文章总结: 该文档汇总了2026年9月23日网络安全行业动态,包括8个中标项目(如等保测评216万元、靶场平台185.8万元等)及5条威胁情报,涉及FBI系统被攻破、VeloCloud与Cisco满分漏洞在野利用、Linux内核漏洞及SolarWinds安全更新等,提示加强漏洞修复与安全防护投入。
综合评分: 72
文章分类: 威胁情报,漏洞预警,安全建设,行业资讯
行业资讯|网络安全项目中标情况汇总(9月23日)
君说安全
2026年9月23日 19:13
贵州
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
分享网络安全资讯,提升网络安全认知!
“网络安全项目中标情况汇总”
项目中标情况
(1)某单位等保测评项目,中标价216万元。
(2)某学院网络空间安全演练系统(靶场平台)采购项目项目,中标价185.8万元。
(3)某2026年运维项目(包括计算、存储、网络、安全、网络安全运维服务等),中标价99.77万元。
(4)某安全等级保护测评项目,中标价16.2万元。
(5)某信息网络安全及服务器等相关设备运维服务项目,中标价40.1万元。
(6)某信息网络安全及服务器等相关设备运维服务项目,中标价53.32万元。
(7)某骨干节点区域网络安全服务项目,中标价89.95万元。
(8)某办公自动化(OA)系统建设项目,中标价86.8万元。
备注:以上信息来自采购网(9月23日),仅为传递信息之用。
行业资讯
(1)ShinyHunters声称攻破FBI系统
9月23日消息,黑客团伙ShinyHunters声称攻破FBI系统,窃取大量员工个人数据,该事件将进一步推动全球政企侧网络安全防护投入升级 。
(2)VeloCloud编排器漏洞今日被确认已在野利用
Arista 9月22日披露的VeloCloud编排器CVSS 10.0级漏洞今日被确认已在野利用,官方已发布部分版本的修复补丁,6.1与7.0版本暂未完成漏洞修复
(3)Cisco披露满分零日漏洞
CVSS评分10.0的认证绕过漏洞CVE-2026-76460正被野外积极利用,影响Identity Services Engine全系列产品,攻击者无需凭据即可远程获取root级命令执行权限,目前暂无官方临时修复方案 。
(4)CISA紧急通报3个Linux内核在野漏洞
将3个已被攻击者实际利用的高危漏洞加入已知利用漏洞目录,要求美国联邦机构在9月21日前完成全量修复,同时强制要求对所有暴露系统开展取证排查,仅打补丁无法完全消除风险 。
(5)SolarWinds紧急发布ARM版本安全更新
修复硬编码密钥导致的未认证远程代码执行漏洞CVE-2026-28326(CVSS 8.8),影响所有2026.2及更早版本,攻击者可直接接管受管主机,目前已推送2026.2.1版本完成全量修复 。
(4)小西牛正式完成品牌更名 迈入合规运营新周期
北京小西牛等保软件有限公司已完成全部工商变更与品牌升级工作,正式更名为北京小西牛数联软件有限公司。
本次更名,是公司多年深耕迭代、完成商业模式闭环与体系能力升级的阶段性答卷,更是立足网络安全行业新周期、锚定长期价值赛道的战略焕新。
(点击文末可以阅读原文)
备注:以上信息来公开信息搜索(日期9月23日),请注意甄别!
全文完,欢迎在评论区聊聊你的看法!
网络安全#数据安全#中标情况#威胁情报#行业资讯#君说安全
-End-
免责声明:本文相关素材均来自互联网,仅为传递信息之用。****
如有侵权,请联系作者删除。
★点赞,转发,设为星标★
与你一起分享网络安全职场故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:君说安全 《行业资讯|网络安全项目中标情况汇总(9月23日)》