跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

安全资讯

追踪全球网络安全最新动态:CVE漏洞预警、零日漏洞、供应链攻击、勒索软件、数据泄露。覆盖Microsoft、Google、Fortinet等主流厂商安全公告,每日更新,面向站长与安全运维人员。

Oracle 7月CPU:Fusion Middleware 18个关键漏洞集中爆发

2026年7月31日 作者 卫方智能

Oracle 7月关键补丁更新包含18个Fusion Middleware关键漏洞,其中4个CVSS满分10.0,涉及WebLogic、HTTP Server、Coherence和Access Manager。

分类 安全资讯 标签 漏洞预警

Spirals勒索软件24小时闪击:Rust编写的新型双重勒索威胁

2026年7月31日 作者 卫方智能

Symantec披露新型Rust勒索软件Spirals,从入侵到加密整个网络不到24小时,禁用23种备份服务,采用AES-128+ECDH P-256加密方案。

分类 安全资讯 标签 勒索软件

Qilin勒索软件利用CVE-2026-0257攻击Palo Alto GlobalProtect VPN

2026年7月31日 作者 卫方智能

Arctic Wolf确认Qilin勒索软件团伙正在利用Palo Alto PAN-OS认证绕过漏洞CVE-2026-0257入侵企业网络,从VPN会话到勒索加密仅需数小时。

分类 安全资讯 标签 VPN、 勒索软件、 漏洞预警

CVE-2026-60217:Oracle Coherence 未认证TCP接管漏洞(CVSS 10.0)

2026年7月31日 作者 卫方智能

Oracle Coherence内存数据网格存在CVSS满分漏洞,未认证攻击者通过TCP即可完全接管集群,影响企业Java应用核心基础设施。

分类 安全资讯 标签 内存安全、 漏洞预警

CVE-2026-60204:Oracle WebLogic Server 未认证远程代码执行漏洞预警

2026年7月31日 作者 卫方智能

Oracle 7月关键补丁更新修复WebLogic Server核心组件严重漏洞,攻击者无需认证即可通过T3/IIOP协议实现服务器完全接管,CVSS评分9.8。

分类 安全资讯 标签 漏洞预警、 远程代码执行

CVE-2026-50656:Microsoft Defender RoguePlanet本地提权漏洞,公开PoC暴露29天

2026年7月30日 作者 卫方智能

Microsoft Defender扫描引擎存在TOCTOU竞态条件漏洞RoguePlanet。攻击者利用符号链接劫持可将SYSTEM级操作重定向至任意路径,获取NT AUTHORITY\SYSTEM权限。PoC已公开29天。

分类 安全资讯 标签 CVE、 Microsoft、 Windows、 权限提升、 漏洞预警

Anubis勒索软件攻击可口可乐Fairlife:OT网络成勒索新靶标,美国乳制品生产停摆

2026年7月30日 作者 卫方智能

Anubis勒索软件组织攻击可口可乐旗下乳制品品牌Fairlife,导致美国4座工厂生产停摆近两周。攻击者声称窃取1TB数据并加密Nutanix系统。事件凸显OT网络面临的勒索威胁。

分类 安全资讯 标签 Anubis、 OT安全、 勒索软件、 数据泄露

CVE-2026-50522:Microsoft SharePoint严重RCE漏洞遭野外利用,攻击者窃取IIS机器密钥维持持久访问

2026年7月30日 作者 卫方智能

Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。

分类 安全资讯 标签 CISA、 CVE、 Microsoft、 SharePoint、 漏洞预警、 远程代码执行

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警

CVE-2026-48282:Adobe ColdFusion未认证RCE漏洞遭2小时内武器化利用,CVSS 10.0

2026年7月30日 作者 卫方智能

Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。

分类 安全资讯 标签 Adobe、 CISA、 CVE、 漏洞预警、 远程代码执行

CVE-2026-9256:nginx rewrite模块堆缓冲区溢出漏洞,CVSS 9.2分影响多个版本

2026年7月29日 作者 卫方智能

nginx及NGINX Plus的rewrite模块存在堆缓冲区溢出漏洞。当rewrite指令使用具有重叠捕获组的正则表达式时,未经认证的攻击者可发送特制HTTP请求触发溢出,甚至导致代码执行。

分类 安全资讯 标签 堆溢出

Microsoft 7月Patch Tuesday修复570个漏洞:含3个零日、DHCP服务器严重RCE

2026年7月29日 作者 卫方智能

Microsoft发布7月安全更新,修复创纪录的570个漏洞,其中59个为严重级别。本次更新包含3个零日漏洞,其中2个在被利用前已遭到野外攻击。

分类 安全资讯 标签 DHCP
较早文章
较新文章
← 上一页 页面1 … 页面20 页面21 页面22 页面23 下一页 →

近期文章

  • 会话固定攻击防御实战:Session 安全配置指南
  • DNS 域传送漏洞防御实战:BIND 加固配置指南
  • SRI 子资源完整性防御实战:CDN 脚本篡改拦截配置
  • Claude Opus 5 助研 72 小时攻破 OpenAI:Discourse 论坛漏洞叠加 SSO 缺陷直达内部仓库
  • TanStack npm 供应链攻击余波:CrowdSec 170 个私有仓库被复制,离职账号未回收成突破口
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11