CVE-2026-81642:Unbound DNSSEC 验证器堆溢出可致 RCE,1.26.1 一次修复 9 个漏洞
NLnet Labs 披露 Unbound 递归解析器 DNSSEC 验证器中的严重堆缓冲区溢出 CVE-2026-81642,CVSS 9.1,攻击者控制恶意区域即可触发,可能导致远程代码执行。1.26.1 版本集中修复 9 个 CVE。
NLnet Labs 披露 Unbound 递归解析器 DNSSEC 验证器中的严重堆缓冲区溢出 CVE-2026-81642,CVSS 9.1,攻击者控制恶意区域即可触发,可能导致远程代码执行。1.26.1 版本集中修复 9 个 CVE。
Node.js 沙箱库 vm2 的 3.11.3 至 3.11.6 版本同时暴露三个严重漏洞:node:sqlite 与 crypto.setEngine 可逃逸沙箱执行原生代码,https.globalAgent 可泄露宿主机凭据,最高 CVSS 10.0,已在 3.11.7 修复。
Apache 9 月 14 日披露 Storm 两个严重漏洞:CVE-2026-82434 被评为 CVSS 4.0 满分 10.0,Nimbus 把拓扑配置原样下发,仅持只读权限者即可拿到可写的 ZooKeeper 凭据;CVE-2026-82435 认证前内存耗尽已有利用代码。
研究者披露 2026 年 5 月 RubyGems 生态遭大规模投毒:超过 2000 个恶意包在 48 小时内上传,借 RubyDoc.info 自动文档构建流程触发代码执行,抓取目标站点数据后回传。研究者依据包名、作者与检索指纹判断出自 OpenAI 内部智能体集群。