全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    默认配置即可触发——Fastjson 1.2.83 远程代码执行漏洞(QVD-2026-43021)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-20 20:14:33

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fastjson 1.2.83 远程代码执行漏洞漏洞编号QVD-2026-43021公开时间2026-07-20影响量级百万级奇安信评级高危

    阅读全文
  • 文章封面

    【已复现】无需账号密码即可 RCE——WordPress REST API 批处理路由混淆与 SQL 注入组合利用安全风险通告

    作者:奇安信 CERT发布日期:2026-07-19 10:09:16

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称WordPress REST API 批处理路由混淆远程代码执行漏洞漏洞编号QVD-2026-42340,CVE-2026-63030公开时

    阅读全文
  • 文章封面

    微软创纪录的漏洞补丁月意味了什么

    作者:奇安信 CERT发布日期:2026-07-17 12:20:03

    2026 年 7 月,微软一次性修复 570 个漏洞,创下历史新高。这不是软件突然变糟,而是 AI 扫描技术让大量潜伏的漏洞集中浮出水面。随之而来的,是攻防两端节奏的全面提速 —— 企业的补丁管理方式

    阅读全文
  • 文章封面

    微软7月补丁日多个产品安全漏洞风险通告:2个在野利用、43个紧急漏洞

    作者:奇安信 CERT发布日期:2026-07-15 09:29:20

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2026年7月补丁日多个产品安全漏洞影响产品Windows BitLocker、Windows DHCP 服务器和客户端、Windows

    阅读全文
  • 文章封面

    【已复现、利用难度高】Windows HTTP.sys 整数溢出漏洞(CVE-2026-47291)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-14 14:34:07

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows HTTP.sys 整数溢出漏洞漏洞编号QVD-2026-32717,CVE-2026-47291公开时间2026-06-09

    阅读全文
  • 文章封面

    安全热点周报:Adobe ColdFusion 曝高危漏洞,披露后两小时内即遭利用

    作者:奇安信 CERT发布日期:2026-07-10 17:42:08

    安全资讯导视 • 中国人民银行等三部门《金融业网络安全管理办法》公开征求意见• AI编程工具Claude Code存安全后门隐患,工信部发布风险提示• 首个AI勒索攻击曝光:从侦查入侵到数据加密,全程

    阅读全文
  • 文章封面

    【已复现】用友U8cloud XChangeServlet SQL注入漏洞(QVD-2026-38848)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-09 17:42:27

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8cloud XChangeServlet SQL注入漏洞漏洞编号QVD-2026-38848公开时间2026-07-08影响量级万级

    阅读全文
  • 文章封面

    【已复现】XWiki Platform 路径遍历漏洞(CVE-2026-34151)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-08 18:15:51

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称XWiki Platform 路径遍历漏洞漏洞编号QVD-2026-38855,CVE-2026-34151公开时间2026-07-06影响

    阅读全文
  • 文章封面

    【已复现】Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-07 20:16:37

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux FUSE page cache 本地权限提升漏洞漏洞编号QVD-2026-23425,CVE-2026-31694公开时间202

    阅读全文
  • 文章封面

    【已复现】Citrix NetScaler 内存越界读取漏洞(CVE-2026-8451)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-06 16:42:06

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Citrix NetScaler 内存越界读取漏洞漏洞编号QVD-2026-37488,CVE-2026-8451公开时间2026-06-3

    阅读全文
  • 文章封面

    【已复现】Adobe ColdFusion 路径穿越漏洞(CVE-2026-48282)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-03 17:48:32

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Adobe ColdFusion 路径穿越漏洞漏洞编号QVD-2026-37585,CVE-2026-48282公开时间2026-06-30

    阅读全文
  • 文章封面

    安全热点周报:SimpleHelp 高危漏洞遭恶意利用,新型窃取木马借机投放

    作者:奇安信 CERT发布日期:2026-07-03 17:48:32

    安全资讯导视 • 国家能源局发布《能源行业数据分类分级指南(2026年版)》• 因网络安全问题,多家中央部门单位被国家审计署点名• 苹果震动!iPhone 18 Pro供应商、零部件及照片全部泄露PA

    阅读全文
  • 文章封面

    【已复现】Gitea act_runner 容器逃逸漏洞(CVE-2026-58053)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-02 17:01:33

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Gitea act_runner 容器逃逸漏洞漏洞编号QVD-2026-37168,CVE-2026-58053公开时间2026-06-27

    阅读全文
  • 文章封面

    【已复现】Linux Kernel DirtyClone 本地权限提升漏洞(CVE-2026-43503)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-29 12:11:43

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel DirtyClone 本地权限提升漏洞漏洞编号QVD-2026-28380,CVE-2026-43503公开时间2

    阅读全文
  • 文章封面

    安全热点周报:Cisco Unified CM 漏洞补丁发布数周后遭攻击者利用

    作者:奇安信 CERT发布日期:2026-06-26 17:32:18

    安全资讯导视 • 国家金监总局发布《关于银行业保险业人工智能安全开发应用的指导意见》• 特朗普签署总统行政令,启动后量子密码强制迁移• 一家AI市场分析公司被黑后,九家网络安全公司发生数据泄露PART

    阅读全文
  • 文章封面

    【已复现】Microsoft Exchange Server 服务器端请求伪造漏洞(CVE-2026-45504)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-25 12:20:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft Exchange Server 服务器端请求伪造漏洞漏洞编号QVD-2026-32877,CVE-2026-45504公

    阅读全文
  • 文章封面

    【已复现】Squid 堆缓冲区越界读取漏洞(CVE-2026-47729)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-24 20:15:23

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Squid 堆缓冲区越界读取漏洞漏洞编号QVD-2026-33605,CVE-2026-47729公开时间2026-06-10影响量级百万级

    阅读全文
  • 文章封面

    【已复现】Joomla Content Editor 未授权远程代码执行漏洞(CVE-2026-48907)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-24 20:15:23

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Joomla Content Editor 未授权远程代码执行漏洞漏洞编号QVD-2026-31738,CVE-2026-48907公开时间

    阅读全文
  • 文章封面

    【已复现】FreeBSD KTLS 本地权限提升漏洞(CVE-2026-45257)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-22 16:06:10

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD KTLS 本地权限提升漏洞漏洞编号QVD-2026-33009,CVE-2026-45257公开时间2026-06-09影响

    阅读全文
  • 文章封面

    安全热点周报:Oracle 缓解了 PeopleSoft 零日漏洞在数据窃取攻击中的利用

    作者:奇安信 CERT发布日期:2026-06-18 17:50:03

    安全资讯导视 • 国家网信办等六部门印发《金融信息服务数据分类分级指南》• 公安部公布5起打击制作传播“银狐”木马病毒典型案例• 泄露全国超七成民众个人信息,韩国电商巨头被罚近28亿元PART 01漏

    阅读全文
  • 文章封面

    2026上半年你需要关注的高危漏洞合集!

    作者:奇安信 CERT发布日期:2026-06-17 14:15:03

    前言2026 年上半年,网络安全态势呈现出"历史顽疾集中爆发、新兴威胁加速演进"两大特征。一方面,NGINX rewrite 16 年埋藏漏洞、Tomcat 集群消息修复回归等基础组件缺陷被持续曝光;

    阅读全文
  • 文章封面

    【已复现】Splunk Enterprise 未授权文件操作漏洞(CVE-2026-20253)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-16 15:24:39

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Splunk Enterprise 未授权文件操作漏洞漏洞编号QVD-2026-33167,CVE-2026-20253公开时间2026-0

    阅读全文
  • 文章封面

    安全热点周报:谷歌紧急修复今年以来的第五个 Chrome 零日漏洞

    作者:奇安信 CERT发布日期:2026-06-12 18:03:38

    安全资讯导视 • 工信部印发《“人工智能+信息通信”创新发展实施意见(2026—2028年)》• 国家安全部警告:部分“AI中转站”倒卖数据泄露用户隐私• 澳洲制糖巨头遭网络攻击:两家大型工厂停产 蔗

    阅读全文
  • 文章封面

    奇安信集团2026年06月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2026-06-12 18:03:38

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2026.06.10.1,V10版本:2026.06.10.1000)已发布,本次更新推送了16个微软安全补丁,修复了167个安全漏洞

    阅读全文
  • 文章封面

    微软6月补丁日多个产品安全漏洞风险通告:35个紧急漏洞、11个重要漏洞

    作者:奇安信 CERT发布日期:2026-06-10 08:52:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2026年6月补丁日多个产品安全漏洞影响产品Windows 图形组件、远程桌面客户端、Windows 部署服务 (WDS)等。公开时间2

    阅读全文
  • 文章封面

    【在野利用】Google Chrome V8 越界读写漏洞(CVE-2026-11645)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-09 10:28:36

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome V8 越界读写漏洞漏洞编号QVD-2026-32252,CVE-2026-11645公开时间2026-06-08

    阅读全文
  • 文章封面

    【已复现】Samba 打印子系统远程代码执行漏洞(CVE-2026-4480)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-05 17:40:42

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Samba 打印子系统远程代码执行漏洞漏洞编号QVD-2026-28396,CVE-2026-4480公开时间2026-05-26影响量级十

    阅读全文
  • 文章封面

    安全热点周报:黑客利用伪造的 VPN Cookie 攻击多个 PAN-OS 客户

    作者:奇安信 CERT发布日期:2026-06-05 17:40:42

    安全资讯导视 • 《民用无人驾驶航空器数据链路网络安全要求》强制性国家标准公开征求意见• 知名律所威嘉发生数据泄露,支付超1.2亿元赎金避免客户数据公开• AI客服变“叛徒”:一句话,盗走奥巴马等数千

    阅读全文
  • 文章封面

    【已复现】HTTP/2 Bomb 远程拒绝服务漏洞(CVE-2026-49975)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-04 11:04:02

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称HTTP/2 Bomb 远程拒绝服务漏洞漏洞编号QVD-2026-30962,CVE-2026-49975公开时间2026-06-02影响量

    阅读全文
  • 文章封面

    【已复现】Redis Lua 脚本远程代码执行漏洞(CVE-2026-23631)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-03 15:24:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Redis Lua 脚本远程代码执行漏洞漏洞编号QVD-2026-24102,CVE-2026-23631公开时间2026-05-05影响量

    阅读全文
下一页