Oracle 7月CPU:Fusion Middleware 18个关键漏洞集中爆发
Oracle 7月关键补丁更新包含18个Fusion Middleware关键漏洞,其中4个CVSS满分10.0,涉及WebLogic、HTTP Server、Coherence和Access Manager。
追踪全球网络安全最新动态:CVE漏洞预警、零日漏洞、供应链攻击、勒索软件、数据泄露。覆盖Microsoft、Google、Fortinet等主流厂商安全公告,每日更新,面向站长与安全运维人员。
Oracle 7月关键补丁更新包含18个Fusion Middleware关键漏洞,其中4个CVSS满分10.0,涉及WebLogic、HTTP Server、Coherence和Access Manager。
Symantec披露新型Rust勒索软件Spirals,从入侵到加密整个网络不到24小时,禁用23种备份服务,采用AES-128+ECDH P-256加密方案。
Arctic Wolf确认Qilin勒索软件团伙正在利用Palo Alto PAN-OS认证绕过漏洞CVE-2026-0257入侵企业网络,从VPN会话到勒索加密仅需数小时。
Oracle Coherence内存数据网格存在CVSS满分漏洞,未认证攻击者通过TCP即可完全接管集群,影响企业Java应用核心基础设施。
Oracle 7月关键补丁更新修复WebLogic Server核心组件严重漏洞,攻击者无需认证即可通过T3/IIOP协议实现服务器完全接管,CVSS评分9.8。
Microsoft Defender扫描引擎存在TOCTOU竞态条件漏洞RoguePlanet。攻击者利用符号链接劫持可将SYSTEM级操作重定向至任意路径,获取NT AUTHORITY\SYSTEM权限。PoC已公开29天。
Anubis勒索软件组织攻击可口可乐旗下乳制品品牌Fairlife,导致美国4座工厂生产停摆近两周。攻击者声称窃取1TB数据并加密Nutanix系统。事件凸显OT网络面临的勒索威胁。
Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。
Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。
Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。
nginx及NGINX Plus的rewrite模块存在堆缓冲区溢出漏洞。当rewrite指令使用具有重叠捕获组的正则表达式时,未经认证的攻击者可发送特制HTTP请求触发溢出,甚至导致代码执行。
Microsoft发布7月安全更新,修复创纪录的570个漏洞,其中59个为严重级别。本次更新包含3个零日漏洞,其中2个在被利用前已遭到野外攻击。