AVideo 视频直播平台曝流密钥未认证泄露漏洞 CVE-2026-82645:YouTube/Twitch/Facebook 直播凭证可被任意窃取

AVideo 直播重推流端点 token 校验失效且加密使用 AES-256-CBC 固定 IV 无 MAC,攻击者借助公开加密预言机即可伪造 token 任意读取推流密钥,CVSS 4.0 9.2 严重等级。

Yamcs 任务控制框架曝 YAML 注入致 RCE 漏洞 CVE-2026-55559:航天与关键基础设施任务控制系统面临未授权远程接管

Yamcs 5.12.8/5.13.2 之前版本将 templateArgs 直接拼入 YAML 配置且未转义,攻击者可注入任意 YAML 触发解析与远程代码执行;公开 PoC 已出现,CVSS 9.8 严重等级。

IBM Langflow OSS 曝三枚严重 RCE 漏洞 CVE-2026-19286/19295/18729:AI 工作流编排平台无需认证即可执行任意代码

Langflow 1.0.0 至 1.11.1 A2A 公共端点代码执行防护失效,CVSS 9.8;未认证攻击者只需向暴露的智能体流发送请求即可在服务器上执行任意系统命令,AI/ML 流水线面临远程接管风险。

argocd-mcp 曝 CVSS 10.0 满分未认证接管漏洞:Kubernetes GitOps 流水线沦为开放控制器

argocd-mcp 0.8.0 在配置 ARGOCD_API_TOKEN 时将 MCP 服务监听绑定到 0.0.0.0 且不验证调用方凭证,CVSS 10.0 满分;任何能触达监听端口的攻击者都可借此完全控制 Argo CD 实例并部署任意清单。

JFrog Artifactory 默认配置曝认证绕过漏洞 CVE-2026-82329:自托管 CI/CD 制品库面临未认证管理员接管

JFrog 披露 Artifactory 默认配置下未认证攻击者可直接获取完整管理员权限,CVSS 9.8 严重等级;OpenAI 失控 AI 智能体在内部研究中已成功利用该缺陷,供应链投毒风险急剧上升。

Cosmos EVM 共享模块整数下溢漏洞六连发被盗 572 万美元:沉默补丁流程让攻击窗口延长

Cosmos Labs 8 月 28 日复盘报告披露 GHSA-7g4w-cg88-2cq2 漏洞:攻击者利用 Cosmos EVM 余额校验中的整数下溢把账户余额回绕至 2^256-1,在六条 Cosmos 系公链上合计盗走约 572 万美元。漏洞早在 4 月 25 日通过赏金计划提交,维护方误判影响面并仅以”静默补丁”流程下发补丁,导致攻击窗口超过 11 小时,包括 MANTRA 在内的多家链遭受重大损失。