文章总结: 本期安全早报涵盖全球网络安全热点:多国政策动态包括特朗普网络安全战略、欧盟对X平台处罚;重大安全事件如Cloudflare中断、Solana钓鱼攻击;新发现高危漏洞包括React/Next.jsRCE、Splunk权限漏洞;黑客组织Callisto、拉扎勒斯等活动;安全防护措施如FreeBSD15.0发布、Android更新等。建议关注React/Next.js漏洞修复,加强区块链安全防护。
综合评分: 86
文章分类: 漏洞分析,威胁情报,安全大事件,网络安全,政策法规
5th域安全微讯早报【20251206】291期
原创
网空闲话
网空闲话plus
2025年12月6日 08:32
北京
今日热点导读
欢迎订阅12月合集!
1.特朗普政府国家安全战略中的网络安全要点:加强与产业和区域伙伴的协作
2.俄罗斯扩大移动互联网“白名单”覆盖范围涉及央行与主流媒体
3.英国启动公众咨询,拟立法规范警方面部9识别技术使用
4.欧盟首罚马斯克社交平台X:违反DSA透明度义务被罚1.2亿欧元
5.欧洲多国联合摧毁7亿欧元级跨国加密货币诈骗洗钱网络
6.俄罗斯内务部破获利用NFCGate实施银行卡诈骗的跨区域团伙,涉案金额超2亿卢布
7.美国Cloudflare服务中断致全球网站大面积出现500错误
8.日本多家企业VPN设备遭攻击黑客利用ArrayOS AG漏洞植入Webshell
9.俄罗斯科研人员因支持乌克兰及DDoS攻击被判21年重刑
10.美国联邦承包商员工入侵并删除FOIA数据库,双胞胎兄弟被捕
11.俄罗斯关联Callisto黑客组织对无国界记者发起定向网络钓鱼攻击
12.Solana区块链遭钓鱼攻击引发账户所有权劫持
13.法国网络安全公司Orange报告:中年人成为全球网络犯罪与勒索攻击主力群体
14.FreeBSD 15.0发布:支持包管理、inotify与量子安全防护
15.美国云服务商Cloudflare拦截4160亿次AI爬虫请求,直指谷歌垄断威胁互联网生态
16.美国云服务商Cloudflare再现服务中断,多家全球网站短时瘫痪
17.美国电信运营商Phreeli推出无需实名的匿名移动通信服务
18.加密货币Solana网络曝新型钓鱼攻击可篡改钱包所有权致资产被锁
19.微软Teams通知被利用发起回拨式网络钓鱼攻击
20.谷歌Android 16 QPR2发布,增强短信安全与系统防护
21.美国Meta旗下React组件曝CVE-2025-55182高危漏洞,Next.js服务器遭大规模利用风险激增
22.React与Next.js爆出React2Shell高危RCE漏洞PoC已公开
23.美国Splunk公司Windows版Enterprise及Forwarder曝高危文件权限漏洞CVE-2025-20386/20387
24.美国开源网络监控工具Cacti曝高危RCE漏洞CVE-2025-66399可被低权限用户利用
25.美国NVIDIATriton推理服务器曝可远程触发DoS高危漏洞
26.英国国家网络安全中心推出主动漏洞预警通知机制
27.俄罗斯情报关联黑客组织Calisto持续钓鱼攻击北约研究机构及乌克兰支持组织
28.新型Linux恶意软件V3G4融合Mirai僵尸网络与无文件门罗币挖矿攻击云与物联网设备
29.全球安卓平台现新型ClayRat间谍恶意软件可窃短信通话并远程偷拍
30.朝鲜拉扎勒斯黑客集团虚假IT员工渗透骗局被曝光
31.中东背景间谍软件公司Intellexa持续向多国分发Predator手机监控工具
32.商业间谍软件Intellexa利用广告投放实现零点击手机感染新战术
33.网络间谍XXXX后门渗透美国政府与企业关键网络
34.黑客组织XXXX利用React2Shell漏洞攻击React与Next.js云应用
35.安卓恶意软件XXXX伪装加密应用大规模窃取钱包助记词
36.黑客组织XXXX利用VMware vCenter漏洞渗透美国关键基础设施
37.黑客大规模利用 React2Shell 漏洞:美国大型企业与全球网站面临紧急风险
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话《5th域安全微讯早报【20251206】291期》