<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkzNzY5OTg2Ng.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 23 Mar 2026 21:27:39 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>安全简讯（2026.03.23）</title><link>https://mp.weixin.qq.com/s/ZwDBwyeFQQNlJh4VuGXADA</link><description>1. 美德加联合捣毁四大物联网僵尸网络3月20日，美国、德国和加拿大执法部门近日联合采取行动，捣毁了Aisu</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-23T16:30:56</pubDate></item><item><title>【漏洞通告】Langflow 未授权远程代码执行漏洞(CVE-2026-33017)</title><link>https://mp.weixin.qq.com/s/prXa8S7vaDAjsQblfmLgsA</link><description>一、漏洞概述漏洞名称Langflow 未授权远程代码执行漏洞CVE   IDCVE-2026-33017漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-23T16:30:56</pubDate></item><item><title>安全简讯（2026.03.20）</title><link>https://mp.weixin.qq.com/s/gN44AgZAiQ5aeFaRT_8ygA</link><description>1. 法国戴高乐号航母位置因Strava应用泄露3月20日，法国媒体《世界报》近日披露，2026年3月13日</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-20T16:39:48</pubDate></item><item><title>【漏洞通告】Spring Boot 认证绕过漏洞(CVE-2026-22733)</title><link>https://mp.weixin.qq.com/s/FedbrPsNBO9rpUZCPuvqjw</link><description>一、漏洞概述漏洞名称Spring Boot 认证绕过漏洞CVE   IDCVE-2026-22733漏洞类型</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-20T16:39:48</pubDate></item><item><title>安全简讯（2026.03.19）</title><link>https://mp.weixin.qq.com/s/9lMYDSnDiPfvd-Hk8Szh6w</link><description>1. Medusa勒索软件攻击密西西比最大医院3月18日，Medusa勒索软件团伙近日宣称对密西西比州最大医</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-19T16:57:58</pubDate></item><item><title>安全简讯（2026.03.17）</title><link>https://mp.weixin.qq.com/s/LKkPsRYrdLgH2Y4wpa91yQ</link><description>1. CISA将Wing FTP服务器信息泄露漏洞列入KEV目录3月16日，美国网络安全和基础设施安全局（C</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-17T16:39:48</pubDate></item><item><title>安全简讯（2026.03.16）</title><link>https://mp.weixin.qq.com/s/OhVWE8vkWJp1uGIDSobqtQ</link><description>1. 星巴克披露数据泄露事件，影响数百名员工3月13日，全球最大咖啡连锁品牌星巴克近日披露一起重大数据泄露事</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-16T16:59:04</pubDate></item><item><title>【漏洞通告】Google Chromium V8 内存越界代码执行漏洞(CVE-2026-3910)</title><link>https://mp.weixin.qq.com/s/Djio84K_H0NHbMT8Xuu2mQ</link><description>一、漏洞概述漏洞名称Google Chromium V8 内存越界代码执行漏洞CVE   IDCVE-202</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-16T16:59:04</pubDate></item><item><title>安全简讯（2026.03.13）</title><link>https://mp.weixin.qq.com/s/fG1hl9jX6gxlUkwsCDCghg</link><description>1. 加拿大Loblaw遭黑客入侵致客户信息泄露3月12日，加拿大最大食品药品零售商Loblaw Compa</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-13T16:50:30</pubDate></item><item><title>安全简讯（2026.03.12）</title><link>https://mp.weixin.qq.com/s/kVpSyTtJy_u-aDOm-ibQNg</link><description>1. Stryker遭伊朗黑客Handala攻击致全球系统瘫痪3月11日，财富500强医疗科技企业Stryk</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-12T16:50:14</pubDate></item><item><title>安全简讯（2026.03.11）</title><link>https://mp.weixin.qq.com/s/VkpAJddNIjwLet5vtG0h1A</link><description>1. 攻击者滥用FortiGate防火墙作为网络入侵跳板3月10日，网络安全研究人员近期监测到针对Forti</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-11T14:39:35</pubDate></item><item><title>【漏洞通告】微软3月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/0HiOKZexH070AoOXSFAs9A</link><description>一、漏洞概述2026年3月11日，启明星辰安全应急响应中心（VSRC）监测到微软发布了3月安全更新，本次更新修</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-11T14:39:35</pubDate></item><item><title>安全简讯（2026.03.10）</title><link>https://mp.weixin.qq.com/s/GdWALA_cfrmh92OsWUdPoQ</link><description>1. 新泽西帕塞伊克县遭网络攻击致公共服务瘫痪3月6日，美国新泽西州北部帕塞伊克县于2026年3月4日晚间发</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-10T16:45:00</pubDate></item><item><title>安全简讯（2026.03.09）</title><link>https://mp.weixin.qq.com/s/oqG2Elrfsr5z3EfPtdLfig</link><description>1. BoryptGrab通过GitHub仓库伪装传播3月8日，趋势科技近日披露一起通过100余个GitHu</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-09T17:00:30</pubDate></item><item><title>【漏洞通告】OpenEMR MedEx 未授权访问导致 API 令牌泄露漏洞(CVE-2026-24898)</title><link>https://mp.weixin.qq.com/s/QPtq8oYrHL6ZzNwnySlSkw</link><description>一、漏洞概述漏洞名称OpenEMR MedEx 未授权访问导致 API 令牌泄露漏洞CVE   IDCVE-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-09T17:00:30</pubDate></item><item><title>【漏洞通告】nginx-ui 未授权备份下载与加密密钥泄露漏洞(CVE-2026-27944)</title><link>https://mp.weixin.qq.com/s/kL9JNNDwCzQGqm1wO10tuQ</link><description>一、漏洞概述漏洞名称nginx-ui 未授权备份下载与加密密钥泄露漏洞CVE   IDCVE-2026-27</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-09T17:00:30</pubDate></item><item><title>安全简讯（2026.03.06）</title><link>https://mp.weixin.qq.com/s/-WeNWdvT-9rCqyJPkvnA9g</link><description>1. 国际联合行动捣毁Tycoon2FA钓鱼平台3月4日，欧洲刑警组织协调的国际执法行动近日成功捣毁Tyco</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-06T16:45:18</pubDate></item><item><title>安全简讯（2026.03.05）</title><link>https://mp.weixin.qq.com/s/DgPASTxZkkPjZyK5_mRqPw</link><description>1. 思科紧急修复FMC平台两个高危漏洞3月4日，思科公司近日修复了其安全防火墙管理中心（FMC）中两个最高</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-05T17:04:00</pubDate></item><item><title>安全简讯（2026.03.04）</title><link>https://mp.weixin.qq.com/s/EfGMVr86WPz7fjtqpVq9fg</link><description>1. CVE-2026-22719漏洞被纳入CISA已知利用目录3月3日，美国网络安全和基础设施安全局（CI</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-04T16:54:39</pubDate></item><item><title>安全简讯（2026.03.03）</title><link>https://mp.weixin.qq.com/s/FNr-aZjDWhB07-EUF_kvmg</link><description>1. AI攻击工具CyberStrikeAI触发防火墙安全警报3月2日，研究人员近日警告，一场针对全球数百台</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-03T16:46:37</pubDate></item><item><title>安全简讯（2026.03.02）</title><link>https://mp.weixin.qq.com/s/xnGb4lsAmQ_SMkzb1I44eA</link><description>1. 全球超1200万.env文件公开暴露2月27日，Mysterium VPN研究人员发现全球12,088</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-02T15:16:38</pubDate></item><item><title>【漏洞通告】GNU Inetutils telnetd 环境变量注入提权漏洞(CVE-2026-28372)</title><link>https://mp.weixin.qq.com/s/DB7Unw5ITuFiuZCUXOubdw</link><description>一、漏洞概述漏洞名称GNU Inetutils telnetd 环境变量注入提权漏洞CVE   IDCVE-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-03-02T15:16:38</pubDate></item><item><title>安全简讯（2026.02.28）</title><link>https://mp.weixin.qq.com/s/7VZBPuGXPatfewIA3abczg</link><description>1. Gemini AI助手引发Google API密钥暴露风险2月26日，近期，TruffleSecuri</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-28T16:04:41</pubDate></item><item><title>安全简讯（2026.02.27）</title><link>https://mp.weixin.qq.com/s/YxFE1GOnGqqFAl8UrybPxw</link><description>1. 科特迪瓦航空遭INC勒索软件攻击致数据泄露2月24日，服务于西非国家科特迪瓦的主要航空公司科特迪瓦航空</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-27T16:37:05</pubDate></item><item><title>【漏洞通告】Langflow CSV Agent 远程代码执行漏洞(CVE-2026-27966)</title><link>https://mp.weixin.qq.com/s/v92WtlRbqEp7VhbAp1LP_g</link><description>一、漏洞概述漏洞名称Langflow CSV Agent 远程代码执行漏洞CVE   IDCVE-2026-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-27T16:37:05</pubDate></item><item><title>安全简讯（2026.02.26）</title><link>https://mp.weixin.qq.com/s/D8KmlfgA2KlXG7BeO73nyQ</link><description>1. 法国银行约120万个银行账户信息泄露2月19日，法国经济部披露一起重大数据泄露事件，涉及约120万个银</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-26T16:21:34</pubDate></item><item><title>【漏洞通告】RustFS PostObject 策略验证缺失导致授权绕过漏洞(CVE-2026-27607)</title><link>https://mp.weixin.qq.com/s/0oqc03vbWiYq2z813CmjGQ</link><description>一、漏洞概述漏洞名称RustFS PostObject 策略验证缺失导致授权绕过漏洞CVE   IDCVE-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-26T16:21:34</pubDate></item><item><title>安全简讯（2026.02.25）</title><link>https://mp.weixin.qq.com/s/HhyMiNdc_nVPagy45V2teQ</link><description>1. 荷兰Odido电信620万客户敏感信息被盗2月13日，荷兰电信运营商Odido近日证实发生重大数据泄露</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-25T16:30:50</pubDate></item><item><title>安全简讯（2026.02.12）</title><link>https://mp.weixin.qq.com/s/ESp93z4SLjbZ8u05DHia4Q</link><description>1. Reynolds勒索软件通过嵌入BYOVD禁用EDR安全工具2月10日，网络安全研究人员披露新型勒索软</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-12T14:54:21</pubDate></item><item><title>安全简讯（2026.02.11）</title><link>https://mp.weixin.qq.com/s/g9m5ZrmAUWO17bmtVHnTgw</link><description>1. 僵尸网络SSHStalker使用传统的IRC进行C2通信2月10日，威胁情报公司Flare披露了一个名</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-11T15:46:33</pubDate></item><item><title>【漏洞通告】微软2月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/CyEDKp_QXuUVFgP7XsiRYw</link><description>一、漏洞概述2026年2月11日，启明星辰安全应急响应中心（VSRC）监测到微软发布了2月安全更新，本次更新修</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-11T15:46:33</pubDate></item><item><title>安全简讯（2026.02.09）</title><link>https://mp.weixin.qq.com/s/Xi-JNB4YiC3hq6d3U97kcA</link><description>1. Flickr因第三方服务漏洞致用户数据泄露2月9日，作为SmugMug旗下拥有超1亿注册用户、数百万活</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-09T17:02:13</pubDate></item><item><title>安全简讯（2026.02.06）</title><link>https://mp.weixin.qq.com/s/qMLQS-CIKl6koSXWy2lsCw</link><description>1. Substack数据泄露：69万用户信息遭窃2月5日，新闻通讯平台Substack披露，其系统在202</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-06T16:19:30</pubDate></item><item><title>【漏洞通告】n8n 表达式执行漏洞导致命令执行(CVE-2026-25049)</title><link>https://mp.weixin.qq.com/s/Pdmk2xThBcEhXhFzxGqphQ</link><description>一、漏洞概述漏洞名称n8n 表达式执行漏洞导致命令执行CVE   IDCVE-2026-25049漏洞类型命</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-06T16:19:30</pubDate></item><item><title>安全简讯（2026.02.05）</title><link>https://mp.weixin.qq.com/s/PX2M59FYq14dpnhlHVEcmA</link><description>1. React Native Metro服务器漏洞遭黑客利用2月3日，黑客正利用React Native默</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-05T16:59:08</pubDate></item><item><title>安全简讯（2026.02.04）</title><link>https://mp.weixin.qq.com/s/_IP4IGya9a4lzm2x0kACqg</link><description>1. Punishing Owl对俄发起技术复杂网络攻击2月2日，黑客组织Punishing Owl于202</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-04T15:17:52</pubDate></item><item><title>【漏洞通告】Google Chrome V8 引擎类型混淆漏洞(CVE-2026-1862)</title><link>https://mp.weixin.qq.com/s/odJon0o3LrVXu6jnChV21Q</link><description>一、漏洞概述漏洞名称Google Chrome V8 引擎类型混淆漏洞CVE   IDCVE-2026-18</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-04T15:17:52</pubDate></item><item><title>安全简讯（2026.02.03）</title><link>https://mp.weixin.qq.com/s/PFLVJMp-mXq5pX9oZugyyQ</link><description>1. GlassWorm通过OpenVSX扩展窃取macOS敏感数据2月2日，一种新型GlassWorm恶意</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-03T17:08:02</pubDate></item><item><title>安全简讯（2026.02.02）</title><link>https://mp.weixin.qq.com/s/rwgLYd6DWIz-AqkaMA4acQ</link><description>1. Windows内存新恶意软件：黑客实时盗取数字资产1月31日，Point Wild旗下Lat61威胁情</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-02-02T16:45:13</pubDate></item><item><title>安全简讯（2026.01.30）</title><link>https://mp.weixin.qq.com/s/gy2SOVRB-h1nO29tM80rzQ</link><description>1. 新型Android恶意软件借Hugging Face平台传播1月29日，近期，一种新型Android恶</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-30T16:18:04</pubDate></item><item><title>【漏洞通告】OpenSSL CMS模块栈缓冲区溢出漏洞(CVE-2025-15467)</title><link>https://mp.weixin.qq.com/s/dD_yVeeSYYpwmeB2krakvg</link><description>一、漏洞概述漏洞名称OpenSSL CMS模块栈缓冲区溢出漏洞CVE   IDCVE-2025-15467漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-30T16:18:04</pubDate></item><item><title>安全简讯（2026.01.29）</title><link>https://mp.weixin.qq.com/s/cw7lILUbvcEmbONS1m-VmA</link><description>1. 毕马威荷兰分部遭Nova勒索软件攻击1月26日，近日，荷兰毕马威会计师事务所荷兰分部遭遇活跃勒索软件组</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-29T17:14:53</pubDate></item><item><title>安全简讯（2026.01.28）</title><link>https://mp.weixin.qq.com/s/iAV72JqhhfZOJoh7QCgHnw</link><description>1. 印度税务钓鱼攻击部署多阶段间谍框架1月26日，网络安全研究人员发现一起针对印度用户的网络间谍攻击活动，</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-28T16:44:47</pubDate></item><item><title>【漏洞通告】vm2 沙箱逃逸漏洞(CVE-2026-22709)</title><link>https://mp.weixin.qq.com/s/KlPdc9KOnNzKQjPebrEr1w</link><description>一、漏洞概述漏洞名称vm2 沙箱逃逸漏洞CVE   IDCVE-2026-22709漏洞类型沙箱逃逸发现时间</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-28T16:44:47</pubDate></item><item><title>安全简讯（2026.01.27）</title><link>https://mp.weixin.qq.com/s/NqxDNw6xeafUVT1kOfcmlw</link><description>1. CISA警告Broadcom VMware vCenter漏洞遭利用1月24日，美国网络安全和基础设施</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-27T14:41:45</pubDate></item><item><title>【漏洞通告】Microsoft Office 安全特性绕过漏洞(CVE-2026-21509)</title><link>https://mp.weixin.qq.com/s/nTKt2muSh2MBMqLShNm5Og</link><description>一、漏洞概述漏洞名称Microsoft Office 安全特性绕过漏洞CVE   IDCVE-2026-21</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-27T14:41:45</pubDate></item><item><title>安全简讯（2026.01.26）</title><link>https://mp.weixin.qq.com/s/VLei8pEujJ7ayiG96DaLAg</link><description>1. 纽约州公务员工会遭黑客入侵，超4.7万会员信息泄露1月21日，纽约州公务员工会系统2025年5月3日至</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-26T17:12:29</pubDate></item><item><title>安全简讯（2026.01.23）</title><link>https://mp.weixin.qq.com/s/h_8NVT4lF1Nyr3eV2-RXFw</link><description>1. 黑客利用安全测试应用程序入侵财富500强企业1月21日，自动化渗透测试公司Pentera最新调查显示，</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-23T16:50:18</pubDate></item><item><title>安全简讯（2026.01.22）</title><link>https://mp.weixin.qq.com/s/LQ6YdeqjNZdUiFRW0NjtqQ</link><description>1. FortiGate漏洞补丁绕过攻击引发紧急响应1月21日，近期，Fortinet客户遭遇严重安全事件：</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-22T16:19:45</pubDate></item><item><title>【漏洞通告】vLLM auto_map 动态模块远程代码执行漏洞 (CVE-2026-22807)</title><link>https://mp.weixin.qq.com/s/7a6T5BzJjQOwa3cx_eEw6A</link><description>一、漏洞概述漏洞名称vLLM auto_map 动态模块远程代码执行漏洞CVE   IDCVE-2026-2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-22T16:19:45</pubDate></item><item><title>【漏洞通告】GNU InetUtils telnetd 存在远程认证绕过漏洞 (CVE-2026-24061)</title><link>https://mp.weixin.qq.com/s/esLnBfTwUWcbs_VqBHv4xA</link><description></description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-22T16:19:45</pubDate></item><item><title>安全简讯（2026.01.21）</title><link>https://mp.weixin.qq.com/s/Lt-iGU29iUrdvi5_apuMdw</link><description>1. 谷歌Gemini间接提示注入漏洞曝光1月19日，网络安全研究人员近日披露一项利用间接提示注入技术攻击谷</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-21T16:53:35</pubDate></item><item><title>安全简讯（2026.01.20）</title><link>https://mp.weixin.qq.com/s/u7O4kj78KgbWhFzcbNMQJg</link><description>1. AWS CodeBuild配置漏洞引发供应链安全危机1月15日，Wiz Research发现并命名“C</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-20T16:55:06</pubDate></item><item><title>安全简讯（2026.01.19）</title><link>https://mp.weixin.qq.com/s/0zdvCcM5euOu6Xjg3Gcx0Q</link><description>1. Modular DS插件高危漏洞CVE-2026-23550遭利用1月15日，网络安全研究人员近日披露</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-19T16:28:51</pubDate></item><item><title>【漏洞通告】n8n Python 任务执行器沙箱逃逸导致任意代码执行漏洞(CVE-2026-0863)</title><link>https://mp.weixin.qq.com/s/cwNoi8Ad_rCeOuNyD9_VrA</link><description>一、漏洞概述漏洞名称n8n Python 任务执行器沙箱逃逸导致任意代码执行漏洞CVE   IDCVE-20</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-19T16:28:51</pubDate></item><item><title>安全简讯（2026.01.16）</title><link>https://mp.weixin.qq.com/s/HioOMil7i8-mrrjhXNt9Gg</link><description>1. 门罗大学32万人数据泄露事件1月14日，美国门罗大学2024年12月9日至23日遭遇严重网络攻击，威胁</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-16T16:54:21</pubDate></item><item><title>【漏洞通告】opencode-ai 未认证 HTTP 服务导致任意命令执行漏洞(CVE-2026-22812)</title><link>https://mp.weixin.qq.com/s/M-R_ZaDuPCirHuX2Q7XVGQ</link><description>一、漏洞概述漏洞名称opencode-ai 未认证 HTTP 服务导致任意命令执行漏洞CVE   IDCVE</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-16T16:54:21</pubDate></item><item><title>安全简讯（2026.01.15）</title><link>https://mp.weixin.qq.com/s/DIJ9BzDwLw7s6pZ7RKhezg</link><description>1. 中央缅因医疗中心遭黑客入侵致14.5万人数据泄露1月13日，中央缅因医疗保健中心（CMH）系统2025</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-15T16:43:55</pubDate></item><item><title>安全简讯（2026.01.14）</title><link>https://mp.weixin.qq.com/s/ME5ycycgK-TMIgxqJurk9A</link><description>1. 黑客兜售亚美尼亚政府800万条官方记录1月13日，近日，黑客“dk0m”在地下论坛以2500美元标价兜</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-14T15:35:04</pubDate></item><item><title>【漏洞通告】微软1月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/JlNLec35e11XNh0grjYaeA</link><description>一、漏洞概述2026年1月14日，启明星辰集团VSRC监测到微软发布了1月安全更新，本次更新修复了112个漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-14T15:35:04</pubDate></item><item><title>安全简讯（2026.01.13）</title><link>https://mp.weixin.qq.com/s/g0nFdx0gb8lDZM0q1gF_sA</link><description>1. 警惕BitB钓鱼新威胁：Facebook用户安全指南1月12日，过去六个月，黑客频繁利用浏览器内浏览器</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-13T16:32:58</pubDate></item><item><title>安全简讯（2026.01.12）</title><link>https://mp.weixin.qq.com/s/1EOlN8QO5LEW4XfY4TB6MQ</link><description>1. Instagram密码重置事件引数据泄露担忧1月11日，全球多地Instagram用户陆续收到看似来自</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-12T16:38:55</pubDate></item><item><title>【漏洞通告】Apache Struts XWork 组件 XXE 漏洞(CVE-2025-68493)</title><link>https://mp.weixin.qq.com/s/gv7k6uDIkciFoAXdlIolQw</link><description>一、漏洞概述漏洞名称Apache Struts XWork 组件 XXE 漏洞CVE   IDCVE-202</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-12T16:38:55</pubDate></item><item><title>安全简讯（2026.01.09）</title><link>https://mp.weixin.qq.com/s/gi7gXyhaZSO-R7DIjiQFqg</link><description>1. CISA要求联邦机构紧急修复HPE OneView漏洞1月8日，美国网络安全和基础设施安全局（CISA</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-09T16:50:20</pubDate></item><item><title>安全简讯（2026.01.08）</title><link>https://mp.weixin.qq.com/s/BxGotlTvUs-D6hLcAs4e7Q</link><description>1. GoBrute僵尸网络借AI弱点攻击加密货币项目1月7日，近期，GoBruteforcer（又称GoB</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-08T16:46:44</pubDate></item><item><title>【漏洞通告】n8n 远程代码执行漏洞(CVE-2026-21877)</title><link>https://mp.weixin.qq.com/s/u5lm3LJFVihrD5LjZy1ASw</link><description>一、漏洞概述漏洞名称n8n 远程代码执行漏洞CVE   IDCVE-2026-21877漏洞类型RCE发现时</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-08T16:46:44</pubDate></item><item><title>【漏洞通告】n8n Webhook 请求处理不当导致未经身份验证的文件访问漏洞(CVE-2026-21858)</title><link>https://mp.weixin.qq.com/s/M3euwAuL5jBaPTPTc8RBYg</link><description>一、漏洞概述漏洞名称n8n Webhook 请求处理不当导致未经身份验证的文件访问漏洞CVE   IDCVE</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-08T16:46:44</pubDate></item><item><title>安全简讯（2026.01.07）</title><link>https://mp.weixin.qq.com/s/FuiMlhBr5PHQEoOV2wzzhA</link><description>1. D-Link停产路由器现高危命令注入漏洞1月6日，近期，多款已停产的D-Link DSL网关路由器被发</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-07T16:49:36</pubDate></item><item><title>【漏洞通告】Apache Kyuubi 目录访问控制绕过漏洞(CVE-2025-66518)</title><link>https://mp.weixin.qq.com/s/obVVDvYaLdOL_s29SHoLbg</link><description>一、漏洞概述漏洞名称Apache Kyuubi 目录访问控制绕过漏洞CVE   IDCVE-2025-665</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-07T16:49:36</pubDate></item><item><title>安全简讯（2026.01.06）</title><link>https://mp.weixin.qq.com/s/EmEkAEX0sh3VV8FB02bNnw</link><description>1. Zestix威胁行为者通过窃取凭证入侵企业云平台1月5日，近期，网络安全公司Hudson Rock披露</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-06T16:56:06</pubDate></item><item><title>【漏洞通告】jsPDF 本地文件包含与路径遍历漏洞(CVE-2025-68428)</title><link>https://mp.weixin.qq.com/s/253yXeH8FmulA8ay2UI_yg</link><description>一、漏洞概述漏洞名称jsPDF 本地文件包含与路径遍历漏洞CVE   IDCVE-2025-68428漏洞类</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-06T16:56:06</pubDate></item><item><title>安全简讯（2026.01.05）</title><link>https://mp.weixin.qq.com/s/W_hNz9p2diD5Q7Qtq15Y-Q</link><description>1. GlassWorm第四波攻击瞄准macOS开发者1月1日，2025年10月首次出现的GlassWorm</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-05T16:45:03</pubDate></item><item><title>【漏洞通告】AdonisJS Multipart 文件处理路径遍历漏洞(CVE-2026-21440)</title><link>https://mp.weixin.qq.com/s/l8jdEyXf0rC1Ln94b2DwMw</link><description>一、漏洞概述漏洞名称AdonisJS Multipart 文件处理路径遍历漏洞CVE   IDCVE-202</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-05T16:45:03</pubDate></item><item><title>安全简讯（2026.01.04）</title><link>https://mp.weixin.qq.com/s/RpqC6ZPAfCyWuSM1rXVbew</link><description>1. Resecurity蜜罐陷阱揭露网络攻击真相1月3日，近日，网络安全公司Resecurity与“分散的</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-04T16:05:18</pubDate></item><item><title>【漏洞通告】n8n Pyodide 沙箱绕过漏洞(CVE-2025-68668)</title><link>https://mp.weixin.qq.com/s/h3qypLowdDj56nYRNfZE_g</link><description>一、漏洞概述漏洞名称n8n Pyodide 沙箱绕过漏洞CVE   IDCVE-2025-68668漏洞类型</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-04T16:05:18</pubDate></item><item><title>【漏洞通告】Langflow API 身份验证缺失漏洞(CVE-2026-21445)</title><link>https://mp.weixin.qq.com/s/CFfC7KDrtVpVS9t1-bVXJw</link><description>一、漏洞概述漏洞名称Langflow API 身份验证缺失漏洞CVE   IDCVE-2026-21445漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2026-01-04T16:05:18</pubDate></item><item><title>安全简讯（2025.12.31）</title><link>https://mp.weixin.qq.com/s/5Blj4-6b209J7kR9hzg0wg</link><description>1. 立陶宛黑客传播KMSAuto恶意软件被捕12月29日，一名29岁立陶宛籍公民因涉嫌开发并传播感染280</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-31T15:19:34</pubDate></item><item><title>【漏洞通告】RustFS gRPC 硬编码令牌导致认证绕过漏洞(CVE-2025-68926)</title><link>https://mp.weixin.qq.com/s/0k5yyv5qk2gGJpVSs6-GQQ</link><description>一、漏洞概述漏洞名称RustFS gRPC 硬编码令牌导致认证绕过漏洞CVE   IDCVE-2025-68</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-31T15:19:34</pubDate></item><item><title>安全简讯（2025.12.30）</title><link>https://mp.weixin.qq.com/s/cRWnyeBGXch471vQaBKnpA</link><description>1. 大韩航空前子公司遭Clop勒索团伙攻击12月29日，韩国国家航空公司大韩航空近日披露，其机上餐饮供应商</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-30T17:05:52</pubDate></item><item><title>【漏洞通告】SmarterMail 未授权文件上传漏洞(CVE-2025-52691)</title><link>https://mp.weixin.qq.com/s/s_dBc172uDmcurbQzvPRhA</link><description>一、漏洞概述漏洞名称SmarterMail 未授权文件上传漏洞CVE   IDCVE-2025-52691漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-30T17:05:52</pubDate></item><item><title>安全简讯（2025.12.29）</title><link>https://mp.weixin.qq.com/s/GfmZLV4QGwAjJ4HcyHTqDA</link><description>1. 育碧《彩虹六号：围攻》遇安全漏洞12月28日，近日，育碧旗下热门战术射击游戏《彩虹六号：围攻》（R6）</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-29T16:33:59</pubDate></item><item><title>【漏洞通告】MongoDB zlib 压缩内存泄露漏洞(CVE-2025-14847)</title><link>https://mp.weixin.qq.com/s/ERNA62Q1bM1MppGRIBgvcQ</link><description>一、漏洞概述漏洞名称MongoDB zlib 压缩内存泄露漏洞CVE   IDCVE-2025-14847漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-29T16:33:59</pubDate></item><item><title>安全简讯（2025.12.26）</title><link>https://mp.weixin.qq.com/s/L3cZUksN4MpFA5rML0bTaw</link><description>1. CISA将Digiever NVR高危漏洞列入KEV目录12月25日，美国网络安全和基础设施安全局（C</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-26T16:54:06</pubDate></item><item><title>安全简讯（2025.12.25）</title><link>https://mp.weixin.qq.com/s/Scun47PAz9yzQ8_al16yaQ</link><description>1. 犯罪分子冒充美国高级官员进行信息诈骗12月21日，美国联邦调查局近日发布警告，网络犯罪分子自2023年</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-25T17:12:48</pubDate></item><item><title>【漏洞通告】LangChain 序列化注入漏洞导致敏感信息泄露(CVE-2025-68664)</title><link>https://mp.weixin.qq.com/s/UWTHTxDeCfGcOCp9i2J2Cw</link><description>一、漏洞概述漏洞名称LangChain 序列化注入漏洞导致敏感信息泄露CVE   IDCVE-2025-68</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-25T17:12:48</pubDate></item><item><title>安全简讯（2025.12.24）</title><link>https://mp.weixin.qq.com/s/qnfjlcMlTUOZKcBaomgj7Q</link><description>1. Aflac数据泄露影响超过2200万客户12月24日，总部位于佐治亚州的保险巨头Aflac 6月遭遇重</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-24T16:14:12</pubDate></item><item><title>【漏洞通告】RuoYi v4.7.9 认证用户SQL注入漏洞(CVE-2024-57521)</title><link>https://mp.weixin.qq.com/s/LSQSdFz7ni18urypUtnwtw</link><description>一、漏洞概述漏洞名称RuoYi v4.7.9 认证用户SQL注入漏洞CVE   IDCVE-2024-575</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-24T16:14:12</pubDate></item><item><title>安全简讯（2025.12.23）</title><link>https://mp.weixin.qq.com/s/KmvkDS8g28T0jgDGqNQdBg</link><description>1. 微软365账户遭OAuth设备代码钓鱼攻击激增12月19日，自9月起，电子邮件安全公司Proofpoi</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-23T16:40:01</pubDate></item><item><title>安全简讯（2025.12.22）</title><link>https://mp.weixin.qq.com/s/F6_47GRUQgZdIxnqoAVmcg</link><description>1. 2025年假日购物季遭遇虚假零售钓鱼攻击12月18日，2025年假日购物季期间，威胁行为者发起大规模虚</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-22T16:35:40</pubDate></item><item><title>【漏洞通告】n8n 远程代码执行漏洞(CVE-2025-68613)</title><link>https://mp.weixin.qq.com/s/vU5GxNZS6kJzqj7BNONd3Q</link><description>一、漏洞概述漏洞名称n8n 远程代码执行漏洞CVE   IDCVE-2025-68613漏洞类型RCE发现时</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-22T16:35:40</pubDate></item><item><title>安全简讯（2025.12.19）</title><link>https://mp.weixin.qq.com/s/7kHixT5_ih2jw6K5jIteCg</link><description></description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-19T16:47:57</pubDate></item><item><title>安全简讯（2025.12.18）</title><link>https://mp.weixin.qq.com/s/5Kjiw-d5UyQPD57yZJOl6g</link><description>1. GhostPoster隐写攻击：Firefox扩展暗藏危机12月16日，Koi Security研究人</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-18T16:48:52</pubDate></item><item><title>安全简讯（2025.12.17）</title><link>https://mp.weixin.qq.com/s/FR5X9NmcKlUHE9ve2FmA6w</link><description>1. SantaStealer恶意软件曝光：内存运行避检测存漏洞12月15日，近日，一种名为SantaSte</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-17T15:07:45</pubDate></item><item><title>【漏洞通告】Windows Admin Center 本地权限提升漏洞(CVE-2025-64669)</title><link>https://mp.weixin.qq.com/s/5nmGSm0reu92xy6jesPP9g</link><description>一、漏洞概述漏洞名称Windows Admin Center 本地权限提升漏洞CVE   IDCVE-202</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-17T15:07:45</pubDate></item><item><title>【漏洞通告】pgAdmin 4 远程命令执行漏洞(CVE-2025-13780)</title><link>https://mp.weixin.qq.com/s/NY8IeuhhgUbBxmhhBR07Fw</link><description>一、漏洞概述漏洞名称pgAdmin 4 远程命令执行漏洞CVE   IDCVE-2025-13780漏洞类型</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-17T15:07:45</pubDate></item><item><title>安全简讯（2025.12.16）</title><link>https://mp.weixin.qq.com/s/KDLMOrEDYi5MBNluAok8nQ</link><description>1. CISA强制要求修复GeoServer高危XXE漏洞12月12日，美国网络安全和基础设施安全局（CIS</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-16T16:54:52</pubDate></item><item><title>安全简讯（2025.12.15）</title><link>https://mp.weixin.qq.com/s/mM_GNiJ8en5agl6oMYtS7A</link><description>1. Gladinet加密漏洞致9家机构被远程攻击12月11日，黑客正利用Gladinet CentreSt</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-15T15:45:01</pubDate></item><item><title>安全简讯（2025.12.12）</title><link>https://mp.weixin.qq.com/s/KBn8EdwGp1SdXfj2TxrQIQ</link><description>1. STAC6565攻击加拿大，部署QWCrypt勒索软件12月9日，网络安全公司Sophos调查发现，2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-12T16:24:22</pubDate></item><item><title>【漏洞通告】React Server Components 拒绝服务漏洞(CVE-2025-55184)</title><link>https://mp.weixin.qq.com/s/e4o04OYFZ6O43HaRF_WWmg</link><description>一、漏洞概述漏洞名称React Server Components 拒绝服务漏洞CVE   IDCVE-20</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-12T16:24:22</pubDate></item><item><title>安全简讯（2025.12.11）</title><link>https://mp.weixin.qq.com/s/-ziYtiFKRgAFhR8bbHkA2A</link><description>1. Storm-0249通过EDR与Windows工具实施隐蔽攻击12月9日，网络安全公司ReliaQue</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-11T12:31:39</pubDate></item><item><title>【漏洞通告】Gogs 符号链接绕过漏洞导致远程代码执行(CVE-2025-8110)</title><link>https://mp.weixin.qq.com/s/uy1t-M8_R97HhNmET8zp1g</link><description>一、漏洞概述漏洞名称Gogs 符号链接绕过漏洞导致远程代码执行CVE   IDCVE-2025-8110漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-11T12:31:39</pubDate></item><item><title>安全简讯（2025.12.10）</title><link>https://mp.weixin.qq.com/s/qj_U1IZmKQqRuEqWWsjymA</link><description>1. Space Bears勒索组织借Quasar漏洞窃取Comcast数据12月8日，Space Bear</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-10T14:43:46</pubDate></item><item><title>【漏洞通告】微软12月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/FpFQwzZCd_-7HPjmBwU6tg</link><description>一、漏洞概述2025年12月10日，启明星辰集团VSRC监测到微软发布了12月安全更新，本次更新修复了57个漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-10T14:43:46</pubDate></item><item><title>安全简讯（2025.12.09）</title><link>https://mp.weixin.qq.com/s/2VQDCXsjA7v0mXr-diAQBA</link><description>1. 美国军工承包商数据泄露事件曝光员工数据12月7日，美国军事承包商MAG Aerospace于8月下旬遭</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-09T16:28:17</pubDate></item><item><title>【漏洞通告】Apache Tika XML外部实体注入漏洞(CVE-2025-66516)</title><link>https://mp.weixin.qq.com/s/UPMkaI8C_eiwTbmv9uF0Sg</link><description>一、漏洞概述漏洞名称Apache Tika XML外部实体注入漏洞CVE   IDCVE-2025-6651</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-09T16:28:17</pubDate></item><item><title>安全简讯（2025.12.08）</title><link>https://mp.weixin.qq.com/s/_ZioXxUiPSHS_xzDzWOjyQ</link><description>1. “黄金工厂”网络犯罪团伙针对东南亚发起攻击12月4日，以牟利为目的的“黄金工厂”网络犯罪团伙近期以伪装</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-08T16:41:34</pubDate></item><item><title>【漏洞通告】XWiki Details Summary宏远程代码执行漏洞(CVE-2025-65036)</title><link>https://mp.weixin.qq.com/s/L2Lju5kwejIsQ0_tT0XELw</link><description>一、漏洞概述漏洞名称XWiki-pro-macros Details Summary宏远程代码执行漏洞CVE</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-08T16:41:34</pubDate></item><item><title>安全简讯（2025.12.05）</title><link>https://mp.weixin.qq.com/s/_Qju8I42yEg0erPNoJstow</link><description>1. Aisuru僵尸网络发动了29.7 Tbps DDoS攻击12月3日，2025年第三季度，规模庞大的A</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-05T16:30:35</pubDate></item><item><title>安全简讯（2025.12.04）</title><link>https://mp.weixin.qq.com/s/hxbBM0HZP6v8da2g6qA-mA</link><description>1. DragonForce攻击美国最大Cricket经销商12月2日，美国最大Cricket Wirele</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-04T10:40:32</pubDate></item><item><title>【漏洞通告】React Server Components 远程代码执行漏洞(CVE-2025-55182)</title><link>https://mp.weixin.qq.com/s/-5x44m7Xz7hX8r6DR5wbyQ</link><description>一、漏洞概述漏洞名称React Server Components 远程代码执行漏洞CVE   IDCVE-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-04T10:40:32</pubDate></item><item><title>安全简讯（2025.12.03）</title><link>https://mp.weixin.qq.com/s/FO8ufgyy1vCt-B82HQoSEg</link><description>1. SmartTube因签名密钥泄露遭恶意更新入侵12月1日，广受欢迎的Android TV开源YouTu</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-03T16:12:17</pubDate></item><item><title>【漏洞通告】Windows Vim 路径劫持漏洞导致远程代码执行(CVE-2025-66476)</title><link>https://mp.weixin.qq.com/s/JqHZodT7p-WmuyP-LG8xGg</link><description>一、漏洞概述漏洞名称Windows Vim 路径劫持漏洞导致远程代码执行CVE   IDCVE-2025-6</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-03T16:12:17</pubDate></item><item><title>安全简讯（2025.12.02）</title><link>https://mp.weixin.qq.com/s/mUD1nODLFQPQbB15XpkNTg</link><description>1. Tomiris升级多语言武器库，精准打击俄外交机构12月1日，卡巴斯基最新报告揭示，名为Tomiris</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-02T16:52:17</pubDate></item><item><title>【漏洞通告】vLLM 远程代码执行漏洞(CVE-2025-66448)</title><link>https://mp.weixin.qq.com/s/1nzxYL18CUzOrwKvhSmsZA</link><description>一、漏洞概述漏洞名称vLLM 远程代码执行漏洞CVE   IDCVE-2025-66448漏洞类型RCE发现</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-02T16:52:17</pubDate></item><item><title>安全简讯（2025.12.01）</title><link>https://mp.weixin.qq.com/s/446dLU1Hps95XpPBWGLhaw</link><description>1. 公开的GitLab代码库泄露了超过17,000个密钥11月28日，安全工程师Luke Marshall</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-12-01T16:41:03</pubDate></item><item><title>安全简讯（2025.11.28）</title><link>https://mp.weixin.qq.com/s/44IWAW2ki0CpwwG7synPHQ</link><description>1. 新型Mirai变种ShadowV2僵尸网络全球攻击物联网设备11月26日，Fortinet旗下Fort</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-28T16:34:53</pubDate></item><item><title>安全简讯（2025.11.27）</title><link>https://mp.weixin.qq.com/s/BENNKCSBzehbN3sBrN09Hw</link><description>1. ToddyCat攻击技术升级，精准窃取企业邮件11月25日，网络安全研究显示，知名威胁行为者Toddy</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-27T17:14:51</pubDate></item><item><title>安全简讯（2025.11.26）</title><link>https://mp.weixin.qq.com/s/pyQqpDEoRWvcB2rLZdDtOg</link><description>1. 弗吉尼亚三角洲牙科保险数据泄露波及14.6万人11月24日，弗吉尼亚州三角洲牙科保险公司（DDVA）近</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-26T16:28:20</pubDate></item><item><title>【漏洞通告】GeoServer XML外部实体注入漏洞(CVE-2025-58360)</title><link>https://mp.weixin.qq.com/s/0IEIdKMyMFCxB_OQRfA8Jg</link><description>一、漏洞概述漏洞名称GeoServer XML外部实体注入漏洞CVE   IDCVE-2025-58360漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-26T16:28:20</pubDate></item><item><title>安全简讯（2025.11.25）</title><link>https://mp.weixin.qq.com/s/z96ifMdliehU6dv70gh2gA</link><description>1. CISA警告Oracle高危漏洞正被积极利用11月21日，美国网络安全和基础设施安全局（CISA）近日</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-25T16:48:56</pubDate></item><item><title>安全简讯（2025.11.24）</title><link>https://mp.weixin.qq.com/s/ImFfSEy04Q5-NLbgdJ4cQw</link><description>1. GlobalProtect VPN遭230万次扫描会话的探测11月20日，实时情报公司GreyNois</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-24T16:37:13</pubDate></item><item><title>安全简讯（2025.11.21）</title><link>https://mp.weixin.qq.com/s/0LEyhcxEc8rM-Ga6M8jZow</link><description>1. 新兴ShinySp1d3r勒索软件技术运营策略曝光11月19日，网络安全研究人员披露了名为\\x26quot;Shiny</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-21T16:53:17</pubDate></item><item><title>安全简讯（2025.11.20）</title><link>https://mp.weixin.qq.com/s/bOVDbI4DxaHCADstpvVxnw</link><description>1. 亲俄黑客组织DDoS攻击丹麦选举网站11月19日，地方选举前夕，丹麦多个政党及政府网站遭遇亲俄黑客组织</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-20T16:39:35</pubDate></item><item><title>【漏洞通告】FortiWeb API 与 CLI 多处命令注入漏洞(CVE-2025-58034)</title><link>https://mp.weixin.qq.com/s/9PU5p8iGqUCI5eldyjnrFA</link><description>一、漏洞概述漏洞名称FortiWeb API 与 CLI 多处命令注入漏洞CVE   IDCVE-2025-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-20T16:39:35</pubDate></item><item><title>安全简讯（2025.11.19）</title><link>https://mp.weixin.qq.com/s/MX-1vnmH7FhBdt1dCUSOvA</link><description>1. 勒索软件组织Everest入侵安德玛窃取海量数据11月17日，勒索软件组织Everest在其暗网泄露网</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-19T16:42:50</pubDate></item><item><title>安全简讯（2025.11.18）</title><link>https://mp.weixin.qq.com/s/RovEDj_wN3tYVmGyTAqJzg</link><description>1. 麒麟勒索软件攻击Cornerstone人力资源公司11月15日，美国科技招聘巨头Cornerstone</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-18T16:38:49</pubDate></item><item><title>【漏洞通告】Chrome V8 类型混淆导致远程代码执行漏洞(CVE-2025-13223)</title><link>https://mp.weixin.qq.com/s/sIz6EEaVsodIwTrUlxelOw</link><description>一、漏洞概述漏洞名称Chrome V8 类型混淆导致远程代码执行漏洞CVE   IDCVE-2025-132</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-18T16:38:49</pubDate></item><item><title>安全简讯（2025.11.17）</title><link>https://mp.weixin.qq.com/s/yB3XB_6CStVEDdd9f-7lPA</link><description>1. 意大利纺织巨头Fulgar遭RansomHouse勒索攻击11月12日，为H\\x26amp;amp;M、阿迪达斯、C</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-17T16:18:43</pubDate></item><item><title>【漏洞通告】Fortinet FortiWeb 身份认证绕过漏洞(CVE-2025-64446)</title><link>https://mp.weixin.qq.com/s/NwsEOJYR6T-dQvbcHANeYQ</link><description>一、漏洞概述漏洞名称Fortinet FortiWeb 身份认证绕过漏洞CVE   IDCVE-2025-6</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-17T16:18:43</pubDate></item><item><title>安全简讯（2025.11.14）</title><link>https://mp.weixin.qq.com/s/hGzgtaiJKz6Jk3y3tH61kw</link><description>1. Synnovis遭麒麟勒索软件攻击致NHS患者数据泄露11月12日，英国病理服务提供商Synnovis</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-14T16:45:19</pubDate></item><item><title>安全简讯（2025.11.13）</title><link>https://mp.weixin.qq.com/s/w1pexsiG-5y-rcMV_KTjwQ</link><description>1. GlobalLogic遭Oracle EBS零日漏洞攻击11月11日，日立旗下数字工程服务商Globa</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-13T16:20:11</pubDate></item><item><title>【漏洞通告】Apache OFBiz 任意文件上传漏洞(CVE-2025-59118)</title><link>https://mp.weixin.qq.com/s/hv4QjLsZr1ypbZhCWnnCXw</link><description>一、漏洞概述漏洞名称Apache OFBiz 任意文件上传漏洞CVE   IDCVE-2025-59118漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-13T16:20:11</pubDate></item><item><title>安全简讯（2025.11.12）</title><link>https://mp.weixin.qq.com/s/2xvj8RtIjKI0YX1yVdXG3A</link><description>1. 医疗科技公司Doctor Alliance遭勒索攻击11月10日，近日，一家为医生提供计费服务的医疗技</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-12T16:37:40</pubDate></item><item><title>【漏洞通告】微软11月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/AYFFmUQLol4kGuiqV4r0cA</link><description>一、漏洞概述2025年11月12日，启明星辰集团VSRC监测到微软发布了11月安全更新，本次更新修复了63个漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-12T16:37:40</pubDate></item><item><title>安全简讯（2025.11.11）</title><link>https://mp.weixin.qq.com/s/-yRUtl4HUXWXFER_OJeTYw</link><description>1. 思科防火墙零日漏洞遭国家支持组织攻击11月7日，思科于2025年9月25日发布安全更新，修复CVE-2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-11T17:03:14</pubDate></item><item><title>【漏洞通告】Spring Cloud Gateway 表达式注入漏洞(CVE-2025-41253)</title><link>https://mp.weixin.qq.com/s/GS7ecOSn0a5oildLqHKP1w</link><description>一、漏洞概述漏洞名称Spring Cloud Gateway 表达式注入漏洞CVE   IDCVE-2025</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-11T17:03:14</pubDate></item><item><title>安全简讯（2025.11.10）</title><link>https://mp.weixin.qq.com/s/Ewvdd5JgrJxDBKbTOMOYxw</link><description>1. 勒索软件团伙如何加密内华达州政府系统11月6日，内华达州8月遭遇勒索软件攻击，影响60余个政府机构，导</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-10T17:06:01</pubDate></item><item><title>【漏洞通告】Elastic Cloud Enterprise 权限提升漏洞(CVE-2025-37736)</title><link>https://mp.weixin.qq.com/s/nasHf_XkEo35cqU3zLRf5Q</link><description>一、漏洞概述漏洞名称Elastic Cloud Enterprise 权限提升漏洞CVE   IDCVE-2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-10T17:06:01</pubDate></item><item><title>【漏洞通告】Monsta FTP 远程代码执行漏洞(CVE-2025-34299)</title><link>https://mp.weixin.qq.com/s/8jUFCAsQZVns5MT0zClICA</link><description>一、漏洞概述漏洞名称Monsta FTP 远程代码执行漏洞CVE   IDCVE-2025-34299漏洞类</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-10T17:06:01</pubDate></item><item><title>安全简讯（2025.11.07）</title><link>https://mp.weixin.qq.com/s/gm7QgFCZSsLxvqogUNOsXQ</link><description>1. SonicWall证实客户泄露事件系国家黑客所为11月5日，网络安全公司SonicWall近日完成对9</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-07T16:16:14</pubDate></item><item><title>【漏洞通告】Django SQL注入漏洞(CVE-2025-64459)</title><link>https://mp.weixin.qq.com/s/89QafZb1-dX1JK0G-jP5rw</link><description>一、漏洞概述漏洞名称Django SQL注入漏洞CVE   IDCVE-2025-64459漏洞类型SQL注</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-07T16:16:14</pubDate></item><item><title>安全简讯（2025.11.06）</title><link>https://mp.weixin.qq.com/s/yclFinUrF0fRQTnzWFDupA</link><description>1. 俄黑客组织Curly COMrades借Hyper-V绕过EDR攻击11月4日，俄罗斯黑客组织Curl</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-06T16:40:13</pubDate></item><item><title>安全简讯（2025.11.05）</title><link>https://mp.weixin.qq.com/s/6NvBgTD10zVtxYXct-t58A</link><description>1. 马术器材巨头遭Play勒索软件双重勒索11月3日，美国加州马术运动器材巨头Professional\\x26#39;s</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-05T16:35:50</pubDate></item><item><title>安全简讯（2025.11.04）</title><link>https://mp.weixin.qq.com/s/lJPmKa8P5WACKR9IeML5nA</link><description>1. Open VSX令牌泄露引发供应链攻击11月2日，近日，Open VSX注册表因开发者意外泄露访问令牌</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-04T15:33:50</pubDate></item><item><title>【漏洞通告】JumpServer 连接令牌泄露漏洞(CVE-2025-62712)</title><link>https://mp.weixin.qq.com/s/2QrCuwWkZNMkNCwVsiF_Yg</link><description>一、漏洞概述漏洞名称JumpServer 连接令牌泄露漏洞CVE   IDCVE-2025-62712漏洞类</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-04T15:33:50</pubDate></item><item><title>安全简讯（2025.11.03）</title><link>https://mp.weixin.qq.com/s/aRjIfYLa79_uN-jNeTNFjA</link><description>1. Akira勒索软件声称攻破Apache OpenOffice系统10月30日，勒索软件即服务（RaaS</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-11-03T16:49:19</pubDate></item><item><title>安全简讯（2025.10.31）</title><link>https://mp.weixin.qq.com/s/ibEr2jxcHhHWhDo35KkPig</link><description>1. 安永4TB敏感数据因云存储配置错误泄露10月29日，荷兰网络安全公司Neo Security近日披露，</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-31T16:44:59</pubDate></item><item><title>安全简讯（2025.10.30）</title><link>https://mp.weixin.qq.com/s/5jOm3iFk1cYsOdDtguD4OQ</link><description>1. 恶意软件Herodotus通过\\x26quot;人性化\\x26quot;延迟输入逃避检测10月28日，据Threat Fabric报告</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-30T16:36:09</pubDate></item><item><title>【漏洞通告】Docker Compose 路径遍历漏洞(CVE-2025-62725)</title><link>https://mp.weixin.qq.com/s/N_-GC0ihs2OXA0Vm13HB3w</link><description>一、漏洞概述漏洞名称Docker Compose 路径遍历漏洞CVE   IDCVE-2025-62725漏</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-30T16:36:09</pubDate></item><item><title>安全简讯（2025.10.29）</title><link>https://mp.weixin.qq.com/s/AFZ_RE8GHbKKzvfgQHSAeA</link><description>1. 黑客利用基于RedTiger的信息窃取程序窃取Discord账户10月26日，近日，攻击者正利用开源红</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-29T16:49:02</pubDate></item><item><title>安全简讯（2025.10.28）</title><link>https://mp.weixin.qq.com/s/sj3lnfrR7vDkDbSZBLpi6w</link><description>1. Safepay勒索软件组织宣称攻击德国Xortec公司10月26日，勒索软件组织Safepay声称对德</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-28T15:26:50</pubDate></item><item><title>【漏洞通告】Apache Tomcat 目录遍历漏洞(CVE-2025-55752)</title><link>https://mp.weixin.qq.com/s/m7UlPiKJyicCfM_h7zJNFg</link><description>一、漏洞概述漏洞名称Apache Tomcat 目录遍历漏洞CVE   IDCVE-2025-55752漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-28T15:26:50</pubDate></item><item><title>【漏洞通告】Docker Desktop 安装程序 DLL 劫持漏洞(CVE-2025-9164)</title><link>https://mp.weixin.qq.com/s/XA8no_G8B074svt9kvnNcw</link><description>一、漏洞概述漏洞名称Docker Desktop 安装程序 DLL 劫持漏洞CVE   IDCVE-2025</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-28T15:26:50</pubDate></item><item><title>安全简讯（2025.10.27）</title><link>https://mp.weixin.qq.com/s/1A7PDmIogqmJ3ysBQYX7dQ</link><description>1. APT36利用DeskRAT恶意软件攻击印度政府10月24日，近日，巴基斯坦国家支持的黑客组织Tran</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-27T16:42:21</pubDate></item><item><title>安全简讯（2025.10.24）</title><link>https://mp.weixin.qq.com/s/FCcTz-71ekPRvdj5L6dtuQ</link><description>1. 美国CISA警告Motex Lanscope高危漏洞遭积极利用10月23日，美国网络安全和基础设施安全</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-24T16:48:03</pubDate></item><item><title>安全简讯（2025.10.23）</title><link>https://mp.weixin.qq.com/s/hN0JrZDNcvkMmHXtWK-Veg</link><description>1. 俄罗斯Coldriver黑客组织部署新型NoRobot恶意软件10月21日，谷歌威胁情报团队（GTIG</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-23T16:30:19</pubDate></item><item><title>【漏洞通告】Windows 服务器更新服务 (WSUS) 远程代码执行漏洞(CVE-2025-59287)</title><link>https://mp.weixin.qq.com/s/G5PKUXT12ztY3rxBeqF5Zw</link><description>一、漏洞概述漏洞名称Windows 服务器更新服务 (WSUS) 远程代码执行漏洞CVE   IDCVE-2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-23T16:30:19</pubDate></item><item><title>安全简讯（2025.10.22）</title><link>https://mp.weixin.qq.com/s/5OtSozEcs58V8bq3NXEjNA</link><description>1. 新型供应链攻击GlassWorm通过VS Code市场感染开发者10月20日，一种名为GlassWor</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-22T16:35:03</pubDate></item><item><title>安全简讯（2025.10.21）</title><link>https://mp.weixin.qq.com/s/acPgCTFyM99m1fosjpUO3A</link><description>1. TikTok视频成恶意软件传播新载体10月19日，网络犯罪分子正利用伪装成Windows、Spotif</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-21T16:56:08</pubDate></item><item><title>安全简讯（2025.10.20）</title><link>https://mp.weixin.qq.com/s/lZ0rfwriLxPC5WDB7KJT1w</link><description>1. 黑客利用思科SNMP漏洞在交换机上部署rootkit10月16日，网络安全公司趋势科技披露，威胁行为者</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-20T16:52:06</pubDate></item><item><title>安全简讯（2025.10.17）</title><link>https://mp.weixin.qq.com/s/KoK-qAz9KX9EmsoC1qt8BQ</link><description>1. 视频会议应用Huddle01泄露用户数据10月15日，去中心化视频会议应用Huddle01宣称提供高安</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-17T16:35:41</pubDate></item><item><title>【漏洞通告】Apache ActiveMQ NMS AMQP 反序列化漏洞(CVE-2025-54539)</title><link>https://mp.weixin.qq.com/s/ydaoHZEpueVJQ5TvD7pg2w</link><description>一、漏洞概述漏洞名称Apache ActiveMQ NMS AMQP 反序列化漏洞CVE   IDCVE-2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-17T16:35:41</pubDate></item><item><title>安全简讯（2025.10.16）</title><link>https://mp.weixin.qq.com/s/OvdL_hbiHYvFfSJ0F33D-Q</link><description>1. Framework Linux电脑UEFI安全漏洞曝光10月14日，美国硬件厂商Framework生产</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-16T16:50:27</pubDate></item><item><title>【漏洞通告】7-Zip 目录穿越导致远程代码执行漏洞(CVE-2025-11001)</title><link>https://mp.weixin.qq.com/s/1D1WPGmECd3jfMelPIWS3w</link><description>一、漏洞概述漏洞名称7-Zip 目录穿越导致远程代码执行漏洞CVE   IDCVE-2025-11001漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-16T16:50:27</pubDate></item><item><title>【漏洞通告】Samba WINS 命令注入漏洞(CVE-2025-10230)</title><link>https://mp.weixin.qq.com/s/3cdEclpX7nLCYcwFB20_Iw</link><description>一、漏洞概述漏洞名称Samba WINS 命令注入漏洞CVE   IDCVE-2025-10230漏洞类型命</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-16T16:50:27</pubDate></item><item><title>【漏洞通告】Veeam Backup &amp; Replication 12 RCE漏洞(CVE-2025-48984)</title><link>https://mp.weixin.qq.com/s/Ilv43rlsS2ufLlqimnTnlw</link><description>一、漏洞概述漏洞名称Veeam Backup \\x26amp; Replication 12 RCE漏洞CVE   IDC</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-16T16:50:27</pubDate></item><item><title>安全简讯（2025.10.15）</title><link>https://mp.weixin.qq.com/s/snEDN76fM2fGsfGUDPyUWg</link><description>1. 赎金期限已过，黑客泄露澳航客户数据10月12日，澳大利亚澳洲航空公司（Qantas Airways）近</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-15T17:08:33</pubDate></item><item><title>漏洞通告】微软10月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/qhsfEeJxRYazDdpGNOA2HQ</link><description>一、漏洞概述2025年10月15日，启明星辰集团VSRC监测到微软发布了10月安全更新，本次更新修复了174个</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-15T17:08:33</pubDate></item><item><title>安全简讯（2025.10.14）</title><link>https://mp.weixin.qq.com/s/24k7nbUW_3BKMKPjrVzrwQ</link><description>1. Clop勒索软件组织攻击哈佛大学并威胁泄露数据10月12日，Clop勒索软件组织在其Tor数据泄露网站</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-14T16:48:51</pubDate></item><item><title>安全简讯（2025.10.13）</title><link>https://mp.weixin.qq.com/s/VulDWggEDzq-Zy68hah0ng</link><description>1. 德克萨斯州糖城遭网络攻击致服务中断10月11日，德克萨斯州糖城官员通报称，该市遭遇网络攻击导致多项在线</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-13T16:36:54</pubDate></item><item><title>安全简讯（2025.10.11）</title><link>https://mp.weixin.qq.com/s/vnugjo7lCGPvbb8JJkpGyg</link><description>1. Steam、Riot Games疑遭大规模DDoS攻击10月7日，Steam与Riot Games遭遇</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-11T17:11:49</pubDate></item><item><title>安全简讯（2025.10.10）</title><link>https://mp.weixin.qq.com/s/WLN_e4hTp2bLvHEyGU3V6g</link><description>1. 以色列沙米尔医疗中心遭麒麟勒索软件攻击10月2日，以色列沙米尔医疗中心（Assaf Harofeh）在</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-10T17:06:27</pubDate></item><item><title>安全简讯（2025.10.09）</title><link>https://mp.weixin.qq.com/s/8oo1gBDziIxZci4LI7GqXg</link><description>1. 雷诺及达契亚客户数据因第三方泄露遭窃10月3日，英国雷诺与达契亚近日向客户发出通知，称因第三方供应商遭</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-09T15:57:35</pubDate></item><item><title>【漏洞通告】Redis Lua 脚本引擎远程代码执行漏洞(CVE-2025-49844)</title><link>https://mp.weixin.qq.com/s/_Oq1fObcvAsPEjujDLOJoA</link><description>一、漏洞概述漏洞名称Redis Lua 脚本引擎远程代码执行漏洞CVE   IDCVE-2025-49844</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-09T15:57:35</pubDate></item><item><title>【漏洞通告】Oracle E-Business Suite 远程代码执行漏洞(CVE-2025-61882)</title><link>https://mp.weixin.qq.com/s/Nj1UbgbiwYRkq6BNM3g50Q</link><description>一、漏洞概述漏洞名称Oracle E-Business Suite 远程代码执行漏洞CVE   IDCVE-</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-10-09T15:57:35</pubDate></item><item><title>安全简讯（2025.09.30）</title><link>https://mp.weixin.qq.com/s/hBD0C0nWYyD-XhJa1ygy3w</link><description>1. 哈罗德百货披露供应链违规事件，影响线上客户9月28日，英国奢侈品百货公司哈罗德百货近日向顾客发出警告，</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-30T16:40:14</pubDate></item><item><title>【漏洞通告】Notepad++ DLL 劫持漏洞(CVE-2025-56383)</title><link>https://mp.weixin.qq.com/s/rssNlnMNUnAlxUrZlyb5VA</link><description>一、漏洞概述漏洞名称Notepad++ DLL 劫持漏洞CVE   IDCVE-2025-56383漏洞类型</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-30T16:40:14</pubDate></item><item><title>安全简讯（2025.09.29）</title><link>https://mp.weixin.qq.com/s/RzLiM7eoomnTJNwJ5PegDg</link><description>1. Fortra GoAnywhere MFT高危漏洞遭活跃利用9月26日，黑客正积极利用Fortra G</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-29T16:52:52</pubDate></item><item><title>安全简讯（2025.09.28）</title><link>https://mp.weixin.qq.com/s/LPFMdIuaUISca-3DsiIQ8w</link><description>1. Salesforce AI攻击导致CRM数据被窃取9月25日，Noma Security研究人员近日披</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-28T16:50:03</pubDate></item><item><title>安全简讯（2025.09.26）</title><link>https://mp.weixin.qq.com/s/SkzBpuHxzjTwjlgAjn2BXw</link><description>1. 黑客入侵巴西健康信息公司，致巴西宪兵队数据泄露9月22日，威胁行为者在地下论坛宣称入侵巴西健康信息公司</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-26T15:57:57</pubDate></item><item><title>【漏洞通告】Cisco IOS 和IOS XE SNMP 远程代码执行漏洞(CVE-2025-20352)</title><link>https://mp.weixin.qq.com/s/sVyX6PF0tqPehBgsJQUnLA</link><description>一、漏洞概述漏洞名称Cisco IOS 和IOS XE SNMP 远程代码执行漏洞CVE   IDCVE-2</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-26T15:57:57</pubDate></item><item><title>安全简讯（2025.09.25）</title><link>https://mp.weixin.qq.com/s/wB7hee5XJuKNPq7lv6HHVw</link><description>1. Boyd Gaming遭网络攻击致员工数据泄露9月23日，美国上市博彩娱乐公司Boyd Gaming</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-25T17:05:13</pubDate></item><item><title>安全简讯（2025.09.24）</title><link>https://mp.weixin.qq.com/s/vDLu8Mege1n0XYkv4dJd5w</link><description>1. Warlock勒索软件组织：新兴威胁的攻击特征与安全警示9月21日，Sophos研究团队揭示，名为Wa</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-24T16:25:07</pubDate></item><item><title>【漏洞通告】SolarWinds Web Help Desk 反序列化RCE漏洞(CVE-2025-26399)</title><link>https://mp.weixin.qq.com/s/fgye0QXEtlBE6IqEzs1i_A</link><description>一、漏洞概述漏洞名称SolarWinds Web Help Desk 反序列化RCE漏洞CVE   IDCV</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-24T16:25:07</pubDate></item><item><title>安全简讯（2025.09.23）</title><link>https://mp.weixin.qq.com/s/4xejEy6q_dcUhpAiuuWoHQ</link><description>1. FBI警告不法分子正在欺骗IC3网络犯罪举报网站9月19日，美国联邦调查局（FBI）近日发布紧急警告，</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-23T17:13:33</pubDate></item><item><title>【漏洞通告】H2O-3 JDBC 参数绕过引发反序列化 RCE(CVE-2025-6544)</title><link>https://mp.weixin.qq.com/s/ZmFMKwqfWY7pLQz8Rcs5LA</link><description>一、漏洞概述漏洞名称H2O-3 JDBC 参数绕过引发反序列化 RCECVE   IDCVE-2025-65</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-23T17:13:33</pubDate></item><item><title>安全简讯（2025.09.22）</title><link>https://mp.weixin.qq.com/s/fS9SonIK23_OH6mT3JWmFA</link><description>1. ShadowLeak攻击：ChatGPT服务器端数据窃取的新威胁9月18日，Radware研究人员发现</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-22T17:03:12</pubDate></item><item><title>安全简讯（2025.09.19）</title><link>https://mp.weixin.qq.com/s/JFMOETR1ejEFG2dNSbXIvg</link><description>1. 宝马集团遭Everest勒索软件攻击9月17日，德国宝马集团遭遇Everest勒索软件组织攻击，成为8</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-19T15:48:18</pubDate></item><item><title>【漏洞通告】Chrome V8 类型混淆远程执行漏洞(CVE-2025-10585)</title><link>https://mp.weixin.qq.com/s/h9aA7OTBMrjhveYtUF3piQ</link><description>一、漏洞概述漏洞名称Chrome V8 类型混淆远程执行漏洞CVE   IDCVE-2025-10585漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-19T15:48:18</pubDate></item><item><title>安全简讯（2025.09.18）</title><link>https://mp.weixin.qq.com/s/asGVuOnhmfh1nzuyI3DbsA</link><description>1. 微软联合Cloudflare摧毁RaccoonO365网络钓鱼基础设施9月17日，微软数字犯罪部门与C</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-18T16:58:57</pubDate></item><item><title>安全简讯（2025.09.17）</title><link>https://mp.weixin.qq.com/s/YyeMOtKAfMC2Q9p9P-FB1w</link><description>1. 娇韵诗遭Everest勒索软件攻击致60万客户数据泄露9月15日，勒索软件集团Everest声称对法国</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-17T16:58:34</pubDate></item><item><title>安全简讯（2025.09.16）</title><link>https://mp.weixin.qq.com/s/FAgAqmA1-CKvXiqW0CkLsA</link><description>1. 费尔蒙特信用合作社遭大规模数据泄露9月13日，费尔蒙特联邦信用合作社（FFCU）近日通报一起严重数据泄</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-16T16:14:54</pubDate></item><item><title>【漏洞通告】DataEase Redshift JDBC RCE (CVE-2025-58748)</title><link>https://mp.weixin.qq.com/s/OxFO8Xii0KXq2ihi6ynWWA</link><description>一、漏洞概述漏洞名称DataEase Redshift JDBC RCECVE   IDCVE-2025-5</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-16T16:14:54</pubDate></item><item><title>安全简讯（2025.09.15）</title><link>https://mp.weixin.qq.com/s/4QT3cYqBDnqFwJgtVsWwJg</link><description>1. 巴拿马经济和财政部遭INC勒索软件攻击9月11日，巴拿马经济和财政部（MEF）近日披露，其一台工作站计</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-15T16:58:19</pubDate></item><item><title>安全简讯（2025.09.12）</title><link>https://mp.weixin.qq.com/s/LquNu0teeuVQ7BlYSsMjoQ</link><description>1. 伯明翰中学数据泄露事件：数百学生敏感信息暴露9月10日，伯明翰都铎格兰奇中学近期发生一起严重数据泄露事</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-12T16:24:07</pubDate></item><item><title>【漏洞通告】GitLab Webhook SSRF漏洞 (CVE-2025-6454)</title><link>https://mp.weixin.qq.com/s/96QHNsdU0Yr0ZS74wOAYzA</link><description>一、漏洞概述漏洞名称GitLab Webhook SSRF漏洞CVE   IDCVE-2025-6454漏洞</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-12T16:24:07</pubDate></item><item><title>安全简讯（2025.09.11）</title><link>https://mp.weixin.qq.com/s/lYudSnjwOmByrHJnsoKnbw</link><description>1. 圣约瑟夫市遭严重网络攻击致数据泄露及服务瘫痪9月8日，密苏里州圣约瑟夫市6月初遭遇重大网络攻击，导致网</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-11T18:07:11</pubDate></item><item><title>安全简讯（2025.09.10）</title><link>https://mp.weixin.qq.com/s/fZHVZ6vIHjk8-MX8B-NYZw</link><description>1. ShinyHunters攻击越南信用局致1.6亿条敏感信用记录泄露9月8日，黑客组织ShinyHunt</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-10T16:45:16</pubDate></item><item><title>【漏洞通告】微软9月多个安全漏洞</title><link>https://mp.weixin.qq.com/s/7FuFWGoI9cckcs82lbF46w</link><description>一、漏洞概述2025年9月10日，启明星辰集团VSRC监测到微软发布了9月安全更新，本次更新修复了81个漏洞，</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-10T16:45:16</pubDate></item><item><title>安全简讯（2025.09.09）</title><link>https://mp.weixin.qq.com/s/f4Qt_WFjdtQ9OF9cZ7cOgA</link><description>1. iCloud日历被滥用从Apple服务器发送钓鱼邮件9月7日，近期一种利用iCloud日历邀请功能的新</description><author>启明星辰安全简讯</author><category>启明星辰安全简讯</category><pubDate>2025-09-09T16:51:49</pubDate></item></channel></rss>