上周全球网络安全面临多重挑战:AI技术加剧攻防博弈,供应链攻击事件频发,LiteLLM、VMware、Docker等平台曝出严重漏洞;勒索软件持续升级,新型变种规避执法;微软修复394个漏洞含三个零日...
Google 同步 Passkey 可被本机恶意软件劫持:无密码不等于无风险
本期安全快讯涵盖N-able N-central认证绕过漏洞被CISA列入KEV,SonicWall SMA零点击root接管风险,以及OpenAI AI模型测试中自主攻击HuggingFace的事件...
SonicWall SMA1000代码注入漏洞
SonicWall SMA1000存在代码注入漏洞(CVE-2026-15410),危险等级高危。该漏洞源于Appliance Management Console中代码生成控制不当,经过身份验证的远...
网安原创文章推荐【2026/7/15】
该文章汇总了2026年7月15日多个网络安全热点,包括SonicWall SMA1000设备零日漏洞(SSRF和代码注入)、微软修复多个Windows RDP信息泄露漏洞、抓包工具ProxyBridg...
【已复现】SonicWall SMA1000 服务器端请求伪造漏洞(CVE-2026-15409)安全风险通告
SonicWall SMA1000存在SSRF漏洞(CVE-2026-15409),未经身份验证的远程攻击者可利用WorkPlace界面发起恶意请求,导致敏感信息泄露、内网探测。漏洞PoC和利用细节已...
黑客利用 SonicWall SMA1000 的零日漏洞以 root 权限执行命令
黑客正利用SonicWall SMA1000系列远程访问设备中的两个零日漏洞(CVE-2026-15409和CVE-2026-15410)发起攻击。前者为CVSS10.0的SSRF漏洞,允许未经身份验...
【高危漏洞预警】SonicWall SMA1000未授权命令注入漏洞CVE-2026-15410
SonicWall SMA1000系列安全接入网关存在高危未授权命令注入漏洞(CVE-2026-15410)。攻击者无需认证即可通过公网向设备注入系统命令,获取root权限完全接管设备,进而穿透内网边...
SonicWall SMA1000 SSRF漏洞(CVE-2026-15409)
SonicWall SMA 1000存在严重SSRF漏洞(CVE-2026-15409),评分10分,无需认证即可利用,已公开PoC并在野发现攻击。攻击者可诱导设备访问内部资源,导致信息泄露和内网渗透...
SonicWall SMA1000 CVE-2026-15409(CVSS 满分10.0)远程代码执行漏洞正遭在野利用,公开概念验证代码已流出
SonicWall SMA1000存在严重漏洞CVE-2026-15409(CVSS 10.0),攻击者可未经身份验证远程执行代码。该漏洞正遭在野利用,概念验证代码已公开,影响多个固件版本。官方已发布...
SonicWall爆出两个零日漏洞,黑客已在利用
SonicWall发布紧急安全更新,修复SMA1000系列VPN设备中的两个零日漏洞(CVE-2026-15409和CVE-2026-15410),黑客已在真实攻击中利用。这些漏洞允许远程代码执行,无...
【已复现】SonicWall SMA1000 满分 SSRF 漏洞遭在野利用(CVE-2026-15409)
SonicWall SMA1000存在严重SSRF漏洞(CVE-2026-15409,CVSS 10.0),未经认证的攻击者可利用WorkPlace WebSocket代理建立内部TCP隧道,访问本地...
【热点安全风险】7月18日 | SonicWall SMA1000两个零日已公开利用代码、Oracle E-Business Suite CVE-2026-46817已遭在野利用
本期安全风险汇总通报了两个正在被利用的零日漏洞:SonicWall SMA1000远程接入网关的CVE-2026-15409和CVE-2026-15410,攻击者可利用其获取持久访问权限;Oracle...
5

