跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

漏洞预警

CVE-2026-50656:Microsoft Defender RoguePlanet本地提权漏洞,公开PoC暴露29天

2026年7月30日 作者 卫方智能

Microsoft Defender扫描引擎存在TOCTOU竞态条件漏洞RoguePlanet。攻击者利用符号链接劫持可将SYSTEM级操作重定向至任意路径,获取NT AUTHORITY\SYSTEM权限。PoC已公开29天。

分类 安全资讯 标签 CVE、 Microsoft、 Windows、 权限提升、 漏洞预警

CVE-2026-50522:Microsoft SharePoint严重RCE漏洞遭野外利用,攻击者窃取IIS机器密钥维持持久访问

2026年7月30日 作者 卫方智能

Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。

分类 安全资讯 标签 CISA、 CVE、 Microsoft、 SharePoint、 漏洞预警、 远程代码执行

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警

CVE-2026-48282:Adobe ColdFusion未认证RCE漏洞遭2小时内武器化利用,CVSS 10.0

2026年7月30日 作者 卫方智能

Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。

分类 安全资讯 标签 Adobe、 CISA、 CVE、 漏洞预警、 远程代码执行

Hugging Face遭自主AI代理入侵:AI平台信任危机从理论走向现实

2026年7月28日 作者 卫方智能

全球最大AI模型平台Hugging Face于7月16日披露遭受自主AI代理驱动的网络入侵。攻击者通过恶意数据集触发代码执行,AI代理以机器速度完成横向移动和凭证窃取,标志着AI自主攻击从理论走向现实。

分类 安全资讯 标签 AI安全、 凭证窃取、 漏洞预警

ClickLock Stealer新型macOS恶意软件:不偷漏洞,只骗密码

2026年7月28日 作者 卫方智能

Group-IB披露新型macOS信息窃取器ClickLock Stealer,利用ClickFix社会工程学诱骗用户在终端执行恶意命令。该恶意软件通过反复杀死应用程序逼迫用户输入密码,已波及33国至少100名受害者。

分类 安全资讯 标签 凭证窃取、 漏洞预警

LegacyHive Windows零日漏洞曝光:ProfSvc注册表加载缺陷,尚无补丁

2026年7月28日 作者 卫方智能

安全研究员Nightmare Eclipse在微软7月补丁日次日公开LegacyHive Windows零日漏洞。该漏洞影响Windows User Profile Service,可导致本地权限提升至SYSTEM。目前无CVE、无官方补丁,公开PoC已存在。

分类 安全资讯 标签 Windows、 漏洞预警、 零日漏洞

CVE-2026-54523:Kyverno策略引擎命名空间提权漏洞,PoC已公开

2026年7月28日 作者 卫方智能

Kubernetes原生策略引擎Kyverno披露严重漏洞CVE-2026-54523,CVSS评分9.6。命名空间租户可通过恶意策略将权限提升至kube-system管理员。PoC利用代码已公开,云原生多租户隔离面临严重威胁。

分类 安全资讯 标签 漏洞预警

CVE-2026-56451:西门子Opcenter X JWT认证绕过漏洞,CVSS满分10.0

2026年7月28日 作者 卫方智能

西门子Opcenter X制造运营管理平台存在严重JWT验证绕过漏洞CVE-2026-56451,CVSS评分10.0。未经认证的远程攻击者可伪造任意JWT令牌冒充管理员,获得对工业生产系统的完全未授权访问。

分类 安全资讯 标签 漏洞预警、 远程代码执行

CVE-2026-42533:潜伏15年的nginx预认证远程代码执行漏洞曝光

2026年7月27日 作者 卫方智能

安全研究员Stan Shaw披露nginx脚本引擎中存在一个潜伏15年的严重漏洞,远程未认证攻击者可通过堆缓冲区溢出实现预认证RCE,影响0.9.6至1.30.3所有版本。

分类 安全资讯 标签 Nginx、 内存安全、 漏洞预警、 远程代码执行

CVE-2026-44963:Veeam备份软件严重远程代码执行漏洞预警

2026年7月27日 作者 卫方智能

企业级备份软件Veeam Backup & Replication曝严重RCE漏洞CVE-2026-44963,CVSS评分9.4,已认证域用户可远程执行任意代码,勒索软件组织优先攻击目标。

分类 安全资讯 标签 勒索软件、 漏洞预警、 远程代码执行

Microsoft 7月Patch Tuesday创纪录:622个漏洞补丁含2个在野利用零日

2026年7月25日 作者 卫方智能

微软7月Patch Tuesday发布创纪录的622个漏洞补丁,包含2个在野利用零日漏洞。SharePoint Server和AD FS漏洞已被CISA纳入KEV目录,联邦机构需在7月17日前完成修复。

分类 安全资讯 标签 Microsoft、 SharePoint、 漏洞预警、 零日漏洞
较新文章
← 上一页 页面1 … 页面7 页面8

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11