威胁预警
漏洞公告
2026.07.23
XWiki Platform路径遍历漏洞(CVE-2026-34151)安全风险通告
01 漏洞详情影响组件XWiki 是一款开源的企业级 Wiki 平台和知识管理工具,基于 Java 开发,支持结构化内容管理、文档协作、扩展插件机制以及强大的脚本和宏功能。它广泛应用于团队知识库构建、内部文档共享、企业门户和内容管理系统等领域,提供实时协作编辑、版本控制、…
用友U8cloud XChangeServlet SQL注入漏洞安全风险通告
01 漏洞详情影响组件用友 U8cloud 是用友网络面向成长型、集团型企业推出的云 ERP 产品,主要用于企业财务、供应链、生产制造、人力资源、协同办公等业务管理场景。该系统通常部署在企业内网或私有云环境中,为企业提供多组织、多地点、多业务单元的统一管理能力,支持财…
2026.07.13
Linux Kernel DirtyClone本地权限提升漏洞(CVE-2026-43503)安全风险通告
01 漏洞详情影响组件Linux 内核是由 Linus Torvalds 于1991年发起开发的开源类 Unix 操作系统内核,它是全球使用最广泛的操作系统内核之一,为服务器、桌面系统、嵌入式设备、移动设备及云计算基础设施提供核心系统服务。Linux 内核负责管理系统的硬件资源,包括进程调度…
威胁情报
工信部:关于防范AI编程工具Claude Code安全后门隐患的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,AI编程工具Claude Code存在安全后门隐患,危害严重。
国家计算机病毒应急处理中心:关于仿冒教育培训类APP的手机木马病毒的预警报告
国家计算机病毒应急处理中心:关于仿冒教育培训类APP的手机木马病毒的预警报告.pdf
工信部:关于防范Remcos恶意软件新变种的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,一种Remcos新型变种正在活跃传播,其利用DonutLoader内存加载技术进行投放。Remcos是一种危险的远程访问木马(RAT),最早发现于2016年。其主要攻击目标为Windows用户,可能导致系统受控、敏感信息…
安全事件
2025.11.02
CNCERT:关于国家授时中心遭受美国国家安全局网络攻击事件的技术分析报告
10月19日上午,国家安全机关披露了美国国家安全局(以下简称NSA)对国家授时中心(以下简称“授时中心”)实施重大网络攻击活动。国家互联网应急中心(CNCERT)通过分析研判和追踪溯源得出此次攻击事件的整体情况,现将具体技术细节公布如下:一、攻击事件概貌2022年3月起…
2025.09.07
涉实时定位、驾驶习惯等,第三方工具暴露特斯拉车主敏感数据
近期,一位网络安全专家发现,数百个TeslaMate装置在缺乏身份验证保护的状态下,将包括GPS轨迹、充电记录及驾驶习惯等特斯拉车辆的敏感信息,暴露给了互联网上的任意用户。据悉,这一漏洞的根源在于一款广受欢迎的开源特斯拉数据记录工具的错误配置部署,该工具通过与特斯…
MATLAB遭遇勒索软件攻击:超万人数据被盗
继此前服务异常导致全球科研领域陷入工具供应链安全恐慌后,MATLAB近日终于披露了事件真相:不但遭到勒索软件攻击,还泄漏了大量用户数据。总部位于美国马萨诸塞州的MathWorks公司近日确认,其核心产品MATLAB 和Simulink的内部网络在4月遭遇勒索软件攻击,攻击者窃取了超…