CVE-2026-17566:pgAdmin 4 远程代码执行漏洞被披露(CVSS 9.4),与之前未完全修复的 CVE-2025-13780 同源

pgAdmin 4 本月披露一个高危远程代码执行漏洞 CVE-2026-17566(CVSS 9.4),出现在 Import/Export Data 工具转换 SQL 为 psql copy 命令的 Jinja 模板中。由于反斜杠转义不匹配,被授权攻击者可跳出查询 wrap,通过 psql 执行任意系统命令。该漏洞为 2025 年 CVE-2025-13780 的“未完全修复”同源。

卡巴斯基披露:黑客以 BitLocker 作为“白帽武器”对哥伦比亚与墨西哥企业发起混合加密型勒索

卡巴斯基 2026 年 8 月 2 日公布报告,在哥伦比亚与墨西哥两起侵入事件中,攻击者未使用任何第三方加密型恶意软件,而是直接调用 Windows 系统自带的 BitLocker 磁盘加密功能对企业重要数据进行加锁,源头在于公网暴露的 RDP 与误公开于 GitHub 的 SQL Server 凭证。该事件揭示“合法功能恶意化”(LOLBins/Living-off-the-Land)已成为嵌合加密型动手的全新趋势。