Aggregator
CVE-2024-30152 | HCL SX 21 risky encryption (KB0120735)
CVE-2023-37517 | HCL Domino Leap Cache Header cache containing sensitive information (KB0120722)
CVE-2023-37535 | HCL Domino Volt/Domino Leap URI Protocol cross site scripting (KB0120722)
CVE-2022-42450 | HCL Domino Volt SVG File Parser cross site scripting (KB0120722)
CVE-2022-42449 | HCL Domino Volt File Type Filter Policy unrestricted upload (KB0120722)
CVE-2022-27562 | HCL Domino Volt File Type Filter Policy unrestricted upload (KB0120722)
CVE-2025-30476 | Dell PowerScale InsightIQ 5.2 resource consumption (dsa-2025-186)
CVE-2025-30475 | Dell PowerScale InsightIQ up to 5.2 privileges management (dsa-2025-186)
CVE-2024-42190 | HCL Traveler for Microsoft Outlook up to 3.0.11 uncontrolled search path (KB0120744)
CVE-2025-40014 | Linux Kernel up to 6.14.1 drivers/spi/spi-amd.o amd_set_spi_freq speed_hz array index (Nessus ID 240657 / WID-SEC-2025-0861)
CVE-2025-1731 | Zyxel USG FLEX H uOS up to 1.20/1.31 PostgreSQL Command permission assignment (EUVD-2025-12140 / EDB-52293)
每周高级威胁情报解读(2025.10.24~10.30)
360助力石家庄市教育行业网络安全运营中心启航,共筑教育安全新防线
10月30日,由石家庄市教育局牵头,360数字安全集团与石家庄信息工程职业学院联合建设的石家庄市教育行业网络安全运营中心启动仪式,在石家庄信息工程职业学院圆满举办。河北省教育厅学校政治工作处处长赵清云,副处长许立,石家庄市教育工委副书记、教育局党委副书记赵永生,市教育局副局长熊萍,石家庄信息工程职业学院党委书记赵立芬,360数字安全集团副总裁卜思南、360安全云运营中心副总裁张帆等政企校代表共同出席仪式,见证石家庄教育网络安全防护体系迈入智能化、协同化新阶段。
政企校协同共建,打造教育安全“石家庄模式”
作为数字教育发展的重要安全支撑,石家庄市教育行业网络安全运营中心肩负着构建全市教育领域信息安全与舆情预警集中平台的核心使命。该中心创新采用“政府统筹主导、院校承载运营、企业技术赋能”的协同治理模式,由360数字安全集团提供核心技术与资源支持,石家庄信息工程职业学院发挥院校资源与人才优势,在石家庄市教育局统筹指导下,为数字教育安全业务发展与安全运营能力提升筑牢根基,致力于打造以专业安全护航教育高质量发展的“石家庄模式”,为河北省乃至全国教育行业网络安全建设提供可借鉴、可复制的实践样本。
河北省教育厅学校政治工作处处长赵清云在致辞中高度肯定了中心建设的战略意义。他指出,石家庄市作为省会城市,在教育改革与创新中始终发挥“领头雁”作用。此次运营中心的启动,不仅是对全省教育安全部署的积极响应,更通过政企校协同模式,为全省教育安全工作探索了宝贵路径。
石家庄市教育局副局长熊萍表示,当前数字化已成为推动教育高质量发展的核心引擎,而网络安全作为数字化转型的“生命线”,构建专业化、系统化的防护体系势在必行。她期望在360的技术赋能下,运营中心能全面提升全市教育系统网络安全防护水平,石家庄市教育局也将持续加大政策支持与资源保障力度,推动石家庄教育网络安全工作迈向新台阶。
360实战赋能,筑牢教育安全“铜墙铁壁”
“随着教育数字化转型加速,干扰考试的流量攻击、师生数据泄露、教育舆情等风险,不仅威胁师生合法权益,更可能冲击教育公平、影响社会稳定,守护教育安全已成为数字时代的迫切需求。”360数字安全集团副总裁卜思南在致辞中,深刻剖析了当前教育行业面临的安全挑战。他表示,作为唯一兼具数字安全和人工智能双重优势的科技企业,360将整合核心技术与资源,为中心构建完善的智能化安全运营体系,实现安全威胁的精准检测、快速响应与有效处置,全面提升石家庄教育系统的网络安全实战防御能力。
石家庄信息工程职业学院党委书记赵立芬也表示,学院与360数字安全集团这一网络安全领域领军企业的合作由来已久,双方已共同牵头成立河北省唯一的数字安全与人工智能领域行业产教融合共同体,并共建数智安全产业学院,在网络安全人才培养、技术攻关及社会服务等方面形成了“政产学研用”协同发展的新格局。未来,学院将与360携手将技术能力转化为实际防护效能,助力石家庄教育网络安全水平提升。
省市级安全协同落地,开启教育安全新篇章
仪式现场,在省教育厅、市教育局相关领导,以及石家庄信息工程职业学院、360数字安全集团校企领导的共同见证下,河北省教育行业网络安全云运营中心正式成立,标志着河北省教育网络安全“省-市两级”协同运营体系迈出关键一步。
随后,全体参会嘉宾实地参观了石家庄市教育行业网络安全运营中心。据360安全云运营中心副总裁张帆介绍,在360安全智能体的赋能下,中心已实现智能化运营,能针对“师生数据安全、校内网络安全、师生电脑安全、业务舆情与安全”四大核心防护板块,快速开展安全监测、分析与处置工作。嘉宾们对360数字安全集团的技术实力与中心的运营模式给予高度认可,认为这将为石家庄教育行业提供高效、可信赖的网络安全服务,为教育数字化转型保驾护航。
此次石家庄市教育行业网络安全运营中心的启动,是360深耕教育安全领域的重要实践。未来,360将以此次合作为起点,持续深化安全能力建设,与政府、学校携手共进,以“专业安全能力”护航“教育高质量发展”,为全国教育行业网络安全体系建设贡献更多力量。
Q4最后一波福利!CACTER恶意样本活动水果/周边/现金奖励等你来拿
恶意样本活动最后拿奖机会别错过!TOP 10送礼品、高价值样本立领500 元、积分还能换年终大礼,72 小时内提交有效样本,福利全到手!
CACTER 邮件安全发起的“恶意样本提交激励计划”(以下简称恶意样本活动),旨在为大家排查邮件潜在风险,同时丰富 Coremail 邮件安全大数据中心的威胁特征库,共建更可靠的邮件安全防护。2025年恶意样本活动已走过3个季度,成绩格外亮眼 :
想成为下一波福利得主?下面规则一看就懂!
一、谁能参与?怎么提交?
1.参与条件
·Coremail新老客户
·提交的样本为有效样本:有效样本是指cac-team评定为漏判的钓鱼邮件、BEC诈骗邮件或病毒邮件(垃圾邮件不在此范畴内)。
·在规定时间内提交样本:收到恶意邮件需在72小时内反馈至cac-team。
2.提交方式
请将可疑/恶意电子邮件(含木马病毒)发送到邮箱:[email protected]
二、有哪些奖励?多重福利等你拿!
1.季度排名奖
·TOP1-10名:每季度提交有效样本数TOP10,送当季新鲜水果一箱/CACTER邮件安全周边礼品一份;
·高价值样本奖:选出样本价值TOP3,送出当季水果一箱/CACTER邮件安全周边礼品一份,若提交的样本价值高、影响范围大,且当季有效样本数≥50,可获500元奖励!
·参与鼓励奖:随机抽选2位幸运儿,送出当季水果一箱。
2.积分累计奖
提交有效样本还能攒积分,年底能冲大礼包!
·提交有效样本≥50个:100分/季度;
·提交 30个≤有效样本≤49个:50分/季度
·提交有效样本≥1 (当个季度提交有效样本数前10名):10分/季度。
三、结果怎么查?有疑问找谁?
1.结果公布
·样本判定:提交后1-2天内,cac-team会通过邮件反馈样本是否有效,记得及时查收;
·奖励通知:每季度有效样本排名TOP10、样本价值TOP3、参与鼓励2名客户,会在下季度首月中下旬收到领奖邮件。
2.咨询渠道
想了解更多活动详情,可登录CACTER管理员社区查看;
如对活动有疑问,可直接加CACTER小助手微信:CoremailSecurity咨询。
收到恶意邮件别划走!随手发去[email protected],自家邮件防护能“进阶”,还能轻松赢水果、周边,甚至500元奖励,赶紧行动来吧!
加码福利
年度积分兑换福利预告|管理员专属
各位管理员注意啦!2026年初,又将开启一年一度的「社区年度积分狂欢」!
参与CACTER直播、恶意样本活动、管理员社区发帖互动等,轻松累积积分,兑换你的年度惊喜大礼包!
亮点抢先剧透:
1、花式攒积分——直播活动、恶意样本、发帖交流等...轻松赚积分,福利不落空!(具体规则以最终活动发布为准)
2、礼品由你定——鼠标、咖啡杯、定制周边?...快来私信小助手“许愿”,心仪好物说不定就安排!
3、时间请记好——2026年1月,积分规则与兑换通道同步上线,礼品清单即将揭晓!
现在就开始活跃起来,攒积分、提建议,一起打造专属管理员的年度兑换惊喜!
注:以上活动最终解释权归CACTER所有