每周安全简报:WordPress RCE、SonicWall零日漏洞、AI服务攻击及更多威胁
本周围绕多个高危漏洞爆发,包括WordPress核心RCE、SonicWall SMA零日、SharePoint RCE零日等。同时出现针对AI服务、加密货币钱包的新恶意软件。企业需紧急评估影响并采取防御措施。
编辑档案
Senior Analyst, Policy & Compliance
Benjamin Clarke 负责解读全球数据隐私法与网络安全监管框架。他关注行业合规性以及立法对国际数据流动的影响。
benjamin.clarke@securitypost.org本周围绕多个高危漏洞爆发,包括WordPress核心RCE、SonicWall SMA零日、SharePoint RCE零日等。同时出现针对AI服务、加密货币钱包的新恶意软件。企业需紧急评估影响并采取防御措施。
本周安全事件涵盖伊朗利用广告元数据和蜂窝漫游协议追踪美军手机、新型CrashStealer macOS恶意软件伪装崩溃报告窃取信息,以及CISA等机构发布协调漏洞披露(CVD)蓝图。这些事件分别揭示了移动端地理追踪风险、macOS平台信息窃取新手法,以及企业漏洞披露标准化进展。
本文从投资者和收购方视角,深入分析数据中心面临的网络攻击风险、全球监管压力及财务影响,提出六项核心尽职调查优先事项,帮助企业安全决策者与资本方共同评估交易风险。
微软威胁情报发现一种名为GigaWiper的新型模块化恶意软件,它结合后门与多种擦除器载荷,允许攻击者根据需求灵活选择破坏方式,对企业数据安全构成严重威胁。
2026年消费者保护执法环境发生重大转变,联邦机构聚焦传统欺诈与定价透明度,州检察长与集体诉讼活跃度上升,企业需重新评估广告、隐私、AI、金融科技等领域的合规策略。
网络安全风险评估是CISO的核心职责,但许多组织在执行过程中陷入形式化、范围遗漏、混淆合规与安全等常见陷阱。本文分析七大误区及其对企业安全的实际影响,并提供专业应对建议。
一位化名Bikini的研究员在GitHub上发布了针对FFmpeg、Gogs、Gitea、Ghidra、7-Zip、OpenVPN、VLC等多个开源项目的数十个零日漏洞PoC代码,其中9个已获CVE编号,引发了企业对开源软件供应链安全的新一轮担忧。
分析英国数据中心建设市场的结构性挑战及其对AI基础设施安全的影响,探讨风险分担模式与产业趋势。
基于SecurityWeek报道与Adversa AI的AI Risk Quadrant分析,本文解读100个AI Agent安全评估结果,重点分析“能力与防护倒挂”、三元致命组合对企业的含义,以及CISO在身份、出站控制、供应链与治理层面应如何应对。
SecurityWeek 将其 Threat Detection & Incident Response Summit 的全部会话开放点播,议题集中在告警疲劳、AI 驱动检测、身份防护、云可见性与事件响应。对企业而言,这不仅是一次行业活动,更反映出安全运营正从“单点工具”转向“智能化、联动化、可验证的响应体系”。