libssh2存在严重漏洞CVE-2026-55200,CVSS 9.2分,可导致远程代码执行。漏洞源于transport.c中缺少对packet_length的边界检查,攻击者可利用精心构造的数据包...
MariaDB服务器漏洞可遭受CVSS 10.0级别攻击
MariaDB服务器存在三个严重漏洞,最高CVSS评分10.0,允许攻击者在受影响节点上执行任意Shell命令。漏洞涉及Galera集群的状态传输过程,需立即升级至修复版本或采取临时缓解措施。概要三个...
Mitel修补12个MiCollab严重漏洞,CVSS评分最高达10.0
Mitel披露了12个MiCollab及MiVBSVI严重漏洞,其中6个CVSS评分10.0。未经身份验证的攻击者可执行任意命令。影响超2万暴露实例,已发布修复版本,建议立即更新。概要Mitel披露了...
Squidbleed 把 1997 年的代理问题带回台前:代理服务器也需要数据最小化
Calif研究人员披露了Squid代理中一个名为Squidbleed的内存泄漏漏洞(CVE-2026-47729),源于1997年的FTP解析逻辑。该漏洞在共享代理环境下可能泄漏其他用户的HTTP请求...
【已复现】漏洞通告 | FreeBSD KTLS 本地权限提升漏洞(CVE-2026-45257)
FreeBSD KTLS本地提权漏洞(CVE-2026-45257)可绕过schg不可变标志,覆盖setuid二进制文件实现从普通用户到root的提权,影响多个FreeBSD版本,POC已公开,官方已...
高危预警!Exchange零日漏洞 CVE-2026-42897,深入解析其漏洞原理、入侵路径、应急处置指南,企业务必自查
本文深入解析了Exchange零日漏洞CVE-2026-42897,该漏洞为高危跨站脚本/网络欺骗漏洞,影响本地Exchange Server 2016、2019及SE版。攻击者可通过构造恶意邮件触发...
HAProxy漏洞致反向代理服务器面临安全风险
HAProxy存在两个严重漏洞:CVE-2026-55203整数溢出导致响应走私,CVE-2026-55204空指针解引用引发拒绝服务。攻击者可绕过安全边界或中断流量路由,影响3.4.0及以下版本,需...
厂商签名的UEFI应用程序导致安全启动绕过
CERT/CC披露了一个影响多款厂商签名UEFI应用程序的安全启动绕过漏洞,由ESET研究员发现。攻击者可在操作系统加载前执行未验证代码,实现持久性攻陷并逃避安全检测。各厂商正通过UEFI DBX更新...
Firefox 的 CVE-2026-8971 漏洞
本文讲述了CVE-2026-8971漏洞,它是Firefox网络组件JAR中的一个同源策略绕过漏洞。攻击者利用空字节(%00)嵌入URL路径,绕过多次补丁修复,导致文件名欺骗和MIME类型混淆。该漏洞...
CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具
Joomla最流行内容编辑器JCE存在CVSS 10.0满分漏洞CVE-2026-48907,无需认证即可通过三步HTTP请求实现远程代码执行。CISA已确认该漏洞正被积极利用并列入KEV目录,Git...
DirtyClone漏洞可致本地用户静默提权至root,绕过监控不留痕迹
DirtyClone漏洞(CVE-2026-43503,CVSS 8.8)是DirtyFrag家族新成员,允许本地用户静默提权至root。攻击者通过操纵Linux页面缓存,利用IPsec隧道强制内核将...
DirtyClone:六周内第四起 Linux 内核漏洞,可提权至 Root 权限
JFrog安全研究团队公开了CVE-2026-43503漏洞(DirtyClone),这是DirtyFrag漏洞家族的第四个成员,CVSS评分8.8。该漏洞允许本地无权限用户通过篡改Linux页缓存实...
3666

