跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

漏洞预警

CVE-2026-54523:Kyverno策略引擎命名空间提权漏洞,PoC已公开

2026年7月28日 作者 卫方智能

Kubernetes原生策略引擎Kyverno披露严重漏洞CVE-2026-54523,CVSS评分9.6。命名空间租户可通过恶意策略将权限提升至kube-system管理员。PoC利用代码已公开,云原生多租户隔离面临严重威胁。

分类 安全资讯 标签 漏洞预警

CVE-2026-56451:西门子Opcenter X JWT认证绕过漏洞,CVSS满分10.0

2026年7月28日 作者 卫方智能

西门子Opcenter X制造运营管理平台存在严重JWT验证绕过漏洞CVE-2026-56451,CVSS评分10.0。未经认证的远程攻击者可伪造任意JWT令牌冒充管理员,获得对工业生产系统的完全未授权访问。

分类 安全资讯 标签 漏洞预警、 远程代码执行

CVE-2026-42533:潜伏15年的nginx预认证远程代码执行漏洞曝光

2026年7月27日 作者 卫方智能

安全研究员Stan Shaw披露nginx脚本引擎中存在一个潜伏15年的严重漏洞,远程未认证攻击者可通过堆缓冲区溢出实现预认证RCE,影响0.9.6至1.30.3所有版本。

分类 安全资讯 标签 Nginx、 内存安全、 漏洞预警、 远程代码执行

CVE-2026-44963:Veeam备份软件严重远程代码执行漏洞预警

2026年7月27日 作者 卫方智能

企业级备份软件Veeam Backup & Replication曝严重RCE漏洞CVE-2026-44963,CVSS评分9.4,已认证域用户可远程执行任意代码,勒索软件组织优先攻击目标。

分类 安全资讯 标签 勒索软件、 漏洞预警、 远程代码执行

Microsoft 7月Patch Tuesday创纪录:622个漏洞补丁含2个在野利用零日

2026年7月25日 作者 卫方智能

微软7月Patch Tuesday发布创纪录的622个漏洞补丁,包含2个在野利用零日漏洞。SharePoint Server和AD FS漏洞已被CISA纳入KEV目录,联邦机构需在7月17日前完成修复。

分类 安全资讯 标签 Microsoft、 SharePoint、 漏洞预警、 零日漏洞
较新文章
← 上一页 页面1 … 页面8 页面9

近期文章

  • 宝塔面板安全加固实战:服务器管理面板防护配置
  • WebLogic 安全加固实战:反序列化漏洞防护配置
  • Hydra 弱口令暴力破解实战:SSH 爆破与防御配置指南
  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11