跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

CVE

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警

CVE-2026-48282:Adobe ColdFusion未认证RCE漏洞遭2小时内武器化利用,CVSS 10.0

2026年7月30日 作者 卫方智能

Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。

分类 安全资讯 标签 Adobe、 CISA、 CVE、 漏洞预警、 远程代码执行

CVE-2026-16232:Check Point SmartConsole认证绕过漏洞遭野外利用,防火墙管理平台陷入危机

2026年7月29日 作者 卫方智能

Check Point发布安全公告,CVE-2026-16232认证绕过漏洞已在野外被积极利用。未经认证的远程攻击者可获取管理员令牌,完全控制防火墙策略。CISA已将其纳入KEV目录。

分类 安全资讯 标签 Check Point、 CVE、 认证绕过
较新文章
← 上一页 页面1 … 页面4 页面5

近期文章

  • 宝塔面板安全加固实战:服务器管理面板防护配置
  • WebLogic 安全加固实战:反序列化漏洞防护配置
  • Hydra 弱口令暴力破解实战:SSH 爆破与防御配置指南
  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11