行业动态
2026年7月3日,国家网信办在中国网信网发布《互联网信息服务管理办法(修订草案征求意见稿)》,面向全社会公开征求意见。本次修订紧跟IPv6规模化部署进程,首次以法规形式明确IPv6发展导向与地址备案监管规则,成为推进下一代互联网建设的重要政策信号。
近期安全厂商持续预警BIND系列高危漏洞,大量制造工厂、能源场站、水处理项目内网部署的BINDDNS服务器面临严峻安全威胁。不同于普通企业网络,工业场景DNS一旦遭到攻击,极易造成产线设备失联、监控系统瘫痪,直接引发生产中断。
根据天翼云官方发布公告,2026年7月5日起云解析产品实施重大业务调整,全面停止新产品订购与续费通道。本次调整直接影响大量企业站长、运维人员正在使用的公网智能DNS解析服务,众多用户需要提前规划域名迁移方案,避免域名到期解析中断。
进入7月,REBIRTHDAY新型DNS缓存投毒攻击持续受到国内网络安全行业高度关注,多家安全厂商同步发布专项风险预警。该攻击技术由高校安全研究团队对外完整披露,实现了经典DNS生日攻击的复活,可绕过当前主流递归解析服务器防护机制,实施远距离旁路缓存投毒。
进入7月,CA/B浏览器论坛SSL/TLS短周期证书政策持续成为运维与信息安全领域热议焦点。依据SC-081v3决议,全球公有可信证书已正式进入有效期阶梯式缩减周期。自2026年3月15日起,新签发证书最长有效期由398天压缩至200天;按照时间表,2027年进一步降至100天,2029年最终收紧至47天。
根据西部数码官方公告,自2026年7月1日起,智能DNS解析服务执行新收费规则,停止对第三方域名开放免费智能解析。简单理解:仅在西部数码注册、转入托管的域名,能够继续免费使用智能DNS;从其他服务商注册的域名,无法再零成本接入该解析平台。
依据Let’sEncrypt官方公告,2026年7月8日将永久关闭tlsclientACME配置文件,彻底停止签发带有TLSClientAuthentication扩展密钥用法(EKU)的证书。此次调整意味着企业无法再使用Let’sEncrypt证书实现mTLS双向认证。
海外网络安全媒体cybersecuritynews发布预警,Claude、Cursor、Codex三款主流AI代码生成工具存在代码触发类安全漏洞,攻击者可构造特殊输入诱导AI生成恶意代码、泄露内部密钥、绕过安全校验逻辑。
网络安全媒体cybersecuritynews曝光一则高危移动端安全风险,Android17系统存在可一键实现设备Root的漏洞,该漏洞传播相关内容已在海外安全社区、黑客论坛快速扩散,给手机厂商、企业移动终端管理带来严峻安全压力。
闽公网安备 35021102000564号