a5a88f45b8f3ca)
* [第三届网络空间安全(天津)论坛 | 启明星辰周涛AI时代的数据安全新范式](https://mp.weixin.qq.com/s?__biz=MzA3NDQ0MzkzMA==&mid=2651734423&idx=1&sn=c2ed9f4b70558881fcf80cf6752d15f7)
* [公安部公布6起不履行网络安全、数据安全、个人信息保护义务的行政执法典型案例](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247533818&idx=2&sn=ecbff866ca59db3b9c15aa14cde094f3)
* [DPO12月班招生中|数据合规入门认证推荐](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525181&idx=2&sn=b097716bc3f536ac6d4ef9e49d0bd2af)
* [奔驰13亿投资吉利系智驾公司](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247560098&idx=1&sn=51e44ce848d2f73135c64b2d26f3453f)
* [SecData#4 南开大学-基于设备生命周期的中国消费物联网设备流量数据集](https://mp.weixin.qq.com/s?__biz=MzU5MTM5MTQ2MA==&mid=2247493816&idx=1&sn=417f62ed7c6f1e7e1a8daeb6aed02f32)
* [神州希望圆满完成海口市开源水务有限公司实战攻防演练安全服务](https://mp.weixin.qq.com/s?__biz=MzA4Mzg1ODMwMg==&mid=2650726115&idx=1&sn=7b2364f63d69c4896a656025e16d4936)
* [四川一科技公司因数据泄露被顶格罚款30万元](https://mp.weixin.qq.com/s?__biz=MzA4NDA3ODc3OQ==&mid=3045898258&idx=1&sn=72e0093a764fb5d5862d30f6a9d10efa)
* [数据要素X典型应用案例 | 智能低代码赋能上海法人综合库“一企一档”](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254509&idx=1&sn=9fbf11d018e35c59a92f86403f0448ad)
* [使用Trae创建电子数据取证智能体](https://mp.weixin.qq.com/s?__biz=Mzg4MTcyMTc5Nw==&mid=2247488763&idx=1&sn=3deb51f20483c755390c763cab3c3c2a)
* [万兴易修曝出两大高危漏洞可导致数据泄露以及AI模型被修改](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651328093&idx=2&sn=387e72240731ad1bbd54064a760fd789)
* [免费赠送 | 2025国家网络安全宣传周 · 企业办公安全资料合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643954&idx=4&sn=a2ce5e826fff7b3e559fda223b7f5dd2)
### 📌 其他 ### 📌 其他
@ -373,6 +355,12 @@
* [知识星球 | 2025年“量子安全”全网报告合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643954&idx=3&sn=2b3eec9f8184dafc67d82511918e97bf) * [知识星球 | 2025年“量子安全”全网报告合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643954&idx=3&sn=2b3eec9f8184dafc67d82511918e97bf)
* [聚焦可信AI安全SDC2025 议题重磅揭晓](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458601180&idx=1&sn=7de8555caafc034e5f855c12878b9f33) * [聚焦可信AI安全SDC2025 议题重磅揭晓](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458601180&idx=1&sn=7de8555caafc034e5f855c12878b9f33)
* [“一周懿语”丨第四十期](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650633198&idx=1&sn=72e2f6a128cb1e5888838ab60a3d116f) * [“一周懿语”丨第四十期](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650633198&idx=1&sn=72e2f6a128cb1e5888838ab60a3d116f)
* [网安原创文章推荐2025/9/24](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490465&idx=1&sn=3f800ce9d2b9374e0082c564e025f02f)
* [警惕!你的云也许并不安全!文末赠书](https://mp.weixin.qq.com/s?__biz=Mzg4Njc1MTIzMw==&mid=2247485900&idx=1&sn=42a20b5f872f9f34b4a79472ff5fd0c1)
* [星球日常25.9.25](https://mp.weixin.qq.com/s?__biz=Mzg4Njc1MTIzMw==&mid=2247485900&idx=2&sn=ad726783111c6dcab87479037e4fcc98)
* [宣传一下](https://mp.weixin.qq.com/s?__biz=Mzg2ODYxMzY3OQ==&mid=2247519812&idx=2&sn=5b57b33ba9c6b580dc177b2deb598eac)
* [内推 | 长亭科技安全攻防工程师高薪招聘中](https://mp.weixin.qq.com/s?__biz=MzU1Mjk3MDE2Mg==&mid=2247485520&idx=1&sn=a6482149dc4ffc7035d1334d703c33d5)
* [资讯拉萨市市监局发布《直播电商知识产权保护工作指引》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247556550&idx=1&sn=75821afdd3aa928ee0b67dbb14e0c0ca)
## 安全分析 ## 安全分析
(2025-09-25) (2025-09-25)