网络安全动态–2026.8.24

admin 2026-08-27 06:37:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年8月24日网络安全动态:国家网信办发布《促进网信企业高质量发展行动计划(2026-2030年)》,强调安全与发展并重;微软修复EntraID严重漏洞(CVSS10.0);新型SynkLoader恶意软件通过Teams钓鱼传播;Rust生态遭供应链攻击,三个恶意crate被下架。建议关注政策合规、及时更新系统并排查依赖。 综合评分: 70 文章分类: 政策法规,漏洞分析,恶意软件,供应链安全,安全大事件


网络安全动态 – 2026.8.24

Wind Wind

Delta Insights

2026年8月24日 17:30 重庆

在小说阅读器读本章

去阅读

网络安全动态 — Cyber Daily

2026.8.24

国家互联网信息办公室发布《促进网信企业高质量发展行动计划(2026-2030年)》

关键词:网络法治    合规政策

2026年8月21日。国家互联网信息办公室发布《促进网信企业高质量发展行动计划(2026-2030年)》,提出九方面重点任务,涵盖企业培育、创新能力提升、赋能产业升级、海外市场拓展、安全有序发展等,强调统筹高质量发展与高水平安全,强化网络安全、数据安全、算法治理、反垄断监管及网络法治建设。。

Source:https://www.cac.gov.cn/2026-08/21/c_1789061449039952.htm

微软修补严重 Entra ID 漏洞(CVSS 10.0)

关键词:远程代码执行

2026年8月21日报道。微软修复严重漏洞CVE-2026-69836(CVSS 10.0),该漏洞影响Entra ID服务,允许未经身份验证的攻击者通过网络执行远程代码。微软确认该漏洞未在野外被利用,已通过更新缓解,用户无需采取额外操作。

Source:https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html

新型 SynkLoader 恶意软件通过 Microsoft Teams 钓鱼活动传播

关键词:钓鱼攻击    凭证窃取

2026年8月21日报道。新型恶意软件SynkLoader通过冒充企业IT支持的Microsoft Teams钓鱼活动传播,诱导用户安装伪装成PowerShell Cleaner的恶意MSI安装包。该恶意软件旨在窃取凭证并为后续攻击(如勒索软件)铺路。

Source:https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-known-issue-causing-windows-defender-crashes/

Rust供应链攻击:下载量达2.45亿的Crates被植入恶意软件

关键词:供应链攻击    恶意软件

2026年8月20日报道。Rust项目于2026年8月20日紧急下架三个被入侵维护者账户发布的恶意crate(arrayref 0.3.10、internment 0.8.7、append-only-vec 0.1.9),其通过typosquat依赖proc-macro1,在构建阶段执行远程恶意载荷。建议用户立即排查。

Source:https://thehackernews.com/2026/08/rust-supply-chain-attack-puts-build.html

扫码关注我们

Delta Insights

行业资讯 动态观察 前沿研究

免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Delta Insights Wind Wind《网络安全动态 – 2026.8.24》

评论:0   参与:  0