# 安全资讯日报 2025-09-17
> 本文由AI自动生成,基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。
>
> 更新时间:2025-09-17 22:34:49
## 今日资讯
### 🔍 漏洞分析
* [开源|如何通过AI挖掘浏览器漏洞](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500390&idx=1&sn=b0a57f7625cc32391e7504039fd10a05)
* [这次不挖漏洞,我们挖人!](https://mp.weixin.qq.com/s?__biz=MzI5NTQwMjYxNg==&mid=2247483828&idx=1&sn=841ecd0428a0bbe0506b5e23f96c1d8f)
* [盘点常见的 OAuth 漏洞(附详细流程图解)](https://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247617014&idx=1&sn=5a89858112655d6b74ebe8e18f3b7d8b)
* [信息安全漏洞周报(2025年第37期)](https://mp.weixin.qq.com/s?__biz=MzAxODY1OTM5OQ==&mid=2651463627&idx=1&sn=6ffc969bb3fdc5e4480508c2a7dc597f)
* [漏洞挖掘tips通过批量分配实现权限提升](https://mp.weixin.qq.com/s?__biz=MzkxNjc0ODA3NQ==&mid=2247484387&idx=1&sn=6ddde3f43c048995fd28d021ff770a07)
* [梆梆安全监测安全隐私合规监管趋势及漏洞风险报告 (0817-0830)](https://mp.weixin.qq.com/s?__biz=MjM5NzE0NTIxMg==&mid=2651136221&idx=1&sn=6516a66c6263ba4ec6fa5d018a3c45bb)
* [XWiki 目录遍历漏洞 CVE-2025-55748](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492772&idx=1&sn=9d82a166f645a3bd916db1017f520a89)
* [CNNVD | 基础软硬件产品漏洞治理生态大会成功举办](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249590&idx=1&sn=e04cf6c89ae8770560cb63d53f9a028b)
* [CNVD漏洞周报2025年第35期](https://mp.weixin.qq.com/s?__biz=MzIwNDk0MDgxMw==&mid=2247500520&idx=1&sn=cadf4f5192735cd1bbefcfce1dbe7046)
* [天价漏洞11.7万美元!一个文件攻破Meta Messenger,实现远程代码执行](https://mp.weixin.qq.com/s?__biz=MjM5Mzc4MzUzMQ==&mid=2650262002&idx=1&sn=5153b27cf928eaa5dd703b8c2ed5bac1)
* [XWiki 目录遍历漏洞 CVE-2025-55747](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492780&idx=1&sn=310f6fec784d1c439fa09154fa3f85d3)
* [通过 bitpixie 漏洞进行 Windows 本地权限提升](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247532777&idx=1&sn=80e646e29c90039faa63193dd70bd64d)
* [这8个危害严重的漏洞,你听过哪几个?](https://mp.weixin.qq.com/s?__biz=MzkzMzkyNTQ0Ng==&mid=2247484934&idx=1&sn=a2b0aaf3619ea86fc7e19e9eaafd45f0)
* [Electron客户端RCE](https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247498199&idx=1&sn=b1d87d14a3f941538c123108dc0ed2a0)
* [安络创始人出席CCS2025成都网络安全交流活动并做漏洞主题报告](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522685&idx=2&sn=5b9b42ffe51ecd981f2c6abdc174169c)
* [惊!苹果 macOS 藏致命漏洞,隐私数据面临 “洗劫”,速更新止损](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536170&idx=3&sn=9005bac7e7fdc2ab860415ac7366d076)
* [漏洞预警 | Flowise 任意文件读取漏洞](https://mp.weixin.qq.com/s?__biz=MzkyNzcxNTczNA==&mid=2247487819&idx=1&sn=88bca3cb5ba6a7fdd4a6c75b00f9c4dd)
* [DirtyPipe 脏管道漏洞分析](https://mp.weixin.qq.com/s?__biz=MzkyNTY3Nzc3Mg==&mid=2247490518&idx=1&sn=c3218b039b393f7c5e478ec5e07a7371)
* [CVE-2025-4275 - 基于 Insyde H2O 的 UEFI 固件 SecureBoot 绕过 第 1 部分](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247490384&idx=1&sn=8ef39b2907625832ad0605ec0880cf56)
* [SRC漏洞挖掘技巧](https://mp.weixin.qq.com/s?__biz=MzkzNDQ0MDcxMw==&mid=2247488244&idx=1&sn=79410c9bf3f8d429e014bd1fd8d719c7)
* [华顺信安创始人赵武出席“基础软硬件产品漏洞治理生态大会”并发表演讲](https://mp.weixin.qq.com/s?__biz=MzUzNjg1OTY3Mg==&mid=2247492261&idx=1&sn=8747bb4fb5d2791886d31097dd6138dc)
* [Linux内核KSMBD子系统漏洞可致远程攻击者耗尽服务器资源](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327803&idx=3&sn=300c967966393d666629d8b611362acd)
* [腾讯云安全挑战赛·COS提权与利用 WP](https://mp.weixin.qq.com/s?__biz=MzIyMjkzMzY4Ng==&mid=2247511178&idx=1&sn=8d4d1ba961a2aee497a712ce2a82ff4c)
* [首发复现U8cloud IPFxxFileService任意文件上传漏洞](https://mp.weixin.qq.com/s?__biz=Mzk0ODM3NTU5MA==&mid=2247494773&idx=1&sn=afabac315dace9fe640081e40afaaf93)
* [2025网安周|奇安信斩获CNVD漏洞信息报送突出贡献单位等四项荣誉](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247629040&idx=3&sn=9d459f9650ebac5e114480b1796ff30a)
* [Chaos Mesh中存在多个严重漏洞,可导致RCE和K8s 集群遭完全接管](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247524024&idx=2&sn=68014917de08e5a4246bcb4e4524ee85)
* [用这套提示词绕过限制,DeepSeek直接把数据库的账号密码交代了](https://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247489487&idx=1&sn=b8337d52a463aa21837018ca818e82d5)
* [喜讯 | 金盾检测喜获CNVD“原创漏洞发现突出贡献单位”荣誉!](https://mp.weixin.qq.com/s?__biz=MzI5NjA4NjA3OA==&mid=2652103159&idx=1&sn=b621be2bebd0e7ed000e94e63440380d)
* [深入浅出JWT null签名漏洞](https://mp.weixin.qq.com/s?__biz=MzU1MTA4ODM4MQ==&mid=2247485878&idx=1&sn=ad00cf4777e30d684b009de054aedc38)
* [2025年8月企业必修安全漏洞清单](https://mp.weixin.qq.com/s?__biz=MzkzNTI4NjU1Mw==&mid=2247485088&idx=1&sn=726d198b93728d5b4637883929f3d6db)
* [关于开展「安全漏洞防治SOP征集活动」通知](https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&mid=2247485108&idx=1&sn=d681041892f6af0a288a37d9471f9e3d)
* [已复现Github上4万+Star的AI应用 任意账户接管漏洞(CVE-2025-58434)](https://mp.weixin.qq.com/s?__biz=MzkwMzUyMjk2MQ==&mid=2247484766&idx=1&sn=02783c72b8aadaedcc5efb1288cd22d0)
* [Linux KSMBD子系统漏洞可让服务器资源被耗尽](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458600104&idx=3&sn=530f3719401aa7a3f8e3c19ca36e1560)
* [CVE-2019-10086/CVE-2025-48734commons-beanutils](https://mp.weixin.qq.com/s?__biz=MzUzNDMyNjI3Mg==&mid=2247487653&idx=1&sn=311991a06f2a2bcd95e6102cade611eb)
* [代码审计-PHP专题&MVC开发&控制视图&URL路由&文件定位&SQL注入&文件安全&1day分析](https://mp.weixin.qq.com/s?__biz=Mzk3NTIyOTA0OQ==&mid=2247485757&idx=1&sn=48cfe2ce5a23d2f67b8ace209ba05e8c)
* [Linux 渗透技巧:那些藏在系统深处的安全漏洞](https://mp.weixin.qq.com/s?__biz=MzI5MjY4MTMyMQ==&mid=2247492445&idx=1&sn=c42c21e5ee6754810ba6c0c6cc1c9ec8)
### 🔬 安全研究
* [2025年在华外商企业云计算服务采用研究报告](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291708&idx=2&sn=a30f48f283d04a40b1a606039636670c)
* [手机远程控制技术分享(苹果篇)](https://mp.weixin.qq.com/s?__biz=MzIxODQzOTA5Mg==&mid=2247486774&idx=1&sn=823dccc2bf156bbfa6bb8815b5b20075)
* [赛事中标丨陕西公司2025年网络和信息安全技能竞赛技术服务项目](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=1&sn=257ec399e68664a7e6dbeff776335662)
* [精彩回顾!全国总工会第二届职工数字化应用技术技能大赛福建省选拔赛(数据安全管理员赛项](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=3&sn=19f49bd665ebe1b2efcd959766f108d3)
* [2025通往L3智能驾驶与具身智能之钥:视觉~语言~动作模型(VLA)产业研究报告](https://mp.weixin.qq.com/s?__biz=MzkyOTMwMDQ5MQ==&mid=2247520524&idx=1&sn=c10ef9c243fd893321a953d0c44b6a55)
* [证据规则、证据种类及提供证据的要求之深度分析](https://mp.weixin.qq.com/s?__biz=MzI1NDMxOTkyNw==&mid=2247486115&idx=1&sn=01e4350276c8c00a43fa2a1366817d1a)
* [通过案例分析勒索病毒传播途径与技术特点](https://mp.weixin.qq.com/s?__biz=MzkwOTg4NDk5NQ==&mid=2247484808&idx=1&sn=a451c8ec2de5d0239ded7223c0896a80)
* [一图读懂 | 国家标准GB/T 45958—2025《网络安全技术 人工智能计算平台安全框架》](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249590&idx=4&sn=02ac9626ad2a12740049eab5500e5d69)
* [“非死”专项分析模块首发!PF5200助力重建虚拟现场](https://mp.weixin.qq.com/s?__biz=MzI0OTEyMTk5OQ==&mid=2247495070&idx=1&sn=d36085c42082379880cb6df5139ce462)
* [AI 砺刃,实战攻防BUGBANK平台邀您关注平安SRC白帽子沙龙第十期!](https://mp.weixin.qq.com/s?__biz=MzAxODg1MDMwOQ==&mid=2247508329&idx=1&sn=dacc04c92a8267297d4b314328fcbb23)
* [6G时代的安全构想:从“安全即设计”到智能可信网络](https://mp.weixin.qq.com/s?__biz=MzA5ODA0NDE2MA==&mid=2649789061&idx=1&sn=bb7a8cd3274cac8a56034698d281affd)
* [主动实时机器人拦截与管理(二)](https://mp.weixin.qq.com/s?__biz=MjM5ODE0Njk2Nw==&mid=2653021677&idx=1&sn=84d9fda33e249bdeba05df342affb389)
* [网络威胁情报能力成熟度模型](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291756&idx=1&sn=965e89b3f11d9433ae6c063664c93afc)
* [亚数TrustAsia CTO余宁出席纽创信安芯片安全设计及应用技术研讨会,分享Matter安全实践](https://mp.weixin.qq.com/s?__biz=MjM5MTUzNzU2NA==&mid=2653706920&idx=1&sn=6dec66e0eb2ab14f9b2696e7c7b047e3)
* [邬江兴院士:网络安全战略与方法发展现状、趋势及展望](https://mp.weixin.qq.com/s?__biz=MzkwMTMyMDQ3Mw==&mid=2247601447&idx=2&sn=2d4d5a141ee725d1e166d50dd7a1efd7)
* [2025国家网络安全宣传周成都系列活动、CCS2025成都网络安全技术交流活动盛大启幕](https://mp.weixin.qq.com/s?__biz=MzkzMDE5MDI5Mg==&mid=2247509831&idx=2&sn=11e4a8faa67c52ff65a8cc66fcc49da7)
* [安天获黑龙江省网络安全应急技术支撑单位授牌并作技术报告](https://mp.weixin.qq.com/s?__biz=MjM5MTA3Nzk4MQ==&mid=2650212485&idx=2&sn=ccbca3e92633ee8214aa9690b0f3d0e6)
* [TrafficLLM深度解析:当大语言模型(LLM)遇上网络流量分析](https://mp.weixin.qq.com/s?__biz=MzkyNzQ1NzI4MA==&mid=2247485426&idx=1&sn=3a948bca305b0faf67d3c30beee141e8)
* [php反序列化深入分析(引用和变量替换机制)](https://mp.weixin.qq.com/s?__biz=MjM5MzI3NzE4NA==&mid=2257484461&idx=1&sn=b37c64bfe9061b10544ae6eb27557d81)
* [2025年四川省电力网络安全技术交流研讨会圆满举行,工信安创就电力行业工业信息安全体系保障解决方案进行分享](https://mp.weixin.qq.com/s?__biz=MzAwNTc0ODM3Nw==&mid=2247490075&idx=1&sn=40dbe9058f689328091e0b8d5c0aaf1c)
* [跨越技术对抗:红队认知作战的战略跃迁](https://mp.weixin.qq.com/s?__biz=Mzg5ODg3MTQxNA==&mid=2247492285&idx=1&sn=343792b0f21fc262ed0030f008552a9b)
* [可灵团队提出MIDAS:压缩比64倍、延迟低于500ms,多模态互动数字人框架实现交互生成新突破!](https://mp.weixin.qq.com/s?__biz=Mzg2NzU4MDM0MQ==&mid=2247497515&idx=1&sn=02d3ee6d2578daad44f970837dcb652e)
* [《人工智能安全治理框架》2.0版正式发布](https://mp.weixin.qq.com/s?__biz=MzkxNDY0MjMxNQ==&mid=2247537898&idx=2&sn=142a8a093621fc60d82730b990c5defe)
* [奇安信与广西共建人工智能安全研究院并发布大模型安全护栏](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247629040&idx=1&sn=880a09268b5cad3dc1fcd2df7902407e)
* [OLLVM混淆技术与反混淆实战:从环境搭建到控制流还原](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458600104&idx=2&sn=0d914fca6da8232657bd687eb60c0970)
* [图解丨国家标准GB/T 45958—2025《网络安全技术 人工智能计算平台安全框架》](https://mp.weixin.qq.com/s?__biz=MzI2MDk2NDA0OA==&mid=2247534784&idx=2&sn=dca9a003c6ca49a2ab1e702507fb075b)
* [SecOC----保障车载通信安全的关键技术](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559805&idx=1&sn=29ae0a87ccf9cfe972f250afb2d6a29f)
* [寰球密码简报(2025年乙本第22期)丨美国《天才法》稳定币监管框架及影响研判](https://mp.weixin.qq.com/s?__biz=Mzg5NTA5NTMzMQ==&mid=2247501936&idx=1&sn=43eb38b32ec13252cd59b7381423ab2f)
* [汽车取证技术解析:基于网络安全视角的探索](https://mp.weixin.qq.com/s?__biz=MzAxODA3NDc3NA==&mid=2247485673&idx=1&sn=63dc21675352d6cdbddc47b399c96ab3)
* [国家供应链渐进优势理论:理论框架与研究方法](https://mp.weixin.qq.com/s?__biz=MzkxMTA3MDk3NA==&mid=2247488001&idx=1&sn=3be3f2bf7bab0148f0453de3a00e4054)
* [河南省网络密码技术重点实验室开放基金指南征集](https://mp.weixin.qq.com/s?__biz=MzU5MTM5MTQ2MA==&mid=2247493740&idx=1&sn=c9da7889d178d93d881cde5da17aa485)
* [公示关于首批通过信创数智技术服务能力一级评估的单位的公示](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254437&idx=4&sn=64517c1d689c6e3881bd99e85bf214cd)
### 🎯 威胁情报
* [Windows ETW日志检测高级威胁](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291708&idx=1&sn=29102e3463d0df3b013c2c2ce5fce59a)
* [黑客窃取古驰、巴黎世家与亚历山大·麦昆数百万客户数据](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494800&idx=1&sn=8d2fc3b2b0a5c6988faa36a40be28d44)
* [处理主页绑定木马](https://mp.weixin.qq.com/s?__biz=Mzk0MTI4NTIzNQ==&mid=2247495063&idx=1&sn=300c111d934ad74e2d6e544e9a9c1605)
* [Google执法门户遭黑客攻击,虚假账户再次引发安全警报](https://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652252542&idx=1&sn=5d84daded9896e7b9e76af0029cdd860)
* [新论文显示卫星蜜罐成功捕获卫星攻击者](https://mp.weixin.qq.com/s?__biz=MzIxMjExNDMzNw==&mid=2247484707&idx=1&sn=4957ee185b0b534fbdc76d1bbb9d8350)
* [据BBC报道,黑客窃取了开云集团旗下Gucci、Balenciaga和McQueen的客户数据](https://mp.weixin.qq.com/s?__biz=MzU0MjE2Mjk3Ng==&mid=2247490030&idx=1&sn=5a57181bcb2ed8b1b925877e482e49d0)
* [自我复制蠕虫在最新供应链攻击中感染 180 多个 npm 软件包](https://mp.weixin.qq.com/s?__biz=MzI2NzAwOTg4NQ==&mid=2649796364&idx=1&sn=d79eb69aa412a92164753ee4291a63df)
* [学生黑客成英国校园网络安全最大威胁,只为寻求刺激、出名](https://mp.weixin.qq.com/s?__biz=MzIzNDIxODkyMg==&mid=2650086996&idx=1&sn=4f4630426a369a6323de9b8c7ce53483)
* [美国旅行情报计划(TIP)曝光:50亿条航班信息被上传情报数据库](https://mp.weixin.qq.com/s?__biz=MzU3MDM2NzkwNg==&mid=2247486680&idx=1&sn=9c93f83b3fef9aea19c89e1a75d98fd3)
* [黑客编入前线作战部队:荷兰正在组建101网络和电子作战营(CEMA)](https://mp.weixin.qq.com/s?__biz=MzU3MDM2NzkwNg==&mid=2247486680&idx=2&sn=772587d1cb06d1d92a08eeb1910c0e4c)
* [疑最新重大情报泄漏:美俄英及北约机密文件遭兜售](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513866&idx=1&sn=2dc19e19953a0d49c4823c4b805383e7)
* [奢侈品开云集团遭黑客袭击 数百万顾客信息恐外泄](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498929&idx=3&sn=0a004c68b4e6b1fc6ab2b628d07ae856)
* [越南国家信用信息中心受到网络攻击](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498929&idx=5&sn=67a3633b9e6b3d2d16188857aa70bbe3)
* [AdaptixC2 Bof 扩展套件](https://mp.weixin.qq.com/s?__biz=Mzg2NTk4MTE1MQ==&mid=2247487906&idx=1&sn=ea458a4224bb04adb09e0d59a715476c)
* [突发!俄APT组织 NoisyBear 盯上哈萨克斯坦油气业,仿真攻击暴露真实威胁,这些套路要警惕!](https://mp.weixin.qq.com/s?__biz=Mzg3OTYxODQxNg==&mid=2247486755&idx=1&sn=4e61ced2d18ca266c7b95910a0cbf1e6)
* [新型钓鱼即服务平台VoidProxy瞄准微软365与谷歌账户 可绕过第三方SSO防护](https://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247584635&idx=1&sn=cf72fbdc9c075108c116d2c32d18ed16)
* [50条网安/黑客都在用的grep命令,先码住!](https://mp.weixin.qq.com/s?__biz=MzkzODU5MTkyNQ==&mid=2247486466&idx=1&sn=771f2738e75eca4b9cdddce616020990)
* [乌克兰对俄罗斯选举系统发起网络攻击](https://mp.weixin.qq.com/s?__biz=Mzk2ODExMjEyNA==&mid=2247486560&idx=1&sn=03f463cb86094f5cbc435ba70660dacb)
* [病毒分析新版勒索病毒MEDUSA LOCKER 首发深度分析](https://mp.weixin.qq.com/s?__biz=MzkyOTQ0MjE1NQ==&mid=2247503856&idx=1&sn=c598583331355f663797d16674d27849)
* [记一次真实的LKM rootkit 与挖矿病毒的结合应急案例](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247574979&idx=1&sn=6e5d54112e5abd30d2bf088143f9ffc1)
* [央视报道:表面充电 背地里偷数据?天融信专家在网安周现场揭秘这些黑客设备→](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650975092&idx=1&sn=cbcdb0505181492f96b0eed0c592bd75)
* [攻击者可武器化MCP服务器窃取敏感数据](https://mp.weixin.qq.com/s?__biz=MzA3MTUxNzQxMQ==&mid=2453886219&idx=1&sn=e152aef5e3337ccbb8faa1c02f86d9a4)
* [heap_unlink攻击](https://mp.weixin.qq.com/s?__biz=MzkwOTUwMTc1OA==&mid=2247483947&idx=1&sn=f4f13b07a39e5e293e6c7b82f870a00a)
* [揭秘以色列三大情报机构:摩萨德、辛贝特与阿曼全景分析](https://mp.weixin.qq.com/s?__biz=MzkwNzM0NzA5MA==&mid=2247511336&idx=1&sn=b91f728ffb4fca8898c1c3bd8be916eb)
* [新供应链攻击波及npm仓库,40余个软件包遭篡改](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327803&idx=1&sn=305262148b08d83e17bef6f31e2ad6e9)
* [安全圈波兰将网络安全预算提升至 10 亿欧元以应对俄方黑客攻击](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071760&idx=2&sn=df433d2a30c22d64b95627edbda8e600)
* [这个学校遭遇勒索攻击,5000名学生被迫停课4天](https://mp.weixin.qq.com/s?__biz=MzI4NDY2MDMwMw==&mid=2247515017&idx=1&sn=8a0fb30cbe195396e58d4452d213c527)
* [免费赠送 | 2025国家网络安全宣传周 · 防范病毒攻击资料合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643749&idx=3&sn=e8cfb6aa1388d2c2a6f230507977b347)
* [中国黑客“五绝” - 东邪西毒南帝北丐中神通 之 东邪龚蔚](https://mp.weixin.qq.com/s?__biz=MzU1NjgzOTAyMg==&mid=2247524688&idx=1&sn=739874d5315a556cc15c727c66757207)
* [苹果CarPlay漏洞威胁数百万车辆 黑客可干扰司机操作](https://mp.weixin.qq.com/s?__biz=MzU2MTQwMzMxNA==&mid=2247542993&idx=1&sn=358fb4065a6085be7a8d9b716ddeeea1)
* [再获认可,「无相AI」入选2025 年人工智能先锋案例!多智能体威胁狩猎体系引领行业变革](https://mp.weixin.qq.com/s?__biz=MzAwNDE4Mzc1NA==&mid=2650850688&idx=1&sn=86fd88ed709c91c92569a14492d3d862)
* [前端渗透技巧 2:VUE路由从攻击角度分析](https://mp.weixin.qq.com/s?__biz=Mzg3NzU1NzIyMg==&mid=2247485333&idx=2&sn=da73d5f35424d37b1c8af7632000785e)
* [npm 供应链攻击 – 检测到新的受感染包裹](https://mp.weixin.qq.com/s?__biz=MzU4NDY3MTk2NQ==&mid=2247491935&idx=1&sn=1bb27b4a61fb249a733ba574b87d7dac)
### 🛠️ 安全工具
* [红队视角下的 IIS 资产速查工具 Sharp4WebManager v2.0 增强版](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500604&idx=1&sn=33101f91ad403b552ba0b3240cfc8092)
* [CS4.10中后渗透工具的开发](https://mp.weixin.qq.com/s?__biz=Mzk2NDg3NTc1Mg==&mid=2247484742&idx=1&sn=2984e4a46297a427c9b8e21edde2a38b)
* [带你解锁编码新世界!-随波逐流CTF编码工具使用教程114 -关键字密码(Keyword Cipher)](https://mp.weixin.qq.com/s?__biz=MzU2NzIzNzU4Mg==&mid=2247491172&idx=1&sn=911211b1384955a827ea9cc58c85be4c)
* [记一次某SRC上某APP的测试](https://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247513856&idx=1&sn=b9ade3e7622a70b66444898ff0eb963c)
* [Nmap图形化扫描工具 | 集成资产定期监控功能](https://mp.weixin.qq.com/s?__biz=Mzk0ODM0NDIxNQ==&mid=2247495229&idx=1&sn=2c816bbfd539b9302b4bd8eb50ef740f)
* [迷你天猫商城Tmall_demo代码审计练习合集](https://mp.weixin.qq.com/s?__biz=Mzg4NTg5MDQ0OA==&mid=2247488687&idx=1&sn=ac439f61ede770c75fc9eb976232c03e)
* [Nmap与Wireshark选择正确的网络渗透测试工具](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247501679&idx=1&sn=7be2c3ad5dd12e527ef6688bdfa0e44f)
* [工具分享篇:Fine 网络空间资产测绘 ICP备案 小程序反编译工具](https://mp.weixin.qq.com/s?__biz=Mzk4ODk4NDEyOA==&mid=2247484282&idx=1&sn=e6acd32a96e2b90e99cf43de3fb83778)
* [攻与防:JSP Webshell检测引擎的对抗](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247496817&idx=1&sn=ea88e437726876d196ab07d1f9e3b7a1)
* [服务国家反诈战略,夯实技术根基——2025黑灰产检测技能大赛初赛成功举办](https://mp.weixin.qq.com/s?__biz=MzIxNTIzNTExMQ==&mid=2247492203&idx=1&sn=7acb4c5a877a194e88a7ef641bacf902)
* [99攻防不靠大厂内部工具,学生党也能搭建自己的攻防打点工作流](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485648&idx=3&sn=7d4a56c8949e9d1530caa678376e7ad2)
* [链必追跃迁3.0时代:从研判工具到AI智能体,驱动涉虚拟货币案件打击质效跨越式提升](https://mp.weixin.qq.com/s?__biz=MzU2NzUxMTM0Nw==&mid=2247514007&idx=1&sn=5c495adaadf5823fd5c2c8f7020ae296)
* [有你常用的嘛?网络安全必备工具清单!](https://mp.weixin.qq.com/s?__biz=MzkyODk0MDY5OA==&mid=2247486503&idx=1&sn=e0985500872710cabcf768fa56631874)
* [NexExecnxc 内网渗透工具基础使用](https://mp.weixin.qq.com/s?__biz=MzI5NDg0ODkwMQ==&mid=2247486624&idx=1&sn=7d0fc73226510cf068b95569fc73c053)
* [Nmap图形化扫描工具 -- FastNmap(9月12日更新)](https://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247517314&idx=1&sn=61ca677c894174ea51807339e5c39803)
* [工具篇 | 终于找到满血版Cursor的正确打开方式!Claude-4-sonnet MAX直接拉满](https://mp.weixin.qq.com/s?__biz=Mzk3NTQwMDY1NA==&mid=2247485507&idx=1&sn=dc229039658673a1d54a3caf42b41037)
* [包过滤防火墙、应用代理防火墙和状态检测防火墙对比介绍](https://mp.weixin.qq.com/s?__biz=MzA3NDMyNDM0NQ==&mid=2247485158&idx=1&sn=e724061851f5f1e9ce587012ffb552c8)
* [再羡慕别人的 NAS 了!低成本搭建秘籍:硬件挑选 + 服务部署 + 实用工具,一篇搞定](https://mp.weixin.qq.com/s?__biz=MjM5Nzk3MjMzMA==&mid=2650570320&idx=1&sn=c84648b0172bf60442d290064c887593)
* [好靶场2 级:PHP代码审计CodeBase04](https://mp.weixin.qq.com/s?__biz=MzI1NDYyNjUyMw==&mid=2247485928&idx=1&sn=0a3db5c86d4bcd8a0d577e40e2f125c3)
* [业界动态2025年人工智能技术赋能网络安全应用测试结果发布](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996381&idx=3&sn=3a066d0d2f23a63d27c0311b2d3058d6)
* [低至 10 元,中小企业也用得起的模拟钓鱼邮件测试服务](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643749&idx=1&sn=df235e6658a08c396adeba2cd814e66c)
* [精品产品 | 捷普数据库审计与风险控制系统](https://mp.weixin.qq.com/s?__biz=MzI2MzU0NTk3OA==&mid=2247506961&idx=1&sn=fb49747d60d7e78218d2096093d69274)
* [精品产品 | 捷普日志审计分析系统](https://mp.weixin.qq.com/s?__biz=MzI2MzU0NTk3OA==&mid=2247506961&idx=2&sn=dd3fdbcea23fe2f720df627a58fec6ff)
* [联通联信亮相国家网安周 “联通联信一体化安全检测与响应平台”彰显安全创新力](https://mp.weixin.qq.com/s?__biz=MjM5NjY2MTIzMw==&mid=2650625254&idx=1&sn=699bb70283ed8197bb3199ef0edd62cc)
* [免费领尖端黑客工具:Kali Linux最优渗透测试思路及方法](https://mp.weixin.qq.com/s?__biz=MzkxNTIwNTkyNg==&mid=2247556340&idx=2&sn=f01b6a4912032be98d40e354ec7e37ce)
### 📚 最佳实践
* [从零部署iMC Portal认证:SQLServer配置 + 虚拟机验证,一步步教你搞定](https://mp.weixin.qq.com/s?__biz=MzI4NjAzMTk3MA==&mid=2458861548&idx=1&sn=52bc31eb755851e876fafb2f69a22f93)
* [《PVE集群节点管理:安全添加与强制移除操作指南》](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484914&idx=1&sn=2243422bd65c5adf63fe13629844f8c0)
* [网安标委三项网络安全标准实践指南发布](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498929&idx=4&sn=e0f3946f19fbc192674b083125d73b81)
* [发布《国家网络安全事件报告管理办法》](https://mp.weixin.qq.com/s?__biz=Mzg5OTg5OTI1NQ==&mid=2247491820&idx=1&sn=9ab6e9f6588a3a41955404c31f82347b)
* [SDL 94/100问:针对开发安全管理的面试,一般都会问哪些问题?](https://mp.weixin.qq.com/s?__biz=MzI3Njk2OTIzOQ==&mid=2247487242&idx=1&sn=f4b36159a544df2a940275b73e14dc39)
* [重磅解读|《网络安全法》修正草案与《网络安全事件报告管理办法》](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632853&idx=2&sn=32339e31c459d8119770e5c03ec78c6a)
* [江苏发布全国首个《传媒行业数据分类分级指南》](https://mp.weixin.qq.com/s?__biz=MzIwNDYzNTYxNQ==&mid=2247503947&idx=1&sn=c0a93b1d477647a1f0d977aabe495c63)
* [一图读懂|国家网络安全事件报告管理办法](https://mp.weixin.qq.com/s?__biz=MzkwNDcyODgwOQ==&mid=2247487688&idx=2&sn=4b6f0e0602b59a8ff4a4d20deb048d23)
* [运维故障的排查及修复技巧](https://mp.weixin.qq.com/s?__biz=Mzg5MjgxNTQ1MA==&mid=2247488519&idx=1&sn=b99ffd299f0d081d7cd046e7c3875c1b)
* [洞态IAST docker部署](https://mp.weixin.qq.com/s?__biz=MzkxNjMwNDUxNg==&mid=2247488802&idx=1&sn=66cb3d25b2d1b41443939bff3b369a6f)
* [网站死活不让访问?别慌,可能只是配置没弄对!](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485648&idx=1&sn=f5add8babc6db6da1fcc043d39ffa73c)
* [课程上新,加量不加价适合网安人的速成加解密逆向教程](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485648&idx=2&sn=f76603b92f5e0a6d93ce15989fbc3817)
* [第十八届中国网络空间安全学科专业建设与人才培养研讨会会议通知](https://mp.weixin.qq.com/s?__biz=MzAxNTc1ODU5OA==&mid=2665516469&idx=1&sn=150c58eb9ac39a5f64cd4de835c0adc4)
* [美国国防信息系统局《数据全生命周期管理指南》导读](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247533548&idx=1&sn=92a8fff7165f6fa3bbf6497111eea5f8)
* [10个Linux运维神器脚本,助你事半功倍,赶紧收藏!](https://mp.weixin.qq.com/s?__biz=MzUyNTExOTY1Nw==&mid=2247531771&idx=1&sn=89152097348637ebaa55d7f23b287e9d)
* [通知 | 网安标委发布《网络安全标准实践指南——学术科技服务平台数据安全要求》(附全文)](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249590&idx=3&sn=af9f726a8b7e9cf20b7e817f3c56abed)
* [正在直播 | 大模型安全避坑指南](https://mp.weixin.qq.com/s?__biz=MzUzMzcyMDYzMw==&mid=2247495641&idx=2&sn=def21615e7745b1ff22be6cbfdc47956)
* [Windows链式代理教程,直连住宅IP,不结合指纹浏览器,使系统全局使用住宅IP流量](https://mp.weixin.qq.com/s?__biz=MzkyNzYzNTQ2Nw==&mid=2247485211&idx=1&sn=2db30391abd6ba7165dbb5db6302c26e)
* [一图读懂 | 《网络安全技术 人工智能计算平台安全框架》](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174542&idx=1&sn=fed569be8e102ceaf1916676136fb593)
* [山石安服|智慧医疗设备安全测试服务方案](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302831&idx=2&sn=fe6ea7813beacf20691bbfffd5690172)
* [全流量数据计算“硬核全解”资产指纹和资产安全|斗象PRS-NTA高阶使用指南](https://mp.weixin.qq.com/s?__biz=MzIwMjcyNzA5Mw==&mid=2247495081&idx=1&sn=a9ea012c6d6fe059c33ef253b770585f)
* [重磅落地!《国家网络安全事件报告管理办法》发布,迟报瞒报将重罚](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536170&idx=2&sn=28d51dce20b9086aa0fcf3a8e58784b4)
* [汽车行业数据安全治理与发展的实践探索](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627420&idx=1&sn=9b61dc99eed14829ffd49cbf56c4a255)
* [好靶场用户使用指南](https://mp.weixin.qq.com/s?__biz=MzkyNzM2MjM0OQ==&mid=2247498745&idx=1&sn=9131867eaa43cdbb1c95ea2fa9ace368)
* [简析《网络安全事件报告管理办法》](https://mp.weixin.qq.com/s?__biz=Mzg3OTg0OTAyOQ==&mid=2247486533&idx=1&sn=663ad1ed844b17c408eb4a784a700661)
* [政企协同筑防线|安全邦助力某区网信办圆满举办未成年人网络安全防护实务培训](https://mp.weixin.qq.com/s?__biz=MzU0NDkyNTQ2OA==&mid=2247486218&idx=1&sn=40e84cc52da92abbef4198ef7c7b9405)
* [一图读懂 | 《国家网络安全事件报告管理办法》(附全文)](https://mp.weixin.qq.com/s?__biz=MzU2NjI5NzY1OA==&mid=2247513723&idx=1&sn=5a2242586e0fe0aaf92a921fdb434293)
* [2025网安周|李雪莹建言:中国网络安全产业国际化 “长坡厚雪”,三大核心问题与软实力建设成关键](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249626&idx=1&sn=48d8187eef0a0b4fe94124a8d7eb1aca)
* [专家解读 | 落实《国家网络安全事件报告管理办法》 助推国家网络安全防御体系建设](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249626&idx=2&sn=0c3bef6ed78e205e5dbedf8074e2b007)
* [通知 | 网安标委发布《网络安全标准实践指南——互联网平台停服数据处理安全要求》(附全文)](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249626&idx=4&sn=67b80261569af02897965d1c2d9d73b9)
### 🍉 吃瓜新闻
* [源码交付 ThingsKit 2.0 企业级物联网平台,支持MQTT、Modbus协议,集成Node-RED引擎,低代码组态大屏](https://mp.weixin.qq.com/s?__biz=MjM5OTA4MzA0MA==&mid=2454939938&idx=1&sn=b9ccb075950de30f8f5b8a5563f635f4)
* [用AI写代码爽歪歪?小心!一个git clone就可能让你代码库和密钥全泄露!](https://mp.weixin.qq.com/s?__biz=MzA4NTY4MjAyMQ==&mid=2447901358&idx=1&sn=8cbc569226ac16f18ce73f97815051b8)
* [Petya重现!2025年最值得警惕的勒索软件,连UEFI安全启动都防不住了?](https://mp.weixin.qq.com/s?__biz=Mzk1NzM4NzMyMw==&mid=2247485048&idx=1&sn=4522dd025711d63d242bdf5ac61dc0ef)
* [谷歌确认执法门户网站遭“Scattered Lapsus$ Hunters”入侵,但未获取任何数据](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247486830&idx=1&sn=58a7006f9c0069e91a78d39c8c0fc806)
* [安全设备篇——数据库弱点扫码器](https://mp.weixin.qq.com/s?__biz=MzkwNzM5NDk4Mw==&mid=2247484308&idx=1&sn=3258c9edcbd43ffb6a8a5681a846fc9f)
* [国家网信办发布近期网络安全、数据安全、个人信息保护相关执法典型案例](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498929&idx=1&sn=c87861d1e266a6ab87a771e8870e81db)
* [《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)》](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498929&idx=2&sn=cc00f312b47fb438961a2a7e34d6b94d)
* [FinWise银行内部违规事件致68.9万名AFF客户数据泄露](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494800&idx=2&sn=c19cc4c6103e88f5ed952c2cfb2cbb74)
* [Fairmont联邦信用合作社2023年数据泄露事件影响18.7万人](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494800&idx=3&sn=1c2926919992822fab55c8d3a8a0d76b)
* [国务院令:《保障中小企业款项支付条例》(附全文)](https://mp.weixin.qq.com/s?__biz=Mzk0MTQ5NjI2Ng==&mid=2247486881&idx=1&sn=4e6bbbcb04aed23101cb91935b2c72a0)
* [2025网安周|范渊参加网络安全企业家座谈会并发言](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632853&idx=1&sn=29ebe87961d4495532c9a730b733ad01)
* [攻防渗透集锦JS泄露突破多个后台](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612350&idx=3&sn=47b7e7613f53f5f2d20c29e5a1df32ef)
* [应急响应案例-36. 某次诡异的xred事件](https://mp.weixin.qq.com/s?__biz=MzkwMTc2MDE3OA==&mid=2247487203&idx=1&sn=edd9485c1007ed38129a37bd22721148)
* [2025年国家网络安全宣传周网络安全企业家座谈会在昆明召开](https://mp.weixin.qq.com/s?__biz=MzA3ODE0NDA4MA==&mid=2649402736&idx=1&sn=0c11a0868828981c592c393c239f153a)
* [强基计划丨第二届“强基杯” 数据安全大赛实战和评估技能赛圆满收官,全国总决赛获奖名单公布](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=5&sn=74c5726c8a43928f38d511c659ee5f49)
* [12387网络安全事件报告平台已经开通](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548574&idx=3&sn=d39299431793bae05038b0cd5ee992b6)
* [央视新闻丨32类产品纳入商用密码认证体系](https://mp.weixin.qq.com/s?__biz=MzkxMzI3MzMwMQ==&mid=2247531358&idx=1&sn=bd9ca50aa6565a6ed79d93e000ea8ce5)
* [喜报!炼石通过中国通信企业协会通信网络安全服务能力认证](https://mp.weixin.qq.com/s?__biz=MzkyNzE5MDUzMw==&mid=2247579223&idx=1&sn=7f00723c70e97909c5c0fad364610885)
* [十大典型处罚案例:网络安全、数据安全、个人信息保护相关](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247533548&idx=2&sn=761a1cbf35f1fc5804c518fc47b71164)
* [福特汽车,总部搬迁!](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559764&idx=1&sn=371bfdffab4eebe4963116298ec62916)
* [盛邦安全卫星战略合作伙伴微纳星空启动IPO辅导](https://mp.weixin.qq.com/s?__biz=MzAwNTAxMjUwNw==&mid=2650278987&idx=1&sn=493f12c01a8d52455856bbb4e60caf2d)
* [《未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者认定办法(征求意见稿)》公开征求意见](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174542&idx=2&sn=cffb3de8934fe3a0ff19d292fec7816b)
* [12387等六类网络安全事件报告渠道已全面开通;Google发布宣称“史上最强差分隐私”大型语言模型 | 牛览](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138731&idx=2&sn=f97ff2534426d3f545e03966c47fbe01)
* [山石网科斩获2025年中国网络安全创新创业大赛“突出贡献单位”](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302831&idx=1&sn=7c86111f2edd944f2aac41285848d85e)
* [国家网信办发布《国家网络安全事件报告管理办法》](https://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247584635&idx=2&sn=b3c1f24192548c3b01e841e07ddd23d3)
* [“智算+安全”一体化,天融信以AI赋能政务治理能力跃升](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650975059&idx=1&sn=47268cc5b0d132ae0cdfdc986c90afba)
* [再获国家标准应用实践案例奖,天融信以天问大模型打造私有化智能中枢](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650975059&idx=2&sn=227e6d487f7cec1faea07d87bcb55de3)
* [2025年国家网络安全宣传周抓获2名主要犯罪嫌疑人,移交属地处理260人,网警打掉侵公犯罪团伙](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247501692&idx=1&sn=176df344d82f15d3e689362f22fea998)
* [网络安全事件如何分级?](https://mp.weixin.qq.com/s?__biz=MzU5OTQ0NzY3Ng==&mid=2247501068&idx=1&sn=960b1634e9721cb7ecbd943b9f3a9c27)
* [安天参加2025年国家网络安全宣传周网络安全企业家座谈会](https://mp.weixin.qq.com/s?__biz=MjM5MTA3Nzk4MQ==&mid=2650212485&idx=1&sn=b9108b6d14e2af9b91d56b2c37cb46e2)
* [以数据安全标准体系助推智能网联汽车产业发展新质生产力](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627420&idx=3&sn=3368ec15dee13a4a60cef1cbe7c529fd)
* [2025年国家网络安全宣传周-数据安全篇](https://mp.weixin.qq.com/s?__biz=MzkyNTY3Nzc3Mg==&mid=2247490518&idx=2&sn=eafd4e87b7fe4833db2661dbade7fc4a)
* [专家观点国家互联网应急中心严寒冰:规范网络安全事件报告 筑牢数字空间安全防线](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996381&idx=1&sn=fd48a3923b7553fc90fbfba6a405aebc)
* [再获认可 | 天威诚信入选《中国汽车网络与数据安全行业全景图》](https://mp.weixin.qq.com/s?__biz=MzU4MzY5MzQ4MQ==&mid=2247542786&idx=1&sn=a6923bde64e510cc6f946cbdbcd0c76a)
* [篇 58:国土安全部向数千名未经授权的用户泄露敏感信息](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247502874&idx=2&sn=3f41d5837e19481d51d6195888e6cee9)
* [又又一起NPM供应链投毒:valorkin 和 scttcper 账户被入侵事件,影响广泛](https://mp.weixin.qq.com/s?__biz=MzI2MDc2MDA4OA==&mid=2247516092&idx=1&sn=378fdf8e813dc9840904d4b5fac363c7)
* [喜报丨信安世纪荣获“北京品牌企业”称号!](https://mp.weixin.qq.com/s?__biz=MjM5NzgzMjMwNw==&mid=2650665422&idx=1&sn=d7a4c6dea08c3ea690b3faa8a035030b)
* [未正确配置防火墙、未留存日志:一企业因违反《数据安全法》等法规被处以警告罚款](https://mp.weixin.qq.com/s?__biz=MzkzNjIzMjM5Ng==&mid=2247493096&idx=1&sn=f78e750aa6b9454ef00a3847596d73b2)
* [专家解读|规范网络安全事件报告 筑牢数字空间安全防线](https://mp.weixin.qq.com/s?__biz=MzU5OTQ0NzY3Ng==&mid=2247501069&idx=1&sn=9a1b158fd7a005dedbd925d3a37f6362)
* [国家标准丨数据安全国家标准体系(2025版),附下载](https://mp.weixin.qq.com/s?__biz=MzI2MDk2NDA0OA==&mid=2247534784&idx=1&sn=a6bba24ce93af1ad70d4372d9cd411e2)
* [《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)发布](https://mp.weixin.qq.com/s?__biz=MzI3NjUzOTQ0NQ==&mid=2247521533&idx=1&sn=004f79ad6c610797ab80d84f0b075d3f)
* [从滴滴事件看数据分级忽视 | 这几点=埋雷!](https://mp.weixin.qq.com/s?__biz=MzI0NjAyMjU4MA==&mid=2649597347&idx=1&sn=0b7bbf428853c4f43ef720e4bc7bdddc)
* [聚焦 | 华为发布 “4+10+N”中小企业智能化方案,打通迈向智能世界“最后一公里”](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249626&idx=3&sn=a534fea6cc122b23f605c7a3f6c44ab5)
* [重大数据泄露前有因瑞典政府将IT维护工作包中包导致数据泄露 | 现有因系统漏洞全国15%的居民数据](https://mp.weixin.qq.com/s?__biz=Mzg4NzgzMjUzOA==&mid=2247486107&idx=1&sn=eb0313303f44af90cb9c135f89a25de9)
* [首批获证赛迪认证助力10家企业顺利通过信创数智专家评审会](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254437&idx=3&sn=476a90e27e246261520113e4225cf217)
### 📌 其他
* [.NET 本地提权,通过系统进程令牌模拟实现权限提升](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500604&idx=3&sn=d806a65f7131563837c46733c918a72c)
* [九歌音乐播放器v2.0.1更新](https://mp.weixin.qq.com/s?__biz=MzA4MjkzMTcxMg==&mid=2449047647&idx=1&sn=83857e408dda0b4b96331b334cd36c05)
* [顺心借JAVA网站重构详细版(服务器取证基础考点+检材+题目+重构视频)](https://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247490116&idx=1&sn=a2456a0f9486b421398fd195dddb25b1)
* [智慧法院密码安全:筑牢司法数字化转型的安全基石](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650204003&idx=1&sn=11eed1e88eefcc4cd86b61be13887fd6)
* [威努特为化工园区打造安全高效的智控平台](https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651135627&idx=1&sn=40b18fed8b9fafb039b4e9247e9a46c8)
* [国家网安周重磅发布《政务大模型应用安全规范》,永信至诚深度参与标准编写工作](https://mp.weixin.qq.com/s?__biz=MzAwNDUyMjk4MQ==&mid=2454831883&idx=1&sn=670e53a1375725cf330c1ea27b869919)
* [NCCA 2025 信息系统应用与安全专题会议在京成功举办](https://mp.weixin.qq.com/s?__biz=MzI0NjU2NDMwNQ==&mid=2247505878&idx=1&sn=4a3bc849029437da70fc690beb97be1f)
* [学术年会 | 2025年网络空间安全学术会议征文通知](https://mp.weixin.qq.com/s?__biz=MzI0NjU2NDMwNQ==&mid=2247505878&idx=2&sn=af150891c4ed0b6d47e76349e0e925b3)
* [学术年会 | 2025年网络空间安全学术会议专题会议征集通知](https://mp.weixin.qq.com/s?__biz=MzI0NjU2NDMwNQ==&mid=2247505878&idx=3&sn=17ab62db4f5e2ecbe9ce9a73adcea882)
* [奇安信、深信服、锐捷、大华四家offer怎么选](https://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247489480&idx=1&sn=f580a7538dba2bb251e1d00012884622)
* [100条华为设备CLI高频核心命令,考证必背!](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649470726&idx=1&sn=4eb3d359b8c1a90414320deed5f0a91c)
* [湖南金盾助力湖南省2025年国家网络安全宣传周活动](https://mp.weixin.qq.com/s?__biz=MzIyNTI0ODcwMw==&mid=2662129640&idx=1&sn=dfefc7f1cbc7d707789a9eb373f15efe)
* [AI+安全,到底怎么+ ? 看看头部安全厂商的首发阵容](https://mp.weixin.qq.com/s?__biz=MzU3NDY0NDAxMw==&mid=2247484788&idx=1&sn=5e7d5ac2e0a0430a918f9ef41517030e)
* [“打不过就加入”网约车作弊器背后的黑产覆灭记](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247518275&idx=1&sn=ead8e1ce1f11c8adf357493f8e3de8f6)
* [一篇文章 教会女盆友什么是信息收集!](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484914&idx=2&sn=ee52c5c996980b3bc13ee2adaeeedd51)
* [推荐一款JS敏感信息离线提取利器](https://mp.weixin.qq.com/s?__biz=MzkxMjg3NzU0Mg==&mid=2247486360&idx=1&sn=e647221e25e1805952bab8b522e3a903)
* [2025年国家网络安全宣传周|了解网络安全知识](https://mp.weixin.qq.com/s?__biz=Mzk0NTY5Nzc1OA==&mid=2247484303&idx=1&sn=c2e186871b5999ea79f744d665723c2c)
* [秦安:危险的信号!再谈美政治网红、特朗普盟友,被枪杀至少三重原因,有人已恐慌](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481331&idx=1&sn=7c9891cb7498012b290caae700b1d264)
* [秦安:日本三宗罪极度嚣张!国防部警告绝不允许军国主义死灰复燃](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481331&idx=2&sn=7fd4641faffbf2bc95bfc101c252429f)
* [秦安:以色列72小时内袭击6国,胡塞武装要卡塔尔五千亿灭以色列](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481331&idx=3&sn=2a31a5cdb19c2055ecff0d315a8d9528)
* [三大行业的安全防线:医疗、金融、制造业信息安全风险深度盘点](https://mp.weixin.qq.com/s?__biz=Mzg4NDc0Njk1MQ==&mid=2247487565&idx=1&sn=824bc0133a1017c662f7869294bca9b6)
* [求贤-招聘-交付项目经理 base:北京 15-25k](https://mp.weixin.qq.com/s?__biz=MzIyNjk0ODYxMA==&mid=2247487562&idx=1&sn=9090dee8e7fe98cfa5a52a1200842829)
* [求贤-招聘-安运项目经理 base:北京 20-25K](https://mp.weixin.qq.com/s?__biz=MzIyNjk0ODYxMA==&mid=2247487562&idx=2&sn=d142cd5e1565b426f8b0c0b55b80c893)
* [超燃!首周军衔排名公布|2025双十一安全保卫战邀你来挑战](https://mp.weixin.qq.com/s?__biz=MzIxMjEwNTc4NA==&mid=2652998120&idx=1&sn=7d0a1487e39f4dfa4f745647a1467461)
* [中国网络空间安全协会发布《智能玩具个人信息保护倡议》](https://mp.weixin.qq.com/s?__biz=MzA3ODE0NDA4MA==&mid=2649402742&idx=1&sn=b4b8203b6caf2a5a4acae2389410b828)
* [注销手机号 = 埋雷?杭州男子被盗刷 3 万!](https://mp.weixin.qq.com/s?__biz=MzU3MjczNzA1Ng==&mid=2247499542&idx=1&sn=01ffc9271c1f11b3257eda21245fa01e)
* [抽奖隐雾SRC第八期 全面升级](https://mp.weixin.qq.com/s?__biz=Mzg4MDg5NzAxMQ==&mid=2247486182&idx=1&sn=cfb101f3aa2f55ae47d9ca822e8a0203)
* [链接一批优质安全岗位及安全人才|9月17日更新](https://mp.weixin.qq.com/s?__biz=MzIyOTAxOTYwMw==&mid=2650237723&idx=1&sn=b0973765adfa8ad770e3bb0013c8e2c3)
* [量化之路(二)](https://mp.weixin.qq.com/s?__biz=MzkyMDc0NDEzOA==&mid=2247483904&idx=1&sn=7ce377bf08482c00785dfe5b32a49451)
* [网安原创文章推荐2025/9/16](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490428&idx=1&sn=78e195b55f446ed7e5d812c1c2007f6d)
* [网安原创文章推荐2025/9/15](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490428&idx=2&sn=9c020a3225d0bb1130e04207499cdd39)
* [民警劝阻12次无果,女教师被骗400万元!比诈骗更可怕的,是觉得自己不会被骗](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612350&idx=1&sn=e16b1478bc29368d336241f9b0049d80)
* [2025年国家网络安全宣传周黄石市活动正式启动,新潮信息助力黄石筑牢网络安全屏障](https://mp.weixin.qq.com/s?__biz=MzkwNDcyODgwOQ==&mid=2247487688&idx=1&sn=0cc6278a69ab4705cd6e8f81ca97e75e)
* [TimelineSec助力平安SRC白帽线下沙龙第十期活动,AI 砺刃,实战攻防!](https://mp.weixin.qq.com/s?__biz=MzA4NzUwMzc3NQ==&mid=2247497710&idx=1&sn=98b48b034186164c235419f95a9ab86b)
* [第五届“海淀工匠杯”职工职业技能大赛网络安全竞赛报名火热开启!](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=2&sn=e7126cd5a470f5dec0a7cf68b3e70860)
* [第三届“陇剑杯”网络安全大赛线下半决赛/总决赛参赛指引](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=4&sn=ae3c67a89fbb2daad0da3ebe67f7e148)
* [2025年湾区杯网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=6&sn=18c45dcc55b2591b4ef355193959947a)
* [2025“湾区杯”网络安全大赛WriteUp-CTF+](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=7&sn=97f649daf90eca4bb92ad7069df95bec)
* [湾区杯wp](https://mp.weixin.qq.com/s?__biz=Mzk0NTU0ODc0Nw==&mid=2247494155&idx=8&sn=2a7aac5d4385369c9936f171b072ff17)
* [资料7篇军事战略相关](https://mp.weixin.qq.com/s?__biz=MzkxMDIwMTMxMw==&mid=2247494868&idx=1&sn=bb3c22e6bfb2d51077885849d72f989a)
* [国家安全部党委书记、部长陈一新:坚定不移贯彻总体国家安全观 筑牢国家网络安全屏障](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548574&idx=1&sn=7a87a22b0ab2fcbd955fdaa03d755216)
* [国家网络安全宣传周 | 机关、单位工作人员网络安全保密“十不做”](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548574&idx=4&sn=1c13ade42782822c9d981569e68f3442)
* [关于AI安全创业方向的一个趋势预判](https://mp.weixin.qq.com/s?__biz=MzU5NzQ3NzIwMA==&mid=2247487106&idx=1&sn=866b5302763ce6f58e42304cbb1ecca5)
* [网络安全大闯关!这些知识你都能答对吗?](https://mp.weixin.qq.com/s?__biz=MzI5NTQ5MTAzMA==&mid=2247484625&idx=1&sn=7b1b5218c645e3c706eb25633f31f4ab)
* [安恒信息与香港数码港签署合作备忘录,共推香港数字安全能力升级!](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545228&idx=1&sn=d54be86ff8eefb497b1fbeaacfff6a3e)
* [PAM过时了?那是你没看懂!三大阶段进化解读](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545228&idx=2&sn=6f111aad2fd8b05be6260dcc1f21ad6e)
* [暗网快讯20250917期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513866&idx=3&sn=a7b8dda5d364a444eb9c78a2d35d0fde)
* [5th域安全微讯早报20250917223期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513866&idx=4&sn=6ba0020d64ecac95e4c92b53c19441be)
* [Android Dex VMP壳:自定义虚拟机+指令解释执行全流程](https://mp.weixin.qq.com/s?__biz=Mzg2NzUzNzk1Mw==&mid=2247498551&idx=1&sn=f0b8b81f7d490b1dd9771c50a91d3e26)
* [免费分享 | HTB靶机Delegate解法分享](https://mp.weixin.qq.com/s?__biz=MzIzODMyMzQxNQ==&mid=2247485102&idx=1&sn=4ff613a8e5a67730e9b007a682b0975a)
* [2025年《财富》世界500强排行榜](https://mp.weixin.qq.com/s?__biz=MzIyNDcwODgwMA==&mid=2247485353&idx=1&sn=29ed3c3833808b761a1c294fb4b24bce)
* [灌水](https://mp.weixin.qq.com/s?__biz=MzUzMjQyMDE3Ng==&mid=2247488622&idx=1&sn=52cd9ac18e887f6b9681caba23cfb7be)
* [通过 Linux 本地进程枚举实现 LFI/SSRF 提权](https://mp.weixin.qq.com/s?__biz=MzkwOTE5MDY5NA==&mid=2247507625&idx=1&sn=ecce4bee43d21dc207982a441315bed8)
* [行业资讯:网络安全行业全球人才缺口已达480万](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493829&idx=1&sn=2cf713f557910c8faae6692fa1cd250e)
* [实测16家国自然标书服务机构,本子1v1深度提升,中标率最高的是这家!](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500390&idx=2&sn=86992c6dfc659a3336ae868ded54b6f6)
* [SRC实战之从小程序到多个后台拿下近20Rank](https://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247552197&idx=1&sn=d3db5920e691249b2e55958ed5b6850f)
* [2025年第五届“海淀工匠杯”职工职业技能大赛网络安全竞赛](https://mp.weixin.qq.com/s?__biz=MzIyNDA2OTM2Nw==&mid=2247484976&idx=1&sn=e2f763c1e1f2173827f6e54954efc182)
* [内部圈子+专属知识库介绍](https://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247617014&idx=2&sn=f5c5b014ce0fc1cabf4b7f515a2cd952)
* [网安牛马专属表情包分享-第二期](https://mp.weixin.qq.com/s?__biz=MzkwOTczNzIxNQ==&mid=2247487040&idx=1&sn=aff9b0b870263023d1a6f5d9390959ba)
* [好好学习](https://mp.weixin.qq.com/s?__biz=MzkyNzIxMjM3Mg==&mid=2247491360&idx=1&sn=64e888afac9e4940c42c30cfa1b494ef)
* [历「九」弥坚 | 易盾 9 周年,听听客户们怎么说](https://mp.weixin.qq.com/s?__biz=MzAwNTg2NjYxOA==&mid=2650744203&idx=1&sn=0003b6db1e74b4fd5b5f2eed42af9be5)
* [网络安全信息与动态周报2025年第37期(9月8日-9月14日)](https://mp.weixin.qq.com/s?__biz=MzIwNDk0MDgxMw==&mid=2247500537&idx=1&sn=49e840cb3f4226097ff7a0aa9679df04)
* [FastStone图像查看器:能看图、能修图、还能放音乐幻灯片,一款顶三款!](https://mp.weixin.qq.com/s?__biz=Mzk0MzI2NzQ5MA==&mid=2247488462&idx=1&sn=bca3856d7935d63e78c3146d3d23b906)
* [GPT-5 Codex与Claude Code,谁才是机械码皇?](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504110&idx=1&sn=152128cd5a038f72113fbe932713af12)
* [谷歌发布隐私保护大模型](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504110&idx=2&sn=93b60c048c8383b6829c51a9cc6d66c7)
* [数贸会·西湖论剑大会免费名额手慢无!扫码立即报名→](https://mp.weixin.qq.com/s?__biz=MzkwODE2OTU0NA==&mid=2247493463&idx=1&sn=c0b1e44b75193f63b81adde15122d651)
* [通知 | 《未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者认定办法(征求意见稿)》公开征求意见(附全文)](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249590&idx=2&sn=8d36a4ae639dd28177c6a10dc01fb676)
* [赛宁鼎力支撑2025年湾区杯网络安全大赛圆满落幕](https://mp.weixin.qq.com/s?__biz=MzA4Mjk5NjU3MA==&mid=2455490116&idx=1&sn=59b520e9eade1a734fff5e1e4f2a96fe)
* [中流击水・孚势而上 | 2025中孚信息广东合作伙伴大会圆满举办](https://mp.weixin.qq.com/s?__biz=MzAxMjE1MDY0NA==&mid=2247512062&idx=1&sn=d643ab518f363737210d044b10693884)
* [CISSP备考就按这个计划来!距离拿证越来越近!](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525091&idx=1&sn=8e2cab92eac9805d5d105d25e9d8c41f)
* [DPO数据保护官认证连续2年入选北京市国际职业资格认可目录](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247525091&idx=2&sn=8bfbef6434cece3743174b02b3251a1e)
* [CSA AICM 国际标准:安全、负责任地开发、部署、管理和使用AI技术](https://mp.weixin.qq.com/s?__biz=MzkwMTM5MDUxMA==&mid=2247507806&idx=1&sn=da12c13de37bb8e89bf93618ab1b9ea7)
* [智能装备丨解析美军主要现役新型智能化导弹](https://mp.weixin.qq.com/s?__biz=Mzg2NTYyODgyNg==&mid=2247507952&idx=1&sn=88fc1e415364b447ab959f3e85448961)
* [破局“根技术”!UniYAK 全链路国产化技术栈亮剑春城](https://mp.weixin.qq.com/s?__biz=MzIwMzI1MDg2Mg==&mid=2649945690&idx=1&sn=e944752b7139a616428b2737e5fd355b)
* [一图读懂!“十四五”制造业数字化、 网络化、智能化发展成果与“十五五”展望](https://mp.weixin.qq.com/s?__biz=MzU1OTUxNTI1NA==&mid=2247593933&idx=1&sn=b8e0c24ae0321cbb7f5ac754934bfe81)
* [字节跳动安全与风控2026校招宣讲预告来袭!](https://mp.weixin.qq.com/s?__biz=MzUzMzcyMDYzMw==&mid=2247495641&idx=1&sn=96fba5e6c0805a61ac11011f3cc29653)
* [请祝我成功,谢谢](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247492344&idx=1&sn=4e75426142516a201061e68fc208ec61)
* [《实战靶场应用指南系列报告(2025版)》暨代表性厂商评估调研启动](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138731&idx=1&sn=962402c3ad91dd62e77a2ff174433cb1)
* [面试篇——网络基础](https://mp.weixin.qq.com/s?__biz=MzkzNzY3ODk4MQ==&mid=2247484406&idx=1&sn=ef6a41ead68b6a43a859758e84519d4f)
* [从几组数据,看清日常安全工作的三大错觉](https://mp.weixin.qq.com/s?__biz=Mzk0MTMzMDUyOA==&mid=2247506798&idx=1&sn=4710db7cd97f1202ca227618b73ae4c7)
* [渗透测试是寒冬还是爆发?2025年中国市场40亿规模全景分析](https://mp.weixin.qq.com/s?__biz=Mzg3ODkzNjU4NA==&mid=2247485843&idx=1&sn=72539b0221f28e4745be4e2375bb4c32)
* [网络安全运营运维 今天上传文件列表](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291756&idx=2&sn=c1389a8e29b6d7a4f56903551c796afe)
* [你的电脑真的是铜墙铁壁吗?](https://mp.weixin.qq.com/s?__biz=MzUyMjAyODU1NA==&mid=2247492570&idx=1&sn=f6ecfe466b0de8b917694e3bbc9a91f0)
* [别让 SQL 拖垮业务!SQL性能监控,从 “救火” 到 “预判”](https://mp.weixin.qq.com/s?__biz=MzA4Mzg1ODIzMw==&mid=2653546757&idx=1&sn=2ea32af16448ccb60680aeefb313bd18)
* [关保联盟 | 关于举办“关键信息基础设施安全保护人员专业能力认证”培训班的通知](https://mp.weixin.qq.com/s?__biz=MjM5NjA2NzY3NA==&mid=2448690478&idx=1&sn=615ecb4eab3a40fb5bd88f010e723b3f)
* [关保联盟 | 关于举办第三期“2025年网络攻防专项行动总结提升暨蓝队防守能力强化培训”的通知](https://mp.weixin.qq.com/s?__biz=MjM5NjA2NzY3NA==&mid=2448690478&idx=2&sn=2cbaedcf53d8a2f81f64bb10b7e9e9bc)
* [安芯网盾亮相金砖国家新工业革命伙伴关系论坛](https://mp.weixin.qq.com/s?__biz=MzU1Njk1NTYzOA==&mid=2247491842&idx=1&sn=447a8257532cf1747115fd863929c8bc)
* [慢雾科技创始人余弦接受《彭博商业周刊》采访:安全是一场持久战](https://mp.weixin.qq.com/s?__biz=MzU4ODQ3NTM2OA==&mid=2247503260&idx=1&sn=036b646c1fa7077d1e52b8c773ab5bd6)
* [美创获第二届“金灵光杯”中国互联网创新大赛“优秀奖”](https://mp.weixin.qq.com/s?__biz=MzA3NDE0NDUyNA==&mid=2650817652&idx=1&sn=265aa4a2ecdb39c2e01d878813f16db9)
* [2025年国家网络安全宣传周|全民共筑网络安全防线](https://mp.weixin.qq.com/s?__biz=MzI2MjY2NTM0MA==&mid=2247492840&idx=1&sn=aad069d045a7e33c55e74a64fd91486c)
* [全球网络安全人才缺口达480万](https://mp.weixin.qq.com/s?__biz=MzkwMTMyMDQ3Mw==&mid=2247601447&idx=1&sn=5912412c6479c42de83bc4b15744e208)
* [“一周懿语”丨第三十八期](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632884&idx=1&sn=52787edd8a037906733b0b3464e4c24a)
* [网络安全知多少|网络安全小贴士](https://mp.weixin.qq.com/s?__biz=MzkyNDUyNzU1MQ==&mid=2247488569&idx=1&sn=d03bfab99ef8e0b1345fdaec350a7719)
* [2025网安周丨“AI+安全”守护数智未来,绿盟科技精彩亮相昆明](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650472478&idx=1&sn=0b6e159814bee792887e6f622f194f12)
* [电信日|绿盟科技:AI智御攻防实战,构建智能化安全防御体系](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650472478&idx=2&sn=b9b0fe47e11facb9fd811025b88008bf)
* [绿盟科技携手西北大学共建网络安全实验班](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650472478&idx=3&sn=266c6577c8b9b1ecf834cfd8bf257851)
* [绿盟进行时|2025国家网络安全宣传周第三日](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650472478&idx=4&sn=86359d290e22a2d248a052ee072748c0)
* [2025网安周直击|AI焕新安全范式,深信服绘就安全新图景](https://mp.weixin.qq.com/s?__biz=MjM5MTAzNjYyMA==&mid=2650602710&idx=1&sn=d512705535dc566c5e2db138d9b4a408)
* [人工智能与战争:美国国防部应对人工智能军事应用挑战的举措建议](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621801&idx=1&sn=788f3b67798c0edf7247bfe7819faaeb)
* [美国务院更新无人机系统出口政策](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621801&idx=2&sn=afbe93c87044d1294311a1e96f729ee8)
* [2025宿迁市网安周盛大启幕,聚铭受邀出席解码校园安全“智慧防线”](https://mp.weixin.qq.com/s?__biz=MzIzMDQwMjg5NA==&mid=2247508027&idx=1&sn=a4cda9b170731ef9ee3a0e6be21e6204)
* [2025深圳网络安全宣传周——网络安全进基层系列教育活动](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522685&idx=1&sn=1147f16d2c6b09ec1bfe240304b127ef)
* [2025外滩大会:AI驱动之下,探索网络安全的未来边界](https://mp.weixin.qq.com/s?__biz=MzkzMDE5MDI5Mg==&mid=2247509831&idx=1&sn=2447d8e4106929bfb75a29c3fd178aa8)
* [Anduril再获美军重磅合同:1.59亿美元打造随身指挥系统](https://mp.weixin.qq.com/s?__biz=Mzg3MDczNjcyNA==&mid=2247489819&idx=1&sn=49eb1ce131159eb358505eccd940f7da)
* [倒计时1天工联安全大讲堂第二十九期即将开讲!](https://mp.weixin.qq.com/s?__biz=MzkyMDMwNTkwNg==&mid=2247487904&idx=1&sn=05aec3cf7ab0080528acb45f0b5a238d)
* [分保、等保、关保、密评之间的联系与区别(附下载)](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247574979&idx=2&sn=884cb8b86f406d21f7adaf19c113368c)
* [VulnTarget-c](https://mp.weixin.qq.com/s?__biz=MzE5ODgyNDczMQ==&mid=2247484416&idx=1&sn=f4a17e607dde3d90ef3e9e6222d83d76)
* [安全简讯(2025.09.17)](https://mp.weixin.qq.com/s?__biz=MzkzNzY5OTg2Ng==&mid=2247501583&idx=1&sn=3d6e1c5efa1226dd6f3e1cf7df9d172e)
* [涉嫌出售多国机密文件美国、俄罗斯、英国及北约的2025年文件](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247486842&idx=1&sn=7380574dc94954fd5edbb28f79e96dd7)
* [2025网安周 | 多图来袭!一文看遍2025网络安全博览会](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536170&idx=1&sn=98db2dce046a3f8adde03b9cc98acf2e)
* [抓包入门难?EasyTshark 来了!新手也能轻松上手的抓包神器](https://mp.weixin.qq.com/s?__biz=MzkyNDcwMTAwNw==&mid=2247536170&idx=4&sn=957a114cd6f327588ef45ee4e433f457)
* [2025年国家网络安全宣传周丨来看看你的网络安全意识有多强](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174547&idx=1&sn=72ffd89f3a34b4eaa8d20115910efc6e)
* [2025年国家网络安全宣传周 | 带你了解国家网络身份认证公共服务](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174547&idx=2&sn=d4999639ac54919090f0cd374c1eea1a)
* [工信部就《智能网联汽车 组合驾驶辅助系统安全要求》强制性国家标准公开征求意见](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174547&idx=3&sn=3bf738527396d2d649f7b4c56b8007ab)
* [助力半导体稳增长,IC China 2025在行动](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174547&idx=4&sn=d1c9837093e3438a5e22861949e81f22)
* [车联网供应链安全与合规培训课程 2025](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627420&idx=2&sn=981e984172621bbd1b84a80158a23967)
* [好靶场-验证码爆破](https://mp.weixin.qq.com/s?__biz=Mzk1NzY0NzMyMw==&mid=2247492037&idx=1&sn=40c9f989ca25123a6cf662ebba57cd69)
* [知白讲堂全面升级 | 创新AI赋能网络安全教育](https://mp.weixin.qq.com/s?__biz=MzUzNDg0NTc1NA==&mid=2247511075&idx=1&sn=0bca324095358f658c1dcd8e79be4b83)
* [7心协力 | 活动战报出炉!键盘&联合大礼包得主揭晓!](https://mp.weixin.qq.com/s?__biz=MzI2NzY5MDI3NQ==&mid=2247509360&idx=1&sn=036bd5fbfdf54ad15e61b3984c41730c)
* [云资源交付场景下大模型应用初探](https://mp.weixin.qq.com/s?__biz=Mzg4MTA2MTc4MA==&mid=2247494338&idx=1&sn=48c304e045b0f7675fba8b40c1eae4c4)
* [拥抱下一代网络安全人才](https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247540294&idx=1&sn=3bb9b3e6c4c311d3a466f6223de24be7)
* [内网存活主机探测方式大全](https://mp.weixin.qq.com/s?__biz=MzU4MjYxNTYwNA==&mid=2247487880&idx=1&sn=8810cd60f0b5985d9f73696b498e286b)
* [中文互联网基础语料3.0正式发布](https://mp.weixin.qq.com/s?__biz=MzA3ODE0NDA4MA==&mid=2649402756&idx=1&sn=bce42548471f9fb79d37aec1c9384eb8)
* [安博通携手数秦科技加速布局RWA领域](https://mp.weixin.qq.com/s?__biz=MzIyNTA5Mzc2OA==&mid=2651138338&idx=1&sn=c5a8c102925608f9c156a8f722395a7d)
* [《人工智能安全行业自律倡议》正式发布](https://mp.weixin.qq.com/s?__biz=MzA3ODE0NDA4MA==&mid=2649402755&idx=1&sn=db740b4117a8573963509b678cb965df)
* [业界动态大模型安全如何?500+白帽实网众测答案揭晓](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996381&idx=2&sn=aa6eb615929e2684356afa46c6f5b2aa)
* [JS逆向 -- 某日番动漫网视频地址解密全过程](https://mp.weixin.qq.com/s?__biz=MzA4MzgzNTU5MA==&mid=2652040189&idx=1&sn=e93c7b0bc7ed45dcd28983c61686e1d0)
* [ai攻防-GAN生成式对抗](https://mp.weixin.qq.com/s?__biz=MzkxNDY0NjY3MQ==&mid=2247485604&idx=1&sn=ac745700f3fb068a122745bdb0fef96a)
* [自我复制的蠕虫感染了180多个软件包](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247502874&idx=1&sn=b98a70110c816bc5edefc1419269be89)
* [上榜CNVD、CCTGA、ANVA!360荣获国家网络安全监管机构7大奖项](https://mp.weixin.qq.com/s?__biz=Mzk0ODM3NTU5MA==&mid=2247494779&idx=1&sn=a53195ba3403394dd89d9492bf0958b5)
* [GitHub为SSH访问增加抗量子加密保护](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327803&idx=4&sn=1db6191ee6ca088002a0cd41e9956699)
* [如何给甲方写安全运营工作的汇报文稿](https://mp.weixin.qq.com/s?__biz=MzI4NzA1Nzg5OA==&mid=2247486103&idx=1&sn=30cc52aeb0fc1bbe28c17bb1675b1ae7)
* [通报!又有2款AI应用涉违规收集个人信息](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932687&idx=1&sn=5892fe546d059cbeae9a4abb01bb8ee3)
* [AI快讯:香港政府加大推动AI发展,Google推出AI代理支付协议](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932687&idx=2&sn=d25c9c96ad87541f733a06463021b1ec)
* [招商银行苏州分行运营条线AI赋能英语通关培训采购项目](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932687&idx=3&sn=8204799aad7d2f5d73db597ad2dad154)
* [职等你来!中资网安2026届秋季校园招聘启动](https://mp.weixin.qq.com/s?__biz=MzkxMzAzMjU0OA==&mid=2247553248&idx=1&sn=f3cac2c5714aba675035d71beed69bfa)
* [洞察人工智能赋能网络安全机遇挑战,引领网络安全产业创新发展](https://mp.weixin.qq.com/s?__biz=Mzg5MzQ5NjQyNw==&mid=2247486322&idx=1&sn=92432c152947a420e7d434b2ef64eab0)
* [安全圈RaccoonO365 网络钓鱼平台被微软与 Cloudflare 联手摧毁](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071760&idx=1&sn=67004493cd2b021627a4c1975132121a)
* [安全圈地下黑市终局:BreachForums创始人终审获刑3年](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071760&idx=3&sn=f91f468a01bad64a8ad89f7088c0bb25)
* [安全圈为什么安全文档编辑比以往任何时候都更重要](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071760&idx=4&sn=8b3a56311230c91185cf368b317208ef)
* [国家网络安全宣传周丨AI智能体安全治理33项措施与建议!中国电信携手合作伙伴发布业内首部白皮书](https://mp.weixin.qq.com/s?__biz=MzkxNDY0MjMxNQ==&mid=2247537898&idx=1&sn=2c347942bdd94ce19d94baccde797a01)
* [2025网安周:360守护AI产业出海生命线 为昆明数字经济发展筑牢安全屏障](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247582097&idx=2&sn=7cd3457ed9f55f294f1af9718313e68b)
* [稳定币:解码数字货币的未来](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247520055&idx=1&sn=3b20d6d3660f008a77c9496ef51283e1)
* [网信办发布网安、数安、个人信息保护执法典型案例](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247520055&idx=2&sn=7715491583e1d98db453b9d05ed4b05a)
* [2025网安周 | 360×ISC.AI学苑联合打造u200b「3+3+1安全+AI技能赋能包」](https://mp.weixin.qq.com/s?__biz=MjM5ODI2MTg3Mw==&mid=2649820673&idx=1&sn=c431ec0fb75e4786730f8ce213f22274)
* [国家网信办发布10起执法典型案例](https://mp.weixin.qq.com/s?__biz=MzI4NDY2MDMwMw==&mid=2247515017&idx=2&sn=efad9d801b9095b5447e4fd4778d2027)
* [创信资讯丨凝聚行业共识,筑牢电网安全屏障,四川这场研讨会“干货满满” !](https://mp.weixin.qq.com/s?__biz=MzUxNTQxMzUxMw==&mid=2247526311&idx=1&sn=2f8559827c81674f857bfc5b926e73fe)
* [齐向东一行赴东明石化集团座谈交流](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247629040&idx=2&sn=6c33e2ce8e73ac9987a2cbcf4c3631c8)
* [自我复制蠕虫攻陷187个 npm 包窃取凭据](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247524024&idx=1&sn=7d506f01de285c1347732df63ab15981)
* [知识星球 | 2025年“AI安全”全网报告合集](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643749&idx=2&sn=e70af127fdba848050db7a513e1a5f54)
* [实战必备一份全面的 SQLMAP 命令参考使用手册(建议收藏)](https://mp.weixin.qq.com/s?__biz=Mzg2ODY3NDYxNA==&mid=2247486491&idx=1&sn=a44bafb2b84ff5ed8f6d8feea936c55b)
* [护照下来了](https://mp.weixin.qq.com/s?__biz=Mzg2ODY3NDYxNA==&mid=2247486491&idx=2&sn=054e4f849b2026c8648d0d266a66b40e)
* [精品产品 | 捷普 IDS/IPS系统](https://mp.weixin.qq.com/s?__biz=MzI2MzU0NTk3OA==&mid=2247506961&idx=3&sn=ffa82cb9c28c21077ed0ed9fe60b5363)
* [亚信安全亮相CCS 2025成都网安周 以“AI对抗AI”推动智能防御新阶段](https://mp.weixin.qq.com/s?__biz=MjM5NjY2MTIzMw==&mid=2650625255&idx=1&sn=8de57d7f66bc512009fb6465cfa429e6)
* [网络安全行业,截至目前(2025年9月17日收盘)市值排行及变化情况](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493888&idx=1&sn=b9c9388a4acf63c6ff11b229bd6545f4)
* [再添多项荣誉!U0001f970U0001f970U0001f970](https://mp.weixin.qq.com/s?__biz=MzA3NDQ0MzkzMA==&mid=2651734317&idx=1&sn=8a9d7551f2705a6a7fc67cdbb3e760b0)
* [彰显实力 | 云弈科技荣获中国互联网创新大赛低空经济专题赛奖项](https://mp.weixin.qq.com/s?__biz=MzU2ODY0ODk2Nw==&mid=2247492316&idx=1&sn=242e7a80591a6eb79c48ec9e6f861df2)
* [观安信息亮相静安地区网安周活动 结对基层开启网安共建新篇章](https://mp.weixin.qq.com/s?__biz=MzIxNDIzNTcxMg==&mid=2247509242&idx=1&sn=f944f576ae3a8e871d05a245a8707fe7)
* [VoidProxy网络钓鱼窃取 Microsoft 与 Google 登录凭据](https://mp.weixin.qq.com/s?__biz=MzkyMjcxNzE2MQ==&mid=2247484683&idx=1&sn=14df957ecd2ac29993bc45009ba6ec74)
* [智能时代·可信安全 | 豹趣科技——即将亮相第九届安全开发者峰会(SDC2025)](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458600104&idx=1&sn=109d2f28e056a9b879debd78c41589e3)
* [认证申请丨考试通过之后,如何完成背书/申请流程?](https://mp.weixin.qq.com/s?__biz=MzUzNTg4NDAyMg==&mid=2247493138&idx=1&sn=3c63e1b57bc233cd2b1d988dfb3e3ba7)
* [2025云栖大会《负责任的AI:AI风险治理与先进安全能力》论坛|重磅亮点揭秘](https://mp.weixin.qq.com/s?__biz=MzA4MTQ2MjI5OA==&mid=2664093014&idx=1&sn=20c0407beb5801b733c8cd3e71a530de)
* [据说只要坚持三个月,你就能成为......](https://mp.weixin.qq.com/s?__biz=Mzk0MzcyNjMyNg==&mid=2247485827&idx=1&sn=4f4bc3a2412a9eef0d25f09b4c2d4410)
* [白色鼠标JS课程开课倒计时五天,手把手教你挖出\"第一桶金\"!](https://mp.weixin.qq.com/s?__biz=Mzk0OTY1NTI5Mw==&mid=2247494649&idx=1&sn=ce0cd09f45d68bd74035366bd4cdac0f)
* [HG0434远程&现场协办支撑2025年英城杯圆满结束](https://mp.weixin.qq.com/s?__biz=MzkxNzY0MzE2NQ==&mid=2247484075&idx=1&sn=a7b103c05f5e2320fc87584627950e0a)
* [发布 | 中国网络空间安全协会发布《智能玩具个人信息保护倡议》](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664249626&idx=5&sn=0b3d472f6d422386358dfe98e9716d07)
* [关于开展“铸网2025”暨“铸盾2025”上海市车联网网络安全实战攻防活动的通知](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559805&idx=2&sn=a0d45ac169ffdfb7e5ccda8a274d3226)
* [报名上海市职工职业技能系列竞赛智能网联新能源汽车技能竞赛正式启动!](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559805&idx=3&sn=38e0b89a691cebeed529d2e58d6dd298)
* [因安全隐患,特斯拉Model Y被调查](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559805&idx=4&sn=637a4efbfea0ba1a6c2f9dc5b1a7cbe6)
* [征求意见!辅助驾驶强制国标要来了](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559805&idx=5&sn=02edfc8791a80a08f4e5eb980ee0eb83)
* [B-Link X26 V1.2.8 Web 服务风险挖掘](https://mp.weixin.qq.com/s?__biz=MzkxNTIwNTkyNg==&mid=2247556340&idx=1&sn=5b2f7d3feba4ceba8f4fca361cf6defc)
* [安全靶场--好靶场平台](https://mp.weixin.qq.com/s?__biz=Mzg5NjUxOTM3Mg==&mid=2247490775&idx=1&sn=799c41f62e8f0f24b0d6e3c47296e31c)
* [PPT AIGC安全评估](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291772&idx=1&sn=536bded3453b0d9c06d50fc58202037f)
* [人工智能、算力算网 今天上传文件列表](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291772&idx=2&sn=5e72ad0786526797d12f201080245a18)
* [ISRC 2025中秋众测活动 | 首位额外奖励+最高4倍奖励](https://mp.weixin.qq.com/s?__biz=Mzk0MTIzNTgzMQ==&mid=2247523207&idx=1&sn=218af913d36302853d0517ace8d1a513)
* [前端渗透技巧 1:VUE](https://mp.weixin.qq.com/s?__biz=Mzg3NzU1NzIyMg==&mid=2247485333&idx=1&sn=163ed7e0659c7a054a8d91fd0fbb534b)
* [前端渗透技巧 3:“邪修操作“快速生成加密字典](https://mp.weixin.qq.com/s?__biz=Mzg3NzU1NzIyMg==&mid=2247485333&idx=3&sn=3b3f98e6e0ded374f90b6b464ffb480d)
* [免杀项目MeetC2](https://mp.weixin.qq.com/s?__biz=Mzk0MDczMzYxNw==&mid=2247484566&idx=1&sn=ccf08f54a0b931461629985ff826982b)
* [聚焦安全迭代,携手智启新程 | 2025年国家网络安全宣传周成都系列活动隆重开幕,CCS2025精彩启程](https://mp.weixin.qq.com/s?__biz=MzkwMDU5NTE0OQ==&mid=2247488687&idx=1&sn=f5a611f808ae4329cd836a4fbcc0139e)
* [2025广东省网络安全宣传周开幕,竞远安全助力千行百业“人工智能+”行动高质量发展](https://mp.weixin.qq.com/s?__biz=MzAwMTU3NTcwMg==&mid=2650274962&idx=1&sn=be753ba40d5c6e4e88fb8dd69bb56434)
* [会议活动2025年国家网络安全周新一代智能终端安全分论坛成功举办](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254437&idx=1&sn=b335fff16bebdbecac4cef78b1e418ca)
* [校园招聘2026届校园招聘全面启动!](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254437&idx=2&sn=df23d4137e68b7d5ba7fa4c74578b926)
* [中朝边境秘密导弹基地曝光|战略意图与风险评估](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650562227&idx=2&sn=d5795b6c9b4bbc807923540dd5b11a9e)
## 安全分析
(2025-09-17)
本文档包含 AI 对安全相关内容的自动化分析结果。[概览](https://blog.897010.xyz/c/today)
### CVE-2025-10533 - Firefox/Thunderbird 整数溢出漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-10533 |
| 风险等级 | `CRITICAL` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-09-16 00:00:00 |
| 最后更新 | 2025-09-16 17:43:25 |
#### 📦 相关仓库
- [CVE-2025-10533-Exploit](https://github.com/h4xnz/CVE-2025-10533-Exploit)
#### 💡 分析概述
该漏洞分析基于github仓库CVE-2025-10533-Exploit。仓库发布了关于Mozilla Firefox和Thunderbird浏览器产品的整数溢出漏洞的PoC代码,该漏洞可能导致远程代码执行,影响了多个版本的Firefox和Thunderbird。代码库包含一个exploit.py脚本,需要config.json配置文件进行执行,并且提供了一个demo.mp4演示视频,展示了PoC的配置和执行过程。 README.md 文件提供了详细的漏洞描述,包括CVE编号、CVSS评分、受影响版本、以及攻击者可能造成的危害。虽然漏洞细节和利用代码没有公开,但其描述显示,攻击者能够通过网络访问来破坏系统机密性、完整性以及可用性。根据提供的文档信息,该漏洞的严重程度较高,CVSS评分为8.8。利用方式为通过运行提供的exploit.py脚本,该脚本可能用于触发整数溢出,最终导致代码执行。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | Mozilla Firefox和Thunderbird浏览器存在整数溢出漏洞。 |
| 2 | 漏洞允许攻击者通过网络进行远程攻击。 |
| 3 | 攻击可能导致系统机密性、完整性和可用性受到影响。 |
| 4 | CVSS评分为8.8,表明漏洞危害程度极高。 |
| 5 | 仓库提供了exploit.py脚本和demo视频,方便理解漏洞利用过程。 |
#### 🛠️ 技术细节
> 漏洞类型为整数溢出,可能发生在Firefox和Thunderbird处理某些数据时。
> 利用方式涉及通过网络发送精心构造的数据包,触发整数溢出。
> 攻击者利用该漏洞,可能导致代码执行,实现对目标系统的完全控制。
> 当前没有官方补丁发布,增加了漏洞的威胁。
#### 🎯 受影响组件
```
• Mozilla Firefox < 143
• Firefox ESR < 115.28
• Firefox ESR < 140.3
• Thunderbird < 143
• Thunderbird < 140.3
```
#### ⚡ 价值评估
展开查看详细评估
该漏洞影响广泛使用的Firefox和Thunderbird,利用方式明确,CVSS评分为8.8,且目前无官方补丁。虽然Exploit代码未公开,但PoC和演示视频的存在表明漏洞的可利用性较高,对用户具有极高的威胁。
展开查看详细评估
该漏洞为1day,有PoC,存在沙箱逃逸的风险,可能导致远程代码执行。虽然github star较低,但存在被利用的风险,值得关注。
展开查看详细评估
该POC针对Windows内核驱动vkrnlintvsp.sys的堆溢出漏洞,虽然POC的稳定性和利用条件有待改进,但考虑到漏洞已被检测到被积极利用,且能够实现内核任意读写,因此具有较高的威胁价值。
展开查看详细评估
该漏洞利用难度低,影响范围广,潜在危害严重。攻击者可以利用该漏洞读取服务器上的敏感文件,造成信息泄露。 由于Vite的广泛使用,此漏洞具有较高的实战威胁价值,应尽快修复。
展开查看详细评估
该工具针对RCE漏洞,提供了潜在的攻击能力,对安全评估具有一定价值。但同时,其潜在的滥用风险也较高,因此使用时需要谨慎。
展开查看详细评估
该仓库提供了CVE-2025-32433漏洞的PoC,有助于安全研究人员、开发人员理解漏洞的原理、影响,以及如何利用或修复该漏洞。文档更新提供了更详细的利用方法和安全建议,具有一定的实战价值。
展开查看详细评估
虽然本次更新未修复漏洞,但提供了用于复现CVE-2016-15042漏洞的环境,对安全研究人员具有较高的参考价值,可用于学习和验证漏洞。
展开查看详细评估
该仓库提供了一个可复现的CVE-2020-0610漏洞环境,对于安全研究人员来说,能够帮助理解漏洞原理、进行安全测试和漏洞验证,具有极高的实用价值。
展开查看详细评估
该项目提供了可复现的CVE-2025-3515漏洞的实验环境,有助于安全研究和漏洞验证,因此具有实用价值。
展开查看详细评估
更新增强了工具的兼容性、稳定性和易用性,特别是针对受限环境,优化了文件处理和shell操作,对安全评估和渗透测试工作有一定帮助。
展开查看详细评估
虽然本次更新只修改了文档,但该仓库提供了针对高危RCE漏洞的PoC和Exploit代码,对安全研究和漏洞验证具有重要价值。
展开查看详细评估
该工具针对高危RCE漏洞,提供扫描和利用功能,对安全人员评估和渗透测试有实际价值,可以帮助快速验证漏洞存在,并提供漏洞利用方法。
展开查看详细评估
该项目提供了针对CVE-2024-28397漏洞的PoC,可以直接用于漏洞复现和渗透测试,有助于安全研究人员理解该漏洞的原理和利用方法。PoC代码质量较高,功能完整,具有较高的实战价值。
展开查看详细评估
此次更新改进了安装流程,提升了用户的使用体验,虽然没有直接的安全增强,但提高了工具的可用性,方便用户快速部署和使用。
展开查看详细评估
该仓库与RCE相关,RCE是严重的安全威胁,如果该工具能简化RCE的利用或者提高RCE的效率,则具有一定的价值,用于安全研究和渗透测试。但具体价值需要代码分析。
展开查看详细评估
该仓库持续更新,聚合了微信公众号上最新的安全文章,为安全从业人员提供了及时有效的漏洞情报,具有一定的参考价值。
展开查看详细评估
该更新新增了水平越权漏洞的示例代码,为安全研究人员提供了学习和测试的平台。有助于理解漏洞的原理和利用方法,对提升安全防护能力具有重要价值。
展开查看详细评估
本次更新增加了对CVE-2024-28397漏洞的分析报告,提供了关于该漏洞的全面信息,包括漏洞的原理、影响、利用方式和风险评估,能够帮助安全人员及时了解和应对该漏洞,对安全工作有实际价值。
展开查看详细评估
ProcDetective作为一个进程行为侦探工具,实现了对Windows系统上进程、文件、注册表和网络活动的监控,具有一定的实用价值,对于安全分析和系统监控有帮助。项目代码质量较高,模块化设计良好。
展开查看详细评估
该项目提供了一个实用的证书生成工具,解决了开发和测试环境中HTTPS配置的痛点。代码质量高,文档完善,功能全面,具有一定的实用价值,符合安全工具的定义。
展开查看详细评估
虽然本次更新未直接涉及代码层面的安全加固,但通过文档的完善,提高了代码的可理解性,方便后续的安全审计和风险评估,从而间接提升了系统的安全性。清晰的文档有助于快速了解项目,降低安全漏洞的发现难度。