➡️
继续阅读
-
Fastjson 2.x远程代码执行漏洞通告
绿盟科技通告,Fastjson2.x存在远程代码执行漏洞。即使默认未启用SupportAutoType,攻击者仍可通过内置白名单处理@type,构造恶意J...
-
微软9月安全更新多个产品高危漏洞通告
绿盟科技CERT通告:微软2026年9月安全更新修复974个漏洞,其中114个关键、860个重要,涉及Windows、Office、Azure、SQL S...
-
微软8月安全更新多个产品高危漏洞通告
微软2026年8月安全更新修复421个漏洞,涉及Windows、Office、Azure等产品,其中62个严重、358个重要。WinSock权限提升漏洞(...
-
Fastjson 1.2.x无需gadget远程代码执行漏洞通告
绿盟科技通告,Fastjson 1.2.68至1.2.83存在反序列化漏洞,攻击者可绕过autoType防护,无需gadget即可远程执行代码,CVSS评...
-
苹果发布iOS 26.7.1版修复图形核心组件高危漏洞 该漏洞已经被黑客用于发起攻击
苹果发布 iOS/iPadOS 26.7.1,修复 CoreGraphics 组件越界写入高危漏洞 CVE-2026-86950。该漏洞可能被用于针对特定...
-
我们如何使用开源AI安全代理发现24个Android漏洞
GitHub安全实验室推出基于AI的模糊测试任务流代理,利用AI框架提升测试效率。OpenClaw成为GitHub史上增长最快项目,维护者分享六个月经验。...