标签 “零日漏洞” 下的文章
查看全部
16 条记录
Windows 权限提升漏洞有一个显著规律:凡是能稳定拿到 SYSTEM 的,都会在韩国的金融、加密货币与军工目标上被反复使用。2026 年 8 月的补丁星期二(Patch Tuesday)里,微软一口气修复了一批漏洞,其中一个编号 CVE-2026-68820、指向 afd.sys 的 Use-After-Free(...
2026年8月30日,一个再普通不过的周六,VulnCheck部署在英国的Langflow蜜罐(Canary)在数小时内记录到超过50次利用尝试——到周一(9月1日),这个数字已经攀升到360次。攻击流量主要来自俄罗斯,且至今只打了英国蜜罐。被利用的是CVE-2026-0768,一个CVSS 9.8的未认证远程代码执行...
2026年9月1日,SonicWall PSIRT发布紧急安全通告SNWLID-2026-0016:SMA1000系列企业远程访问网关存在两个正被在野利用的漏洞——CVE-2026-83548(Work Place界面预认证SSRF,CVSS 10.0,向量满分:网络可达、低复杂度、无需权限、无需交互、影响范围越界)与...
2026年8月31日——CISA将PaperCut NG/MF的两个漏洞列入已知被利用漏洞(KEV)目录:CVE-2026-81578(认证绕过,CVSSv4 8.8)与CVE-2026-82078(数据库连接器不安全动态类加载,CVSSv4 9.4)。PaperCut在8月27日的紧急安全公告...
2026年8月——开源商业智能工具Metabase的密码重置接口被披露存在一处CVSS满分(10.0)的未认证SQL注入漏洞(CVE-2026-72898)。CISA已于8月11日将其列入已知被利用漏洞(KEV)目录并确认在野利用,要求联邦机构在8月14日前完成修复。该漏洞已造成实际数据泄露:工...
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
2026年8月11日——微软发布8月度安全更新,共修复398个安全漏洞,其中62个被评为严重级别。本次更新中最受关注的,是一个已被攻击者在真实环境中利用的Windows内核驱动零日漏洞,美国网络安全与基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,要求联邦机构在8月25日前完成...
2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多个威胁行为者使用。 DarkSword漏洞利用工具包 据GTIG称,多个商业监控供应商和疑似国家支持的参与者已在针对沙特...
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CISA已要求联邦机构在3月24日前修补。
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CISA已要求联邦机构在3月24日前修补。
微软3月补丁星期二修复84个漏洞,包含两个公开零日漏洞
Public
微软3月补丁星期二发布84个安全更新,修复影响Windows、Office、Edge等产品的多个漏洞,其中包括两个已被公开利用的零日漏洞。
Langflow关键漏洞CVE-2026-33017在公开披露后仅20小时内就遭到主动利用,该漏洞CVSS评分9.3分,允许未经身份验证的远程代码执行。
亚马逊威胁情报团队披露,Interlock勒索组织自1月26日起利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击,该漏洞CVSS评分10.0分,允许攻击者以root权限执行任意代码。
谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。
谷歌发布紧急安全更新,修复一个在野外被积极利用的高严重性Chrome漏洞,这是2026年首个被修补的Chrome零日漏洞。
该漏洞编号为CVE-2026-2441,是一个use-after-free漏洞,由Chrome CSSFontFeatureValuesMap中的迭代器失效错误引起。该问题由安全研究员Shahee...