Jenkins于8月5日公布25个CVE,其中5个核心漏洞需重点关注,涉及Remoting反序列化绕过、tar解压符号链接任意文件写、文件参数路径穿越、用户名Unicode大小写冒名及命名策略配置类型...
Jenkins公告25个漏洞,其中5个涉及本体的漏洞需要重点关注
Jenkins发布安全公告,修复25个CVE,其中5个核心漏洞需重点关注,涉及Agent Remoting反序列化绕过、tar解压符号链接任意文件写、文件参数路径穿越任意文件写、用户名Unicode大...
隐形快捷方式偷走你的隐私文件:AI 编程助手 Claude Code 漏洞大揭秘
AI编程助手ClaudeCode存在隐蔽符号链接漏洞,开发者克隆恶意仓库并点击信任后,敏感文件可能在首次交互时被静默窃取。TegoAI披露了该风险,展示了AI工具在上下文处理中的安全隐患。在人工智能迅...
Ubuntu snap-confine 的安全漏洞可能导致本地用户获得 root 权限
Ubuntu snap-confine存在高危本地提权漏洞CVE-2026-8933,CVSS评分7.8,影响Ubuntu Desktop 24.04、25.10和26.04默认安装。该漏洞源于安全加...
CVE-2026-42989:Windows 10 1607 权限提升漏洞 + POC
该漏洞是Windows Winlogon组件中的本地权限提升漏洞(CVE-2026-42989),源于文件访问前链接解析不当(CWE-59)。低权限攻击者可通过符号链接或硬链接劫持Winlogon的文...
Claude Code出新漏洞,恶意仓库可偷取本地隐私文件
ClaudeCode存在符号链接内存导入漏洞,恶意仓库可通过CLAUDE.md中的@import语句,利用符号链接绕过外部文件导入检查,将仓库外部的本地文件(如/etc/passwd)加载到模型初始上...
CVE-2026-8933:Ubuntu 安全漏洞可突破 Snap 沙箱防护机制
CVE-2026-8933是影响Ubuntu Desktop 24.04、25.10、26.04的高危本地权限提升漏洞(CVSS 7.8),源于snap-confine沙箱初始化中的竞争条件。攻击者可...
decompress 这个 npm 包的漏洞 CVE-2026-53486(CVSS 9.1)威胁到每周 280 万次下载量
decompress npm包存在高危漏洞CVE-2026-53486,CVSS评分9.1,影响每周280万次下载。攻击者可通过精心构造的压缩包利用符号链接和硬链接逃逸,将文件写入解压目录外,甚至以r...
GNU gzip 曝漏洞,攻击者可通过 gzexe 实现符号链接覆写
GNU gzip存在两个高危漏洞(CVE-2026-41991和CVE-2026-41992),影响所有1.14及之前版本。攻击者可通过gzexe脚本符号链接覆写文件,或利用LZH解压缩越界读取实现权...
WinRAR 7.23 修复了导致应用程序崩溃的堆溢出漏洞
WinRAR 7.23版本修复了RAR5恢复卷处理中的堆溢出漏洞(CVE-2026-14191),该漏洞可能被恶意.rev文件触发,导致应用程序崩溃或潜在代码执行。同时加强了符号链接处理以防止路径遍历...
Cursor IDE 存在严重远程代码执行(RCE)漏洞,工作区面临风险暴露
CursorIDE(2.x系列)被发现存在两个严重远程代码执行漏洞(CVE-2026-50548和CVE-2026-50549)。攻击者可通过恶意提示词触发提示注入,利用沙箱边界缺陷及符号链接路径规范...
Cursor IDE 中的两个关键性 RCE 漏洞,通过零点击提示注入触发
Cato AI Labs在Cursor IDE中发现两个关键RCE漏洞(CVE-2026-50548和CVE-2026-50549),均获CVSS 9.8评分。通过零点击提示注入,攻击者可写入任意文件...
15

