跳到主要内容
标签 “漏洞预警” 下的文章 查看全部
10 条记录
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 29 0 更新于 9 天前
2026年8月27日——cPanel官方发布安全公告,披露其旗舰产品cPanel & WHM的域名停放(Domain Parking)与附加域名功能存在一个被评定为"关键"级别的安全漏洞,编号CVE-2026-65643。公告对问题的表述简洁得令人不安:任何拥有停放域名或附加域名添加权限的已认证cPanel账户持有人,...
安全动态 0 25 0 更新于 9 天前
2026年6月——轻量级自托管Git服务Gogs被披露存在六个安全漏洞,其中最严重的CVE-2026-52813获得CVSS 3.1满分10.0评分:无需任何认证、无需诱导用户交互,攻击者即可在Gogs服务器上执行任意代码,实现服务器接管。该漏洞与另外五个缺陷(CVSS 8.5至9.9)均已在2...
安全动态 0 33 0 更新于 16 天前
2026年8月——开源商业智能工具Metabase的密码重置接口被披露存在一处CVSS满分(10.0)的未认证SQL注入漏洞(CVE-2026-72898)。CISA已于8月11日将其列入已知被利用漏洞(KEV)目录并确认在野利用,要求联邦机构在8月14日前完成修复。该漏洞已造成实际数据泄露:工...
安全动态 0 39 0 更新于 16 天前
2026年8月7日——美国网络安全与基础设施安全局(CISA)将Progress Kemp LoadMaster负载均衡器中的一个严重命令注入漏洞列入已知被利用漏洞(KEV)目录,并依据BOD 26-04指令要求联邦民事机构在8月10日前完成修复。遥测数据显示,该漏洞在过去41天内已遭到792次...
安全动态 0 30 0 更新于 16 天前
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
安全动态 0 33 0 更新于 16 天前
2026年8月11日——微软发布8月度安全更新,共修复398个安全漏洞,其中62个被评为严重级别。本次更新中最受关注的,是一个已被攻击者在真实环境中利用的Windows内核驱动零日漏洞,美国网络安全与基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,要求联邦机构在8月25日前完成...
安全动态 0 32 0 更新于 16 天前
  1 TrueConf客户端更新遭植入后门安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含P...
每日简讯 1 111 2 更新于 1 个月前