跳到主要内容
标签 “认证绕过” 下的文章 查看全部
8 条记录
软件供应链里,并没有太多设备比 JFrog Artifactory 更配得上“咽喉”二字:它是团队构建产物、二进制文件、容器镜像和软件包的集中存放点,是 CI/CD 流水线里“存和取”的那个中间枢纽。一旦攻击者拿到它的管理员权限,就能往任意下游交付物里做手脚——污染的不只是一次构建,而是整条发布链的信任。CVE-202...
安全动态 0 17 0 更新于 4 天前
ownCloud 是很多自托管团队用来"把文件放在自己服务器上"的云盘方案。它的优势是数据可控,但风险也随之集中在"自托管 + 默认配置"上。CVE-2023-49105 是一个跨越多年版本的关键认证绕过漏洞:影响 ownCloud Server 10.6.0 至 10.13.0...
安全动态 0 21 0 更新于 5 天前
在企业网里,打印管理服务器是那种"装完就不再看一眼"的存在。它没有数据库那么显眼,也不像邮件系统有专人在守,却天然坐在内网枢纽的位置,能触达域控制器和其它业务系统。2026 年 8 月底,CISA 把 PaperCut NG/MF 的两个漏洞一起塞进了已知被利用漏洞(KEV)目录——CVE-2026...
安全动态 0 22 0 更新于 5 天前
在微软那套庞大的企业产品体系里,SharePoint 常被当作文件共享加站点门户,既不像 Azure 那样触达面极广,也不像 Exchange 那样贴着邮件一线。但正是这种熟悉又不起眼的位置,让它的认证漏洞一旦被公开,就成为批量打量的成熟靶标。CVE-2026-55040 被定级为 9.1 分(Critical),根因...
安全动态 0 17 0 更新于 6 天前
macOS 的屏幕共享(Screen Sharing)是很多技术用户离不开的功能:远程连回办公室的 Mac、帮家人修个电脑、在实验室里操作一台无头主机,全靠 VNC 协议和本地客户端之间的握手完成。CVE-2026-65400 瞄准的就是这个握手过程——CVSS 9.8 的认证绕过漏洞,让网络上的攻击者在没有有效凭证的...
安全动态 0 20 0 更新于 6 天前
2026年9月1日——watchTowr确认,威胁行为者已开始武器化JFrog Artifactory的高危漏洞CVE-2026-82329(CVSS 9.8),用于生成管理员令牌并枚举用户、组、凭证集与联邦访问拓扑。这个认证绕过漏洞8月28日才随Artifactory 7.161.20补丁发布,从披露到在野利用只用了...
安全动态 0 19 0 更新于 10 天前
Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。
安全动态 0 12.3k 0 更新于 6 个月前