跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

安全资讯

追踪全球网络安全最新动态:CVE漏洞预警、零日漏洞、供应链攻击、勒索软件、数据泄露。覆盖Microsoft、Google、Fortinet等主流厂商安全公告,每日更新,面向站长与安全运维人员。

CVE-2026-60217:Oracle Coherence 未认证TCP接管漏洞(CVSS 10.0)

2026年7月31日 作者 卫方智能

Oracle Coherence内存数据网格存在CVSS满分漏洞,未认证攻击者通过TCP即可完全接管集群,影响企业Java应用核心基础设施。

分类 安全资讯 标签 内存安全、 漏洞预警

CVE-2026-60204:Oracle WebLogic Server 未认证远程代码执行漏洞预警

2026年7月31日 作者 卫方智能

Oracle 7月关键补丁更新修复WebLogic Server核心组件严重漏洞,攻击者无需认证即可通过T3/IIOP协议实现服务器完全接管,CVSS评分9.8。

分类 安全资讯 标签 漏洞预警、 远程代码执行

CVE-2026-50656:Microsoft Defender RoguePlanet本地提权漏洞,公开PoC暴露29天

2026年7月30日 作者 卫方智能

Microsoft Defender扫描引擎存在TOCTOU竞态条件漏洞RoguePlanet。攻击者利用符号链接劫持可将SYSTEM级操作重定向至任意路径,获取NT AUTHORITY\SYSTEM权限。PoC已公开29天。

分类 安全资讯 标签 CVE、 Microsoft、 Windows、 权限提升、 漏洞预警

Anubis勒索软件攻击可口可乐Fairlife:OT网络成勒索新靶标,美国乳制品生产停摆

2026年7月30日 作者 卫方智能

Anubis勒索软件组织攻击可口可乐旗下乳制品品牌Fairlife,导致美国4座工厂生产停摆近两周。攻击者声称窃取1TB数据并加密Nutanix系统。事件凸显OT网络面临的勒索威胁。

分类 安全资讯 标签 Anubis、 OT安全、 勒索软件、 数据泄露

CVE-2026-50522:Microsoft SharePoint严重RCE漏洞遭野外利用,攻击者窃取IIS机器密钥维持持久访问

2026年7月30日 作者 卫方智能

Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。

分类 安全资讯 标签 CISA、 CVE、 Microsoft、 SharePoint、 漏洞预警、 远程代码执行

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警

CVE-2026-48282:Adobe ColdFusion未认证RCE漏洞遭2小时内武器化利用,CVSS 10.0

2026年7月30日 作者 卫方智能

Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。

分类 安全资讯 标签 Adobe、 CISA、 CVE、 漏洞预警、 远程代码执行

CVE-2026-9256:nginx rewrite模块堆缓冲区溢出漏洞,CVSS 9.2分影响多个版本

2026年7月29日 作者 卫方智能

nginx及NGINX Plus的rewrite模块存在堆缓冲区溢出漏洞。当rewrite指令使用具有重叠捕获组的正则表达式时,未经认证的攻击者可发送特制HTTP请求触发溢出,甚至导致代码执行。

分类 安全资讯 标签 堆溢出

Microsoft 7月Patch Tuesday修复570个漏洞:含3个零日、DHCP服务器严重RCE

2026年7月29日 作者 卫方智能

Microsoft发布7月安全更新,修复创纪录的570个漏洞,其中59个为严重级别。本次更新包含3个零日漏洞,其中2个在被利用前已遭到野外攻击。

分类 安全资讯 标签 DHCP

CVE-2026-48908:Joomla SP Page Builder未授权文件上传RCE漏洞遭大规模利用,7天内超1.5万次攻击尝试

2026年7月29日 作者 卫方智能

Joomla SP Page Builder扩展存在严重未授权文件上传漏洞,攻击者可上传PHP文件并执行任意代码。FortiGuard数据显示7天内超过15,626次攻击尝试。

分类 安全资讯 标签 Joomla

CVE-2026-46817:Oracle E-Business Suite Payments未授权远程接管漏洞,CISA确认野外利用

2026年7月29日 作者 卫方智能

Oracle E-Business Suite的Oracle Payments组件存在严重权限管理漏洞,未经认证的远程攻击者可通过HTTP完全控制Payments模块。CVSS 9.8,CISA已纳入KEV目录。

分类 安全资讯 标签 Oracle

CVE-2026-16232:Check Point SmartConsole认证绕过漏洞遭野外利用,防火墙管理平台陷入危机

2026年7月29日 作者 卫方智能

Check Point发布安全公告,CVE-2026-16232认证绕过漏洞已在野外被积极利用。未经认证的远程攻击者可获取管理员令牌,完全控制防火墙策略。CISA已将其纳入KEV目录。

分类 安全资讯 标签 Check Point、 CVE、 认证绕过
较早文章
较新文章
← 上一页 页面1 … 页面10 页面11 页面12 页面13 下一页 →

近期文章

  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
  • CVE-2026-65105:NVIDIA NemoClaw AI 代理曝 DNS Rebinding 漏洞,恶意网页可远程毒化本地 Ollama 模型模板
  • CVE-2026-18963:Keycloak 密码重置接口跳过邮件验证,未认证攻击者可重置任意账户密码
  • CVE-2026-60004:Gitea diffpatch 接口曝 Git Hook 远程代码执行漏洞,PoC 与挖矿木马已在野扩散
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11