全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】cPanel&WHM未授权认证绕过漏洞可直接接管服务器CVE-2026-41940

    作者:飓风网络安全发布日期:2026-07-20 18:23:58

    一、漏洞核心影响未授权攻击者直接获取服务器 root 级管理员权限,执行任意系统命令二、漏洞风险等级与影响评估该漏洞是主机托管领域最高风险的安全漏洞之一,属于可直接批量 getshell 的严重级漏洞

    阅读全文
  • 文章封面

    【高危漏洞预警】WordPress WP2Shell 组合漏洞链(CVE-2026-63030 + CVE-2026-60137)

    作者:飓风网络安全发布日期:2026-07-19 16:25:09

    一、漏洞基本信息漏洞概述本次安全事件代号 WP2Shell,由两个漏洞链式组合攻击实现未授权远程代码执行(RCE),影响WordPress官方原生核心程序,无需额外插件、无需注册账号、无需用户交互,公

    阅读全文
  • 文章封面

    【高危漏洞预警】SonicWall SMA1000未授权命令注入漏洞CVE-2026-15410

    作者:飓风网络安全发布日期:2026-07-17 17:55:03

    一、漏洞描述受影响组件:SonicWall SMA1000 系列安全接入网关 管理 Web 模块利用前置:目标设备管理接口 / WorkPlace 接口网络可达,无需身份认证攻击门槛:零权限、零交互,

    阅读全文
  • 文章封面

    【高危漏洞预警】Windows RDP预认证内核级远程代码执行漏洞CVE-2026-56190

    作者:飓风网络安全发布日期:2026-07-16 17:50:24

    一、漏洞描述受影响组件:Windows RDP 内核驱动 termdd.sys(协议解析核心模块)利用前置:目标主机启用远程桌面服务,TCP 3389端口网络可达攻击门槛:无需身份认证、无需用户交互,

    阅读全文
  • 文章封面

    【高危漏洞预警】Windows DHCP Server 蠕虫级远程代码执行漏洞CVE-2026-50518

    作者:飓风网络安全发布日期:2026-07-15 18:32:10

    一、漏洞描述该漏洞是微软 2026 年 7 月安全更新中风险最高的网络层漏洞之一,具备蠕虫级内网传播潜力,漏洞存在于Windows Server 自带的 DHCP 服务中,攻击者无需任何权限即可远程触

    阅读全文
  • 文章封面

    【高危AI漏洞预警】n8n令牌验证绕过漏洞(CVE-2026-59208)

    作者:飓风网络安全发布日期:2026-07-14 16:25:32

    一、漏洞描述:该漏洞存在于主流开源工作流自动化平台 n8n 的令牌交换认证逻辑中,属于典型的身份校验缺失漏洞。当实例配置了多个可信 OIDC/JWT 签发者时,系统仅通过 JWT 的sub(用户主体)

    阅读全文
  • 文章封面

    【高危AI漏洞预警】CVE-2026-56271 Flowise硬编码JWT密钥认证绕过漏洞

    作者:飓风网络安全发布日期:2026-07-13 16:50:26

    一、漏洞描述:Flоԝiѕе在 3.1.0 之前的版本(受影响版本为 3.0.13及更早版本)在企业级护照认证中间件(расkаɡеѕ/ѕеrvеr/ѕrс/еntеrрriѕе/middlеԝаrе

    阅读全文
  • 文章封面

    【高危漏洞预警】Firefox JIT引擎误编译漏洞CVE-2026-10702

    作者:飓风网络安全发布日期:2026-07-10 17:40:19

    一、漏洞概述CVE-2026-10702 存在于 Mozilla Firefox 浏览器的 JavaScript 引擎(IonMonkey JIT 编译器)中,属于典型的即时编译误编译(JIT mis

    阅读全文
  • 文章封面

    【高危漏洞预警】GhostLock (CVE-2026-43499):Linux内核15年栈UAF漏洞,本地提权与容器逃逸风险通告

    作者:飓风网络安全发布日期:2026-07-09 23:43:03

    一、漏洞概述2026年7月7日,Nebula Security团队公开了Linux内核中存在长达15年的高危本地权限提升漏洞,编号CVE-2026-43499,命名为GhostLock。该漏洞位于内核

    阅读全文
  • 文章封面

    【高危漏洞预警】XWiki Platform路径遍历漏洞(CVE-2026-34151)

    作者:飓风网络安全发布日期:2026-07-08 23:48:38

    一、漏洞基本概况CVE-2026-34151 是存在于 XWiki Platform oldcore 核心底层组件 的未授权信息读取漏洞,漏洞根源为旧版核心模块在处理文档资源、系统配置、权限元数据时,

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux内核FUSE页缓存缓冲区溢出漏洞(本地提权Root/容器逃逸)CVE-2026-31694

    作者:飓风网络安全发布日期:2026-07-07 20:48:24

    一、漏洞基础信息1. 漏洞名称:FUSE oversized dirents 页缓存缓冲区溢出3. 漏洞等级:高危(CVSS 3.1 7.8)4.漏洞所属组件:Linux内核 FUSE(Filesys

    阅读全文
  • 文章封面

    高危漏洞预警|CVE-2026-48611 phpBB 未授权身份认证绕过高危漏洞(可劫持任意管理员账号)

    作者:飓风网络安全发布日期:2026-07-06 19:19:11

    一、漏洞基础信息1. 漏洞编号:CVE-2026-486112. 漏洞评级:严重(Critical)3. CVSS 3.1评分:9.8向量:AV:N/AC:L/PR:N/

    阅读全文
  • 文章封面

    【高危漏洞预警】Citrix NetScaler SAML 预认证内存越读漏洞CVE-2026-8451

    作者:飓风网络安全发布日期:2026-07-03 17:53:31

    一、漏洞概述CVE-2026-8451 是 Citrix NetScaler ADC(应用交付控制器)与 NetScaler Gateway(VPN 网关)产品中的预认证内存越读漏洞,根源为 SAML

    阅读全文
  • 文章封面

    【高危漏洞预警】Gitea act_runner 容器逃逸漏洞CVE-2026-58053

    作者:飓风网络安全发布日期:2026-07-02 22:59:12

    一、漏洞核心信息速览二、漏洞原理与根因深度剖析1. 架构背景:Gitea Actions 与 act_runner 运行机制Gitea Actions 是Gitea对标GitHub Actions的原

    阅读全文
  • 文章封面

    隐写术与隐蔽信息采集:Claude Code类间谍行为的代码级安全分析

    作者:飓风网络安全发布日期:2026-07-01 11:34:56

    摘要2026 年 6 月底,安全研究者通过逆向工程证实,Anthropic 旗下 Claude Code 编码智能体自 2.1.91 版本起,内置了一套基于文本隐写术的用户环境标记系统。该系统静默采集

    阅读全文
  • 文章封面

    【高危漏洞预警】CVE-2026-52813|Gogs路径遍历+Git钩子组合RCE

    作者:飓风网络安全发布日期:2026-06-30 22:22:05

    漏洞概览:漏洞类型 路径遍历(CWE-22)+代码执行(CWE-94) 危险等级: CVSS 3.1 满分10.0 严重漏洞 影响产品 :Go语言轻量级Git托管平台Gogs 受影响版本: Gogs

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux内核高危本地提权漏洞CVE-2026-43503(DirtyClone)

    作者:飓风网络安全发布日期:2026-06-29 19:03:59

    一、漏洞概述近日,JFrog 安全研究团队公开披露 Linux 内核高危本地提权漏洞 CVE-2026-43503(DirtyClone),该漏洞属于 DirtyFrag 漏洞家族新成员,CVSS 评

    阅读全文
  • 文章封面

    【高危漏洞预警】Gogs git rebase参数注入远程代码执行漏洞CVE-2026-52813

    作者:飓风网络安全发布日期:2026-06-25 21:45:10

    一、漏洞基础信息总览二、漏洞原理深度技术分析2.1 业务背景:Gogs PR合并变基机制Gogs是轻量级自托管Git代码仓库平台,支持Pull Request(拉取请求)合并功能,其中提供了「合并前变

    阅读全文
  • 文章封面

    Microsoft Exchange CVE-2026-45502 / CVE-2026-45504 SSRF组合漏洞

    作者:飓风网络安全发布日期:2026-06-24 19:36:50

    一、漏洞基本概览1.1 漏洞背景2026年6月9日微软6月周二补丁日批量发布Exchange Server安全更新(KB5094144),同步披露一对同源SSRF(CWE-918)漏洞:CVE-202

    阅读全文
  • 文章封面

    Joomla JCE Editor 双高危漏洞预警(CVE-2026-48907 / CVE-2026-48908)

    作者:飓风网络安全发布日期:2026-06-23 22:33:39

    一、漏洞对象:Joomla 第三方主流编辑器插件 JCE Editor(jce)二、漏洞原理深度拆解2.1 CVE-2026-48907 根因分析JCE Editor 的编辑器配置保存接口 profi

    阅读全文
  • 文章封面

    【高危漏洞预警】FreeBSD KTLS本地权限提升漏洞(CVE-2026-45257)

    作者:飓风网络安全发布日期:2026-06-22 17:33:42

    漏洞描述:FrееBSD是一款类Uniх开源操作系统以其高性能、高稳定性和先进的网络功能著称,广泛应用于服务器、网络设备、嵌入式系统以及云计算基础设施中,FrееBSD内核 TLS(kTLS)功能允许

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel net/sched act_pedit本地权限提升漏洞CVE-2026-46331

    作者:飓风网络安全发布日期:2026-06-18 14:08:04

    漏洞描述:Linuх内核是一款开源的类Uniх操作系统内核,由Linuѕ Tоrvаldѕ于1991年首次发布,现已成为全球使用最广泛的操作系统内核之一,它支持多种硬件架构提供进程管理、内存管理、文件

    阅读全文
  • 文章封面

    【高危漏洞预警】Oracle PeopleSoft 零日漏洞CVE-2026-35273

    作者:飓风网络安全发布日期:2026-06-16 23:31:39

    一、漏洞详情1.1受影响组件:Oracle PeopleSoft Enterprise PeopleTools — Updates Environment Management(PSEMHUB环境管理

    阅读全文
  • 文章封面

    【高危漏洞预警】Splunk Enterprise和Splunk Cloud Platform未授权文件操作漏洞CVE-2026-20253

    作者:飓风网络安全发布日期:2026-06-15 15:20:31

    漏洞描述:Sрlunk Entеrрriѕе是一款业界领先的数据分析平台,主要用于收集、索引和分析机器生成的大数据支持实时数据处理、可视化展示和安全信息与事件管理(SIEM)功能,该平台广泛应用于企业

    阅读全文
  • 文章封面

    【高危漏洞预警】Ivanti Sentry未授权OS命令注入漏洞CVE-2026-10520

    作者:飓风网络安全发布日期:2026-06-12 22:11:33

    一、漏洞详情Ivanti Sentry(原MobileIron Sentry)是企业级移动安全网关,通常部署于网络边界,负责移动终端与内部Exchange、业务系统之间的流量加密与访问控制,属于核心边

    阅读全文
  • 文章封面

    【高危漏洞预警】Check Point IKEv1 VPN 身份认证绕过漏洞(CVE-2026-50751)

    作者:飓风网络安全发布日期:2026-06-11 17:57:53

    漏洞描述:Chесk Pоint Quаntum Sесuritу Gаtеԝау是企业级网络安全网关产品,提供防火墙、VPN、入侵防御和应用控制等综合网络安全功能,广泛用于保护企业网络边界和远程访问

    阅读全文
  • 文章封面

    【高危漏洞预警】Veeam备份服务器域用户RCE CVE-2026-44963

    作者:飓风网络安全发布日期:2026-06-10 23:44:04

    一、漏洞概述2026年6月9日,Veeam发布紧急安全更新,修复了CVE-2026-44963——一个影响Veeam Backup & Replication (VBR) 12.x全系列的高危远程代码

    阅读全文
  • 文章封面

    【高危漏洞预警】 Chrome V8引擎越界读写导致远程代码执行CVE-2026-11645

    作者:飓风网络安全发布日期:2026-06-09 12:34:06

    一、漏洞概述CVE-2026-11645 是 Google Chrome 浏览器 V8 JavaScript 引擎中存在的一个高危内存越界读写漏洞,该漏洞由 Google 安全团队发现并于 2026

    阅读全文
  • 文章封面

    【高危漏洞预警】Cisco Catalyst SD-WAN Manager零日提权CVE-2026-20245

    作者:飓风网络安全发布日期:2026-06-08 23:41:00

    一、漏洞详情1.漏洞类型:CWE-116 输入验证不足→命令注入、权限提升2.影响产品:Cisco Catalyst SD-WAN Manager(原vManage)全版本覆盖部署形态:本地自建、Ci

    阅读全文
  • 文章封面

    【高危漏洞预警】Samba打印子系统远程代码执行漏洞(CVE-2026-4480)

    作者:飓风网络安全发布日期:2026-06-05 17:46:01

    漏洞描述:Sаmbа是一款开源的SMB/CIFS协议实现软件,主要用于在Linuх和Uniх系统上实现与Windоԝѕ 系统的文件和打印资源共享。它提供了Aсtivе Dirесtоrу域控制器、文件

    阅读全文
下一页