🏛️
数据安全早知道
2026年05月19日 · 周二
📑 Vol.232 🔒 数据安全 🛡️ 信息安全
8
安全事件
5
漏洞预警
1
风险提示
1
产业趋势
📋 本期要闻速览
360发布安全智能体,推动安全运营智能化跃升
梆梆安全报告:超八成APP存隐私违规,数据境外外发风险需警惕
Apache Calcite Avatica曝远程代码执行漏洞(CVE-2022-36364)
盛邦安全董事长:构建全面安全防护体系迫在眉睫
Solon框架模板漏洞深度剖析与修复方案公开
📋
监管动态
1条
盛邦安全董事长权晓文:构建全面完善的安全防护体系迫在眉睫 政策
在乌镇峰会期间,盛邦安全董事长权晓文接受采访时强调,数字化是解决安全问题的核心关键。他指出,当前网络安全形势严峻,特别是卫星互联网等新兴领域安全防护体系尚不完善。盛邦安全正通过数字化呈现网络生态,建设网络空间地图,助力构建网络空间命运共同体。权晓文认为,企业必须从被动防御转向主动治理,构建覆盖云、网、端、数据的全面安全防护体系,以应对日益复杂的网络威胁。
📎 嘶吼 · 2026-05-19
· · ·
🚨
安全事件
3条
360亮相全球数字经济大会,智能体涌现推动安全运营跃升
360在国家级地标闪耀亮相全球数字经济大会,正式发布安全智能体。该智能体为大模型补齐“手脚”,能够全流程自动执行复杂安全任务,主动调用工具,弥补大模型在产业落地中的短板。360指出,大模型在安全领域的应用虽能提升运营效率,但也带来了模型环境泄露等新型安全挑战。此次发布的智能体旨在实现安全能力的跃升,推动安全运营从人工驱动向智能驱动转型。
📎 安全客 · 2026-05-19
梆梆安全发布《2026年Q1移动应用安全风险报告》:超八成APP存隐私违规
梆梆安全最新报告显示,超过80%的移动应用存在隐私违规风险,数据境外外发问题需高度警惕。报告指出,盗版APP通过篡改正版应用并植入恶意代码,导致用户信息泄露、手机中毒。未经安全加固的APP在黑客眼中如同“裸奔”,极易被逆向分析和反编译。报告呼吁开发者加强应用加固与合规检测,防范数据跨境流动带来的安全风险。
📎 嘶吼 · 2026-05-19
当分公司突遭漏洞通报:如何揪出安全管理“暗礁”?
文章探讨了企业在面临突发漏洞通报时,如何快速定位并修复安全管理中的“暗礁”。案例显示,许多企业在分公司或边缘业务中缺乏统一的安全管理策略,导致漏洞响应滞后。专家建议建立全集团统一的安全运营中心(SOC),并利用自动化工具实现资产与漏洞的实时映射,避免因管理盲区导致安全事件扩大化。
📎 安全客 · 2026-05-19
· · ·
🔓
漏洞预警
3条
Apache Calcite Avatica 远程代码执行漏洞(CVE-2022-36364)分析 紧急
安全研究人员披露了Apache Calcite Avatica JDBC驱动中的远程代码执行漏洞(CVE-2022-36364)。该漏洞源于驱动程序根据httpclient_impl连接属性提供的类名来创建HTTP客户端,攻击者可利用此机制构造恶意类名,实现远程代码执行。影响范围包括使用该驱动的数据库中间件和应用。官方已发布修复版本,建议用户立即升级。
📎 安全脉搏 · 2026-05-19
Solon框架模板漏洞深度剖析与修复实战
Solon轻量级Java框架被曝存在模板处理漏洞。该框架支持Beetl、FreeMarker等多种模板引擎,其灵活的渲染器映射机制成为漏洞触发点。攻击者可利用该漏洞进行模板注入,导致服务器端请求伪造(SSRF)或任意文件读取。安全团队已发布修复方案,建议开发者检查模板渲染配置,并限制外部输入对模板引擎的访问权限。
📎 安全脉搏 · 2026-05-19
pgAdmin后台命令执行漏洞(CVE-2023-5002)分析
pgAdmin被曝存在后台命令执行漏洞(CVE-2023-5002)。漏洞位于web/pgadmin/misc/__init__.py中的validate_binary_path函数。在Flask框架中,该函数原本缺乏@login_required权限校验,导致未授权用户可触发二进制路径验证,进而执行任意系统命令。官方已通过添加身份验证装饰器修复此漏洞,建议用户尽快更新至安全版本。
📎 安全脉搏 · 2026-05-19
· · ·
⚠️
风险提示
1条
仅恶意浏览器插件已被安装21万次,尚未被微软Edge官方商店下架 紧急
奇安信威胁情报中心监测发现,一款恶意浏览器插件在微软Edge官方扩展商店中被安装21万次。该插件通过被替换的安装包(自解压文件)传播,解包后包含正常安装包与恶意Dropper。目前该插件仍未从商店下架,用户面临数据窃取、广告劫持等严重风险。建议Edge用户立即检查已安装扩展,避免使用来源不明的插件。
📎 奇安信威胁情报 · 2026-05-19
· · ·
安全建议
3条
1
紧急:立即检查并升级Apache Calcite Avatica JDBC驱动,修复CVE-2022-36364远程代码执行漏洞;同时排查Edge浏览器中已安装的扩展,卸载所有来源不明的插件,防范恶意插件已造成的21万次安装风险。
2
重要:针对Solon框架和pgAdmin的漏洞,建议开发团队立即进行代码审计,更新至安全版本或应用官方补丁,防止模板注入和后台命令执行攻击。
3
建议:参考梆梆安全报告,对移动应用进行全面的隐私合规检测与安全加固,特别是防范数据境外外发风险;同时借鉴360安全智能体方案,评估引入自动化安全运营工具,提升整体响应效率。
📰 数据安全早知道
数据来源:安全客 · 嘶吼 · 安全脉搏 · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —