Gitea官方发布v1.27.1修复严重未授权RCE漏洞CVE-2026-59774,CVSS 9.8。攻击者无需认证,仅需目标存在公开仓库,即可通过Org-mode #+INCLUDE读取任意文件,...
【2026hw】态势情报08.09速报
本速报涵盖两项安全威胁:一是Gitea存在Org-mode渲染器未认证任意文件读取漏洞(CVE-2026-59774),影响1.22.1至1.27.0版本,可导致敏感信息泄露,已修复于1.27.1;二...
Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件
Gitea披露高危文件读取漏洞CVE-2026-59774,CVSS评分9.8,未认证攻击者可借助公共仓库和恶意Org-mode标记读取服务账号任意文件,并可进一步串联为远程代码执行。影响Gitea ...
网安AI速报 | 2026.08.06
本速报聚焦2026年8月6日网安AI领域热点,涵盖OpenAI连续挖角顶级人才与瓦解柬埔寨诈骗网络、Anthropic百亿合作、SpaceX与NVIDIA推出轨道AI计算网络、前OpenAI/Goog...
【高危漏洞预警】Gitea Org-mode标记未认证任意文件读取(CVE-2026-59774)
Gitea存在高危漏洞CVE-2026-59774,其Org-mode渲染器未认证即可通过#+INCLUDE指令读取任意文件。影响自托管实例1.22.1至1.27.0版本,攻击者可利用公开仓库实现未授...
存在22年的 BMC 漏洞使数千个数据中心面临攻击
本文披露了存在22年的BMC管理处理器漏洞(CVE-2013-4786),影响IPMI协议,导致超2.4万个暴露的服务器管理接口在登录前泄露认证哈希值,攻击者可离线破解弱密码,进而控制数据中心关键基础...

