# 安全资讯日报 2025-10-15
> 本文由AI自动生成,基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。
>
> 更新时间:2025-10-15 18:42:51
## 今日资讯
### 🔍 漏洞分析
* [GitHub Actions 风险:不当工作流致RCE 与供应链攻击(下)](https://mp.weixin.qq.com/s?__biz=MzIyMzM2MzE1OQ==&mid=2247484535&idx=1&sn=400114649a0bc2315b738161cd5ad1b1)
* [GitHub Actions 风险:不当工作流致RCE 与供应链攻击(上)](https://mp.weixin.qq.com/s?__biz=MzIyMzM2MzE1OQ==&mid=2247484535&idx=2&sn=0dd3ff9137a52f9e1a4a2c9201f66f42)
* [.NET 代码审计:揭秘 web.config 中的高危配置漏洞](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500820&idx=1&sn=e405726daaaeec050d1bd25309313d7d)
* [.NET 安全代码审计 从零基础到高阶实战,开启漏洞赏金之路](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500820&idx=3&sn=ffb780dd98a814b01c78e9ab8332dbc3)
* [挖洞实战打法-在线编程平台沙盒逃逸RCE](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247489010&idx=1&sn=47a5f65f41e7721d732e1e5b4aa99e4d)
* [漏洞预警 | Oracle E-Business Suite远程代码执行漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494670&idx=1&sn=005d482cfa835a0c7265135d07dce22a)
* [漏洞预警 | 孚盟云SQL注入漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494670&idx=2&sn=e9982c71dc1a4a3deb71a5579cdeee24)
* [漏洞预警 | 用友NC反序列化漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494670&idx=3&sn=57eb95b9787112a11d91e2c1b743f7a2)
* [警惕!名为 Stealit 的新型恶意软件,正利用 Node.js 漏洞疯狂传播](https://mp.weixin.qq.com/s?__biz=MzA4NTY4MjAyMQ==&mid=2447901472&idx=1&sn=ece9a41bdde97569f0d00623593e813d)
* [2025Q3漏洞态势全解析:这些高危漏洞成为网安工作重点(文末下载报告)](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650634048&idx=1&sn=d10709af93814d56ffd9b2493656a714)
* [面向漏洞猎人和渗透测试人员的 Next.js 安全测试指南](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247490868&idx=1&sn=9313599b62205f01499cf726dd051106)
* [将路径遍历串联为 RCE —— Meta 的 $111,750 漏洞](https://mp.weixin.qq.com/s?__biz=MzkwOTE5MDY5NA==&mid=2247507836&idx=1&sn=b09b056fd8fa782d5336b71363c95eb9)
* [EDUSRC | 一个网站四个简单漏洞轻松拿下高危](https://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247552835&idx=1&sn=f12bd9158e616a827eac1d06d85d8a4f)
* [TraccarWindows版本本地文件包含漏洞复现(CVE-2025-61666)](https://mp.weixin.qq.com/s?__biz=MzE5ODEwNDM4MA==&mid=2247484147&idx=1&sn=2028b43027e19328eb0946c04e44a37e)
* [如何巧用系统合法功能实现RCE](https://mp.weixin.qq.com/s?__biz=MzU0MTc2NTExNg==&mid=2247492924&idx=1&sn=068c79f65e1cdd2cebf42e478602efc0)
* [BYOVD进阶攻击第二部分——利用CVE-2025-8061实现反射式驱动加载技术](https://mp.weixin.qq.com/s?__biz=Mzk0NjY3NjE4Ng==&mid=2247485830&idx=1&sn=4f20d18ea0455bc13d4e7d973da74e47)
* [补丁日速递2025年10月微软补丁日安全风险通告](https://mp.weixin.qq.com/s?__biz=MzkxMDQyMTIzMA==&mid=2247484942&idx=1&sn=c71956fc349c94d4014a71e85a42e058)
* [人工智能体爆出“间谍漏洞”,DeepSeek、Gemini全中招](https://mp.weixin.qq.com/s?__biz=MzI1OTA1MzQzNA==&mid=2651248504&idx=1&sn=e5f05f310a3e76fa5baf18eccb812b9f)
* [微软10月补丁日多个产品安全漏洞风险通告:3个在野利用、9个紧急漏洞](https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247504015&idx=1&sn=04e87d1f4c3a6696375be5ebf37e6bc5)
* [Redis已存在13年之久的Lua漏洞可导致远程代码执行](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612728&idx=3&sn=ec2d7b88d3eb989228f23ce5eee20cbd)
* [Veeam Backup&Replication发现严重 RCE 漏洞CVE-2025-48983和CVE-2025-48984](https://mp.weixin.qq.com/s?__biz=Mzk0NzQ0MjA1OA==&mid=2247485395&idx=1&sn=c84aabab46bb86cfd9e1966396392a65)
* [xxl-job常见漏洞复现汇总](https://mp.weixin.qq.com/s?__biz=Mzk1NzgzMjkxOQ==&mid=2247485586&idx=1&sn=71b2ac1ea9e132a01d3ceafbab4fbc7a)
* [利用AI逆向分析QQ通讯录助手加密数据](https://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247490207&idx=1&sn=6a3b82405afe2bcc0c3341a2bf8eece4)
* [Sudo chroot 漏洞 PoC 发布,允许本地权限提升](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796567&idx=1&sn=5e944cc92d476b86dcfd0308bd0357ae)
* [黑客利用 ArcGIS Server 作为后门已有一年多](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796567&idx=2&sn=cf7934fc45fafae4f3e8f59802527a62)
* [关于防范Google Chrome远程代码执行高危漏洞的风险提示](https://mp.weixin.qq.com/s?__biz=MzA5Nzc4Njg1NA==&mid=2247489315&idx=1&sn=6baf4e21ba271a01a369bad05f569ccd)
* [雷神众测漏洞周报2025.9.22-2025.10.12](https://mp.weixin.qq.com/s?__biz=MzI0NzEwOTM0MA==&mid=2652503564&idx=1&sn=c7baf7bdbfe72a767450986d63aacc6d)
* [云课网校系统 localupload 任意文件上传漏洞](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492992&idx=1&sn=c10966116311638d3d340194bddf1d19)
### 🔬 安全研究
* [甲方对网络安全产品方案的选型框架](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545471&idx=1&sn=b5c44a39f1a19d717d53f52253d632d6)
* [标准解读:城市轨道交通网络信息系统安全技术要求](https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651136377&idx=1&sn=5064e5f4a86861ad05be3ba609d60e26)
* [美军任务式指挥深度研究系列报告](https://mp.weixin.qq.com/s?__biz=MzkyMjY1MTg1MQ==&mid=2247496702&idx=1&sn=961a39a09a46a50d06aee4f0a036ab4b)
* [美军及北约任务式指挥作战运用研究及对我启示](https://mp.weixin.qq.com/s?__biz=MzkyMjY1MTg1MQ==&mid=2247496702&idx=2&sn=95d03ecc181048d7cd0e5e0383eba082)
* [论文解读|基于大型语言模型的自举异构图表示学习方法 AAAI2025](https://mp.weixin.qq.com/s?__biz=Mzg4MzE1MTQzNw==&mid=2247493089&idx=1&sn=ef27beb6bace597b1aeb9483b0e9941f)
* [红队安全研究 | DLL代理加载](https://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247617288&idx=1&sn=a6def1eac04c1fa5af1de1d52600319f)
* [沙箱逃逸前沿技术方案及原理分析](https://mp.weixin.qq.com/s?__biz=MzkzNDQ0MDcxMw==&mid=2247488276&idx=1&sn=3185a892d3a00ba6a2426a6af60e785d)
* [别被外壳骗了,那只是柔软的伪装 - 某小说App Token算法分析](https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&mid=2247485006&idx=1&sn=77dba3f9334e0a0191b00cfcdb6bbb2f)
* [Android开发智能调试分析软件V2.0](https://mp.weixin.qq.com/s?__biz=Mzg2NzUzNzk1Mw==&mid=2247498822&idx=2&sn=20c981eb1767f59e451f18f49305e33b)
* [湖南省第二届职工数字化应用技术技能大赛-数据安全管理员赛项选拔赛-科目三](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=6&sn=2662c9902119130eef6e1722d193db4e)
* [查找 Next.js 网站的所有路径的快速方法](https://mp.weixin.qq.com/s?__biz=Mzg2NTk4MTE1MQ==&mid=2247488115&idx=1&sn=c561b33d96d25c06b6f02aad4dbb83ae)
* [美英情报机构采用哪些不同的方法策略来追踪一个人?](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650562471&idx=1&sn=6caf058d0615be583150ea8ecc660850)
* [网络安全技战法,都AI时代了......](https://mp.weixin.qq.com/s?__biz=MzkzMzcxNTQyNw==&mid=2247488224&idx=1&sn=3e59a8eb3b767fe9d070720c5eda0a89)
* [美俄两国网络作战力量](https://mp.weixin.qq.com/s?__biz=Mzg2NTYyODgyNg==&mid=2247508282&idx=1&sn=8154ebfdd2384cd9e25db6b83ba49884)
* [800美元网购设备就能拦截卫星传输内容](https://mp.weixin.qq.com/s?__biz=Mzk2ODExMjEyNA==&mid=2247486651&idx=1&sn=b06d1dd9816bd72ec35c478456937c86)
### 🎯 威胁情报
* [关基威胁透视 | 别让防火墙自身成为安全盲区](https://mp.weixin.qq.com/s?__biz=Mzk0MDQ5MTQ4NA==&mid=2247488178&idx=1&sn=549208616dbc870f34d1d0b77c74f1e8)
* [威胁情报聚合平台 - threat-intel-hub](https://mp.weixin.qq.com/s?__biz=MzkxNjIxNDQyMQ==&mid=2247498275&idx=1&sn=abbebd74a5b7233f38065092d76343e7)
* [AI驱动的开源攻击框架:HexStrike-AI](https://mp.weixin.qq.com/s?__biz=Mzg5NTMxMjQ4OA==&mid=2247486334&idx=1&sn=67e7475168ece28da6ae26482d4ed074)
* [Patchwork APT组织最新攻击样本分析](https://mp.weixin.qq.com/s?__biz=MzA4ODEyODA3MQ==&mid=2247493739&idx=1&sn=20d0d4fa0ba66d822fe3712983d7d7da)
* [渗透测试要失业?联动AI神器秒级收集全网情报,99%的隐患藏无可藏!](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247493093&idx=1&sn=6f4d55a63937178c443fa5eed0d3faa2)
* [深度剖析:顶级黑客组织如何“黑化”Velociraptor,实现一鱼三吃连环勒索?](https://mp.weixin.qq.com/s?__biz=Mzk1NzM4NzMyMw==&mid=2247485160&idx=1&sn=e9c3c639a07cdcaf8df67c012fbfbf26)
* [Android隐形大盗:Pixnapping攻击可在30秒内窃取2FA认证码](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247514571&idx=2&sn=770fadd5b506bf7a26d741e0eca962db)
* [基于回调和PEB的木马逆向分析](https://mp.weixin.qq.com/s?__biz=MzA3MTUxNzQxMQ==&mid=2453886257&idx=1&sn=7e363900d786bc36a3863bff4edfdab1)
* [红队常见攻击资产隐藏思路分析](https://mp.weixin.qq.com/s?__biz=MzkzMzE5OTQzMA==&mid=2247489045&idx=1&sn=90e83380b9f6084aeb918257018b2f59)
* [ChatGPT 曝关键信息!SonicWall 确认:黑客访问所有防火墙备份](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536711&idx=2&sn=6a843b221eddfd31b2642438ca73ba4d)
* [未经验证的商用现货硬件通过间谍链使小型卫星易受持续性攻击](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247495033&idx=1&sn=ddda0a5cdf0e69379c338516d616a141)
* [英国国家网络安全中心年度报告显示共处理429起网络攻击事件,其中具有国家重大影响的案件数量同比增长超一倍](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247495033&idx=2&sn=ddb88f60d2f86a527bfa48fec54aafac)
* [研究人员警告称,十万节点僵尸网络正发起大规模RDP攻击](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247495033&idx=4&sn=90b37c416e6e2196859e5fdac98c5757)
* [电脑卡顿只怪内存?小心!它可能早被黑客当成免费打工工具了!](https://mp.weixin.qq.com/s?__biz=MzU3MjczNzA1Ng==&mid=2247499937&idx=1&sn=0d9db27c922f7de5c91ab4bbb0223a77)
* [ChatGPT 说:SonicWall 确认黑客访问了所有防火墙备份文件|间谍软件伪装 WhatsApp 与 TikTok](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612728&idx=2&sn=8a647a70aa76ef61e0848e764abcd836)
* [「\"Nextrap\"」10月15日-今日疑似在野情报](https://mp.weixin.qq.com/s?__biz=MzIyNjk0ODYxMA==&mid=2247487598&idx=1&sn=0f99d62139a5d1424bf4e229e501cf46)
* [黑客组织TA585现身,拥有先进的攻击基础设施](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796567&idx=3&sn=ec0e769bf7c9a944615140355a386f2e)
* [答案Wp尼奥的征途:寻找黑客帝国的密码](https://mp.weixin.qq.com/s?__biz=Mzg4MDg5NzAxMQ==&mid=2247486428&idx=1&sn=e1c684ac7e9433b01c962a9b5f890ad9)
* [Telegram 已成为当今黑客行动主义团体的指挥中心](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247503533&idx=1&sn=249f11e553420debbbf17b6abf7de309)
* [篇 73:网络威胁情报在企业中的整合与应用](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247503533&idx=2&sn=ebc3a268f4b33c7796f5aa9fc7e4dae6)
* [新型安卓软件ClayRat通过仿冒YouTube等热门应用发起攻击](https://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247584887&idx=1&sn=7573728e4a58bfed824bffa822ebcac3)
### 🛠️ 安全工具
* [一款Windows GUI界面的渗透测试工具箱-V1.3(更新)](https://mp.weixin.qq.com/s?__biz=MzU2NzY5MzI5Ng==&mid=2247507752&idx=1&sn=b2e48dbfe55d12517e672631c4cea31c)
* [每天一个网络知识:入侵检测/防御系统(IDS/IPS)](https://mp.weixin.qq.com/s?__biz=MzUyNTExOTY1Nw==&mid=2247531962&idx=1&sn=38d4f3a1f4f3b25963f118f06d571667)
* [工具 | CloudX](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494670&idx=4&sn=ea857a8f7eb4aea6dbec32b828a6b00f)
* [机器学习在DLL劫持检测中的实际应用](https://mp.weixin.qq.com/s?__biz=MzAxNjg3MjczOA==&mid=2247487061&idx=1&sn=85c9b794e06871d6db0d058cc5de4259)
* [AI 成窃密工具?DeepSeek、Gemini 中招,隐蔽指令可悄无声息盗数据](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536711&idx=1&sn=305c37900ff2ff3cf353eddd399a5dc3)
* [网安人福音!这款图形化工具,一键简化防火墙批量封 IP 流程](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536711&idx=3&sn=5b97a4b3be37db6faaa8d05923a3d2fa)
* [web权限越权检测插件](https://mp.weixin.qq.com/s?__biz=Mzg3NzkwMTYyOQ==&mid=2247490329&idx=1&sn=cac63e6e21f1c5992cffd484fa2b805e)
* [CTF 超级福利包:工具、靶场、教程一次打包带走](https://mp.weixin.qq.com/s?__biz=MzkzNzk5MjEyNg==&mid=2247486167&idx=1&sn=b73300a74700668ce0efbef9f2f1a37c)
* [JeecgBoot 漏洞检测工具 -- JBscan(10月11日)](https://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247517454&idx=1&sn=ebce061d8ee11dabacbc1f196cf847fe)
* [java代码审计基础-类加载机制](https://mp.weixin.qq.com/s?__biz=Mzk0ODY1NzEwMA==&mid=2247492884&idx=1&sn=dc1f1a3112ac22b33e02868a604bdf31)
* [怕窃听、怕偷窥?中孚猎影窃听窃视检测仪,360°拆穿“隐私炸弹”](https://mp.weixin.qq.com/s?__biz=MzAxMjE1MDY0NA==&mid=2247512341&idx=1&sn=b4704366ff47de328a1a1f976ce70e28)
* [一款专为网络安全图形化工具,旨在简化在防火墙设备上批量封禁 IP 地址的操作流程](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612728&idx=4&sn=409b8be94abc7003d85db2ddb74bb1d5)
* [APK智能分析软件全面检测增强版](https://mp.weixin.qq.com/s?__biz=Mzg2NzUzNzk1Mw==&mid=2247498822&idx=1&sn=1f9cd34c03a6355caaaa757e00b828ea)
* [SRC/渗透测试——指定目标资产收集&打点思路](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247497971&idx=1&sn=1794b2e0541590dcd201c17fd5cd9cf7)
* [打靶日记 Billy Madison](https://mp.weixin.qq.com/s?__biz=Mzk1Nzc0MzY3NA==&mid=2247487879&idx=1&sn=f147450af9a36c489e79fada79be85d9)
* [LNK结构编辑工具-GUI](https://mp.weixin.qq.com/s?__biz=MzkzODkxMjY2MQ==&mid=2247483898&idx=1&sn=835b4a5d9d5496bc3e669e817b414b06)
* [LingJing灵境桌面级靶场平台新增rce-labs靶机](https://mp.weixin.qq.com/s?__biz=MzkzOTY0NTMxNg==&mid=2247484077&idx=1&sn=e46ffb3cf76ab3dc9156f1f59aca9391)
### 📚 最佳实践
* [山东省某三甲医院基于分类分级的数据安全防护建设实践](https://mp.weixin.qq.com/s?__biz=MzA3NDE0NDUyNA==&mid=2650818274&idx=1&sn=5ce1d3097594eaaa30cc6e0f7d59a3b8)
* [开发运维 | DevOps实践指南](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655293055&idx=2&sn=e0ada0b94d4f3ee68ae3f62435554bdc)
* [Trae 国际版付费指南](https://mp.weixin.qq.com/s?__biz=Mzk0MTI4NTIzNQ==&mid=2247495306&idx=1&sn=cb430fb75cb3d86db450db470be1bb2c)
* [灵洞Ai.Vul典型应用场景及高效应对策略——智能治理与融合创新的进阶实践](https://mp.weixin.qq.com/s?__biz=MzI1Njc5NTY1MQ==&mid=2247501516&idx=1&sn=2520afd3380866dd5c241bbc330a376a)
* [丈八网安入选安全牛《实战网络靶场应用指南(2025版)》优秀厂商](https://mp.weixin.qq.com/s?__biz=MzkwNzI1NDk0MQ==&mid=2247492992&idx=1&sn=1793e1c2bd083cf375f1cedcd3f96351)
* [赋能实战,开启链上研判新姿势!链必追最新升级指南请查收!](https://mp.weixin.qq.com/s?__biz=MzU2NzUxMTM0Nw==&mid=2247514134&idx=1&sn=71c5da820d913a087d4ae483175db54e)
* [任子行三大产品构筑IDC数据安全防线:从出口监测到全域防护的智能进化](https://mp.weixin.qq.com/s?__biz=MzI0NjAyMjU4MA==&mid=2649597567&idx=1&sn=6bd2bd2fd30f4c0b21f339b2e008f330)
* [守护数字安全 筑牢密码防线——思沃科技为您提供专业商用密码应用安全性评估服务](https://mp.weixin.qq.com/s?__biz=MzI4MjExMzAwNA==&mid=2247488082&idx=1&sn=b43272b487ac381345045fb9ef2c0908)
* [解读︱构建可信数据空间:以技术能力评价规范为标尺、使用控制技术要求为红绿灯、数字合约为保障](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996857&idx=3&sn=daf182746e15c40551a4b582a07d23e4)
* [ATT&CK实战框架 - Lab15|Linux与内网多层渗透实战](https://mp.weixin.qq.com/s?__biz=Mzg2NDY2MTQ1OQ==&mid=2247523750&idx=1&sn=48fdbacfbe6bec61938fe0ca849e529b)
* [山石安服|互联网行业移动安全测试服务方案](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661303296&idx=1&sn=9d19a4a5546642b214fc723cc6fed7c7)
### 🍉 吃瓜新闻
* [越南航空公司就数据安全事件发布紧急通知](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247499194&idx=3&sn=5bc5947d53f2f528c40a0d0833c6b2f4)
* [实战记录-API泄漏+cookie篡改进后台+信息泄露和垂直越权](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247489010&idx=2&sn=c02038d82f19bfbb57d9443f6b8fecb3)
* [有关“新手机号复活已故艺人账号”事件的交流探讨](https://mp.weixin.qq.com/s?__biz=MzkzMDY2MDA2Ng==&mid=2247486187&idx=1&sn=4e6a341a3156f0967f8ce320098ce9a8)
* [美国政府研究机构劳伦斯伯克利国家实验室(LBNL)数据泄露](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247487100&idx=1&sn=b1f169025652813bbc419f2788831bb4)
* [工信部修订多项汽车领域审查要求 明确网络安全数据安全](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247499194&idx=1&sn=209c388e8f28c8cc92a06df4f8b56825)
* [某文化旅游公司未履行数据安全保护义务被罚15万](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247499194&idx=2&sn=1e25fe2dcadfb02223a56c21907614a1)
* [美国医学影像服务商SimonMed约120万名患者个人信息泄露](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247499194&idx=4&sn=9756cb7d463fca78f93863b6edbd50e2)
* [仅160元,Octopus 高性能工业级边缘计算网关,内置时序数据库,支持Lua脚本,告警实时推送钉钉、飞书和企业微信](https://mp.weixin.qq.com/s?__biz=MjM5OTA4MzA0MA==&mid=2454940185&idx=1&sn=765febda71de22e0fcdcdc563f98794d)
* [朝日啤酒遭勒索攻击,物流瘫痪,员工数据泄露](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504236&idx=2&sn=d6af1ddc3a665148f4eefe428d75f3ae)
* [哈佛大学遭Oracle EBS网络攻击重创,Cl0p勒索组织泄露1.3TB敏感数据](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247495033&idx=3&sn=652161f36966bb3f6d9b010df6379a1b)
* [英国警告企业领导人“高度重大”网络事件激增50%](https://mp.weixin.qq.com/s?__biz=MzU0MjE2Mjk3Ng==&mid=2247490126&idx=1&sn=efb70861e3d995f678f3b9817a201b55)
* [如何构建数据安全持续运营体系](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548949&idx=3&sn=184e6319db1555b610ae7b6109d4890e)
* [国际认可|绿盟科技入选云原生应用防护供应商](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650473457&idx=1&sn=b4b3ed27d81e4007f4c1644bbfaf59fd)
* [深耕“AI+安全”丨绿盟科技入选《清华校友企业AI产业图谱》](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650473457&idx=2&sn=c20503331f8453c512c80625c7a60eba)
* [126个网络安全行政处罚典型案例](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522741&idx=1&sn=174157087f64176661de705273d78ed7)
* [网络安全信息与动态周报2025年第41期(10月6日-10月12日)](https://mp.weixin.qq.com/s?__biz=MzIwNDk0MDgxMw==&mid=2247500730&idx=1&sn=3720be7b7d57432f94eb1290af662917)
* [职场员工大规模向 ChatGPT 泄露公司机密](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247503533&idx=3&sn=3630e6a333c17e43b1301784bb4cb643)
* [定档2025.11.15!第四届ADConf安全大会「智变·暗涌」启幕在即](https://mp.weixin.qq.com/s?__biz=MzkxNTEzMTA0Mw==&mid=2247496802&idx=1&sn=ee70aa8942baee1f653f0420598af782)
* [卫星通信或存重大安全盲区,北美上空50%的静止轨道卫星链路数据可明文读取;未管控的AI风险让英国企业平均损失近2800万元|牛览](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138962&idx=1&sn=82acd9f8a4ff6df1d26225749d95676e)
* [明年3月1日正式实施:个人信息跨境安全管理迎来国家标准](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247534110&idx=2&sn=66d792adb5cf39affc58e2cf67ae679e)
* [网警护航企业发展:“网络安全进产业园区”宣传活动火热来袭——](https://mp.weixin.qq.com/s?__biz=MzU0MTA3OTU5Ng==&mid=2247567405&idx=1&sn=e3b7533bbf837e32cbc4ae11e754145f)
* [AI赋能移动安全新场景,梆梆安全入选安全牛《实战网络靶场应用指南(2025 版)》特色厂商推荐](https://mp.weixin.qq.com/s?__biz=MjM5NzE0NTIxMg==&mid=2651136327&idx=1&sn=d790e88be173c6bdb7f719ba7d1b56f5)
### 📌 其他
* [具身智能产业发展规划与场景应用](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230952&idx=1&sn=b9782137a5e70a88180634354dec2563)
* [秦安:收网了!为何从这里开始?曝光3名头目,悬赏征集“心理作战大队”18名骨干](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481637&idx=1&sn=4aaef563933bc39a5cfb182a37565426)
* [绣花枕头vs垂直利刃:安全行业的真正护城河](https://mp.weixin.qq.com/s?__biz=MzI1NjQxMzIzMw==&mid=2247498165&idx=1&sn=b135661b52d26ee168fbf43a36658fba)
* [破局-网络安全行业当另辟蹊径](https://mp.weixin.qq.com/s?__biz=MzI5NTQ5MTAzMA==&mid=2247484701&idx=1&sn=1f18e243063d449df13c0e3b271b4f0e)
* [被我干掉的IP,在内网嘎嘎乱杀](https://mp.weixin.qq.com/s?__biz=MzI5NjA0NjI5MQ==&mid=2650184789&idx=1&sn=67836518569ebf5c260aefdcd49e4b36)
* [2026首站,泰国|加入Cybersec Asia,把握东南亚AI+安全无限可能](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545471&idx=2&sn=74bea60fdb72a702a3265e48e6d843f1)
* [经典序列,Linux小白也能靠这些Linux命令完成服务器救急!](https://mp.weixin.qq.com/s?__biz=MzI1NzI5NDM4Mw==&mid=2247499181&idx=1&sn=4b255d1278f3806630ef56cfe66a6463)
* [.NET 内网实战攻防电子报刊](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500820&idx=2&sn=cd2761200ae51e42b87e53c9abed3794)
* [网安原创文章推荐2025/10/14](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490646&idx=1&sn=824e6fd02434b46d18adfda3a90ecec6)
* [上车啦!| 微信②群聊天交流 | QQ群分享资料](https://mp.weixin.qq.com/s?__biz=MzIzODMyMzQxNQ==&mid=2247485283&idx=1&sn=bd4e5bded6b8d181c4f5e2cd8ffb9522)
* [内网IT系统对外开放服务,如何确保网络边界安全?](https://mp.weixin.qq.com/s?__biz=MzIxMTEyOTM2Ng==&mid=2247505627&idx=1&sn=42dc4363f889641633ae022075d70b2e)
* [新一轮贸易战对微软Copilot在国内前景的影响](https://mp.weixin.qq.com/s?__biz=MzkxNzY0Mzg2OQ==&mid=2247487634&idx=1&sn=498ed9360abe74042f8e84df3ad0f699)
* [软考技巧||机考必须提前学会这些机考技能。](https://mp.weixin.qq.com/s?__biz=MzIwNDYzNTYxNQ==&mid=2247504335&idx=1&sn=09b9be5a47f535c20c0c6339a10e4696)
* [玩转硬件ITOP-RK3588开发板 安装Linux](https://mp.weixin.qq.com/s?__biz=MzkxMzIwNTY1OA==&mid=2247514330&idx=1&sn=4951d90ea0bebeb49153c6465c1dd535)
* [MSshellCode-将你提供的shellcode进行免杀生成exe文件](https://mp.weixin.qq.com/s?__biz=Mzk0ODM0NDIxNQ==&mid=2247495405&idx=1&sn=4312663e55f53b8d968b654f0bd3869a)
* [车联网安全新规落地,网御星云全域解决方案赋能产业蓬勃发展](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650204109&idx=1&sn=72c7268ecb649bd458091d503d16de8a)
* [BreachForums 遭FBI和国际执法机构查封:一个网络犯罪时代的终结](https://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247514135&idx=1&sn=19692a5efeea80afaafb95e0781fa765)
* [速进!全平台项目群“安服崽”交流群](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247493093&idx=2&sn=d05743b370b05246da0b69306420968e)
* [大一学弟EDUSRC第一个高危之实战](https://mp.weixin.qq.com/s?__biz=MzIxNTg1MjYzOQ==&mid=2247483980&idx=1&sn=e15267d9eebe2fc633ac5e77bd055fcf)
* [云计算 | MaaS是啥?它安全吗?](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655293055&idx=1&sn=7d28e1c0e2bebba4d07c869c4b38de4f)
* [浏览器/小程序定位加解密FakeCryptoJS](https://mp.weixin.qq.com/s?__biz=MzkxNjMwNDUxNg==&mid=2247488971&idx=1&sn=f1fe239e401542c2639e9e10361faf32)
* [免费又专业!FreeRADIUS对接H3C无线网络,完美实现Portal认证](https://mp.weixin.qq.com/s?__biz=MzI4NjAzMTk3MA==&mid=2458861856&idx=1&sn=3fe19e42b5963f938f09ebce1a6c5585)
* [网警呼吁:抵制网络谣言 从你我做起](https://mp.weixin.qq.com/s?__biz=MzU0MTA3OTU5Ng==&mid=2247567409&idx=1&sn=e7a580a173b415bbc17b0aa759af606e)
* [新团队组建](https://mp.weixin.qq.com/s?__biz=MzYyNTcyMTE5NQ==&mid=2247483732&idx=1&sn=a36100271daafcc24482b2d69fcd13fa)
* [净网—2025|警惕!网络背后的 “赃物陷阱”](https://mp.weixin.qq.com/s?__biz=MzU0MTA3OTU5Ng==&mid=2247567403&idx=1&sn=70d80f04995a5f084a25b393b893d4bd)
* [微信一键转发,机密文件秒变“全网公开”! 一份“秘密级”文件在微信群中疯狂传播,涉事人员被处分,保密警钟再次敲响](https://mp.weixin.qq.com/s?__biz=MzIwMTQ2MzU5Nw==&mid=2652462027&idx=1&sn=915140c3d4e3855a7e9a85f02b7e3b9f)
* [微信授权小程序登录过程](https://mp.weixin.qq.com/s?__biz=Mzg2MzkwNDU1Mw==&mid=2247486011&idx=1&sn=f7f4bd739deb5cc173995be2b75006f4)
* [华为交换机,路由器,防火墙经常使用的查询命令](https://mp.weixin.qq.com/s?__biz=MzU4ODU1MzAyNg==&mid=2247513767&idx=1&sn=b6f1ccae6aa0116741856aa18556d546)
* [新一批境外恶意网址和恶意IP发布!](https://mp.weixin.qq.com/s?__biz=Mzg5OTg5OTI1NQ==&mid=2247492013&idx=1&sn=93d6a24502923091e856e52b4f7233fa)
* [“别抬头”的安全谎言:800美元设备截获美军事通信](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247514571&idx=1&sn=a376cf4bfff7ecabebba71012bf3067a)
* [暗网快讯20251015期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247514571&idx=3&sn=c28f555fd660b973c5d9b27301138ea8)
* [5th域安全微讯早报20251015247期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247514571&idx=4&sn=63bc0d39ac15fd3e497d774d6f52e69a)
* [羊城杯_ez_py详解wp](https://mp.weixin.qq.com/s?__biz=MzkzNjkzMTE1NA==&mid=2247483935&idx=1&sn=430252c404a82ff879e716c667874c0a)
* [重要通知丨第九届“强网杯”强网论坛活动通知](https://mp.weixin.qq.com/s?__biz=MzA3ODE0NDA4MA==&mid=2649402907&idx=1&sn=b6eb3970274f1213d1fa4bffcfd531f3)
* [重要通知丨第九届“强网杯”强网征文活动通知](https://mp.weixin.qq.com/s?__biz=MzA3ODE0NDA4MA==&mid=2649402907&idx=2&sn=c64cbf91c587acbb64e33f77c1f0b889)
* [安卓逆向 -- 手撕某歌服务校验](https://mp.weixin.qq.com/s?__biz=MzA4MzgzNTU5MA==&mid=2652040404&idx=1&sn=7dd67f3f687e78c1d6bd15d44654711b)
* [每日免费资源更新(20251015)](https://mp.weixin.qq.com/s?__biz=MzA4MzgzNTU5MA==&mid=2652040404&idx=2&sn=8dc8c826a4eb1dc423a77727eb31df81)
* [(限量好礼)安恒信息官网焕新:更全方案、更好服务、更快触达!](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650634048&idx=2&sn=103b916e0612e856aff41a7c8f98e997)
* [用了 BMM,才知道之前的网页书签都白收藏了!](https://mp.weixin.qq.com/s?__biz=MzA4MjkzMTcxMg==&mid=2449047930&idx=1&sn=99d435e52e307fe7b5c22a716804ad58)
* [请教TCP连接的问题?](https://mp.weixin.qq.com/s?__biz=MzIxNTM3NDE2Nw==&mid=2247490765&idx=1&sn=96c0c577e5b31e2355a9711d41cd651e)
* [TOPSRC 2025年第三季度奖励公告](https://mp.weixin.qq.com/s?__biz=Mzk0MTM1MTg3Nw==&mid=2247483955&idx=1&sn=79609d14eace799843fc0fba7ca18bd5)
* [突发!美国没收150亿美元比特币,起诉柬埔寨太子集团主席陈志](https://mp.weixin.qq.com/s?__biz=MzkyMzI2NzIyMw==&mid=2247490059&idx=1&sn=784b9e2bd62af8363c9ad7ea8f04fa74)
* [生物战美国明尼苏达州提交 HF3219 法案,将 mRNA 注射指定为大规模杀伤性生物武器](https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651152473&idx=1&sn=9a38076799711883f38edbd7648cb909)
* [大语言模型辅助文本地址转空间坐标](https://mp.weixin.qq.com/s?__biz=MzI1NDMxOTkyNw==&mid=2247486134&idx=1&sn=87269607ff1654cfab01192cdde6e45e)
* [先发制人型网络安全](https://mp.weixin.qq.com/s?__biz=MzkwOTg4NDk5NQ==&mid=2247484912&idx=1&sn=e5d2043929c2b52d88c2551564f0aa55)
* [坏了!计算机专业毕业的我也没有计算机等级证书](https://mp.weixin.qq.com/s?__biz=MzI5MTIwOTQ5MA==&mid=2247488388&idx=1&sn=ca177c0ffd5013e670ab61ca7b814ef1)
* [赋能AI安全人才培养!工信部人才交流中心联合深信服在京粤两地举办培训活动圆满收官](https://mp.weixin.qq.com/s?__biz=MzkzMDE3NDE0Ng==&mid=2247539785&idx=1&sn=db37dd1d820274d14f66ab013d8d291d)
* [2025年9月全球恶意手机号趋势报告](https://mp.weixin.qq.com/s?__biz=MzI3NDY3NDUxNg==&mid=2247501776&idx=1&sn=fc360511db63520d05f3cc489ad44342)
* [网警用一部视频带你“键”证:共筑清朗空间,你我皆是主角!](https://mp.weixin.qq.com/s?__biz=MzU0MTA3OTU5Ng==&mid=2247567404&idx=1&sn=6651cf2f6a218f8b8fd95f3074aef197)
* [车未出门停车位已找好!天融信带你破解武汉光谷“停车充电”难题](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650976234&idx=1&sn=cb24cdbdd90e7bbc0d428f88b2bdacfb)
* [火线安全霸榜大佬都有谁?](https://mp.weixin.qq.com/s?__biz=MzU4MjEwNzMzMg==&mid=2247494847&idx=1&sn=1e09941869f9f981d32b6eb11089fa95)
* [Sora 2发布一周内OpenAI 收到美国电影协会版权警告函](https://mp.weixin.qq.com/s?__biz=MzkzMDE5MDI5Mg==&mid=2247509846&idx=1&sn=a1e1c48b0302e9974d43b51b7955b072)
* [第一次币圈\"打新\"打错了,就遇到了貔貅币](https://mp.weixin.qq.com/s?__biz=MzkwMTc2MDE3OA==&mid=2247487258&idx=1&sn=c9923e45bd07e048deb9a7297076eb20)
* [NSA试图削弱后量子密码标准?一场关乎未来的加密战争](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504236&idx=1&sn=89bf24cbefb8fb58694c41f0c1b076fa)
* [夏秋砺剑,聚力赋能 | 迪普科技2025年销售培训](https://mp.weixin.qq.com/s?__biz=MzA4NzE5MzkzNA==&mid=2650385646&idx=1&sn=b229be9be6ed5fe15f4ed6425d3b60d5)
* [浏览器本地翻译插件用户破 1k 啦!](https://mp.weixin.qq.com/s?__biz=MzIxMTczNzM1Ng==&mid=2247485634&idx=1&sn=fb023a5a9bc4a028ae3e998a5c488c99)
* [“十五五”前瞻:新布局](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485959&idx=1&sn=c8aa1eb22c496a18886408ba0d2fd4e8)
* [免费代发招聘信息第38期:内推 深圳中广核渗透攻防岗](https://mp.weixin.qq.com/s?__biz=MzkyOTQzNjIwNw==&mid=2247492736&idx=1&sn=03fa31a77afb104647fd2cf97e9c6c1a)
* [AI 医疗记录员普及加速,患者安全风险浮现](https://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652252661&idx=1&sn=d319411a0bf4adb7334184f9a2c43256)
* [免费资源分享20251015](https://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247517454&idx=2&sn=e35ebe4d7aacd74a3ab1dfc579ea2a64)
* [零基础就业班-三包模式](https://mp.weixin.qq.com/s?__biz=MzkyNzM2MjM0OQ==&mid=2247498939&idx=1&sn=8a1ea75429e8f1258b8887b14602b051)
* [生成树协议全家桶:STP、RSTP、MSTP 到 PVST+](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649471196&idx=1&sn=d701b53f090268d29ef21ede9c6abee0)
* [2025从汽车智驾到机器人:激光雷达的“双轨革命”](https://mp.weixin.qq.com/s?__biz=MzkyOTMwMDQ5MQ==&mid=2247520782&idx=1&sn=898e123dca0d26ebaf247df8b078061b)
* [链接一批优质的安全研发岗位及安全人才|10月15日更新](https://mp.weixin.qq.com/s?__biz=MzIyOTAxOTYwMw==&mid=2650237920&idx=1&sn=bf1815d8235a75901d38868217ee7d32)
* [win10停更,一个时代的结束,一个时代的开始](https://mp.weixin.qq.com/s?__biz=MzU0OTg0NTU3NQ==&mid=2247483929&idx=1&sn=0a0e0691786d74b9f7943fb069edeee5)
* [看告警的](https://mp.weixin.qq.com/s?__biz=MzIxNTIzNTExMQ==&mid=2247492301&idx=1&sn=d1efcf8c46678857c8c8e04a6230d832)
* [Vibe coding AI编程经验汇总(持续更新中)](https://mp.weixin.qq.com/s?__biz=MzA4OTE5OTI5Mg==&mid=2649034080&idx=1&sn=ed7b5419bd5477f45d959eaa51bb41dd)
* [广州市2025年“羊城杯”网络安全大赛初赛Writeup](https://mp.weixin.qq.com/s?__biz=MjM5MjEyMTcyMQ==&mid=2651037847&idx=1&sn=31b765123c6e3d000d887e3d8b106cea)
* [强推一个永久的攻防演练、渗透攻防知识库](https://mp.weixin.qq.com/s?__biz=MzAwMjA5OTY5Ng==&mid=2247527508&idx=1&sn=863c7b020643c67fc8f5d67771cb91e2)
* [网安 “碎片化学习” 攻略:大学生通勤 / 转行党摸鱼时,30 分钟能学的知识点](https://mp.weixin.qq.com/s?__biz=MzE5MTAzMzY5NA==&mid=2247487596&idx=1&sn=a5a716d0b418b5bb57ed51a78fc85c65)
* [内推 | 深圳中广核渗透攻防岗火热招聘中](https://mp.weixin.qq.com/s?__biz=MzkxMjY1NDMxMg==&mid=2247485939&idx=1&sn=a2dbb76889be2e872c64ba310fbae394)
* [赛事招标丨中国铁塔2025年数字化技能竞赛及网络安全竞赛赛事服务采购项目](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=1&sn=ea00529c8bf541d4224c6c74bcb8b797)
* [赛事招标丨马鞍山市第四届网络和信息安全专业技能比武竞赛服务](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=2&sn=f9ef50ceba7e1de5b8ed16d7c708639b)
* [重要通知丨第九届“强网杯”行业领域专项赛竞赛规程](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=3&sn=050a52500ccb9062e667584a0648638d)
* [关于举办第八届浙江省大学生网络与信息安全竞赛的通知](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=4&sn=9890d26fce414074569d48fceda5ae90)
* [2025“网安智谷”网络安全创新创业者大赛正式启动!](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=5&sn=ae26e3d8747dfd22210be5b8338a1b4f)
* [2025 羊城杯网络安全大赛 线上初赛 部分 WriteUp](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494606&idx=7&sn=3a50098266ed9e85b5bcbbbe0a4eee36)
* [AntiDebug_Breaker v1.5更新](https://mp.weixin.qq.com/s?__biz=MzkzNTcwOTgxMQ==&mid=2247486610&idx=1&sn=c963f80c0aa555ac7f024312d5c8587f)
* [厦门警方悬赏通缉18名台湾军方违法骨干](https://mp.weixin.qq.com/s?__biz=MzIzNDIxODkyMg==&mid=2650087102&idx=1&sn=58593c9fe024a295e23b19aa041f49c0)
* [红队行动之EDR逃逸的艺术](https://mp.weixin.qq.com/s?__biz=MzU5OTMxNjkxMA==&mid=2247489445&idx=1&sn=de9d1b6d29c075c95922776f193426c8)
* [中兴通讯招聘信息安全高端岗位](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506861&idx=1&sn=728d73768e090c5ab39d9c5c62514233)
* [国内外论文1v1辅导!985/211专业对口导师手把手指导至发表!](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247501052&idx=2&sn=d59e9cadf60786f191280598c21c579b)
* [正式发布《数字政府网络安全合规性指引》](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548949&idx=1&sn=d623a4a651ba57cfff728678ede1ba0c)
* [网络安全法修改了哪些内容?(附详细对照表)](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548949&idx=2&sn=253a6f6ad3089490a890b5ba9c4c5626)
* [《2025网信自主创新调研报告》案例图谱征集今天截止,错过再等一年!](https://mp.weixin.qq.com/s?__biz=MzkxMzI3MzMwMQ==&mid=2247531516&idx=1&sn=d9c00fb30042fe2fff757d40abfd1680)
* [震惊!VPN居然还有这么多种](https://mp.weixin.qq.com/s?__biz=Mzg4MTA2MTc4MA==&mid=2247494389&idx=1&sn=86d9a024fc178c8cda6e714a38ab21f5)
* [印蒙合作对我地缘与资源战略影响分析](https://mp.weixin.qq.com/s?__biz=MzkwNzM0NzA5MA==&mid=2247511645&idx=1&sn=c52dda9a3d4a0cabd51b6243f331c5c0)
* [华南理工:高校数字化基础设施建设实践](https://mp.weixin.qq.com/s?__biz=MzkyMDY4MTc2Ng==&mid=2247484339&idx=1&sn=50965a5b7f26dac5a3b626e2060f6f75)
* [西科斯基公司推出S-70UAS“U-鹰”无人直升机](https://mp.weixin.qq.com/s?__biz=Mzg2NTYyODgyNg==&mid=2247508282&idx=2&sn=2d358cfbf9e36d03fdc895837aad0332)
* [专家观点王钦敏:推动政务大模型部署应用 赋能电子政务智能化升级](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996857&idx=1&sn=d72a013895c3b8ffb509a8305d70c5dc)
* [预告 | 今晚19点·网安公开课,三甲医院系统运维困境之“EMR”](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996857&idx=2&sn=fe50623562eed6ef4b7cf6c6f9fb5118)
* [业界动态2025 CCF大数据与计算智能大赛火热报名中](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996857&idx=4&sn=f9c362cfd127fd652dbf03cb71d85e6b)
* [国内重点行业数字身份安全现状与机遇](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138962&idx=2&sn=6c34814e21aeac2c64f53776728b114a)
* [项昌乐院士:推动低空经济产业从“概念热”走向“实质兴”](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247534110&idx=1&sn=23a9c31389ae8f069a94f2e66f63e471)
* [Agentic AI在网络安全中的应用:从期望到现实](https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247540502&idx=1&sn=df1016e21dcf7da04002c9d24ede4140)
* [直播预告:AI邮件安全的“破”与“立”](https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247540502&idx=2&sn=5bdb7e24c9e137875297da4fe0a55f57)
## 安全分析
(2025-10-15)
本文档包含 AI 对安全相关内容的自动化分析结果。[概览](https://blog.897010.xyz/c/today)
### CVE-2025-3515 - WordPress插件任意文件上传漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-3515 |
| 风险等级 | `CRITICAL` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-10-14 00:00:00 |
| 最后更新 | 2025-10-14 14:49:24 |
#### 📦 相关仓库
- [lab-cve-2025-3515](https://github.com/robertskimengote/lab-cve-2025-3515)
#### 💡 分析概述
该项目是一个用于复现CVE-2025-3515漏洞的WordPress实验室环境。 仓库包含一个Docker化的WordPress环境,其中预装了易受攻击的`drag-and-drop-multiple-file-upload-contact-form-7`插件。 该插件存在任意文件上传漏洞,攻击者可以通过构造特定的请求,上传恶意文件,进而控制服务器。 仓库更新内容主要集中在README.md文件的更新, 包括下载链接的修复,以及对漏洞的说明和使用指南的补充。 同时,`scripts/wp-init.sh` 脚本被增强,用于自动安装特定版本的Contact Form 7插件,创建包含文件上传字段的表单,并配置Apache服务器,允许上传.phar文件,但禁止.php文件的执行。 整体来说,该项目提供了一个便捷的漏洞复现和测试环境。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞类型:WordPress插件`drag-and-drop-multiple-file-upload-contact-form-7`的任意文件上传。 |
| 2 | 攻击方式:构造恶意请求,上传PHP或其他可执行文件,实现远程代码执行。 |
| 3 | 影响范围:目标服务器被完全控制,可能导致敏感数据泄露、网站篡改等。 |
| 4 | 利用条件:需目标站点安装了 vulnerable 插件,且攻击者能够访问上传接口。 |
| 5 | 防护状态:该漏洞为0day,尚未发布补丁,影响范围有限 |
#### 🛠️ 技术细节
> 漏洞原理:`drag-and-drop-multiple-file-upload-contact-form-7`插件在处理文件上传时,未对上传的文件类型进行充分的过滤和验证,导致攻击者可以上传任意类型的文件。
> 利用方法:攻击者可以上传包含恶意代码的PHP文件或其他可执行文件,并通过访问上传后的文件触发恶意代码,最终控制服务器。
> 修复方案:在插件中增加对上传文件类型的严格过滤和验证,限制可上传的文件类型,或者对上传的文件进行安全扫描。
#### 🎯 受影响组件
```
• WordPress
• drag-and-drop-multiple-file-upload-contact-form-7插件 (<= 1.3.8.9)
• Contact Form 7 插件
```
#### ⚡ 价值评估
展开查看详细评估
该漏洞允许攻击者上传恶意文件,进而控制服务器,危害程度高。 虽然0day状态,但考虑到WordPress的广泛使用,且存在可利用的PoC,该漏洞具有很高的实战价值。
---
### CVE-2025-48799 - Windows Update 提权漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-48799 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-10-14 00:00:00 |
| 最后更新 | 2025-10-14 18:47:39 |
#### 📦 相关仓库
- [CVE-2025-48799](https://github.com/ukisshinaah/CVE-2025-48799)
#### 💡 分析概述
该仓库提供CVE-2025-48799的PoC,该漏洞存在于Windows Update服务中,允许攻击者在具有多硬盘的系统上通过任意目录删除实现提权。PoC利用了Windows存储感知功能,通过修改新内容存储位置,导致wuauserv服务在安装新应用时未正确校验符号链接,从而可以删除任意目录。代码实现简单,依赖于ZDI的分析。该PoC目前已提供下载,但仓库star数和提交活动较少,可能并未进行充分测试。漏洞利用需要本地访问,但一旦触发,危害严重,可以直接导致权限提升。从github提交记录来看,该PoC正在完善,且已提供下载,但缺少进一步的漏洞利用和防护措施分析。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞位于Windows Update服务,影响Win10/Win11多硬盘系统。 |
| 2 | 通过修改存储感知设置,触发wuauserv服务任意目录删除。 |
| 3 | 删除操作未校验符号链接,可导致本地提权。 |
| 4 | PoC已提供下载,但仓库活跃度较低,代码质量待验证。 |
| 5 | 需要本地访问,一旦利用成功,权限提升风险高。 |
#### 🛠️ 技术细节
> 漏洞原理:Windows Update 服务在多硬盘环境下,安装应用时未正确处理存储感知配置,导致服务在删除目录时未校验符号链接,允许攻击者控制删除目标。
> 利用方法:攻击者需要配置存储感知,将新应用存储位置指向非系统盘,并设置符号链接指向目标目录,然后触发Windows Update服务,使其删除恶意目录。通过删除关键文件,实现权限提升。
> 修复方案:微软应修复wuauserv服务,在删除目录前进行严格的权限和类型校验,防止符号链接绕过。用户应及时更新系统补丁,并限制普通用户对系统目录的修改权限。
#### 🎯 受影响组件
```
• Windows Update Service (wuauserv)
• Windows 10
• Windows 11
```
#### ⚡ 价值评估
展开查看详细评估
该漏洞允许本地权限提升,影响广泛的Windows系统,PoC已发布,虽然仓库活跃度不高,但潜在的威胁较高。利用难度中等,需要一定的技术知识,但一旦成功,后果严重。
---
### CVE-2025-7441 - StoryChief任意文件上传漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-7441 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-10-14 00:00:00 |
| 最后更新 | 2025-10-14 19:09:31 |
#### 📦 相关仓库
- [CVE-2025-7441](https://github.com/Pwdnx1337/CVE-2025-7441)
#### 💡 分析概述
该漏洞涉及StoryChief 1.0.42版本中未授权的任意文件上传。 仓库提供了POC,展示了攻击者可以上传任意文件,可能导致远程代码执行(RCE)。README.md 提供了漏洞的基本信息和使用方法。 虽然当前Github的star数量为0,项目也刚发布,但由于漏洞本身的危害性(任意文件上传)和POC的存在,因此评估具有较高的关注价值。 提交记录显示了README.md和img.png的更新,以及POC的添加。 重点关注漏洞利用方式和可能的危害。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | StoryChief 1.0.42存在未授权的文件上传漏洞。 |
| 2 | 攻击者可以上传任意文件,例如Webshell。 |
| 3 | 该漏洞可能导致服务器被完全控制,造成严重危害。 |
| 4 | POC已在Github上公开,易于利用。 |
| 5 | 该漏洞发布时间较新,补丁覆盖率可能较低。 |
#### 🛠️ 技术细节
> 漏洞原理:StoryChief 1.0.42版本中存在未授权的文件上传接口,攻击者可以绕过身份验证上传任意文件。
> 利用方法:攻击者构造特定的HTTP请求,将恶意文件(例如Webshell)上传到服务器。利用POC可直接上传文件。POC使用python实现,可以指定目标URL。
> 修复方案:升级到StoryChief的修复版本。或者,实施文件上传的身份验证和访问控制策略,限制上传文件的类型和大小。对上传的文件进行安全扫描。
#### 🎯 受影响组件
```
• StoryChief <= 1.0.42
```
#### ⚡ 价值评估
展开查看详细评估
该漏洞为未授权文件上传漏洞,影响StoryChief。POC已经公开,利用难度低,可能导致RCE,因此威胁价值高。
---
### CVE-2025-10184 - ColorOS短信数据泄露漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-10184 |
| 风险等级 | `CRITICAL` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-10-14 00:00:00 |
| 最后更新 | 2025-10-14 23:22:16 |
#### 📦 相关仓库
- [ColorOS-CVE-2025-10184](https://github.com/ENGWes/ColorOS-CVE-2025-10184)
#### 💡 分析概述
该仓库提供了关于ColorOS操作系统中SMS数据访问漏洞的分析和利用信息,主要针对OPPO及其子品牌。仓库包含漏洞描述、修复方案、自救方法等。漏洞允许未经授权的应用程序读取用户的短信内容,包括短信验证码,影响用户的隐私安全。根据README文档描述,此漏洞影响范围广泛,从ColorOS 6.0.1版本就开始存在,影响了OPPO及其子品牌的大量设备。该漏洞的修复已开始推送,但修复范围有限,且修复版本推送具有滞后性。该漏洞影响用户范围广,影响了用户隐私安全,具有较高的实战威胁。该漏洞的POC验证方法,以及用户自救方案都已给出。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞允许未授权应用读取短信数据,包括验证码,无用户交互。 |
| 2 | 漏洞影响OPPO及其子品牌,波及范围广。 |
| 3 | 修复方案已推送,但存在滞后性和范围限制。 |
| 4 | 漏洞利用门槛低,易于被恶意软件利用。 |
| 5 | 漏洞利用可能导致用户敏感信息泄露,威胁用户资产安全。 |
#### 🛠️ 技术细节
> 漏洞利用原理为数据库注入攻击,允许绕过权限读取短信数据库。
> 攻击者无需特殊条件,通过构造恶意应用即可读取短信内容。
> 漏洞危害包括短信内容泄露、验证码泄露,可能导致账户被盗等。
#### 🎯 受影响组件
```
• ColorOS操作系统中com.android.providers.telephony组件,包括SMS/MMS数据库
• OPPO、一加、Realme等品牌手机
```
#### ⚡ 价值评估
展开查看详细评估
漏洞影响范围广,涉及OPPO及其子品牌,利用门槛低,危害严重,可能导致用户隐私泄露和财产损失,且存在0day风险,具有极高的实战威胁价值。
---
### AioS - Agentic安全工具平台
#### 📌 仓库信息
| 属性 | 详情 |
|------|------|
| 仓库名称 | [AioS](https://github.com/Workofarttattoo/AioS) |
| 风险等级 | `MEDIUM` |
| 安全类型 | `渗透工具/安全工具集合` |
| 更新类型 | `新增工具和功能` |
#### 📊 代码统计
- 分析提交数: **5**
- 变更文件数: **13**
#### 💡 分析概述
该仓库是一个agentic操作系统Ai|oS的安全工具集合,核心在于其创新的agent架构和对现有安全工具的重新设计。仓库包含多个新工具,如SovereignSuite(Burp Suite替代品)、Scr1b3(量子分析编辑器)、NmapPro(网络侦察工具)以及PayloadForge (Metasploit框架GUI)。代码质量方面,项目采用了HTML/JavaScript GUI,并使用了git-crypt加密关键工具。从更新来看,仓库持续新增工具,体现了持续的开发和完善。虽然项目仍处于原型阶段,但其agentic架构和量子计算的结合具有一定的创新性。 由于涉及工具较多,漏洞风险需要进一步评估,项目本身并无明显的漏洞信息,更多是工具的使用风险和可能的配置错误带来的安全风险。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | Agentic操作系统架构:核心采用agent架构,具有一定的创新性。 |
| 2 | 安全工具集成:集成了SovereignSuite、Scr1b3等多种安全工具,功能丰富。 |
| 3 | GUI界面:为工具提供了GUI界面,提升了易用性。 |
| 4 | 持续更新:持续添加新工具和功能,展现了项目的活力。 |
| 5 | 与Metasploit集成:PayloadForge工具增强了Metasploit框架的使用体验。 |
#### 🛠️ 技术细节
> Ai|oS操作系统基于agentic架构,可能涉及复杂的agent间交互和任务调度。
> SovereignSuite提供了Web应用程序安全测试功能,包括代理、扫描、爬虫等。
> Scr1b3是一个代码编辑器,具有量子分析功能,具体实现方式有待考证。
> PayloadForge 是 Metasploit 的 GUI 包装器,方便用户使用。
#### 🎯 受影响组件
```
• SovereignSuite: Web应用程序扫描、代理、爬虫等功能
• Scr1b3: 代码编辑和分析功能
• PayloadForge: Metasploit框架
• NmapPro: 网络侦察工具
```
#### ⚡ 价值评估
展开查看详细评估
该项目整合了多个安全工具,并采用了agentic操作系统架构,具有一定的创新性和实用价值。项目持续更新,也表明了其潜在的发展潜力。GUI界面的提供增强了易用性,尽管项目仍处于早期阶段,但其潜力值得关注。
---
### CVE-2025-60374 - Perfex CRM Chatbot XSS
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-60374 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-10-15 00:00:00 |
| 最后更新 | 2025-10-15 03:05:02 |
#### 📦 相关仓库
- [CVE-2025-60374](https://github.com/ajansha/CVE-2025-60374)
#### 💡 分析概述
该CVE描述了Perfex CRM的聊天机器人功能中存在存储型跨站脚本漏洞(XSS)。攻击者可以通过在聊天消息中注入恶意HTML和JavaScript代码来利用此漏洞。由于CRM系统未对用户输入的消息进行适当的过滤和转义,导致恶意代码被存储在数据库中,并在其他用户查看聊天消息时执行。此漏洞可能导致会话劫持、账户接管、数据泄露等严重安全问题。代码库提供了漏洞的详细信息,包括POC、修复建议和缓解措施,便于理解漏洞原理和影响。此外,还提供了详细的攻击场景,例如cookie窃取,并给出了代码示例。综上所述,该漏洞威胁等级高。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 存储型XSS:恶意脚本被持久化存储在服务器端。 |
| 2 | 影响范围广:所有查看聊天记录的用户均受影响。 |
| 3 | 利用简单:构造恶意消息即可触发,无需复杂操作。 |
| 4 | 危害严重:可导致会话劫持、账户接管等。 |
| 5 | 修复建议:及时升级到修复版本,并实施输入过滤和输出转义。 |
#### 🛠️ 技术细节
> 漏洞成因:聊天机器人功能对用户输入的消息缺乏有效的输入验证和输出转义,导致恶意HTML/JavaScript代码被存储。
> 利用方法:攻击者在聊天消息中构造恶意HTML标签,例如
标签结合onerror事件,或者