跳到主要内容
标签 “远程代码执行” 下的文章 查看全部
11 条记录
PostgreSQL 是运维团队最信任的关系型数据库之一,但它的权限模型里藏着一些"看起来够用、实则危险"的角落。2026 年 8 月 13 日随 18.6/17.11 等版本一起修复的 CVE-2026-6471,恰好踩在这类角落上:一个拥有 REPLICATION 复制权限、但并非超级用户的账号...
安全动态 0 17 0 更新于 4 天前
Progress Kemp LoadMaster 是很多企业用来做负载均衡、WAF 与应用交付的"流量网关"。它处在所有外部流量进入业务系统的要道上,本该是防线最厚的地方,但 CVE-2026-8037 却在它的 API 上留下了一个未认证的命令注入洞:CVSS 3.1 达 9.8(Critical...
安全动态 0 18 0 更新于 4 天前
浏览器零日从来不缺关注,但没有几个能像 2026 年 9 月 4 日入库的 CVE-2026-85046 这样,稳稳踩中 Chrome 引擎最核心的地带。这个位于 JavaScript 引擎 V8 的类型混淆漏洞,CVSS 3.1 达到 8.8(HIGH),被 CISA 在同一天直接列入已知被利用漏洞(KEV)目录,并...
安全动态 0 21 0 更新于 4 天前
在企业网里,打印管理服务器是那种"装完就不再看一眼"的存在。它没有数据库那么显眼,也不像邮件系统有专人在守,却天然坐在内网枢纽的位置,能触达域控制器和其它业务系统。2026 年 8 月底,CISA 把 PaperCut NG/MF 的两个漏洞一起塞进了已知被利用漏洞(KEV)目录——CVE-2026...
安全动态 0 22 0 更新于 5 天前
对很多从 GitHub 上自建代码库的团队来说,Gitea 是那个"开源又轻量"的家底。它管理着整个组织最值钱的东西:源码。也正因为自托管,它往往暴露在公网,被管理员当成果然要打补丁、却又总是排在"不着急"队列里的组件。2026 年 8 月 25 日,CISA 把 Gitea 的...
0 29 0 更新于 5 天前
Citrix NetScaler ADC 与 NetScaler Gateway 是大量企业远程接入、负载均衡和单点登录链路里的门口设施。正因为它站在流量入口,这类设备的漏洞历来是攻击者最愿意研究的目标。CVE-2026-8452 是其中之一:CVSS 9.8 的内存边界问题,根源藏在对 SAML 相关数据的预认证处理...
安全动态 0 21 0 更新于 5 天前
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
安全动态 0 19 0 更新于 7 天前
2026年——开源工作流自动化平台n8n被披露存在一个CVSS 3.1评分9.9的关键漏洞(CVE-2026-25049):拥有工作流创建权限的已认证用户可以构造恶意JavaScript表达式,绕过平台的表达式求值沙箱,在宿主服务器上执行任意系统命令。OPSWAT渗透测试团队对该漏洞的完整技术分...
安全动态 0 17 0 更新于 16 天前
2026年6月——轻量级自托管Git服务Gogs被披露存在六个安全漏洞,其中最严重的CVE-2026-52813获得CVSS 3.1满分10.0评分:无需任何认证、无需诱导用户交互,攻击者即可在Gogs服务器上执行任意代码,实现服务器接管。该漏洞与另外五个缺陷(CVSS 8.5至9.9)均已在2...
安全动态 0 33 0 更新于 16 天前
Oracle发布紧急安全更新,修复Identity Manager和Web Services Manager中的关键漏洞CVE-2026-21992,该漏洞CVSS评分9.8分,允许未经身份验证的远程攻击者执行任意代码。
安全动态 0 10.2k 0 更新于 5 个月前