小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
MinIO 把 Docker Hub 仓库删了——但你的对象存储不必陪葬

MinIO 宣布将于 2026 年 9 月删除 Docker Hub 仓库,并已逐步停止社区版维护。作者冯若航将 MinIO 社区版 fork 为 Silo,借助两个 AI 模型对抗式协作,修复了 8 个 CVE 及十余项安全缺陷,同时保持 S3 接口与数据格式兼容。Silo 已被多个项目采用,为存量 MinIO 部署提供持续安全维护的替代方案。

MinIO 把 Docker Hub 仓库删了——但你的对象存储不必陪葬

老冯云数 on VONNG 老冯云数 on VONNG · 2026-09-17T16:00:00Z

Qt框架QtNetwork模块的HTTP Cache-Control响应头解析存在越界读取漏洞(CVE-2026-76151),影响Qt 6.0.0至6.8.8及6.9.0至6.11.1。恶意HTTP服务器可返回超大Cache-Control头,导致客户端QNetworkAccessManager异常终止。该漏洞仅影响客户端,不涉及32位构建,为只读越界,无信息泄露或代码执行,仅造成拒绝服务,CVSS 4.0评分4.6。建议更新至6.8.9、6.11.2或更高版本,或应用官方补丁。

安全公告:Qt框架(QtNetwork模块)HTTP Cache-Control响应头解析越界读取(缓冲区过度读取)漏洞(CVE-2026-76151)

Qt Blog Qt Blog · 2026-09-16T09:10:16Z
Security | CVE-2026-85706 GitLab 未授权任意文件读取漏洞分析

GitLab 修复了 CVSS 10.0 的漏洞 CVE-2026-85706:commits API 未鉴权且信任客户端文件路径,导致未登录即可读取服务器任意文件。补丁发布次日即遭在野探测,后被列入 CISA KEV。文章从补丁差异分析鉴权缺失与路径可控两个根因及官方修复思路。

Security | CVE-2026-85706 GitLab 未授权任意文件读取漏洞分析

MiaoTony's Blog MiaoTony's Blog · 2026-09-12T13:30:00Z

Qt 的 QDomNode 析构函数存在无界递归漏洞(CVE-2026-19248),影响 Qt 2.2.0 至 6.8.8、6.9.0 至 6.11.1。解析不可信 XML 可导致崩溃,CVSS 4.0 评分为 7.1。建议改用 QXmlStreamReader、限制解析深度或增大栈,并升级至 Qt 6.8.9、6.11.2 或更高版本。

安全公告:CVE-2026-19248:Qt XML 的 QDomNode 析构函数存在无界递归漏洞,影响 Qt

Qt Blog Qt Blog · 2026-09-11T10:33:19Z

Qt NFC模块(qtconnectivity)的QNdefNfcTextRecord类存在越界读取与整数下溢漏洞(CVE-2026-13326)。恶意NFC标签可声明超出实际负载的语言代码长度,Qt未做边界检查,导致剩余文本长度计算下溢并读取超出缓冲区。攻击需近距离接触且用户点击,最坏可致应用崩溃(拒绝服务),并可能泄露相邻内存。影响Qt 5.2.0至6.11.1多个版本。建议勿读取不可信标签,并升级至Qt 6.8.9、6.10.4或6.11.2及以后版本。

安全公告:CVE-2026-13326 QNdefNfcTextRecord 越界读取与整数下溢漏洞影响 Qt NFC 模块

Qt Blog Qt Blog · 2026-09-10T13:12:50Z
微软 2026 年 9 月“周二补丁日”再创更新记录:修复 974 个漏洞,并开始催更 Windows,最好 3 天内更新

微软2026年9月补丁日更新创纪录,修复974个CVE,其中Windows占723个。微软建议企业三天内完成更新,因AI加速漏洞利用。更新还正式推出任务栏位置调整、开始菜单大小自定义等功能。2026年CVE数量同比激增217%,安全威胁加剧。

微软 2026 年 9 月“周二补丁日”再创更新记录:修复 974 个漏洞,并开始催更 Windows,最好 3 天内更新

小众软件 小众软件 · 2026-09-09T04:19:50Z

Qt XML模块存在CWE-674无限制递归漏洞(CVE-2026-11573),影响Qt 6.7.0至6.8.1版本。恶意构造的深层嵌套XML或SVG文档在序列化时耗尽调用栈,导致拒绝服务崩溃,不影响数据安全。建议升级至6.8.2或6.9.0,或限制嵌套深度。

安全公告:CVE-2026-11573 QDomDocument::toByteArray()解析SVG文件时崩溃

Qt Blog Qt Blog · 2026-09-08T11:07:14Z
安全公告:CVE-2026-81934

Redis披露了一个TLS待处理数据处理中的释放后使用漏洞,攻击者可能利用该漏洞执行远程代码。官方CVSS评分为9.8(严重),但Redis自评为7.5(高危),因需认证和特定条件。建议升级至修复版本,限制网络访问并强化认证。目前未发现主动利用。

安全公告:CVE-2026-81934

Redis Blog Redis Blog · 2026-08-28T00:00:00Z
CVE-2026-33824双重释放漏洞:Windows VPN服务器9.8分危机正在蔓延!

CVE-2026-33824是Windows VPN服务器IKEv2协议中的双重释放漏洞,CVSS评分9.8,攻击者无需认证即可远程执行代码。微软4月已发布补丁,但CISA直到8月才确认其被利用并列入目录。漏洞影响多版本Windows,攻击门槛低,可能被蠕虫化利用,企业需紧急修补。

CVE-2026-33824双重释放漏洞:Windows VPN服务器9.8分危机正在蔓延!

极道 极道 · 2026-08-21T22:41:00Z
井喷:修了 28 个 CVE、110 个 BUG,PG 最新小版本发布

PostgreSQL 发布 18.6、17.11、16.15、15.19、14.24 及 19 Beta 3,修复 28 个安全漏洞和 110 多个 Bug,建议尽快升级。18.5 因回归问题未发布。升级后需检查 GIN 索引表的 reltuples 值,并重建 btree_gist 和 ltree 相关索引。PostgreSQL 14 将于 2026 年 11 月停止支持。

井喷:修了 28 个 CVE、110 个 BUG,PG 最新小版本发布

老冯云数 on VONNG 老冯云数 on VONNG · 2026-08-14T00:00:00Z

This week's Java roundup for August 3rd, 2026, features news highlighting: JEP 535, Shenandoah GC: Generational Mode by Default, targeted for JDK 28; point releases of A2A Java SDK, Apache Camel...

Java News Roundup: Shenandoah GC, TeamCity CVE, A2A Java SDK, Camel, Gradle, GlassFish, Groovy

InfoQ InfoQ · 2026-08-10T12:45:00Z
CVE-2026-63077:针对活跃利用报告发布补充指南

CVE-2026-63077漏洞正被积极利用,攻击未修补的TeamCity服务器。建议用户立即升级至2025.11.7或2026.1.3版本,或安装安全补丁插件。该漏洞无需认证,可通过代理轮询协议执行任意命令。管理员应检查日志中的异常消息和未授权代理,并限制外部访问以降低风险。

CVE-2026-63077:针对活跃利用报告发布补充指南

The JetBrains Blog The JetBrains Blog · 2026-08-07T13:22:49Z
Percona Server for MongoDB 8.3 技术预览版现已发布

Percona发布安全警报,针对MongoDB工具披露多个CVE漏洞(如CVE-2026-9740和CVE-2026-11933),建议用户关注修复并采用Percona Backup for MongoDB进行生产备份,以确保数据安全。

Percona Server for MongoDB 8.3 技术预览版现已发布

Percona Database Performance Blog Percona Database Performance Blog · 2026-07-30T17:36:14Z
影响TeamCity On-Premises的严重安全问题(CVE-2026-63077)——立即更新至2025.11.7或2026.1.3

TeamCity On-Premises存在严重安全漏洞CVE-2026-63077,未认证攻击者可通过HTTP(S)访问绕过认证并执行任意系统命令,影响所有版本。已修复于2025.11.7和2026.1.3版本,或安装安全补丁插件。建议用户立即更新,限制网络访问并遵循最佳实践。TeamCity Cloud用户无需操作。

影响TeamCity On-Premises的严重安全问题(CVE-2026-63077)——立即更新至2025.11.7或2026.1.3

The JetBrains Blog The JetBrains Blog · 2026-07-27T14:09:14Z
第一天即提醒您Percona MongoDB工具中的CVE

Percona Backup for MongoDB是生产环境备份的理想选择,提供可靠、高效的数据保护方案,确保数据库安全与业务连续性。

第一天即提醒您Percona MongoDB工具中的CVE

Percona Database Performance Blog Percona Database Performance Blog · 2026-07-24T13:15:49Z

WordPress 6.9至7.0.1版本存在严重RCE漏洞,由三个漏洞组合利用:REST API批量请求路由混淆(CVE-2026-63030)绕过参数检查,WP_Query的author__not_in参数SQL注入(CVE-2026-60137)污染缓存,再通过oEmbed持久化及Customizer权限切换,最终以管理员身份创建账户并安装恶意插件实现远程代码执行。该漏洞利用巧妙,已获修复。

Wordpress wp2shell 未授权RCE(CVE-2026-63030 / CVE-2026-60137)

LoRexxar's Blog LoRexxar's Blog · 2026-07-24T07:49:46Z

Qt框架的QtXml模块存在XML注入漏洞(CVE-2026-15037),影响Qt 4、5及6.12之前版本。当应用将不可信文本插入QDom注释、CDATA或处理指令节点并序列化时,攻击者可注入恶意标记,破坏文档结构。CVSS评分2.9(低危)。缓解措施:设置无效数据策略为ReturnNullNode或DropInvalidChars,并验证输入。升级至Qt 6.12或更高版本可修复。

安全公告:CVE-2026-15037 - QDom注释、CDATA和处理指令序列化中的XML注入漏洞

Qt Blog Qt Blog · 2026-07-23T12:27:55Z
真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告

Linux内核在24小时内集中发布440个漏洞公告,其中7月19日431个,7月20日9个。多数漏洞已修复并合并至稳定版,用户升级内核即可。部分高危漏洞涉及网络存储、SMB和KVM虚拟化,如CVE-2026-53362可提权或容器逃逸,CVE-2026-53383影响SMB服务。漏洞由AI模型发掘,凸显AI在安全检测中的高效性。

真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告

蓝点网 蓝点网 · 2026-07-21T01:05:33Z

WordPress近日修复两个高危漏洞(CVE-2026-63030/CVE-2026-60137),统称wp2shell,CVSS评分9.8。攻击者可绕过认证,通过SQL注入获取管理员密码并植入WebShell,实现远程代码执行。影响版本低于7.0.2、6.9.5或6.8.6,官方已发布更新,建议用户尽快升级或采取临时防护措施。

WordPress远程代码执行漏洞(CVE-2026-63030/CVE-2026-60137)通告

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-20T07:36:23Z

该文章复现了Spring Data MongoDB的SpEL注入漏洞(CVE-2022-22980),通过构造恶意keyword参数触发代码执行。漏洞源于findAllByIdLike方法,修复版本为3.4.1和3.3.5,建议使用[0]代替?0参数绑定。

CVE-2022-22980 Mongodb SpEL

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码