跳到主要内容
标签 “预认证RCE” 下的文章 查看全部
3 条记录
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 30 0 更新于 9 天前
2026年8月31日——VulnCheck确认,Ruby on Rails的Critical级漏洞CVE-2026-66066(又名KindaRails2Shell)已进入实战利用阶段。该公司在新加坡、以色列与英国的蜜罐系统捕获了针对该漏洞的真实攻击流量,活动源自法国的一个IP地址,成功入侵后攻击者与位于以色列的C2服...
安全动态 0 25 0 更新于 10 天前
2026年9月1日——安全研究人员公开了Microsoft Exchange Server预认证远程代码执行漏洞CVE-2026-62911的完整技术细节,随后一名开发者在GitHub上发布了可用的公开概念验证利用代码。该漏洞允许本地网络内的未认证攻击者以SYSTEM最高权限执行命令。这一漏洞由安全研究员Orange ...
安全动态 0 115 0 更新于 10 天前