Plex发布紧急安全更新,修复桌面版和服务器版重大漏洞,建议用户立即升级至Plex Desktop 1.115.0或更高版本,以及Plex Media Server 1.43.3或更高版本。NAS用户因商店审核慢,应手动下载安装包更新。漏洞细节暂未公开,但风险高,尤其对公网开放的用户。
PVE 7.x至8.0.3版本存在严重身份验证绕过漏洞,攻击者无需密码即可获取root权限,已有用户遭勒索攻击。该漏洞源于2FA票据验证缺失,2023年8.0.4版已意外修复,但旧版无补丁。建议用户立即升级,或修改AccessControl.pm强制验证签名,或为账户绑定2FA作为临时措施。
OpenAI的Codex团队针对AI误删用户文件问题发布安全更新。此前有开发者使用Codex时因命令转义错误,导致C盘和D盘大量文件被删。新版本增加删除前检查、避免重用系统环境变量、高风险命令自动审查等防护措施,并优化完全访问权限,建议用户升级并使用审批模式。
微软于2026年7月15日发布安全更新,修复622个漏洞,包括关键和重要级别的远程代码执行、权限提升和信息泄露漏洞。用户应尽快更新补丁,特别关注Active Directory和SharePoint Server的权限提升漏洞及多个高危远程代码执行漏洞。
开源监控项目哪吒面板发现高危路径穿越漏洞,严重性评分9.1。攻击者可通过两次GET请求获取服务器文件,甚至接管面板。用户需立即升级至v2.0.13版以修复漏洞,并避免将面板暴露于互联网。
微软于2026年6月发布安全更新,修复了206个漏洞,其中包括38个关键和168个重要漏洞。这些漏洞主要影响Windows和Office等产品,攻击者可利用这些漏洞进行远程代码执行和权限提升。建议用户尽快更新补丁以确保安全。
GitHub 安全团队披露了开源压缩管理器 7-Zip 中的高危漏洞(CVE-2026-48095),攻击者可利用特制 NTFS 镜像诱导用户解压,从而导致任意代码执行。该漏洞已在 v26.01 版中修复,用户应尽快升级以避免安全风险,并请勿打开不明来源的压缩文件。
微软于1月发布安全更新,修复了159个漏洞,其中包括12个关键和147个重要漏洞。重点漏洞包括Windows Hyper-V权限提升和OLE远程代码执行,建议用户尽快更新补丁以增强安全性。
微软于2月发布安全更新,修复63个漏洞,其中包括4个关键和56个重要漏洞。重点修复了Windows和Microsoft Excel的权限提升及远程代码执行漏洞,建议用户尽快更新补丁以增强安全性。
微软于3月发布安全更新,修复57个漏洞,其中6个为关键漏洞,涉及Windows和Office等产品。主要漏洞包括管理控制台安全功能绕过、NTFS信息泄露和远程代码执行。建议用户尽快更新补丁以增强安全性。
微软于4月发布安全更新,修复126个安全漏洞,包括11个关键漏洞和112个重要漏洞。重点漏洞包括Windows通用日志文件系统驱动程序权限提升漏洞和Microsoft SharePoint远程代码执行漏洞,CVSS评分较高。建议用户及时检查并安装更新。
微软发布了5月安全更新,修复了78个安全漏洞,其中包括11个关键和66个重要漏洞。这些漏洞主要影响Windows和Office等产品,攻击者可利用它们进行权限提升和远程代码执行。用户应尽快更新补丁以确保安全。
微软于6月发布安全更新,修复67个漏洞,其中包括11个关键和58个重要漏洞。重点修复了Windows Schannel、Microsoft Word和WebDAV的远程代码执行漏洞,建议用户尽快更新补丁以增强安全性。
微软于8月发布安全更新,修复111个漏洞,包括17个关键和91个重要漏洞,主要涉及Windows和Office等产品。攻击者可利用这些漏洞进行权限提升和远程代码执行,建议用户尽快更新补丁以确保安全。
微软于9月发布安全更新,修复86个漏洞,其中包括13个关键和72个重要漏洞,涉及Windows、Office等产品。用户应尽快更新补丁,特别关注SharePoint、HPC和Office中的远程代码执行和权限提升漏洞。
微软于10月发布安全更新,修复了175个漏洞,包括15个关键和158个重要漏洞,主要涉及Windows、Office和Azure等产品,存在权限提升和远程代码执行风险。用户应尽快更新补丁以确保安全。
微软于1月发布安全更新,修复112个漏洞,其中包括8个严重漏洞。重点修复了Desktop Window Manager信息泄露、Microsoft Office和Excel的远程代码执行等高危漏洞。建议用户尽快更新补丁以增强安全性。
微软于3月发布安全更新,修复83个漏洞,其中包括8个关键和75个重要漏洞,主要涉及Microsoft Office和Windows,可能导致远程代码执行和权限提升。建议用户尽快更新补丁以确保安全。
微软于4月发布安全更新,修复了165个漏洞,其中包括8个关键和154个重要漏洞。重点漏洞包括SharePoint Server欺骗漏洞、Windows Kerberos权限提升漏洞和远程代码执行漏洞。建议用户尽快更新补丁以增强安全性。
微软于5月发布安全更新,修复137个漏洞,其中包括30个关键和103个重要漏洞。这些漏洞主要影响Windows和Office等产品,攻击者可利用它们进行权限提升和远程代码执行。用户应尽快更新补丁以确保安全。
完成下面两步后,将自动完成登录并继续当前操作。