跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

安全资讯

追踪全球网络安全最新动态:CVE漏洞预警、零日漏洞、供应链攻击、勒索软件、数据泄露。覆盖Microsoft、Google、Fortinet等主流厂商安全公告,每日更新,面向站长与安全运维人员。

SleeperGem供应链攻击曝光:劫持休眠RubyGems账户向开发者机器投毒

2026年7月27日 作者 卫方智能

攻击者劫持休眠多年的RubyGems维护者账户,发布恶意gem包专门绕过CI检测,在开发者机器上安装持久化后门,fastlane插件历史下载量超57万次。

分类 安全资讯 标签 供应链安全

JadePuffer升级ENCFORGE勒索软件:全球首个针对AI/ML模型的自主攻击

2026年7月27日 作者 卫方智能

AI驱动的威胁行为者JadePuffer部署ENCFORGE勒索软件,专门针对AI模型和ML基础设施实施破坏,可加密超过180种AI相关文件格式,单模型重建成本高达75万美元。

分类 安全资讯 标签 AI安全、 勒索软件

CVE-2026-14266:7-Zip XZ压缩数据堆溢出远程代码执行漏洞

2026年7月27日 作者 卫方智能

广泛使用的开源压缩软件7-Zip被发现存在堆缓冲区溢出漏洞CVE-2026-14266,攻击者可通过恶意XZ压缩文件执行任意代码,Zero Day Initiative已发布安全公告。

分类 安全资讯 标签 7-Zip、 压缩软件

CVE-2026-42533:潜伏15年的nginx预认证远程代码执行漏洞曝光

2026年7月27日 作者 卫方智能

安全研究员Stan Shaw披露nginx脚本引擎中存在一个潜伏15年的严重漏洞,远程未认证攻击者可通过堆缓冲区溢出实现预认证RCE,影响0.9.6至1.30.3所有版本。

分类 安全资讯 标签 Nginx、 内存安全、 漏洞预警、 远程代码执行

CVE-2026-44963:Veeam备份软件严重远程代码执行漏洞预警

2026年7月27日 作者 卫方智能

企业级备份软件Veeam Backup & Replication曝严重RCE漏洞CVE-2026-44963,CVSS评分9.4,已认证域用户可远程执行任意代码,勒索软件组织优先攻击目标。

分类 安全资讯 标签 勒索软件、 漏洞预警、 远程代码执行

Redis修复多个认证后RCE漏洞:AI研究代理发现Streams与RedisBloom严重缺陷

2026年7月26日 作者 卫方智能

Redis于7月23日发布七项安全更新,修复由AI研究代理发现的多个认证后远程代码执行漏洞,涉及Streams use-after-free和RedisBloom TDigest越界写入,均可通过RESTORE命令触发。

分类 安全资讯 标签 AI安全、 Redis、 内存安全、 远程代码执行

PyPI量子计算库mrmustard遭供应链投毒:0.7.4版本内置凭证窃取木马

2026年7月26日 作者 卫方智能

攻击者入侵Xanadu量子计算库mrmustard的GitHub维护者账户,在PyPI发布恶意0.7.4版本,导入时窃取SSH密钥、AWS凭证和Kubernetes配置,并通过cron和shell启动项实现持久化。

分类 安全资讯 标签 PyPI、 Python、 凭证窃取、 后门

WordPress核心预认证RCE漏洞链预警:wp2shell(CVE-2026-63030/60137)遭主动利用

2026年7月26日 作者 卫方智能

WordPress核心存在近十年来最严重的预认证远程代码执行漏洞链wp2shell,由CVE-2026-63030(REST API路由混淆,CVSS 9.8)和CVE-2026-60137(SQL注入)组合而成,已确认遭野外利用。

分类 安全资讯 标签 SQL注入、 WordPress、 远程代码执行

SonicWall SMA 1000零日漏洞遭野外利用:CVE-2026-15409/15410紧急修复通告

2026年7月26日 作者 卫方智能

SonicWall SMA 1000系列SSL VPN设备两项零日漏洞正遭野外利用,CVE-2026-15409为SSRF漏洞(CVSS 10.0),CVE-2026-15410为代码注入漏洞(CVSS 7.2),CISA已纳入KEV目录。

分类 安全资讯 标签 SonicWall、 VPN

CVE-2026-12569:Clop勒索软件利用PTC Windchill反序列化漏洞部署WebShell窃取数据

2026年7月26日 作者 卫方智能

Clop勒索软件组织正积极利用PTC Windchill和FlexPLM中的关键反序列化漏洞CVE-2026-12569(CVSS 9.3)部署JSP WebShell并窃取敏感产品数据,CISA已将其纳入KEV目录。

分类 安全资讯 标签 Clop、 PTC、 勒索软件

Zoom Windows客户端高危漏洞预警:CVE-2026-53412可导致账户完全接管

2026年7月25日 作者 卫方智能

Zoom发布安全更新修复Windows平台严重漏洞CVE-2026-53412,CVSS评分9.8。该漏洞源于输入验证不当,攻击者可利用其实现账户接管,影响Zoom Desktop Client、VDI Client和Meeting SDK。

分类 安全资讯 标签 Windows、 Zoom、 账户接管

CISA将Fortinet FortiSandbox漏洞纳入KEV目录:命令注入可致未授权远程代码执行

2026年7月25日 作者 卫方智能

CISA将Fortinet FortiSandbox两个OS命令注入漏洞纳入已知被利用漏洞目录,攻击者可通过构造HTTP请求在未认证条件下执行任意命令,联邦机构须在7月19日前完成修复。

分类 安全资讯 标签 CISA、 Fortinet、 命令注入
较早文章
较新文章
← 上一页 页面1 … 页面11 页面12 页面13 下一页 →

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11