能信安:安全漏洞通报

admin 2026-10-03 04:44:09 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档为能信安发布的网络安全漏洞通报,汇总了4起重大数据泄露事件,涉及英国机场集团、美国透析巨头DaVita、法国医院及俄罗斯黑客攻击,泄露规模达数千万人,并通报了TendaW9命令注入和GoogleChrome整数溢出两个漏洞。建议及时更新补丁,警惕钓鱼邮件,加强密码管理和安全监控。 综合评分: 70 文章分类: 漏洞预警,数据泄露,漏洞分析,安全运营,应急响应


能信安:安全漏洞通报

能信安资讯

2026年10月2日 09:00 湖南

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

网络安全预警通报 安全漏洞态势 2026年10月02日

安全新闻

警惕!你的信息可能正在被“裸奔”:一周4起重大数据泄露事件复盘

【前言】

在这个万物互联的时代,我们的个人信息就像散落在互联网上的拼图。最近一周,全球发生了多起令人触目惊心的数据泄露事件,涉及人数高达数千万。一起来看看,哪些漏洞可能正在威胁你的隐私?

01 英国机场集团:开发者“偷懒”,870万人信息裸奔

泄露规模:870万人

泄露原因:开发者将营销平台的“万能密钥”直接写在了网页源码里。黑客只需按F12查看源码,就能轻松获取包括车牌号、出行日期在内的敏感数据。

点评:这简直是网络安全界的“开门揖盗”。基础密码管理的缺失,让昂贵的防火墙形同虚设。

02 美国透析巨头DaVita:拒付赎金,赔了1个亿

泄露规模:近270万患者

泄露原因:2025年遭遇勒索软件攻击,黑客窃取了包括社保号、医保信息、临床检测结果在内的海量数据。

处理结果:DaVita拒绝支付赎金,导致1.5TB数据被公开。最终,公司不得不拿出1500万美元(约1亿元人民币)与受害者达成和解。

点评:数据泄露的代价,远比购买安全服务的成本高昂。

03 法国一医院:72.7万人数据泄露,少年黑客“立功”

泄露规模:72.7万人(含患者及可信第三方)

泄露原因:外部医生无需VPN即可访问系统,且缺乏实时监控。一名少年黑客通过入侵医生账户,轻松遍历了整个内部系统。

处罚结果:法国数据保护机构对其处以50万欧元罚款。

点评:医疗数据价值极高,但许多机构的安全意识仍停留在“石器时代”。

04 俄罗斯黑客:8万自由职业者被“一锅端”

泄露规模:8万人

泄露原因:黑客通过钓鱼邮件发送带毒Excel附件,利用TVRAT和DarkVNC恶意软件远程控制受害者电脑,窃取电商凭据。

最新进展:主犯已被引渡至美国,即将受审。

点评:职场人务必警惕不明来源的邮件附件,尤其是带有宏的Office文档。

安全漏洞

1

Tenda W9命令注入漏洞

发布日期:2026-09-04

受影响系统:

Tenda W9 V1.0.0.7(4456)_CN

描述:

BUGTRAQ ID: CVE(CAN) ID:

CVE-2023-51099

Tenda W9是腾达(Tenda)推出的一款双频1200Mbps无线面板式AP。

Tenda W9存在命令注入漏洞,该漏洞源于formexeCommand方法未能正确过滤构造命令特殊字符、命令等。攻击者可利用该漏洞执行任意命令。

链接:https://github.com/GD008/TENDA/blob/main/W9/W9_execommand/W9_execommand.md

建议:

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.tenda.com.cn/

02

Google Chrome整数溢出漏洞

发布日期:2026-09-07

受影响系统:

Google Chrome <152.0.7977.65

描述:

BUGTRAQ ID: CVE(CAN) ID:

CVE-2026-79292

Google Chrome是由谷歌公司开发的网页浏览器。

Google Chrome存在整数溢出漏洞,该漏洞源于Chromecast组件在处理特定数据时未能正确处理边界条件,导致整数溢出。攻击者可利用该漏洞通过特制HTML页面在沙箱外潜在执行任意代码。

链接:

https://nvd.nist.gov/vuln/detail/cve-2026-79292

建议:

厂商已发布了漏洞修复程序,请及时关注更新:

https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0256176589.html

▼

能信安——新一代网络安全领先企业!

公司简介

深圳市能信安科技股份有限公司,是以安全、移动、泛在和大数据为主要方向的专业技术公司,致力于移动互联安全、车联网安全、物联网安全、大数据安全和人工智能安全技术。

公司是公安部、工信部网络安全技术支撑单位,国家网络安全威胁和漏洞信息共享平台技术支撑单位,是深圳大运会、党的十八大、2020年全国两会、2021年联合国生物多样性大会网络安全技术支撑单位。公司是国家级专精特新“小巨人”企业,中国移动安全十强企业,全国网络安全百强企业,具有良好的品牌影响力。

公司为中国新一代网络安全领先企业。在移动安全领域,公司可提供业界最先进、完整的技术、产品与解决方案,引领移动互联安全的技术潮流。主要产品及服务包括移动应用安全防火墙、无线安全检测及防御系统、移动应用安全检测及加固技术等。在数据安全领域,提供业界领先的数据安全治理、数据安全合格产品与服务。

公司依托于多年网络安全领域的技术经验及专业资质,向各类政府机关及企事业单位提供等级(分级)保护顾问咨询、关基保护顾问咨询、数据安全治理、密码改造顾问咨询、信息系统风险评估、安全体系建设咨询、修复加固服务、渗透测试服务、应急响应服务、安全运维保障服务。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:能信安资讯 《能信安:安全漏洞通报》

能信安:安全漏洞通报 网络安全文章

能信安:安全漏洞通报

文章总结: 该文档为能信安发布的网络安全漏洞通报,汇总了4起重大数据泄露事件,涉及英国机场集团、美国透析巨头DaVita、法国医院及俄罗斯黑客攻击,泄露规模达数
403Forbidden绕过 网络安全文章

403Forbidden绕过

文章总结: 本文系统解析403Forbidden错误原理及绕过技术,涵盖IP封锁、权限配置不当等常见原因,重点介绍HTTP方法篡改、头部操控、路径模糊测试与编码
评论:0   参与:  0