漏洞概述漏洞名称Docker Desktop 未授权访问漏洞漏洞编号QVD-2025-32312,CVE-2025-9074公开时间2025-08-20影响量级万级奇安信评级高危CVSS 3.1分数7...
PyPI拦截1800个过期域名邮件,防御供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
Plex 修复神秘漏洞,提醒用户立即升级
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Plex 公司在上周四提醒用户称尽快更新媒体服务器。该公司尚未为该漏洞分配编号,只是表示它影响 Plex Media Server 1.41.7....
PostgreSQL 紧急修复Core Utilities 中的多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士PostgreSQL 全球开发小组宣布发布影响所有受支持版本的重大安全更新。该更新适用于 PostgresSQL 17.6、16.10、15.14...
【已复现】Smartbi 远程代码执行漏洞(QVD-2025-31926)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Smartbi 远程代码执行漏洞漏洞编号QVD-2025-31926公开时间2025-07-31影响量级万级奇安信评级高危CVSS 3.1分...
【已复现】Fortinet FortiSIEM 远程命令执行漏洞(CVE-2025-25256)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiSIEM 远程命令执行漏洞漏洞编号QVD-2025-31287,CVE-2025-25256公开时间2025-0...
Apache Tomcat 多个漏洞可导致攻击者触发DoS攻击
聚焦源代码安全,网罗国内外最新资讯!作者:Florence Nightingale编译:代码卫士Apache Tomcat的HTTP/2 实现中存在一个严重漏洞,可导致攻击者针对web服务发动灾难...
Fortinet:注意这个严重的 FortiSIEM 预认证 RCE 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortinet 公司正在提醒用户注意 FortiSIEM 中的一个远程未认证命令注入漏洞(CVE-2025-25256),管理员应当应用最新安全...
这个严重的 Chrome 漏洞价值25万美元
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌最近披露的一个 Chromium 详述了研究人员在2025年4月23日发现的一个严重漏洞CVE-2025-4609。该漏洞被归类为Chrome...
微软8月补丁星期二值得关注的漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软8月补丁星期二共修复了107个漏洞,其中一个是位于 Windows Kerberos 中的0day漏洞。在这些漏洞中,44个是提权漏洞、35个...
经销商网站存在严重漏洞,可导致黑客远程解锁汽车
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士 一家大型汽车经销商的门户网站中存在一个严重漏洞,可导致越权攻击者注册经销商账号,将权限提升至国家管理员,并最终远程控制车辆。该漏洞位于门户网站的...
施乐紧急修复两个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士施乐 (Xerox) 发布FreeFlow Core的安全更新,修复了两个可导致SSRF和RCE的高危漏洞。这两个漏洞均影响8.0.4版本且已在8...
105

