标签 “认证绕过” 下的文章
查看全部
8 条记录
软件供应链里,并没有太多设备比 JFrog Artifactory 更配得上“咽喉”二字:它是团队构建产物、二进制文件、容器镜像和软件包的集中存放点,是 CI/CD 流水线里“存和取”的那个中间枢纽。一旦攻击者拿到它的管理员权限,就能往任意下游交付物里做手脚——污染的不只是一次构建,而是整条发布链的信任。CVE-202...
ownCloud 是很多自托管团队用来"把文件放在自己服务器上"的云盘方案。它的优势是数据可控,但风险也随之集中在"自托管 + 默认配置"上。CVE-2023-49105 是一个跨越多年版本的关键认证绕过漏洞:影响 ownCloud Server 10.6.0 至 10.13.0...
在企业网里,打印管理服务器是那种"装完就不再看一眼"的存在。它没有数据库那么显眼,也不像邮件系统有专人在守,却天然坐在内网枢纽的位置,能触达域控制器和其它业务系统。2026 年 8 月底,CISA 把 PaperCut NG/MF 的两个漏洞一起塞进了已知被利用漏洞(KEV)目录——CVE-2026...
在微软那套庞大的企业产品体系里,SharePoint 常被当作文件共享加站点门户,既不像 Azure 那样触达面极广,也不像 Exchange 那样贴着邮件一线。但正是这种熟悉又不起眼的位置,让它的认证漏洞一旦被公开,就成为批量打量的成熟靶标。CVE-2026-55040 被定级为 9.1 分(Critical),根因...
macOS 的屏幕共享(Screen Sharing)是很多技术用户离不开的功能:远程连回办公室的 Mac、帮家人修个电脑、在实验室里操作一台无头主机,全靠 VNC 协议和本地客户端之间的握手完成。CVE-2026-65400 瞄准的就是这个握手过程——CVSS 9.8 的认证绕过漏洞,让网络上的攻击者在没有有效凭证的...
t
Public
t
2026年9月1日——watchTowr确认,威胁行为者已开始武器化JFrog Artifactory的高危漏洞CVE-2026-82329(CVSS 9.8),用于生成管理员令牌并枚举用户、组、凭证集与联邦访问拓扑。这个认证绕过漏洞8月28日才随Artifactory 7.161.20补丁发布,从披露到在野利用只用了...