新闻动态

News information

六方云 安全态势周刊丨第344期

<<返回

2025年05月22日 08:00

01.

业界动态


1、国务院2025年预备制定网络安全等级保护条例

国务院办公厅今日印发《国务院2025年度立法工作计划》,其中多项内容和网络与信息安全相关,包括制定政务数据共享条例,预备制定网络安全等级保护条例、终端设备直连卫星服务管理条例,预备修订政府信息公开条例、互联网信息服务管理办法、反间谍法实施细则,推进人工智能健康发展立法工作。此前公安部于20186月公布《网络安全等级保护条例(征求意见稿)》对外公开征求意见,时隔7年后,该文件终于迎来新进展。

https://www.secrss.com/articles/78704


2、家漏洞库CNNVD:关于Fortinet多款产品安全漏洞的通报

近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-1780CVE-2025-32756)情况的报送。未经身份验证的远程攻击者可以通过发送特制的HTTP请求触发漏洞,进而执行任意代码。Fortinet多款产品均受此漏洞影响。目前,Fortinet官方已发布新版本修复了漏洞,建议用户及时确认产品版本,尽快采取修补措施。

https://www.secrss.com/articles/78763


3、印巴冲突追踪:双方工控协议互联网暴露数量减少

印巴双方的工控协议数量同步缩减,反映出冲突已经蔓延到网络空间,双方正面临着日益严峻的网络安全威胁。

https://www.secrss.com/articles/78665




02.

关键基础设施


1、CISA警告:关键石油和天然气基础设施面临网络攻击

202556日,美国网络安全和基础设施安全局(CISA)与联邦调查局(FBI)、环境保护局(EPA)和能源部(DOE)合作,就针对国家关键石油和天然气基础设施的网络攻击发出警告并给出缓解措施。

https://mp.weixin.qq.com/s/8OMED3351JmT60p73lwXyA


2、地球阿米特黑客组织使用新型工具攻击军用无人机供应链

被称为"地球阿米特"Earth Ammit)的高级威胁组织近期发起多波次协同攻击,主要针对中国台湾地区的军用无人机和卫星产业供应链。该组织被安全研究人员归类为高级持续性威胁团体,在20232024年间实施了两轮明显不同的攻击行动,其战术和工具的演进对军事和航空航天领域构成重大威胁。

https://www.freebuf.com/articles/ics-articles/431106.html






03.

安全事件


1美国最大钢铁公司因网络攻击被迫停产

美国钢铁生产巨头纽柯披露,由于遭受网络攻击,被迫关闭受影响的系统并实施应对措施,公司主动暂停了多个工厂的部分生产运营。

https://www.secrss.com/articles/78758


2、黑客发起全球间谍行动,政府邮箱被利用XSS漏洞入侵

近日,安全研究人员披露,一个名为“RoundPress”的全球网络间谍活动正在持续展开,攻击者通过 Webmail 服务中的数个XSS漏洞,对全球多国政府和关键机构发起邮件窃密攻击。该行动被认为与黑客组织 APT28(又称“Fancy Bear”或“Sednit”)有关。

https://www.anquanke.com/post/id/307477


3、预计损失高达28亿元,知名金融机构遭网络攻击泄露客户敏感数据

Coinbase披露称,网络犯罪团伙收买了一批公司海外客服人员,窃取约百万客户的敏感数据以实施社会工程攻击,试图诱骗对方转账汇款,目前客户损失规模尚未公布,据悉客户密码、私钥等信息未泄露;Coinbase表示将对被骗汇款的客户进行赔偿,并设立2000万美元基金用于悬赏攻击者线索,预计该事件的补救措施和客户赔偿总支出最高需要28.8亿元。

https://www.secrss.com/articles/78803




04.

漏洞事件


1、Node.js 高危漏洞警报(CVE-2025-23166):可导致远程系统崩溃

Node.js发布安全更新,修复多个版本的高危漏洞,包括异步加密操作崩溃(CVE-2025-23166)HTTP头部解析漏洞(CVE-2025-23167)和文件读取内存泄漏(CVE-2025-23165)。建议用户立即升级至最新修补版本,防止拒绝服务和未经授权访问风险。

https://securityonline.info/node-js-alerts-high-severity-flaw-cve-2025-23166-risks-remote-system-crashes-update-immediately/


2、Apache IoTDB 曝出三大漏洞,可导致信息泄露与远程代码执行

Apache IoTDB曝安全漏洞,涉及敏感信息泄露(CVE-2025-26864CVE-2025-26795)和远程代码执行(CVE-2024-24780),影响多个版本。建议立即升级至1.3.42.0.2修复漏洞。

https://securityonline.info/three-vulnerabilities-expose-apache-iotdb-to-attacks/





—【 THE END 】—