小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CVE-2026-0091是Android窗口管理中的一个漏洞,允许在Launcher进程中执行任意代码。该漏洞已在2026年6月的Android安全公告中修复。攻击者可以通过adb shell利用此漏洞提取Launcher的私有文件。Android安全团队已开始采取措施,防止此类攻击。

CVE-2026-0091:Android窗口管理中的一个漏洞,允许在Launcher进程中执行任意代码

残页的小博客
残页的小博客 · 2026-07-08T09:40:00Z

文章讨论了MySQL的两个主题:扩展pt-archiver以支持分区插件,以快速执行保留策略;以及重新思考MySQL组复制中的高可用性问题,提出“故障转移黑暗期”的概念。

仍在使用MySQL 5.7或8.0?那些高严重性CVE修复已被涵盖

Percona Database Performance Blog
Percona Database Performance Blog · 2026-07-02T08:01:50Z

一个 JSDoc 注释,一次 hover,一次点击,开发机就沦陷了。

JSDoc 注释里藏 shell:CVE-2026-50178 Angular VS Code 扩展 RCE 分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T07:22:37Z
Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

Nginx存在解析漏洞和文件名逻辑漏洞(CVE-2013-4547),攻击者可通过特殊URI绕过文件上传限制,执行恶意代码。漏洞源于Nginx与PHP-FPM的交互缺陷及特殊字符处理不当。防御措施包括修改PHP配置、升级Nginx版本和加强文件上传检测。

Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T14:10:03Z
Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

Oracle WebLogic Server于2021年披露了CVE-2021-35617远程代码执行漏洞,CVSS评分高达9.8,影响多个版本。攻击者可通过IIOP协议未授权访问,接管服务器。文章分析了漏洞的调用链,提供了POC源码及防护策略,并指出WebLogic因代码庞大、协议无需授权和收费补丁等原因,频繁出现高危漏洞。

Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T12:31:27Z
安全公告:Percona Server for MongoDB中的CVE-2026-9740和CVE-2026-11933

文章讨论了MongoDB的版本迁移及相关技术,介绍了Percona ClusterSync在跨版本复制中的应用,以及PSMDB Sandbox作为基于浏览器的UI工具,帮助用户使用Terraform和Ansible部署MongoDB。

安全公告:Percona Server for MongoDB中的CVE-2026-9740和CVE-2026-11933

Percona Database Performance Blog
Percona Database Performance Blog · 2026-06-17T14:24:02Z
Rust与C/C++内存安全CVE报告标准差异解析

Rust与C/C++在内存安全漏洞的CVE报告标准上存在根本差异。C/C++通常将错误用法视为调用者责任,不报库的CVE;而Rust则认为只要通过安全API可能触发内存错误,就必须报CVE。这使得直接比较两者的CVE数量具有误导性。Rust的设计理念是从语言层面减少错误机会,而C/C++则依赖程序员的责任心。

Rust与C/C++内存安全CVE报告标准差异解析

极道
极道 · 2026-06-15T23:07:00Z

近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:57:28Z
【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技发布安全公告,警告Linux内核存在Fragnesia权限提升漏洞(CVE-2026-46300)。该漏洞允许普通用户通过特定操作获取系统root权限,影响多个Linux发行版。建议用户尽快更新补丁或禁用相关模块以防护。

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:53:58Z
Spring 授权服务器 2026.06 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK、Spring 和 Apache Tomcat 的支持,用户只需简单订阅即可获得相关服务。

Spring 授权服务器 2026.06 版本 - 包含 CVE 修复

Spring
Spring · 2026-06-09T00:00:00Z
Spring LDAP 2026.06 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持及二进制文件,用户只需简单订阅即可获得服务。

Spring LDAP 2026.06 版本 - 包含 CVE 修复

Spring
Spring · 2026-06-08T00:00:00Z

开源编辑器Notepad++于2026年5月26日发布紧急安全更新v8.9.6.1,修复1个高危和2个严重漏洞。攻击者可利用这些漏洞执行任意代码,用户需立即升级以确保安全。主要漏洞包括CVE-2026-48770(崩溃)、CVE-2026-48778和CVE-2026-48800(通过配置文件执行代码)。安全研究人员建议增加白名单和用户确认对话框以提高安全性。

开源编辑器Notepad++发布紧急安全更新v8.9.6.1版修复任意代码执行漏洞

蓝点网
蓝点网 · 2026-05-29T03:00:22Z

Google Play 要求所有 Unity 应用修补 CVE-2025-59489 漏洞,否则无法通过审核。建议使用 Unity 官方 Patch 工具进行修补,确保版本号递增并使用正式签名,修补后需重新签名并同步修改版本信息。

Unity CVE-2025-59489 漏洞修复实践(Google Play 合规)

崎径 其镜赵安琪的博客
崎径 其镜赵安琪的博客 · 2026-05-28T17:54:00Z

Kubernetes项目通过发布CVE记录提升透明度,帮助管理员和安全研究者。近期发现一些旧的CVE记录错误标注了修复版本,SRC将于2026年6月1日修正。文章提到三项未修复的漏洞(CVE-2020-8561、CVE-2020-8562、CVE-2021-25740),强调这些问题是架构设计的权衡,无法通过代码完全修复。Kubernetes建议采用安全配置来管理这些风险,并感谢安全研究者的贡献。

修正历史:纠正未修复Kubernetes CVE记录

Kubernetes Blog
Kubernetes Blog · 2026-05-26T17:30:00Z

Adobe ColdFusion存在任意文件读取漏洞(CVE-2024-53961),攻击者可绕过限制读取敏感文件。受影响版本包括ColdFusion 2021 Update 17及2023 Update 11。建议用户尽快升级至安全版本以防护此漏洞。

【漏洞通告】Adobe ColdFusion任意文件读取漏洞(CVE-2024-53961)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:45:09Z

近期发现Windows LDAP远程代码执行漏洞(CVE-2024-49113),攻击者可利用此漏洞导致拒绝服务或信息泄露。受影响的系统包括多个版本的Windows Server和Windows 10/11。建议用户尽快安装微软发布的安全补丁以防护此漏洞。

【漏洞通告】Windows LDAP拒绝服务漏洞(CVE-2024-49113)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:41:20Z

Ivanti发布安全公告,修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282)。该漏洞允许未经身份验证的攻击者通过特制数据包执行任意代码,CVSS评分为9.0。受影响的版本包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,用户需尽快升级至安全版本。

【漏洞通告】Ivanti多款产品缓冲区溢出漏洞(CVE-2025-0282)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:36:31Z

Fortinet发布安全通告,修复FortiOS和FortiProxy中的身份认证绕过漏洞(CVE-2024-55591)。该漏洞允许攻击者通过特制数据包绕过身份验证,获取超级管理员权限。受影响版本包括FortiOS 7.0.0至7.0.16和FortiProxy 7.0.0至7.2.12。建议用户尽快升级至安全版本,并检查系统日志以防范攻击。

【漏洞通告】Fortinet FortiOS&FortiProxy身份验证绕过漏洞(CVE-2024-55591)通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:33:24Z

绿盟科技发布安全公告,修复了Rsync中的两个严重漏洞(CVE-2024-12084和CVE-2024-12085),可能导致远程代码执行和信息泄露。受影响版本为Rsync 3.3.0及以下,用户应尽快升级至3.4.0及以上版本以确保安全。若无法升级,可通过修改配置和编译选项进行临时缓解。

【漏洞通告】Rsync缓冲区溢出与信息泄露漏洞(CVE-2024-12084/CVE-2024-12085)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:30:38Z

绿盟科技CERT监测到MongoDB Mongoose存在搜索注入漏洞(CVE-2025-23061),攻击者可利用该漏洞实现代码注入。受影响版本包括8.0.0-rc0至8.9.5、7.0.0-rc0至7.8.4及6.13.6以下版本。建议用户尽快升级至安全版本。

【漏洞通告】MongoDB Mongoose搜索注入漏洞(CVE-2025-23061)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:27:44Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码