diff --git a/results/2025-09-12.md b/results/2025-09-12.md index 073f75e..22ef9f7 100644 --- a/results/2025-09-12.md +++ b/results/2025-09-12.md @@ -1,8 +1,231 @@ -# 每日安全资讯 (2025-09-12) -今日未发现新的安全文章,以下是 AI 分析结果: +# 安全资讯日报 2025-09-12 -# AI 安全分析日报 (2025-09-12) +> 本文由AI自动生成,基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。 +> +> 更新时间:2025-09-12 11:41:13 + + + +## 今日资讯 + +### 🔍 漏洞分析 + +* [一个提供各类N-day漏洞在线查询的网站!!!Wiki漏洞库管理系统&网络安全知识库](https://mp.weixin.qq.com/s?__biz=MzI1NTE2NzQ3NQ==&mid=2247487309&idx=1&sn=6d8de9edddb95308bd8042669db8fff3) +* [抖音生活服务反爬专项上线!漏洞赏金1000元起步!](https://mp.weixin.qq.com/s?__biz=MzUzMzcyMDYzMw==&mid=2247495601&idx=1&sn=ea61b323d6520a5168d94853114841ba) +* [智慧校园综合管理平台安校易 SysMenuScheme.ashx sql注入漏洞](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492726&idx=1&sn=e788b9e5d2c4af29f69314914218d5a6) +* [80 个反序列化漏洞全景系列 4 | 介绍一个业务功能叠加特殊环境下的绕过方法](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500575&idx=1&sn=22e578f7dc88411c68ad61039d1490b4) +* [谷歌修复Chrome高危漏洞,研究人员获4.3万美元奖金](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494764&idx=1&sn=308d75f32837cc7ca251a4bb547b3364) +* [Akira勒索软件利用多年前的SonicWall漏洞发起多向量攻击](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494764&idx=2&sn=001d50072763dda2f028622996a1ec6a) +* [Chrome紧急修复两大高危远程代码执行漏洞|迄今最大供应链入侵:GhostAction攻击窃取GitHub中3325个机密凭证](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612284&idx=2&sn=7dd44fde23c08f9490ef8bbfcfe13ede) +* [Angular SSR 漏洞(CVE-2025-59052)暴露用户数据](https://mp.weixin.qq.com/s?__biz=Mzk0NzQ0MjA1OA==&mid=2247484947&idx=1&sn=72aa3ae4f47a98fdc2a2530e9d9d2772) +* [CVE-2025-32463:Linux sudo chroot 本地提权](https://mp.weixin.qq.com/s?__biz=MzI5NTQ5MTAzMA==&mid=2247484588&idx=1&sn=fdc6641905b1ad8865c9f2341cbd1229) +* [实战案例 | Edusrc三个985证书站漏洞案例](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488371&idx=1&sn=b132a41b39a40a7f111b152fc83fad29) +* [新型 EggStreme 恶意软件具备无文件功能,利用 DLL 侧加载执行有效载荷](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796321&idx=1&sn=fad6fcff0674e1de7a08ba89a1e654f1) +* [ArgoCD安全盲区:利用K8s DNS劫持窃取Git凭据](https://mp.weixin.qq.com/s?__biz=MzIyMzM2MzE1OQ==&mid=2247484399&idx=1&sn=18ae74314f7c77eb3065fd406979c397) +* [cve-2024-2812-AC9 远程命令执行漏洞](https://mp.weixin.qq.com/s?__biz=Mzg2NDcwNjkzNw==&mid=2247487723&idx=1&sn=6cb5418eeed84c3091c89834f366ac73) +* [清源SCA社区每日漏洞提早感知情报、新增CVE及投毒情报推送-2025年09月11日](https://mp.weixin.qq.com/s?__biz=Mzg3MDgyMzkwOA==&mid=2247491983&idx=1&sn=a152cc0b3d8630449745da62beb3e5a6) +* [EDR都防不住了?揭秘利用Windows底层机制,让安全软件瞬间“失明”的黑客骚操作。](https://mp.weixin.qq.com/s?__biz=Mzk1NzM4NzMyMw==&mid=2247485027&idx=1&sn=6c123c5772667164fcabece4589460cc) +* [一款免费开源轻量的漏洞情报系统 | 漏洞情报包含:组件漏洞 + 软件漏洞 + 系统漏洞](https://mp.weixin.qq.com/s?__biz=Mzk0ODM0NDIxNQ==&mid=2247495190&idx=1&sn=1fecbcb1fe7ce0f8c22b37b890a09346) +* [WhatsApp曝零日漏洞,苹果用户遭精准攻击!](https://mp.weixin.qq.com/s?__biz=MzkyMjcxNzE2MQ==&mid=2247484612&idx=1&sn=a7d2086b2f1deee92d66c71280b00d1e) +* [漏洞预警 | Next.js SSRF漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494420&idx=1&sn=1e11f4d9af08fd34bf478ad46ec78ccb) +* [漏洞预警 | 金和OA SQL注入漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494420&idx=2&sn=a02a6747b3b922ca856c09f17cd052f3) +* [漏洞预警 | 西部数码NAS命令执行漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494420&idx=3&sn=3339f125462321bd69dcbcb1b4d07ed6) +* [XSS技法:利用自定义HTML标签进行XSS攻击](https://mp.weixin.qq.com/s?__biz=MzkxMDU5MzY0NQ==&mid=2247484788&idx=1&sn=bfda0093acd96ca0f81b168a55a13a93) +* [漏洞情报已验证 | 0 Day 全程云OA Statistics.ashx 存在SQL注入漏洞](https://mp.weixin.qq.com/s?__biz=MzUyNzk1NjA5MQ==&mid=2247483924&idx=1&sn=8dbfcb4a9944a19bf8468803b0fb80f8) +* [还在为没有 VIP 用不了里面的 POC 发愁?Tscan Plus 其实早就留了免费通道!](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485599&idx=1&sn=3e474fa366bec9e680804c545109fd63) +* [高危AI漏洞预警Claude Code代理编程工具远程代码执行漏洞CVE-2025-59041](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490725&idx=1&sn=26821f2ee9484a56dd74a12da7d1ee33) +* [高危漏洞预警1panel OS命令注入漏洞(CVE-2025-56413)](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490725&idx=2&sn=1d48894b798aac40177d3894343cc3dd) +* [XWiki WebHome接口存在任意文件读取漏洞CVE-2025-55748 附POC](https://mp.weixin.qq.com/s?__biz=MzIxMjEzMDkyMA==&mid=2247489132&idx=1&sn=db106fe66973d49ac690ed03e1913096) +* [某985证书站跨平台、跨IP的通杀漏洞](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488322&idx=2&sn=17e1c11d27abfaffc347fd9a05a7e832) + +### 🔬 安全研究 + +* [高校场景下的爬虫与反爬虫技术博弈](https://mp.weixin.qq.com/s?__biz=MzkyNzc0MzcwMA==&mid=2247484229&idx=1&sn=43ab3c827f47d43fe5be45b220866852) +* [给照片发“身份证”,谷歌将推出内容真实性验证技术](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504087&idx=2&sn=7b11c656c13df3fc5399932bcee77b96) +* [shellcode高级免杀技术研究](https://mp.weixin.qq.com/s?__biz=MzkzNDQ0MDcxMw==&mid=2247488228&idx=1&sn=f389ee50ec503b121cfa17d9a182f53f) +* [人工智能行业分析:海外映射视角下的 AI 应用投资机会](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485657&idx=1&sn=22b21941fd146f65d48e77baddc6784c) +* [晶泰控股研究报告:AI+人工智能自主实验平台驱动药物及材料研发](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485651&idx=1&sn=f9f38eccfc8508010cd69dcf53374fb4) +* [Plague 后门深度分析:Linux 系统中的隐形杀手](https://mp.weixin.qq.com/s?__biz=MzI2MDc2MDA4OA==&mid=2247516086&idx=1&sn=40dec98a1b0dd537646b6eb86868bfdb) +* [精彩前瞻 | AI+网信安全技术交流活动速览](https://mp.weixin.qq.com/s?__biz=MzkwMjI2MDQwMA==&mid=2247486901&idx=1&sn=f34a56e4e5526d8cddc63704b31371a5) +* [精彩前瞻 | “安全出海”港澳蓉网络安全技术交流活动速览](https://mp.weixin.qq.com/s?__biz=MzkwMjI2MDQwMA==&mid=2247486901&idx=2&sn=0ddf60332546d540fcfd7477ec5a1763) +* [认知战新华社研究院的这篇文章居然也被蔽了](https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651152001&idx=1&sn=fb50094799ab3f5b1d4b21d480f729f4) +* [读书笔记《内生安全:新一代网络安全框架体系与实践》浅谈](https://mp.weixin.qq.com/s?__biz=MzI5MTIwOTQ5MA==&mid=2247488262&idx=1&sn=18b76053bcf244bff79d784b83eb1c94) +* [手机远程控制技术分享(安卓篇)](https://mp.weixin.qq.com/s?__biz=MzIxODQzOTA5Mg==&mid=2247486729&idx=1&sn=8e8197cd0c41b2e7c39de63f3188a603) +* [2025年湾区杯网络安全大赛奖项设置及奖励方法](https://mp.weixin.qq.com/s?__biz=MzA4Mjk5NjU3MA==&mid=2455490075&idx=1&sn=b05db2b60bf438e8aefb83303a946801) +* [智能网联汽车密码应用安全研究](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627320&idx=1&sn=11500d84c3fc4a0c5a71dee9757bf4e2) +* [智能网联汽车车路协同系统网络安全防护机制优化路径探析](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627320&idx=3&sn=b9bf1d99bebc50db548704a8b6ef3326) +* [疑似敏感军事与政府文件被公开兜售,涉东大关键防务技术](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513752&idx=1&sn=824055b8d94e14f44157e903b52d3630) +* [0056.零点击账户接管:JavaScript 分析的力量](https://mp.weixin.qq.com/s?__biz=MzA4NDQ5NTU0MA==&mid=2647690981&idx=1&sn=da4af3c52d85876f17f02853b9855486) +* [赛事招标丨广西职业技术学院实训教学设备更新项目—网络信息安全](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=2&sn=201922f58261b42d4860d02b58124811) +* [外媒|俄罗斯网络安全技术如何出海全球?](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545172&idx=1&sn=68958e5ec9f717fc00c2c9b932de40d8) +* [如何兼顾大吞吐与低时延?防火墙核心算法详细拆解](https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651135525&idx=1&sn=ccd3ada409d80c610c69336423b40a16) +* [PPT 容器进化技术深度解析与实践](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291161&idx=2&sn=ebcdfaca6c263a8c0c520e21078a7f01) +* [论网络安全行业中技术型销售的必然崛起(手稿)](https://mp.weixin.qq.com/s?__biz=MzkwNTI3MjIyOQ==&mid=2247484215&idx=1&sn=f499f3f5364777c61dd265d3d69187ce) + +### 🎯 威胁情报 + +* [美国成为最大的间谍软件投资国](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504087&idx=1&sn=27a47432d6aabd1f5563c337d04f9130) +* [每周勒索威胁摘要](https://mp.weixin.qq.com/s?__biz=MzI5Mzg5MDM3NQ==&mid=2247498539&idx=1&sn=d4e4a88b8ff7087b8057ed4ec0f88619) +* [每周高级威胁情报解读2025.09.05~09.11](https://mp.weixin.qq.com/s?__biz=MzI2MDc2MDA4OA==&mid=2247516086&idx=2&sn=0109e920d8c0ec1957da082bfb2693f4) +* [史上最大规模 NPM 供应链攻击 “雷声大雨点小”,背后警示值得警惕](https://mp.weixin.qq.com/s?__biz=Mzg3NTY0MjIwNg==&mid=2247486267&idx=1&sn=2848540498d1249db64098621c4e1401) +* [病毒伪装搜狗输入法,正规签名内嵌恶意脚本](https://mp.weixin.qq.com/s?__biz=MzI3NjYzMDM1Mg==&mid=2247526427&idx=1&sn=ca8e38b440e094f7dfc1e210679b97a4) +* [安全/科技互联网情报资讯09.12](https://mp.weixin.qq.com/s?__biz=MzU0MjE2Mjk3Ng==&mid=2247490007&idx=1&sn=2a6c92c74b932b6456bd0792a4c58f7b) +* [攻击者滥用ConnectWise ScreenConnect软件投放AsyncRAT远程访问木马](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494764&idx=3&sn=54cc0002773cfbfbbf3ad8cf92242891) +* [向间谍软件说不?iPhone 17的最大卖点是安全|知名车企被黑后停产超一周:每天或损失约5000万元利润 中国工厂亦受影响](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612284&idx=1&sn=5ad76655515ce0b01a814a7d5b8e0974) +* [全新Web攻击管理界面 助力hw红队快速打点 - dddd-red v2.0](https://mp.weixin.qq.com/s?__biz=MzU2NzY5MzI5Ng==&mid=2247507264&idx=1&sn=1d28ed2a440bcf1c93b00ede7ced1052) +* [APT37组织针对Windows系统发动新一轮攻击活动——每周威胁情报动态第239期(09.05-09.11)](https://mp.weixin.qq.com/s?__biz=MzI0MTE4ODY3Nw==&mid=2247492782&idx=1&sn=2c5eace8eef03bfba51dbc60e91566bc) +* [远程 CarPlay 黑客攻击使驾驶员面临分心和被监视的风险](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796321&idx=2&sn=4ba98f26620495b29da097e4e3ccfefb) +* [28种LLM越狱攻击方法汇总(2025.8)](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548428&idx=3&sn=98f5ae495998728b8979af706d1c08a3) +* [情报礼包持续放送中,快来解锁你的专属福利!](https://mp.weixin.qq.com/s?__biz=MzIwNjQ4OTU3NA==&mid=2247510519&idx=1&sn=cc62620cd666e54d09ff5994c7696835) +* [监控帝国这样炼成:2024年美国间谍软件公司投资者数量增长近两倍](https://mp.weixin.qq.com/s?__biz=MzU3MDM2NzkwNg==&mid=2247486670&idx=1&sn=80654c9608c1b2813da991ae98b7ac4d) +* [2025年威胁情报领域人工智能与自动化状况报告](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291161&idx=1&sn=cfea9fd4441c022cea8d4eae01bbbf22) +* [人工智能驱动的隐秘威胁:EvilAI恶意软件全球传播](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513747&idx=1&sn=b3c5f276a1735ddd6b8eaef0187ee235) +* [强度最大的数据包洪水攻击:DDoS防护服务商遭遇每秒1.5Gpps数据包攻击](https://mp.weixin.qq.com/s?__biz=MzU2NDY2OTU4Nw==&mid=2247523696&idx=1&sn=cf9fd788c1c8a487b4d618cc3a92f37c) +* [基于TOR的加密劫持攻击通过错误配置的Docker API进行扩展](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247501608&idx=2&sn=80adace78a219922230b0c11c2532d8c) +* [当模型文件变成木马,HDF5 格式 AI 模型的逆向、投毒与防御](https://mp.weixin.qq.com/s?__biz=MjM5NDcxMDQzNA==&mid=2247489946&idx=1&sn=5012757b726c792b2496c9712f51bb4e) +* [企业反钓鱼困局何解?DeepPhish共享情报给出答案!](https://mp.weixin.qq.com/s?__biz=Mzk2NDA1MjM1OQ==&mid=2247485025&idx=1&sn=1c48d011f63d49e687031619959bae22) + +### 🛠️ 安全工具 + +* [中孚核心能力(三)| 数据流动检测能力](https://mp.weixin.qq.com/s?__biz=MzAxMjE1MDY0NA==&mid=2247512001&idx=1&sn=1913e4bc203aee8a9c5ca00594273dd7) +* [ctf-pwn基础题一键梭哈工具](https://mp.weixin.qq.com/s?__biz=MzI5NDg0ODkwMQ==&mid=2247486598&idx=1&sn=c59e0ee7b5c81163859dce1aa4e266f6) +* [邮件安全检测快且准!网际思安“动态白名单”来加速!](https://mp.weixin.qq.com/s?__biz=MzA5NjMyMDEwNg==&mid=2649286874&idx=1&sn=168aa01da88e1a15318244e24299af4e) +* [feroxbuster: 最快最智能的递归目录扫描工具](https://mp.weixin.qq.com/s?__biz=Mzg3NzU1NzIyMg==&mid=2247485283&idx=1&sn=d830a5aeedbef8682c85a82f9ef49f59) +* [一款BurpSuite 增强重放插件](https://mp.weixin.qq.com/s?__biz=MzAwMjA5OTY5Ng==&mid=2247527326&idx=1&sn=de585a88f68a23207c54ba646095ce58) +* [Swagger单兵工具,强!](https://mp.weixin.qq.com/s?__biz=MzkxMjg3NzU0Mg==&mid=2247486352&idx=1&sn=ec6aa9ccc047a7d721acd72c386eda0d) +* [超越工具:AI Agent如何引爆“超级个体”时代](https://mp.weixin.qq.com/s?__biz=Mzk0MzY1NDc2MA==&mid=2247484473&idx=1&sn=302f4dcf77c5254486f71184813159dc) +* [EasyTshark 一款适合新手入门的抓包工具](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612284&idx=4&sn=b62e686d6f1a90e115f6a2a2825b8274) +* [ksubdomain,一款基于无状态子域名爆破工具,速度堪比造火箭](https://mp.weixin.qq.com/s?__biz=Mzg2Nzk0NjA4Mg==&mid=2247505279&idx=1&sn=89396cb930afdf282e1f6bcfc0081b51) +* [一个功能强大的BurpSuite漏洞扫描与指纹识别插件](https://mp.weixin.qq.com/s?__biz=MzIwMzIyMjYzNA==&mid=2247519657&idx=1&sn=57b3bf1c992f2b7dca1cee4e9ae11324) +* [代码审计-studentmanager](https://mp.weixin.qq.com/s?__biz=MzkyMDM4NDM5Ng==&mid=2247494315&idx=1&sn=0ef784968d21d3a8534f3261d6692184) +* [一个永久的.NET渗透工具和知识仓库](https://mp.weixin.qq.com/s?__biz=MzkyMDM4NDM5Ng==&mid=2247494315&idx=2&sn=11a13fb5299b60c47058b2c61c65f53f) +* [工具 | Havoc](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494420&idx=4&sn=e9c816eb0d0ee30c27f320df00b255e0) +* [图解安全 | 破局“渗透测试”管控难题:构建全周期安全闭环解决方案](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650203977&idx=1&sn=f7dbded57c640902fb7adf9b506f547c) +* [Swagger 未授权检测工具](https://mp.weixin.qq.com/s?__biz=MzkxNjMwNDUxNg==&mid=2247488760&idx=1&sn=25c15941970147bb92cf625776af4067) +* [Swagger 未授权检测工具|从 Swagger 1.x 到 OpenAPI V3:全版本接口未授权检测](https://mp.weixin.qq.com/s?__biz=Mzg3ODE2MjkxMQ==&mid=2247494712&idx=1&sn=c3eeb057699e59ebd785de3e59b937db) +* [99攻防不靠大厂内部工具,平民选手也能搭建自己的攻防打点工作流](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485599&idx=3&sn=aac13c55d181c3e7c451f01654edda2e) +* [SDL 92/100问:在测试代码审计类产品能力时,有没有好一点的开源项目推荐?](https://mp.weixin.qq.com/s?__biz=MzI3Njk2OTIzOQ==&mid=2247487210&idx=1&sn=63e9a01446b0f0dd8e99d833d943baa4) +* [黑客工具加密流量检测:十大特征识别与破解之道](https://mp.weixin.qq.com/s?__biz=Mzg3NTUzOTg3NA==&mid=2247516370&idx=1&sn=3b4dad6797c469df03365768f3967869) +* [吾爱论坛又出神器!TinyTools - 小而美的工具集!](https://mp.weixin.qq.com/s?__biz=Mzk0MzI2NzQ5MA==&mid=2247488415&idx=1&sn=712756badf0fd4e8835717a6bf5f0c4c) +* [渗透测试JS接口Fuzz场景研究](https://mp.weixin.qq.com/s?__biz=Mzg2ODYxMzY3OQ==&mid=2247519758&idx=1&sn=8b69bb79cefa66326408be7b3237d0b0) + +### 📚 最佳实践 + +* [工业和信息化部等六部门联合部署开展汽车行业网络乱象专项整治行动](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494321&idx=4&sn=f08ce2a354e47edaf007f008efb0c7a2) +* [为什么大部分管理软件都很难用](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230289&idx=2&sn=ca36205bcffd968becba796ba30915d8) +* [网络工程师和网络管理员不是同一个岗位,请不要再叫我网管!](https://mp.weixin.qq.com/s?__biz=MzUyNTExOTY1Nw==&mid=2247531713&idx=1&sn=20d2ca151b62832e61bf398bfdd319d6) +* [中央网信办召开深化推进网络法治建设座谈会](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498847&idx=2&sn=90e254a811070e11fbfaa10592abbdaa) +* [课程上新,加量不加价适合网安人的速成加解密逆向教程](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485599&idx=2&sn=d2e0dde170a78ec31cba96de0bdc2f66) +* [网络分段与微隔离:构建现代安全架构的防护基石](https://mp.weixin.qq.com/s?__biz=Mzg4NDc0Njk1MQ==&mid=2247487504&idx=1&sn=80e9af3d038a60ccf4cb998aec95dd5a) + +### 🍉 吃瓜新闻 + +* [原创首发全球首个“AI勒索软件”--纽约大学团队“PromptLock”深度剖析](https://mp.weixin.qq.com/s?__biz=MzkyOTQ0MjE1NQ==&mid=2247503679&idx=1&sn=d1eda742aaac65e55770a669b3b5d2f5) +* [大象流难题破解:山石网科ASIC防火墙,为海量数据传输筑起坚实屏障](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302720&idx=2&sn=91c13ecc3af7095af9508324da5c0214) +* [网络安全岗位大洗牌,AI正在重塑工作与职业路径 | 纽约大学开发出首个“AI勒索软件”,主流杀软无法识别](https://mp.weixin.qq.com/s?__biz=MzI1OTA1MzQzNA==&mid=2651248428&idx=1&sn=69608859f9a229dbe1e4a8dd7373c51c) +* [MATLAB 开发人员称勒索软件团伙窃取了 10,000 人的数据](https://mp.weixin.qq.com/s?__biz=Mzg3ODY0NTczMA==&mid=2247493543&idx=1&sn=022423c4cbb7b9f5e815f6f3461f4b5f) +* [英国捷豹路虎称“部分数据”受到网络安全事件影响](https://mp.weixin.qq.com/s?__biz=MzU0MjE2Mjk3Ng==&mid=2247490007&idx=2&sn=633472fec6010c873f364ae7462f9d6f) +* [捷豹路虎公司披露近期网络攻击导致数据泄露](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494764&idx=4&sn=752b55e2cd1fd666b3b71415878701d8) +* [Anthropic 公司的 Claude AI 被用作网络犯罪武器](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796321&idx=3&sn=974b2a092cf9c0efb2dd88e399711cd6) +* [电子数据调查实战技巧丨查看Windows系统电脑打印痕迹](https://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247490108&idx=1&sn=79990144575c0496ce58183020282ae0) +* [企业AI潜在风险:员工无意识使用AI](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548428&idx=1&sn=fe6c94cf0a6091689c9239abbada76e2) +* [勒索软件攻击链深度解析:从初始访问到数据加密的完整防护体系](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548428&idx=2&sn=29319cac6969168b56f792308adefed3) +* [从Swagger泄露到网站接管](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247492157&idx=1&sn=7ad235a2fe6f2c25b1ce83af6169811d) +* [雅诗兰黛4.4亿条用户数据疑遭黑客泄露:全球女性消费者信息或面临严重风险](https://mp.weixin.qq.com/s?__biz=MzU3MDM2NzkwNg==&mid=2247486670&idx=2&sn=6a31a6373b643e2662b09ee72072de48) +* [前14篇免费ISO/IEC 27701: 2019 标准详解与实施(109)6.10.2.4 保密或不泄露协议](https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247486750&idx=1&sn=72661664de89308348fb0b3ed4db8574) +* [2025最新以色列数据库泄露事件 | 21类数据出售](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247486749&idx=1&sn=df06eb12ee19e3e36c87694721d4ea93) +* [自助下载 | 政务、医疗、教育、车联网、智能制造、个人信息保护、智慧城市、低空经济、大数据、数据中心、区块链、物联网、元宇宙](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291161&idx=3&sn=857c9f6c63fb9a00f4053a35d61b3e0a) +* [招商银行xa0易通金服因“网络安全 数据安全”等被罚!](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498847&idx=3&sn=ec1da6d66d258ed6356d10c5ea2b3ba6) +* [一个可在线查询GitHub用户泄露邮箱的网站 - GitMailFinder](https://mp.weixin.qq.com/s?__biz=Mzg2ODY3NDYxNA==&mid=2247486467&idx=1&sn=cec944c025de8093836cb7ad7e83e2c0) +* [数据安全风险评估培训PPT](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118266&idx=1&sn=0b35b2ed5d1c6984468cae0dea001ead) +* [英国国家审计署对国防部8.5亿英镑阿富汗数据泄露事件“一无所知”](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118266&idx=2&sn=a133c13b2f83cafe1f6ffa10f3a16d55) +* [构建适用型数据安全人才培训](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247501608&idx=1&sn=32addf7c603dfb2a031cc5fc88d5e34f) + +### 📌 其他 + +* [安恒信息与香港数码港签署合作备忘录,共推香港数字安全能力升级!(文末重磅预告)](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632644&idx=1&sn=805e52994f760c5b6e6552d3a2697394) +* [优势](https://mp.weixin.qq.com/s?__biz=MzkyNzIxMjM3Mg==&mid=2247491324&idx=1&sn=979bee4e2a47ceb2c760d16af6b8b554) +* [盛邦安全亮相北外滩论坛:卫星互联网+AI测绘“双引擎”驱动网数智治理新范式](https://mp.weixin.qq.com/s?__biz=MzAwNTAxMjUwNw==&mid=2650278965&idx=1&sn=81cdc424d733080f1bdac31d1247afa9) +* [AI 浪潮下,CAISP AI安全认证专家 开启你的职业黄金赛道](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525023&idx=1&sn=7043467a129957338a4d3673940bec22) +* [速览 | 谷安2025年7月攻防成绩公布!CISP-PTE/PTS欲报从速](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525023&idx=2&sn=a58dd655879a22e43b04d80b631f7d49) +* [一图读懂《中华人民共和国网络安全法》](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522635&idx=1&sn=bf66e106cab38ea645f8f3d2e0325ef7) +* [国家级风口!“人工智能+”地方政策大盘点](https://mp.weixin.qq.com/s?__biz=MzkxMzI3MzMwMQ==&mid=2247531323&idx=1&sn=341fea2ebd56c018b3abb137fabdd44c) +* [安全知识分享含答案-长期更新](https://mp.weixin.qq.com/s?__biz=MzkwMzI5MzMxNA==&mid=2247484339&idx=1&sn=1131348669d7f16f4076a5354b4af8ce) +* [学员参加交易陪跑后,5天账户翻40倍是怎么做到的!](https://mp.weixin.qq.com/s?__biz=MzIzNzMxMDkxNw==&mid=2247493630&idx=1&sn=1596efd4f0c36d4cab9d6bdd951fbd26) +* [双十一安全保卫战|AI安全周火热来袭](https://mp.weixin.qq.com/s?__biz=MzIxMjEwNTc4NA==&mid=2652998081&idx=1&sn=e61741d2fd71b17844aa2b273dcc3e15) +* [精彩前瞻 | 青少年网络安全人才培养交流活动速览](https://mp.weixin.qq.com/s?__biz=MzkwMjI2MDQwMA==&mid=2247486901&idx=3&sn=d7eb95104919430bd387dcbd24c0c838) +* [国家重点专精特新“小巨人”!斗象新获这项科创荣誉](https://mp.weixin.qq.com/s?__biz=MzU0MDI1MjUxMg==&mid=2247534359&idx=1&sn=a6644a177416c7bef9c61b983bf1c6e2) +* [斗象科技获四川省委网信办感谢信,入选四川省网络安全优秀案例](https://mp.weixin.qq.com/s?__biz=MzU0MDI1MjUxMg==&mid=2247534359&idx=2&sn=8009b3d571ddabb282545ef44653ab8d) +* [人工智能进入 2.0 时代](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485646&idx=1&sn=80c25c85a7765b245d0bc6c9b2abd318) +* [一图抢先看!2025年国家网络安全宣传周精彩看点](https://mp.weixin.qq.com/s?__biz=MzA4Mzg1ODMwMg==&mid=2650726014&idx=1&sn=3254e0703224340db0492be90f4208a5) +* [root密码失踪案告破?GRUB:你爹来咯!——如何修改root密码](https://mp.weixin.qq.com/s?__biz=MzkwNzM5NDk4Mw==&mid=2247484304&idx=1&sn=43c6e279d880ce910233e3f0139cfbf1) +* [独家 | 中央网信办副主任、国家网信办副主任王京涛:加快推进国家网络安全体系和能力现代化 以高水平安全保障高质量发展](https://mp.weixin.qq.com/s?__biz=MzIwOTQ3OTIxMw==&mid=2247490250&idx=1&sn=4d59256ec898ef25ebf3ed2e1cc7d601) +* [资料伊朗革命卫队地面部队区域指挥部](https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651152001&idx=2&sn=813948c2aefc65414779623176247a42) +* [从乐道L90、理想i8两款新品预售,看下半年“大SUV”市场动向](https://mp.weixin.qq.com/s?__biz=MzkyOTMwMDQ5MQ==&mid=2247520506&idx=1&sn=3f11366dc49deb1a78e6fafb4a0e1d57) +* [社交媒体位置追踪真相:谁在悄悄“盯着”你的行踪](https://mp.weixin.qq.com/s?__biz=MzIzNDIxODkyMg==&mid=2650086974&idx=1&sn=dbe0893432ea2e16b3858a6aff397816) +* [中央网信办副主任、国家网信办副主任王京涛:加快推进国家网络安全体系和能力现代化 以高水平安全保障高质量发展](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302720&idx=1&sn=c215deb1c4dbfcfdf90fe9c5724edce8) +* [面向未来的 Agentic Agent:具自主性与目标感的智能体架构探索](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302720&idx=3&sn=278786a83d84992c471cd5e23e2d5ad8) +* [软考-系统架构设计师备考经验](https://mp.weixin.qq.com/s?__biz=Mzk0ODY1NzEwMA==&mid=2247492821&idx=1&sn=4cd296bc41797aced21df8922a4027d9) +* [如何Get腾讯内部都在用的\"Claude Code\"平替](https://mp.weixin.qq.com/s?__biz=Mzg5NzA5MzIxMA==&mid=2247484843&idx=1&sn=fa15fcf782247b3f51546e0ad2304658) +* [安博通亮相2025服贸会 共探智能安全新未来](https://mp.weixin.qq.com/s?__biz=MzIyNTA5Mzc2OA==&mid=2651138313&idx=1&sn=a58ff9854467c197d9cf11414627ed00) +* [.NET 安全攻防知识交流社区](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500575&idx=2&sn=f478edc47a498db36e70661f6fbd77b9) +* [诚邀渠道合作伙伴共启新征程](https://mp.weixin.qq.com/s?__biz=MzI3NjYzMDM1Mg==&mid=2247526427&idx=2&sn=b7ab367405293d437d8c1b53b919d0fd) +* [链接一批优质安全岗位及安全人才|9月12日更新](https://mp.weixin.qq.com/s?__biz=MzIyOTAxOTYwMw==&mid=2650237713&idx=1&sn=de013ab65a20ff52091b18aab2ec59c3) +* [啊这](https://mp.weixin.qq.com/s?__biz=MzIxNTIzNTExMQ==&mid=2247492188&idx=1&sn=1012338e7e558176cb18a48f96037655) +* [车联网供应链安全与合规培训课程 2025](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627320&idx=2&sn=5d25c39981be7acefc152878cb23da47) +* [为什么88%的CISO在零信任实施中“崩溃”?](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612284&idx=3&sn=ef5245edd8c03f5310fded52dbae4d15) +* [第九届“强网杯”全国网络安全挑战赛正式启动](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494321&idx=1&sn=a0c554abe277b79fbbbbc04814c9f21a) +* [通知第三届“陇剑杯”网络安全大赛半决赛/决赛相关安排](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494321&idx=2&sn=4c6dc70104488cb5fbcab8f218bc6fea) +* [网信部门依法查处小红书平台破坏网络生态案件](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494321&idx=3&sn=c764b62aa68c3833fc5993c90cd35e53) +* [网安原创文章推荐2025/9/11](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490405&idx=1&sn=59d7d38fe0dc66b820debdb993cdd182) +* [对抗蜂群:在无人机时代保护联合部队(美CNAS报告)](https://mp.weixin.qq.com/s?__biz=MzkyMjY1MTg1MQ==&mid=2247495979&idx=1&sn=1522c68ada733113501f9c56bf9d7c08) +* [王坚:开源不只是开放代码,把AI送入太空人类才能走出地球](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230289&idx=1&sn=825a1d451f6e537345b41a474c1fc3b8) +* [AI 安全案例分享:我是如何控制劫持AI助手的](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247496606&idx=1&sn=0b758c66b7d1ca936c9b024d7ab21b1e) +* [恭喜猎洞安全团队拿下Edusrc总榜单前十!](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488371&idx=2&sn=a401bdb805d1100e1e917502944fb991) +* [赛事中标丨工业网络安全竞赛支持保障服务项目](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=1&sn=3e29694a19e970fcdee9a59e2d3a3d29) +* [关于举办2025年全国大学生信息安全竞赛安徽省赛的通知](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=3&sn=6216ac4dfd30110649bd0664b95f447f) +* [湖南省2025年网络安全知识竞赛马上开赛!](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=5&sn=85cf87d34eaa54f6547863b332eb4efe) +* [福建省第六届“闽盾杯”网络空间安全大赛(黑盾全国大学生赛道)成功举办](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=6&sn=20e7b2dea36fc4559621988dddc80d00) +* [铸网-2025”山东省工业互联网网络安全职业技能竞赛WriteUp(职工组)](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=7&sn=f8e89c883662136fc26513a24c955c9d) +* [山东省“技能兴鲁”职业技能大赛—“铸网2025”山东省工业和互联网CTF竞赛WriteUp](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494066&idx=8&sn=8b1acf02ac6a2948400e1807c96b4bb0) +* [代价30万的千金买骨](https://mp.weixin.qq.com/s?__biz=MzkwMzI1ODUwNA==&mid=2247488234&idx=1&sn=7d8df6f23805fa603341e212b4094ff6) +* [明天见|扬帆安全沙龙·2025·上海站](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545172&idx=2&sn=5665e7546882c9f7c486b586ddb5f036) +* [美创科技邀您共赴2025年国家网络安全宣传周](https://mp.weixin.qq.com/s?__biz=MzA3NDE0NDUyNA==&mid=2650817621&idx=1&sn=22ba5bb7d1b58e3ecac3ff9d81a988ab) +* [广西公安厅直属事业单位招聘网络安全](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506594&idx=1&sn=0157aedbdf28b37d7ff26ca271393a8c) +* [网络安全零基础学习方向及需要掌握的技能](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506594&idx=2&sn=9542676b0a45cee0dd28ab4a2bf7915e) +* [如何看待网络安全宣传周的长期主题“网络安全为人民,网络安全靠人民”?](https://mp.weixin.qq.com/s?__biz=MzkxMjczNzAzMA==&mid=2247486368&idx=1&sn=12f516137c0b7311ac25125c8b857bc6) +* [言辞证据取证技巧(当事人篇)](https://mp.weixin.qq.com/s?__biz=MzI1NDMxOTkyNw==&mid=2247486111&idx=1&sn=9da6f45ce4d4d37caf61924b90aa439f) +* [“好人”](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500345&idx=1&sn=902e62491c8fe268c2706f73adaa94a2) +* [论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,最快3个月中刊!](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500345&idx=2&sn=fcff70de748995cdfd83c2216f74c03a) +* [2026合作伙伴巡礼中锐电子—智慧配侦方案解决提供商](https://mp.weixin.qq.com/s?__biz=MzAwMTMzMDUwNg==&mid=2650889783&idx=1&sn=1d54b4642f06155dc19e4f218dc6a7f1) +* [前14篇免费ISO/IEC 27701: 2019 标准详解与实施(108)6.10.2.3 电子消息发送](https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247486750&idx=2&sn=3dcbd9af0f180ac4f109e8d65ebe7d1a) +* [前14篇免费ISO/IEC 27701: 2019 标准详解与实施(107)6.10.2.2 信息传输协议](https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247486750&idx=3&sn=0af633a3ee92fbac55a212e75b6330cd) +* [iPhone 17发布会没细说,但A19芯片里这个“安全狠活”,才是最牛的升级!](https://mp.weixin.qq.com/s?__biz=MzA4NTY4MjAyMQ==&mid=2447901342&idx=1&sn=159df5a3883fc2e97f4190d21e80e09a) +* [2025版网络安全等级测评师能力评估报名资格要求,附资格申请表下载地址](https://mp.weixin.qq.com/s?__biz=MzIwNDYzNTYxNQ==&mid=2247503903&idx=1&sn=4a86daa34e6c4a5107b2c4da984e22e6) +* [跨地域组网难题破解:如何让北京AP注册到衡水AC?](https://mp.weixin.qq.com/s?__biz=MzI4NjAzMTk3MA==&mid=2458861474&idx=1&sn=051c0417a42319029f022bee1e8e2d0a) +* [2025年国家网络安全宣传周精彩看点](https://mp.weixin.qq.com/s?__biz=Mzg5OTg5OTI1NQ==&mid=2247491774&idx=1&sn=4f6af1de099cc4f89eba815c119adb82) +* [划重点!这13条保密违法行为,别踩红线!](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118280&idx=1&sn=98d9f7e583210f54bbe12587897c8957) +* [暗网快讯20250912期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513747&idx=2&sn=645d4f47726b03bcf645e81bc5852b81) +* [5th域安全微讯早报20250912219期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513747&idx=3&sn=0fd5730389947d2ca09d9283b7fa8d71) +* [英国再次推迟推出新的网络安全立法](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118274&idx=1&sn=534ce6594091833d846ef05325b94fe2) +* [PDCA & 5W1H](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118272&idx=1&sn=e8f95834b0b3bfa71bd171a6e8576353) +* [猎食与被猎的边界……](https://mp.weixin.qq.com/s?__biz=MzU2MDYxNDQ4Ng==&mid=2247484555&idx=1&sn=c8392413610079f0efe1d866fb525a4e) +* [分享图片](https://mp.weixin.qq.com/s?__biz=MzI3Njc1MjcxMg==&mid=2247496307&idx=1&sn=6a3bed3b30557f0ace7903913f459461) +* [Go语言重构 | 基于Neo-reGeorg过D盾、安全狗、360、火绒的Xl-Neoreg v1.2已发布!](https://mp.weixin.qq.com/s?__biz=MzkwNjczOTQwOA==&mid=2247495849&idx=1&sn=d6e579d03e63d7dcf3af9429cbdaf406) +* [行业资讯:亚信安全股东(南京亚信乐信等10位股东)累计减持亚信安全1.155%的股份](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493773&idx=1&sn=c1f71fa023c7907274d7f6dec976fe6e) +* [WIZCTF · Contain Me If You Can WP](https://mp.weixin.qq.com/s?__biz=MzIyMjkzMzY4Ng==&mid=2247511147&idx=1&sn=64335505303c043ad5895633b01848d4) +* [警惕!你的云也许并不安全!](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488322&idx=1&sn=33b8c66db54e7918aeb75911c8583ad7) +* [物联网渗透思路及实战案例](https://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247501257&idx=1&sn=ee4e923eaf3b436739cc332436c675bb) +* [安全应急大模型标准](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291128&idx=1&sn=57eb0157bed1370ee442bb5eb804da2f) +* [人工智能、算力算网 今天上传文件列表](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291128&idx=2&sn=1c4a1d48017f6554ba172ef61c7daa35) +* [mitmproxy+yakit实现小程序前后端加解密思路](https://mp.weixin.qq.com/s?__biz=Mzk0NzI3ODU0Mg==&mid=2247483918&idx=1&sn=93e4eda5833cfbcbda55c4eede5b600f) +* [老师学生们看过来!这些软件让教学、学习更轻松!](https://mp.weixin.qq.com/s?__biz=MzI2MjcwMTgwOQ==&mid=2247492611&idx=1&sn=0d3e3124d66126ee1b88666dbc0a1c00) +* [北大 侯宏:智能体互联网(新价值、新模式、新格局)|Z Next AI 产品创造营](https://mp.weixin.qq.com/s?__biz=MzkyMDU5NzQ2Mg==&mid=2247489124&idx=1&sn=ab77e4770db53e5a1dbd54f446b31f58) +* [src专项挖掘知识库](https://mp.weixin.qq.com/s?__biz=Mzg2ODYxMzY3OQ==&mid=2247519758&idx=2&sn=89cfb04682b3241a6c4599e77ce24b3c) + +## 安全分析 +(2025-09-12) 本文档包含 AI 对安全相关内容的自动化分析结果。[概览](https://blog.897010.xyz/c/today) @@ -116,3 +339,59 @@ --- + +### TOP - POC/EXP清单自动更新 + +#### 📌 仓库信息 + +| 属性 | 详情 | +|------|------| +| 仓库名称 | [TOP](https://github.com/GhostTroops/TOP) | +| 风险等级 | `MEDIUM` | +| 安全类型 | `漏洞利用` | +| 更新类型 | `GENERAL_UPDATE` | + +#### 📊 代码统计 + +- 分析提交数: **1** +- 变更文件数: **1** + +#### 💡 分析概述 + +该仓库是一个漏洞POC和EXP的集合,主要用于渗透测试和漏洞研究。 此次更新是由GitHub Action自动更新了README.md文件,增加了CVE-2025-33073相关的PoC。整体而言,仓库提供了多种CVE编号对应的PoC和EXP,便于安全研究人员进行漏洞复现和安全评估工作,但更新内容本身不涉及实质性的技术改进,仅为POC列表更新。 + +#### 🔍 关键发现 + +| 序号 | 发现内容 | +|------|----------| +| 1 | 仓库持续维护,更新了部分CVE相关的PoC。 | +| 2 | 更新内容为PoC列表,不涉及核心功能或技术实现变更。 | +| 3 | 仓库包含了多个CVE编号对应的PoC和EXP,对安全研究人员有参考价值。 | +| 4 | 本次更新由GitHub Action自动化完成,效率较高。 | + +#### 🛠️ 技术细节 + +> 使用GitHub Action自动化更新README.md。 + +> README.md文件内容更新,增加了CVE-2025-33073的PoC链接及描述。 + + +#### 🎯 受影响组件 + +``` +• README.md +``` + +#### ⚡ 价值评估 + +
+展开查看详细评估 + +仓库持续更新PoC和EXP列表,对安全研究人员具有一定的参考价值。 此次更新虽然是自动化更新,但增加了新的PoC,保持了仓库的时效性,有助于安全研究。 +
+ +--- + + +## 免责声明 +本文内容由 AI 自动生成,仅供参考和学习交流。文章中的观点和建议不代表作者立场,使用本文信息需自行承担风险和责任。