- 公安部《公安机关网络空间安全监督检查办法》10月1日起施行
公安部8月发布的《公安机关网络空间安全监督检查办法》自2026年10月1日起施行,进一步规范和加强对网络空间安全的监督检查,落实数据安全法、个人信息保护法等要求,对监督检查内容与程序作出细化(延续)。 來源 - 阳光电源iSolarCloud平台曝严重漏洞:攻击者无需密码可访问光伏电站
安全研究披露国产光伏龙头阳光电源iSolarCloud平台存在严重漏洞:攻击者无需密码即可登录,远程操控光伏储能设备,影响能源基础设施安全(10月9日)。 來源 - FreeBuf:Atlassian高危漏洞(CVE-2026-21589)细节公开数小时即遭在野利用
FreeBuf转报:Atlassian高危漏洞细节公开数小时即出现在野攻击,未授权攻击者可进行任意文件访问并可能获取Jira管理员权限,国内使用Jira/Confluence等产品的企业需立即升级并排查(10月8日)。 來源 - FreeBuf:Splunk Enterprise修复高危漏洞(CVSS 9.8,未授权远程命令执行)
FreeBuf转报:Splunk Enterprise修复高危漏洞,CVSS 9.8分,无需登录即可被利用实现远程命令执行;使用Splunk的安全团队需尽快升级(10月8日)。 來源 - FreeBuf:Elastic修复14个安全漏洞,Kibana高危缺陷可拦截跨用户数据
FreeBuf转报:Elastic修复14个安全漏洞,其中Kibana高危漏洞可拦截跨用户数据;相关部署需及时更新(10月8日)。 來源 - FreeBuf:GitLab CVE-2026-85706——未授权任意本地文件读取(CVSS 10.0)
FreeBuf转报:GitLab存在认证缺失与路径限制不当漏洞(CVE-2026-85706,CVSS 10.0),未认证攻击者可读取任意本地文件,官方已修复,使用GitLab的团队需尽快升级(10月9日)。 來源 - FreeBuf:GhostAction供应链攻击卷土重来,恶意GitHub Actions窃取CI/CD凭证
FreeBuf转报:GhostAction供应链攻击再次出现,攻击者植入恶意GitHub Actions工作流窃取CI/CD凭证,威胁开发流水线安全(10月8日)。 來源 - FreeBuf:单黑客利用AI工具入侵韩国金融机构,窃取客户及员工数据
FreeBuf转报CrowdStrike调查:单名黑客仅凭开源AI渗透工具ARTEX并组合多个大模型入侵韩国多家金融机构(含新韩银行等),窃取至少6.5万名客户数据,凸显AI工具降低攻击门槛的风险(10月8日)。 來源 - GEEKCON 2026赛程议题公布:国内安全社区年度活动临近
GEEKCON 2026赛程与议题公布,涵盖AI安全、漏洞研究、攻防对抗等方向,国内安全社区年度交流活动临近(10月8日)。 來源 - FreeBuf:攻击者利用Web3与区块链C2隐藏供应链攻击,瞄准云凭证
FreeBuf转报:攻击者滥用Web3与区块链作为C2通道隐藏供应链攻击,瞄准开发者云凭证,无需更新恶意代码即可切换基础设施(10月9日)。 來源