小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到Apache Struts存在外部实体(XXE)注入漏洞S2-069(CVE-2025-68493),攻击者可利用该漏洞读取敏感文件或进行拒绝服务攻击。受影响版本包括2.0.0至2.3.37和2.5.0至2.5.33,建议用户尽快升级至6.1.1及以上版本以防护。官方已发布修复版本,用户也可采取临时措施禁用外部实体。

【漏洞通告】Apache Struts外部实体(XXE)注入漏洞S2-069(CVE-2025-68493)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:32:51Z

GNU InetUtils Telnetd 存在身份验证绕过漏洞(CVE-2026-24061),攻击者可利用该漏洞以 root 权限登录。受影响版本为 1.9.3 至 2.7,建议用户尽快更新补丁或禁用 telnetd 服务以防护。

【漏洞通告】GNU InetUtils Telnetd远程身份验证绕过漏洞(CVE-2026-24061)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:20:40Z

绿盟科技监测到Linux内核Fragnesia权限提升漏洞(CVE-2026-46300),攻击者可利用该漏洞获取系统root权限。受影响的Linux发行版包括Ubuntu和Debian等。官方已发布安全补丁,建议用户尽快更新。临时防护措施包括禁用相关模块和监测关键文件异常。

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T01:53:45Z

绿盟科技CERT监测到Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务拒绝或远程执行代码。受影响版本包括NGINX Open Source 0.6.27至1.30.0及部分NGINX Plus版本。建议用户尽快升级至安全版本,或通过替换未命名捕获来临时缓解风险。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T01:38:37Z
克里斯托夫·佩图斯:今日补丁:CVE-2026-6473

PostgreSQL发布了安全补丁,修复了CVE-2026-6473漏洞。该漏洞允许未授权角色通过普通数据库连接进行堆外写入,可能导致任意代码执行。受影响版本包括18.4、17.10等。建议用户立即升级,特别是使用托管服务的用户,以确保系统安全。此漏洞源于整数溢出,影响广泛,需引起重视。

克里斯托夫·佩图斯:今日补丁:CVE-2026-6473

Planet PostgreSQL
Planet PostgreSQL · 2026-05-21T15:00:00Z
CVE-2026-8053:‘我们不使用时间序列’并不是一种缓解措施

本文讨论了MongoDB的多个主题,包括PSMDB Sandbox的浏览器界面、查询计划缓存的性能及缺陷,以及Percona ClusterSync 0.8.0版本的更快变更复制能力。

CVE-2026-8053:‘我们不使用时间序列’并不是一种缓解措施

Percona Database Performance Blog
Percona Database Performance Blog · 2026-05-20T15:13:41Z
Nginx rewrite 模块爆高危漏洞:可能已经存在十几年|CVE-2026-42945

Nginx 存在安全漏洞 CVE-2026-42945,攻击者可通过特定 HTTP 请求触发堆缓冲区溢出,导致进程崩溃或服务重启。该漏洞影响多个历史版本,尤其在关闭 ASLR 的系统上可能执行任意代码。建议升级至 Nginx 1.30.1 以修复此问题。

Nginx rewrite 模块爆高危漏洞:可能已经存在十几年|CVE-2026-42945

小众软件
小众软件 · 2026-05-14T07:04:39Z
14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

自4月30日以来,Linux连续出现三起提权漏洞,攻击者可通过一行代码获得root权限。最新漏洞Fragnesia(CVE-2026-46300)允许普通用户修改只读文件的页缓存内容,得分7.8。受影响的服务包括IPsec VPN和StrongSwan。临时解决方案是卸载相关模块并重启系统。

14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

小众软件
小众软件 · 2026-05-14T06:29:57Z

即将发布的Postgres v18.4版本包含多个高风险安全补丁,建议用户尽快规划修补周期。此次更新修复了多个CVE漏洞,用户在升级前需仔细阅读发布说明以确保安全。

罗宾斯·塔拉坎:Postgres 2026年5月安全更新:11个CVE,所有版本受影响

Planet PostgreSQL
Planet PostgreSQL · 2026-05-13T15:28:49Z
影响 TeamCity On-Premises 的高严重性安全问题(CVE-2026-44413)– 立即更新至 2026.1

TeamCity On-Premises 发现了高严重性安全漏洞(CVE-2026-44413),允许认证用户暴露部分API给未授权用户。所有版本均受影响,2026.1已修复此问题。建议用户更新至最新版本或使用安全补丁插件。TeamCity Cloud不受影响,建议限制外部访问以增强安全性。

影响 TeamCity On-Premises 的高严重性安全问题(CVE-2026-44413)– 立即更新至 2026.1

The JetBrains Blog
The JetBrains Blog · 2026-05-11T16:14:27Z
CVE-2024-YIKES:Rust生态库被投毒,这个毒顺着供应链一路传染

一个Rust库遭到供应链攻击,导致四百万开发者的电脑中毒。攻击源于程序员的盗窃事件,恶意代码通过多个依赖传播,最终被一个挖矿病毒意外修复。事件揭示了Rust生态的安全隐患,包括build.rs权限过大、审核机制缺失和依赖层级过深等问题。

CVE-2024-YIKES:Rust生态库被投毒,这个毒顺着供应链一路传染

极道
极道 · 2026-05-11T01:21:00Z
Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284

最近发现了一个名为“脏片段”(Dirty Frag)的Linux本地提权漏洞,普通用户可在大多数Linux系统上获得root权限。该漏洞影响多个主流发行版,尚无补丁。临时解决方案是禁用esp4、esp6和rxrpc模块。管理员需尽快采取措施。

Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284

小众软件
小众软件 · 2026-05-08T09:15:40Z
Spring Cloud Function 和配置已发布,以解决多个 CVE

Tanzu Spring 提供对 OpenJDK、Spring 和 Apache Tomcat 的支持,用户只需简单订阅即可获得相关服务。

Spring Cloud Function 和配置已发布,以解决多个 CVE

Spring
Spring · 2026-05-08T00:00:00Z

本文讨论了OpenClaw中的CVE-2026-32038漏洞,该漏洞源于Docker网络命名空间共享机制的审计盲区。攻击者可利用此漏洞在沙箱环境中横向移动,窃取敏感数据。文章强调了安全防护的重要性,建议升级至最新版本并严格限制网络配置,以防止类似攻击。

OpenClaw安全实战系列(四):幽灵连通性 — 揭秘CVE-2026-32038沙箱网络隔离绕过与靶标实战

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-07T09:07:02Z

在维也纳举行的Perl工具链峰会上,CPAN安全小组讨论了提高Perl和CPAN生态系统安全性的方法,包括减少CVE发布时间、优化工作流程和支持维护者。会议恢复了Crypt::OpenSSL::RSA的功能,讨论了UTF-8处理、AI在Perl中的角色及平台支持,并决定弃用Module::Signature以提升安全性。

2026年Perl工具链峰会 - 维也纳

blogs.perl.org
blogs.perl.org · 2026-05-06T04:56:36Z
安全公告:[CVE‑2026‑23479] [CVE‑2026‑25243] [CVE-2026-25588] [CVE‑2026‑25589] [CVE-2026-23631]

Redis社区已识别并修复五个安全漏洞。Redis Cloud用户已自动升级,无需额外操作;自管理用户需手动升级到最新版本以防止远程代码执行。建议遵循最佳实践以确保安全。

安全公告:[CVE‑2026‑23479] [CVE‑2026‑25243] [CVE-2026-25588] [CVE‑2026‑25589] [CVE-2026-23631]

Redis Blog
Redis Blog · 2026-05-05T00:00:00Z
Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

漏洞编号CVE-2026-31431允许非特权用户通过简单代码获取Linux系统的root权限。该漏洞影响自2017年以来的多个Linux发行版,原因是内核在处理加密数据时未区分读写权限。建议用户及时更新操作系统以修复此漏洞。

Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

小众软件
小众软件 · 2026-04-30T03:32:57Z
Copy Fail:Linux 内核 2017 年至今的高危漏洞(附临时缓解方案) | CVE-2026-31431

最近发现一个存在近10年的Linux内核漏洞,导致提权问题。临时解决方案是禁用AF_ALG,方法包括卸载algif_aead模块并修改配置文件。

Copy Fail:Linux 内核 2017 年至今的高危漏洞(附临时缓解方案) | CVE-2026-31431

Frytea's Blog
Frytea's Blog · 2026-04-30T00:00:00Z

本文分析了OpenClaw控制端UI的关键逻辑漏洞CVE-2026-25253,CVSS评分为8.8。该漏洞允许攻击者通过诱导用户点击恶意链接,劫持WebSocket连接并窃取身份令牌,进而执行任意系统命令。文章还探讨了漏洞的攻击链路及防护措施,包括严格的网关地址校验和动态审计流程,以增强系统安全性。

OpenClaw安全实战系列三:利用网关劫持实现 OpenClaw控制端1-Click RCE (CVE-2026-25253)

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-21T03:20:39Z
Spring Security 2026.04 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,用户只需简单订阅即可获得服务。

Spring Security 2026.04 版本 - 包含 CVE 修复

Spring
Spring · 2026-04-21T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码