标签 “漏洞预警” 下的文章
查看全部
10 条记录
2026年9月1日,SonicWall PSIRT发布紧急安全通告SNWLID-2026-0016:SMA1000系列企业远程访问网关存在两个正被在野利用的漏洞——CVE-2026-83548(Work Place界面预认证SSRF,CVSS 10.0,向量满分:网络可达、低复杂度、无需权限、无需交互、影响范围越界)与...
2026年9月2日,CISA一次性将七个漏洞加入已知被利用漏洞(KEV)目录——Sangoma Switchvox SQL注入、Kludex Starlette请求走私、Kestra OSS命令注入、BerriAI LiteLLM认证缺陷、JFrog Artifactory认证缺陷,以及SonicWall SMA100...
三个CVSS满分连爆:ServiceNow AI平台曝未认证代码执行与SQL注入漏洞组,从GlideRecord的javascript:注入到沙箱逃逸gadget链,企业ITSM中枢的年度安全大考
Public
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
2026年8月27日——cPanel官方发布安全公告,披露其旗舰产品cPanel & WHM的域名停放(Domain Parking)与附加域名功能存在一个被评定为"关键"级别的安全漏洞,编号CVE-2026-65643。公告对问题的表述简洁得令人不安:任何拥有停放域名或附加域名添加权限的已认证cPanel账户持有人,...
2026年6月——轻量级自托管Git服务Gogs被披露存在六个安全漏洞,其中最严重的CVE-2026-52813获得CVSS 3.1满分10.0评分:无需任何认证、无需诱导用户交互,攻击者即可在Gogs服务器上执行任意代码,实现服务器接管。该漏洞与另外五个缺陷(CVSS 8.5至9.9)均已在2...
2026年8月——开源商业智能工具Metabase的密码重置接口被披露存在一处CVSS满分(10.0)的未认证SQL注入漏洞(CVE-2026-72898)。CISA已于8月11日将其列入已知被利用漏洞(KEV)目录并确认在野利用,要求联邦机构在8月14日前完成修复。该漏洞已造成实际数据泄露:工...
2026年8月7日——美国网络安全与基础设施安全局(CISA)将Progress Kemp LoadMaster负载均衡器中的一个严重命令注入漏洞列入已知被利用漏洞(KEV)目录,并依据BOD 26-04指令要求联邦民事机构在8月10日前完成修复。遥测数据显示,该漏洞在过去41天内已遭到792次...
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
2026年8月11日——微软发布8月度安全更新,共修复398个安全漏洞,其中62个被评为严重级别。本次更新中最受关注的,是一个已被攻击者在真实环境中利用的Windows内核驱动零日漏洞,美国网络安全与基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,要求联邦机构在8月25日前完成...
每日安全简讯(20260810)
Public
1 TrueConf客户端更新遭植入后门安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含P...