- Fastjson 1.2.83 远程代码执行漏洞公开PoC利用代码发布(影响数百万实例)
安恒威胁情报中心10月1日通报:Fastjson 1.2.83远程代码执行漏洞(CVE-2024-32506 相关利用链)公开PoC已发布,据奇安信估计受影响实例高达数百万,任何解析不可信JSON的端点都可能成为攻击入口;建议立即启用SafeMode或迁移至fastjson2,并阻断应用服务器出站HTTP流量。 來源 - 网安监督新规施行:算法安全责任纳入重点检查
《公安机关网络空间安全监督检查办法》10月1日起施行,光明网解读指出:办法将监管对象扩展至互联网服务提供者、网络运营者、数据处理者、个人信息处理者等,并将“是否依法落实算法安全主体责任、建立健全算法推荐管理制度和技术措施”列入重点检查内容,推进网络空间全域法治化监管。 來源 - 中央网信办召开网络直播规范发展工作会议
中央网信办10月1日召开网络直播规范发展工作会议,部署进一步规范网络直播行业秩序、压实平台主体责任,强化对直播内容生态与商业行为的监管治理,相关要求预计将影响直播平台内容审核与合规运营。 來源 - 天津反诈中心发布国庆假期7大高发电诈骗局预警
天津市反诈中心10月1日发布国庆假期高发诈骗预警,揭示航班酒店退改签虚假赔付、刷单返利、虚假投资理财、冒充客服等7类高发骗局,提示假期出行、购物、兼职场景下警惕各类诈骗陷阱。 來源 - CNVD:Linux内核曝KVM高危漏洞,ARM64客户机可读写主机内存
国家信息安全漏洞共享平台通报Linux内核KVM高危漏洞:ARM64架构下客户机可利用该漏洞读写宿主机内存,破坏虚拟化隔离边界;CISA亦通报该漏洞遭在野利用,建议云平台与虚拟化用户尽快升级内核。 來源 - CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示(延续关注)
国家互联网应急中心发布风险提示:新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备传播,远程控制相关设备发起DDoS攻击;同期发布《网络安全信息与动态周报》2026年第39期,建议各单位排查处置(9月30日发布,持续关注)。 來源 - 奇安信:Next.js next/og 未授权远程代码执行漏洞(CVE-2026-94545)通告(延续关注)
奇安信威胁情报中心通告:Next.js next/og 未授权远程代码执行漏洞技术细节及PoC已公开并复现,建议使用Next.js的用户尽快评估升级(9月30日发布)。 來源 - 中央网信办部署开展“清朗·整治短视频虚假人设乱象”专项行动(延续关注)
中央网信办部署专项行动,针对短视频平台虚假人设、编造剧情人设引流等乱象开展集中整治,压实平台主体责任(9月30日部署,节后持续推进)。 來源 - 公安部公布8起新型涉黑恶犯罪典型案例(延续关注)
公安部公布8起新型涉黑恶犯罪典型案例,含网络“套路贷”、软暴力催收等新型犯罪形态,此前披露的“天蝎门”“神威门”网暴强迫缴费案亦在列(9月29日公布,澎湃9月30日详报)。 來源 - 巴彦淖尔市网信办对一医院作出行政警告处罚(延续关注)
巴彦淖尔市网信办依据《网络安全法》第六十一条等,对存在网络安全防护问题、整改不到位的某医院依法作出行政警告处罚,强化网络安全常态化监管(9月30日作出)。 來源