跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

安全资讯

追踪全球网络安全最新动态:CVE漏洞预警、零日漏洞、供应链攻击、勒索软件、数据泄露。覆盖Microsoft、Google、Fortinet等主流厂商安全公告,每日更新,面向站长与安全运维人员。

CVE-2025-68686:Fortinet FortiOS SSL-VPN符号链接持久化机制补丁绕过漏洞被野外利用

2026年8月2日 作者 卫方智能

CVE-2025-68686 允许远程未认证攻击者绕过 Fortinet FortiOS SSL-VPN 符号链接持久化补丁,敏感信息暴露等级 High,CISA 已将其纳入 KEV,修复截止日期为 2026 年 8 月 10 日。

分类 安全资讯

CVE-2025-66376:俄罗斯LAUNDRY BEAR利用Zimbra零点击XSS漏洞对北约机构实施长期间谍活动

2026年8月2日 作者 卫方智能

CVE-2025-66376 是 Zimbra Collaboration Suite 经典 UI 的存储型 XSS 漏洞,被俄罗斯 LAUNDRY BEAR 间谍组织用于零点击窃取西方政府/国防邮件,NSA、CISA 等多国机构联合发布 AA26-204A 警报。

分类 安全资讯

CVE-2026-20253:Splunk Enterprise PostgreSQL Sidecar未授权RCE漏洞遭野外大规模利用

2026年8月2日 作者 卫方智能

CVE-2026-20253 在 Splunk Enterprise 10.x 的 PostgreSQL Sidecar 服务中发现未授权 RCE,CVSS 9.8,已在 PoC 发布 6 天后被野外利用,CISA 已将其加入 KEV。

分类 安全资讯

CVE-2026-66066:Rails Active Storage 高危文件读取漏洞曝光,单靠升级Rails无法修复

2026年8月2日 作者 卫方智能

CVE-2026-66066(KindaRails2Shell)影响 Rails 7.0~8.1 三大分支,CVSSv4 9.5 分。攻击者仅需上传恶意图像即可未认证读取任意文件,仅升级 Rails 不够,还需 libvips 8.13+。

分类 安全资讯

CVE-2021-22681:伊朗CyberAv3ngers利用不可修补PLC漏洞攻击30+明尼苏达水务系统

2026年8月1日 作者 卫方智能

2026年7月26-27日,伊朗IRGC关联的CyberAv3ngers组织利用Rockwell Automation Logix PLC不可修补漏洞CVE-2021-22681发动协调攻击,影响明尼苏达州30多个社区水务系统,多个设施被迫切换至手动操作。

分类 安全资讯 标签 CISA、 OT安全、 关键基础设施、 数据泄露

CVE-2026-63077:JetBrains TeamCity预认证远程代码执行漏洞(CVSS 9.8)

2026年8月1日 作者 卫方智能

JetBrains TeamCity On-Premises曝出预认证远程代码执行漏洞CVE-2026-63077,CVSS评分9.8,攻击者通过HTTP即可绕过认证并执行任意命令,可能危及整个CI/CD供应链安全。

分类 安全资讯 标签 JetBrains、 供应链安全、 漏洞预警、 远程代码执行

VMSA-2026-0006:VMware vCenter认证绕过与ESXi虚拟机逃逸三重严重漏洞

2026年8月1日 作者 卫方智能

Broadcom修复VMware vCenter认证绕过、目录遍历RCE和ESXi VMXNET3虚拟机逃逸三个严重漏洞,CVSS评分最高9.8,未认证攻击者即可完全控制虚拟化基础设施,无临时解决方案。

分类 安全资讯 标签 CISA、 VMware、 漏洞预警、 远程代码执行

CVE-2026-20316:Cisco Secure Firewall Management Center硬编码密码漏洞遭野外利用

2026年8月1日 作者 卫方智能

Cisco Secure Firewall Management Center(FMC)存在硬编码低权限账户密码漏洞CVE-2026-20316,未认证攻击者可登录并读取敏感配置数据,CISA已于7月29日将其列入KEV目录,联邦机构需在8月1日前完成修补。

分类 安全资讯 标签 CISA、 Cisco、 漏洞预警

CVE-2026-16812:Arista VeloCloud Orchestrator CVSS 10.0命令注入漏洞遭野外利用

2026年8月1日 作者 卫方智能

Arista VeloCloud Orchestrator本地部署版本曝出未认证操作系统命令注入漏洞CVE-2026-16812,CVSS评分高达10.0满分,攻击者可完全控制SD-WAN管理平面及所有边缘设备,CISA已将其列入KEV目录。

分类 安全资讯 标签 CISA、 命令注入、 漏洞预警、 远程代码执行

Oracle 7月CPU:Fusion Middleware 18个关键漏洞集中爆发

2026年7月31日 作者 卫方智能

Oracle 7月关键补丁更新包含18个Fusion Middleware关键漏洞,其中4个CVSS满分10.0,涉及WebLogic、HTTP Server、Coherence和Access Manager。

分类 安全资讯 标签 漏洞预警

Spirals勒索软件24小时闪击:Rust编写的新型双重勒索威胁

2026年7月31日 作者 卫方智能

Symantec披露新型Rust勒索软件Spirals,从入侵到加密整个网络不到24小时,禁用23种备份服务,采用AES-128+ECDH P-256加密方案。

分类 安全资讯 标签 勒索软件

Qilin勒索软件利用CVE-2026-0257攻击Palo Alto GlobalProtect VPN

2026年7月31日 作者 卫方智能

Arctic Wolf确认Qilin勒索软件团伙正在利用Palo Alto PAN-OS认证绕过漏洞CVE-2026-0257入侵企业网络,从VPN会话到勒索加密仅需数小时。

分类 安全资讯 标签 VPN、 勒索软件、 漏洞预警
较早文章
较新文章
← 上一页 页面1 … 页面9 页面10 页面11 … 页面13 下一页 →

近期文章

  • 宝塔面板安全加固实战:服务器管理面板防护配置
  • WebLogic 安全加固实战:反序列化漏洞防护配置
  • Hydra 弱口令暴力破解实战:SSH 爆破与防御配置指南
  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11