➡️
继续阅读
-
微软9月安全更新多个产品高危漏洞通告
绿盟科技CERT通告:微软2026年9月安全更新修复974个漏洞,其中114个关键、860个重要,涉及Windows、Office、Azure、SQL S...
-
微软8月安全更新多个产品高危漏洞通告
微软2026年8月安全更新修复421个漏洞,涉及Windows、Office、Azure等产品,其中62个严重、358个重要。WinSock权限提升漏洞(...
-
Fastjson 2.x远程代码执行漏洞通告
绿盟科技通告,Fastjson2.x存在远程代码执行漏洞。即使默认未启用SupportAutoType,攻击者仍可通过内置白名单处理@type,构造恶意J...
-
Fastjson 1.2.x无需gadget远程代码执行漏洞通告
绿盟科技通告,Fastjson 1.2.68至1.2.83存在反序列化漏洞,攻击者可绕过autoType防护,无需gadget即可远程执行代码,CVSS评...
-
ORM 为何仍无法杜绝 SQL 注入(以及如何堵住漏洞)
ORM 不能杜绝 SQL 注入,只是将风险转移到参数化覆盖不到的地方。常见漏洞有四类:原始查询拼接用户输入、排序列等标识符无法参数化、二次注入利用已存库的...
-
苹果发布iOS 26.7.1版修复图形核心组件高危漏洞 该漏洞已经被黑客用于发起攻击
苹果发布 iOS/iPadOS 26.7.1,修复 CoreGraphics 组件越界写入高危漏洞 CVE-2026-86950。该漏洞可能被用于针对特定...