Apache Doris 0.6.1版本修复了MCPServer中的SQL注入漏洞(CVE-2025-66336)。攻击者可利用此漏洞绕过身份验证,访问受限数据库元数据,导致敏感信息泄露和合规风险。系...
FortiBleed曝光:黑客正在收割FortiGate防火墙登录凭证
FortiBleed攻击事件曝光,黑客利用FortiGate防火墙漏洞大规模窃取管理员登录凭证,已导致约73,000台设备凭证泄露。攻击者可获取企业网络边界控制权,横向移动窃取数据、植入勒索软件或长期...
NGINX Open Source 中存在两个可导致RCE的严重漏洞
F5公司修复了NGINX OpenSource中的两个严重漏洞(CVE-2026-42530和CVE-2026-42055),均可能导致远程代码执行。前者是HTTP/3 QUIC模块的释放后使用漏洞,...
DifyTap 暴露 AI 聊天和文档:多租户 AI 平台,不能只看模型能力
Zafran披露Dify平台四个漏洞,其中两个严重、两个无需认证,多个具有跨租户影响。攻击者可读取私有AI对话、预览其他租户文档并触达内部API。Dify作为多租户AI应用平台,其租户隔离、文件预览、...
Webmin 2.641 修复三个漏洞,其中包括一个严重的身份验证绕过漏洞
Webmin 2.641修复三个安全漏洞,其中最严重的CVE-2026-56020允许未经身份验证的攻击者通过伪造HTTP头部冒充任意用户。另外两个漏洞可绕过多因素认证并暴露配置文件。建议立即升级,目...
PixelSmash 让视频文件变成入口:FFmpeg 风险不是一个播放器能解决的
JFrog披露FFmpeg MagicYUV解码器中的PixelSmash漏洞(CVE-2026-8461),CVSS 8.8,可导致堆越界写,触发崩溃或远程代码执行。影响所有使用FFmpeg lib...
大蚂蚁即时通讯系统任意文件上传漏洞
杭州九麒科技大蚂蚁即时通讯系统存在任意文件上传高危漏洞(暂无编号),影响版本>=5.5.x。攻击者可通过/addin/Upload/uploadMultipleFile接口上传特制PHP文件,执行恶意...
继 Copy Fail 后,Linux 内核再曝提权漏洞 DirtyClone,Root 权限再次失守
DirtyClone (CVE-2026-43503) 是继 CopyFail 后发现的 Linux 内核本地权限提升漏洞,属于 DirtyFrag 家族。攻击者无需 root 权限,通过操纵页面缓存...
探索CVE-2026-31431的热补丁修复方案
本文探索CVE-2026-31431的热补丁修复方案,该漏洞利用Linux页缓存中_aead_recvmsg和crypto_authenc_esn_decrypt函数的缺陷,影响IPsec ESP协议...
Claude code 完整沙箱逃逸(CVE-2026-55607)
该漏洞利用ClaudeCode的CreateWorktree工具创建名为“.git”的工作树,导致gitdir混乱,结合git fsmonitor特性在沙箱中执行代码,突破macOS沙箱限制获取敏感目...
Node.js 安全公告合集解读:TLS / HTTP / 权限模型正在暴露的系统性边界问题
本文解读2026年初Node.js官方安全公告,指出多个漏洞并非孤立代码错误,而是运行时安全模型边界失效。涉及TLS/SNI身份认证不一致、HTTP.Agent并发TOCTOU时间差、Permissi...
天融信上网行为管理系统 pc.php 接口存在xss漏洞
本文披露天融信上网行为管理系统pc.php接口存在XSS漏洞,攻击者可构造恶意参数注入JavaScript代码,导致Cookie窃取、会话劫持等风险。文章提供了FOFA测绘语法、漏洞复现步骤及修复建议...
3666

