➡️
继续阅读
-
【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)
近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版...
-
【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)
绿盟科技发布安全公告,警告Linux内核存在Fragnesia权限提升漏洞(CVE-2026-46300)。该漏洞允许普通用户通过特定操作获取系统root...
-
AI狂飙背后的“基建寒流”:全美数据中心建设遭遇系统性刹车
美国数据中心建设正经历剧烈退潮,2026年第一季度至少75个项目被叫停,投资额达1300亿美元。民众因电力、水资源、土地和房价等问题反对声浪上升,地方政府...
-
Wazuh CVSS 10 分漏洞细节与PoC公开
开源防御安全社区发现Wazuh存在CVSS 10分的高危漏洞,允许认证端点操控中央日志存储系统。该漏洞源于资产遥测管道未进行转义处理,攻击者可执行恶意数据...
-
俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标
尽管WinRAR漏洞已修复近一年,俄罗斯攻击者仍在利用该漏洞攻击乌克兰机构。他们通过邮件发送RAR压缩包,利用路径遍历漏洞将恶意文件写入系统。报告指出,补...
-
以防大家不知道,Anthropic开源了自己的漏洞挖掘Harness
漏洞发现变得容易,但验证和修复成为新挑战。AI可以快速识别漏洞,但需要建立威胁模型以减少误报。有效的安全流程包括独立验证、分类定级和补丁修复。AI辅助的安...