文章总结: 2026年8月24日网络安全动态:国家网信办发布《促进网信企业高质量发展行动计划(2026-2030年)》,强调安全与发展并重;微软修复EntraID严重漏洞(CVSS10.0);新型SynkLoader恶意软件通过Teams钓鱼传播;Rust生态遭供应链攻击,三个恶意crate被下架。建议关注政策合规、及时更新系统并排查依赖。 综合评分: 70 文章分类: 政策法规,漏洞分析,恶意软件,供应链安全,安全大事件
网络安全动态 – 2026.8.24
Wind Wind
Delta Insights
2026年8月24日 17:30 重庆
在小说阅读器读本章
去阅读
网络安全动态 — Cyber Daily
2026.8.24
国家互联网信息办公室发布《促进网信企业高质量发展行动计划(2026-2030年)》
关键词:网络法治 合规政策
2026年8月21日。国家互联网信息办公室发布《促进网信企业高质量发展行动计划(2026-2030年)》,提出九方面重点任务,涵盖企业培育、创新能力提升、赋能产业升级、海外市场拓展、安全有序发展等,强调统筹高质量发展与高水平安全,强化网络安全、数据安全、算法治理、反垄断监管及网络法治建设。。
Source:https://www.cac.gov.cn/2026-08/21/c_1789061449039952.htm
微软修补严重 Entra ID 漏洞(CVSS 10.0)
关键词:远程代码执行
2026年8月21日报道。微软修复严重漏洞CVE-2026-69836(CVSS 10.0),该漏洞影响Entra ID服务,允许未经身份验证的攻击者通过网络执行远程代码。微软确认该漏洞未在野外被利用,已通过更新缓解,用户无需采取额外操作。
Source:https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html
新型 SynkLoader 恶意软件通过 Microsoft Teams 钓鱼活动传播
关键词:钓鱼攻击 凭证窃取
2026年8月21日报道。新型恶意软件SynkLoader通过冒充企业IT支持的Microsoft Teams钓鱼活动传播,诱导用户安装伪装成PowerShell Cleaner的恶意MSI安装包。该恶意软件旨在窃取凭证并为后续攻击(如勒索软件)铺路。
Source:https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-known-issue-causing-windows-defender-crashes/
Rust供应链攻击:下载量达2.45亿的Crates被植入恶意软件
关键词:供应链攻击 恶意软件
2026年8月20日报道。Rust项目于2026年8月20日紧急下架三个被入侵维护者账户发布的恶意crate(arrayref 0.3.10、internment 0.8.7、append-only-vec 0.1.9),其通过typosquat依赖proc-macro1,在构建阶段执行远程恶意载荷。建议用户立即排查。
Source:https://thehackernews.com/2026/08/rust-supply-chain-attack-puts-build.html
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Delta Insights Wind Wind《网络安全动态 – 2026.8.24》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论