小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
CVE-2026-33824双重释放漏洞:Windows VPN服务器9.8分危机正在蔓延!

CVE-2026-33824是Windows VPN服务器IKEv2协议中的双重释放漏洞,CVSS评分9.8,攻击者无需认证即可远程执行代码。微软4月已发布补丁,但CISA直到8月才确认其被利用并列入目录。漏洞影响多版本Windows,攻击门槛低,可能被蠕虫化利用,企业需紧急修补。

CVE-2026-33824双重释放漏洞:Windows VPN服务器9.8分危机正在蔓延!

极道 极道 · 2026-08-21T22:41:00Z

This week's Java roundup for August 3rd, 2026, features news highlighting: JEP 535, Shenandoah GC: Generational Mode by Default, targeted for JDK 28; point releases of A2A Java SDK, Apache Camel...

Java News Roundup: Shenandoah GC, TeamCity CVE, A2A Java SDK, Camel, Gradle, GlassFish, Groovy

InfoQ InfoQ · 2026-08-10T12:45:00Z
CVE-2026-63077:针对活跃利用报告发布补充指南

CVE-2026-63077漏洞正被积极利用,攻击未修补的TeamCity服务器。建议用户立即升级至2025.11.7或2026.1.3版本,或安装安全补丁插件。该漏洞无需认证,可通过代理轮询协议执行任意命令。管理员应检查日志中的异常消息和未授权代理,并限制外部访问以降低风险。

CVE-2026-63077:针对活跃利用报告发布补充指南

The JetBrains Blog The JetBrains Blog · 2026-08-07T13:22:49Z
Percona Server for MongoDB 8.3 技术预览版现已发布

Percona发布安全警报,针对MongoDB工具披露多个CVE漏洞(如CVE-2026-9740和CVE-2026-11933),建议用户关注修复并采用Percona Backup for MongoDB进行生产备份,以确保数据安全。

Percona Server for MongoDB 8.3 技术预览版现已发布

Percona Database Performance Blog Percona Database Performance Blog · 2026-07-30T17:36:14Z
影响TeamCity On-Premises的严重安全问题(CVE-2026-63077)——立即更新至2025.11.7或2026.1.3

TeamCity On-Premises存在严重安全漏洞CVE-2026-63077,未认证攻击者可通过HTTP(S)访问绕过认证并执行任意系统命令,影响所有版本。已修复于2025.11.7和2026.1.3版本,或安装安全补丁插件。建议用户立即更新,限制网络访问并遵循最佳实践。TeamCity Cloud用户无需操作。

影响TeamCity On-Premises的严重安全问题(CVE-2026-63077)——立即更新至2025.11.7或2026.1.3

The JetBrains Blog The JetBrains Blog · 2026-07-27T14:09:14Z
第一天即提醒您Percona MongoDB工具中的CVE

Percona Backup for MongoDB是生产环境备份的理想选择,提供可靠、高效的数据保护方案,确保数据库安全与业务连续性。

第一天即提醒您Percona MongoDB工具中的CVE

Percona Database Performance Blog Percona Database Performance Blog · 2026-07-24T13:15:49Z

WordPress 6.9至7.0.1版本存在严重RCE漏洞,由三个漏洞组合利用:REST API批量请求路由混淆(CVE-2026-63030)绕过参数检查,WP_Query的author__not_in参数SQL注入(CVE-2026-60137)污染缓存,再通过oEmbed持久化及Customizer权限切换,最终以管理员身份创建账户并安装恶意插件实现远程代码执行。该漏洞利用巧妙,已获修复。

Wordpress wp2shell 未授权RCE(CVE-2026-63030 / CVE-2026-60137)

LoRexxar's Blog LoRexxar's Blog · 2026-07-24T07:49:46Z

Qt框架的QtXml模块存在XML注入漏洞(CVE-2026-15037),影响Qt 4、5及6.12之前版本。当应用将不可信文本插入QDom注释、CDATA或处理指令节点并序列化时,攻击者可注入恶意标记,破坏文档结构。CVSS评分2.9(低危)。缓解措施:设置无效数据策略为ReturnNullNode或DropInvalidChars,并验证输入。升级至Qt 6.12或更高版本可修复。

安全公告:CVE-2026-15037 - QDom注释、CDATA和处理指令序列化中的XML注入漏洞

Qt Blog Qt Blog · 2026-07-23T12:27:55Z
真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告

Linux内核在24小时内集中发布440个漏洞公告,其中7月19日431个,7月20日9个。多数漏洞已修复并合并至稳定版,用户升级内核即可。部分高危漏洞涉及网络存储、SMB和KVM虚拟化,如CVE-2026-53362可提权或容器逃逸,CVE-2026-53383影响SMB服务。漏洞由AI模型发掘,凸显AI在安全检测中的高效性。

真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告

蓝点网 蓝点网 · 2026-07-21T01:05:33Z

WordPress近日修复两个高危漏洞(CVE-2026-63030/CVE-2026-60137),统称wp2shell,CVSS评分9.8。攻击者可绕过认证,通过SQL注入获取管理员密码并植入WebShell,实现远程代码执行。影响版本低于7.0.2、6.9.5或6.8.6,官方已发布更新,建议用户尽快升级或采取临时防护措施。

WordPress远程代码执行漏洞(CVE-2026-63030/CVE-2026-60137)通告

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-20T07:36:23Z

本文分析Spring Framework远程代码执行漏洞CVE-2022-22965,详细解析攻击载荷构造,利用Tomcat访问日志配置和JDK模块特性绕过防护,通过嵌套属性访问器实现恶意JSP写入并执行命令,同时探讨漏洞成因、修复方案及环境搭建问题。

Spring-Framework-RCE-CVE-2022-22965漏洞分析

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件读取漏洞

CNVD-2020-10487(CVE-2020-1938)是Apache Tomcat的AJP文件读取漏洞,影响Tomcat 6至9的特定版本。攻击者可利用默认开启的8009端口构造恶意请求,读取Web目录文件,甚至配合上传漏洞实现远程代码执行。防护措施包括关闭AJP服务或配置认证凭证。

CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件读取漏洞

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

CVE-2019-16097是Harbor镜像仓库的一个漏洞,允许任意管理员注册,导致未授权访问。文章详细介绍了漏洞的危害、复现步骤及修复建议,强调Harbor作为企业级Docker镜像仓库的安全风险,需及时修补。

CVE-2019-16097 || Harbor任意管理员注册漏洞复现

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

CVE-2019-0708漏洞于今年5月曝光,博主曾撰写两篇详细博客介绍其原理及POC。9月7日,博主发现该漏洞的EXP出现,引发安全圈关注。文章提醒读者参考此前内容了解漏洞,并附有免责声明。

惊现CVE-2019-0708 EXP惊醒睡梦中的安全圈

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文介绍了CVE-2019-1388漏洞,该漏洞涉及Windows UAC机制中的提权问题,影响多个Windows版本。文章详细描述了漏洞原理和复现步骤,并提供了免责声明和参考链接,内容聚焦于技术细节。

CVE-2019-1388 UAC提权复现

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

该文章复现了Spring Data MongoDB的SpEL注入漏洞(CVE-2022-22980),通过构造恶意keyword参数触发代码执行。漏洞源于findAllByIdLike方法,修复版本为3.4.1和3.3.5,建议使用[0]代替?0参数绑定。

CVE-2022-22980 Mongodb SpEL

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

uWSGI 2.0.17之前版本存在路径遍历漏洞(CVE-2018-7490),因未正确处理DOCUMENT_ROOT,攻击者可通过特制URL请求查看系统任意文件。文章介绍了漏洞详情及复现方法,提醒用户及时升级版本。

【墨者学院 】uWSGI 漏洞复现(CVE-2018-7490)

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

正则匹配在权限校验中若未使用Pattern.DOTALL,可能被换行符绕过,导致安全漏洞。文章以Apache Shiro CVE-2022-32532和Spring Security CVE-2022-22978为例,说明默认配置风险及修复方法,强调应显式设置DOTALL,并避免使用模糊路径取值。

正则匹配配置不当

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

Apache Spark存在CVE-2022-33891命令注入漏洞,影响3.0.3及更早、3.1.1至3.1.2、3.2.0至3.2.1版本。启用ACL功能后,攻击者可通过UI的doAs参数注入任意用户名,经ShellBasedGroupsMappingProvider拼接执行Unix命令,实现任意命令执行。修复需升级版本、关闭ACL或自定义过滤。

CVE-2022-33891 Apache Spark shell command injection

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

Cloudflare为WordPress的两个高危漏洞部署了WAF防护规则,覆盖免费和付费用户。漏洞包括SQL注入(CVE-2026-60137)和未认证远程代码执行(CVE-2026-63030),影响6.8及以上版本。规则默认阻断攻击,但更新WordPress至7.0.2或相应补丁版本仍是根本解决方案。

Cloudflare WAF保护WordPress应用免受两个高危漏洞影响

The Cloudflare Blog The Cloudflare Blog · 2026-07-17T21:30:43Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码