🏛️
数据安全早知道
2026年08月19日 · 周三
📑 Vol.324 🔒 数据安全 🛡️ 信息安全
3
紧急漏洞
2
重大事件
1
政策法规
2
风险预警
📋 本期要闻速览
GitLab GraphQL未授权项目删除漏洞(CVE-2026-19478)通告发布
PostgreSQL远程代码执行漏洞(CVE-2026-14669)风险通告
某国家全国公民数据疑在暗网论坛公开售卖
全国土地登记系统遭勒索攻击,房市交易暂停
国家网信办就反网络暴力法公开征求意见
📋
监管动态
1条
国家网信办就《反网络暴力法(征求意见稿)》公开征求意见 政策
国家互联网信息办公室发布关于《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见的通知,拟通过立法形式进一步规范网络空间秩序,加大对网络暴力行为的治理力度。该法案的出台将对网络平台的内容审核机制、用户信息保护及追责体系提出更高要求,是2026年网络空间法治化建设的重要里程碑。
📎 国家网信办 · 2026-08-19
· · ·
🚨
安全事件
2条
某国家全国公民数据疑在暗网论坛公开售卖 紧急
据监测,某国家全国公民数据疑似在暗网论坛公开售卖,涉及数据规模或达数亿条,可能包括姓名、身份证号、住址、电话等敏感个人信息。与此同时,特朗普国家安全备忘录启动公私协同打击跨国网络犯罪新机制,以应对日益严峻的勒索攻击与数据泄露威胁。此次事件再次敲响国家级数据资产保护的警钟。
📎 安全内参 · 2026-08-18
全国土地登记系统遭勒索攻击,某国房地产市场暂停交易多天 紧急
某国全国土地登记系统(e-Terra)遭受勒索软件攻击,导致全国房地产市场暂停交易多天。该系统经专家检查测试后分阶段重启,初期仅向ANCPI工作人员、各地区地籍与土地登记处及公证人开放。此次攻击暴露出关键信息基础设施在勒索软件面前的脆弱性,业务连续性管理亟待加强。
📎 安全内参 · 2026-08-18
· · ·
🔓
漏洞预警
2条
GitLab GraphQL未授权项目删除漏洞(CVE-2026-19478)通告 紧急
GitLab社区版(CE)和企业版(EE)被曝存在GraphQL未授权项目删除漏洞(CVE-2026-19478)。攻击者可利用该漏洞在未授权情况下删除任意项目,导致源代码与开发资产不可逆丢失。GitLab广泛应用于全球企业、政府机构和开源社区的软件开发生命周期管理,建议相关用户立即评估风险并升级至修复版本。
📎 安全内参 · 2026-08-18
PostgreSQL远程代码执行漏洞(CVE-2026-14669)通告 紧急
PostgreSQL被曝存在远程代码执行漏洞(CVE-2026-14669),攻击者可利用该漏洞以postgres用户权限在数据库服务器上执行任意系统命令,完全控制数据库服务器,窃取所有敏感数据,并可能横向渗透内网、安装后门、破坏服务。PostgreSQL是全球使用最广泛的开源数据库之一,影响范围极大,需尽快处置。
📎 安全内参 · 2026-08-18
· · ·
⚠️
风险提示
2条
后量子密码迁移的风险挑战与技术路径选择
随着量子计算技术发展,传统密码体系面临严峻挑战。分析指出,迁移滞后将导致传统密码体系持续暴露于量子攻击风险;同时,后量子密码算法在密钥长度、签名尺寸、计算特征和通信负载方面与传统机制存在显著差异,将直接影响TLS、IPSec、PKI等现有协议和证书体系的兼容性,迁移过程中的协议演进与证书升级存在显著兼容性风险。
📎 安全内参 · 2026-08-17
全球量子计算供应链的遏制与突围
根据国际战略研究所(IISS)新分析,西方政府不再仅仅利用出口管制限制敏感量子技术,而是越来越多地利用出口管制来塑造全球量子产业的未来结构。美国及其盟友已从根本上改变对新兴技术出口管制的方式,对几乎整个量子供应链实施限制。这一趋势将深刻影响全球量子技术产业格局与国家安全战略。
📎 安全内参 · 2026-08-17
· · ·
安全建议
3条
1
紧急:针对GitLab GraphQL未授权项目删除漏洞(CVE-2026-19478)与PostgreSQL远程代码执行漏洞(CVE-2026-14669),建议相关运维团队立即排查资产暴露面,确认版本是否受影响,并优先升级至官方修复版本;在无法立即升级的情况下,应通过防火墙策略限制GraphQL接口及数据库服务的公网访问,同时对postgres账户启用强口令与最小权限原则。
2
紧急:针对某国全国公民数据暗网售卖及土地登记系统遭勒索攻击事件,建议各组织机构立即审查自身数据资产暴露面,重点排查暗网中是否出现本机构相关数据;同时加强关键业务系统的离线备份机制与应急响应预案,确保在遭受勒索软件攻击时能够快速恢复业务,避免核心业务长时间中断。
3
建议:鉴于国家网信办就《反网络暴力法(征求意见稿)》公开征求意见,建议各网络平台运营者提前对照法案要求,梳理并完善用户信息保护制度、网络暴力内容识别与处置流程,加强技术手段储备,确保法案正式施行后能够快速合规。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 微步情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —