logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

热门开源 WYSIWYG 编辑器 TinyMCE 被指存在严重的 XSS 漏洞

聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队TinyMCE富文本编辑器中被指存在严重的跨站点脚本(XSS)漏洞,可导致提权、信息获取或账户接管等后果。TinyMC...

#编程语言#安全#javascript +2
Barracuda 邮件网关遭 0day 漏洞利用攻击

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士邮件和网络安全解决方案公司 Barracuda 提醒客户称,一些邮件安全网关 (ESG) 设备上周遭攻击,目前用于攻击的 0day 漏洞已修复。5月19日,邮件附件扫描模块中出现一个漏洞,Barracuda 公司在5月20日和21日将漏洞修复。尽管如此,但该公司在本周二表示其中一些客户的 ESG 设备受到该漏洞利用的攻击。该公司表示,“从截止目前.

#网络#安全
Chaos Mesh中存在多个严重漏洞,可导致RCE和K8s 集群遭完全接管

转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。公司发布报告称,“攻击者仅需要最小的集群内网络访问权限即可利用这些漏洞、执行平台的默认注入(如关闭。或破坏网络通信),并执行更多恶意操作,如盗取权限服务账号令牌等。集群内攻击者如威胁人员等若对集群网络拥有初始访问权限,则可组合利用。服务器的网络流量,并避免在开放的或安全欠佳的环境中运行。中的任意进程,从而导

#kubernetes#容器#云原生
runC 存在多个严重漏洞,Docker 和K8s容器隔离机制面临风险

随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供

#docker#kubernetes#容器 +2
奇安信Qcode Agents重磅升级,正式解锁操作系统级漏洞挖掘能力

针对Web应用与操作系统,在配置文档齐全的前提下,Qcode Agents支持通过MCP实现容器、虚拟机的自动化调度与部署,可快速搭建国产操作系统、Windows Server等多类型测试环境,无需人工干预,为漏洞验证提供真实、可控的运行环境,解决操作系统环境搭建复杂、兼容性差的难题。同时支持对接奇安信自研沙箱,全方位监测系统的状态变化,将模型推理出的“可能利用链”转化为可观测、可复现的操作流程,

GitHub 开源软件仓库遭 AI 自动化供应链攻击

在“prt-scan”攻击活动中,攻击者首先扫描使用 GitHub Actions 中 pull_request_target 触发器的仓库,然后复刻这些仓库,创建分支,将恶意代码隐藏在一次看似常规的更新中,进而诱骗项目自动运行该代码。不过有趣的是,Wiz 指出,尽管恶意载荷设计得颇为宏大,但实际的攻击实现却很粗糙,表明攻击者并未完全理解 GitHub 的权限模型。随着软件产业的快速发展,软件供应

#github#开源软件#人工智能 +2
Apache Tomcat 紧急修复多个漏洞

然而,该补丁引入了一个新的、同等严重的漏洞CVE-2026-34486。这些漏洞影响多个 Apache Tomcat 分支,可导致 EncryptInterceptor 被绕过的有缺陷补丁(CVE-2026-34486)。在这些漏洞中,其中一个是严重的补丁错误,可导致服务器面临拦截绕过的风险,其它问题与影响证书认证和填充预言机攻击有关。运行已停止支持的旧版本Tomcat 的组织机构应立即迁移至仍在

#apache#tomcat#java
Copy Fail: 仅732字节,通杀所有主流 Linux 发行版,隐藏9年的 root 提权漏洞

Copy Fail(CVE-2026-31431)是 Linux 内核 authencesn 加密模板中的一个逻辑漏洞,可导致非特权本地用户向系统上任意可读文件的页缓存中,触发一次确定性的、可控的 4 字节写入。然而,访问文件时实际读取的是页缓存中的内容,因此受污染的内存版本会立即在整个系统中生效。修改 /usr/bin/su 的缓存副本,就 execve 系统调用的视角而言,等同于修改了二进制文

#linux#运维#服务器
速修复!Composer 漏洞可暴露 GitHub 密钥

的依赖管理 Composer的联合创始人 Nils Adermann 在PHP社区发布了一份紧急公告称,Composer中存在一个漏洞(CVE-2026-45793,CVSS评分7.5),会将敏感的 GitHub 认证令牌意外泄露到公开或私有的 CI/CD 日志中。该漏洞导致数千个仓库面临凭据失窃的风险。公告解释道:“新格式无法通过 Composer 的验证,导致产生错误信息,并将完整的令牌内容暴

#composer#github#php
已存在18年的 Nginx 漏洞可导致 RCE 攻击

未经身份认证的攻击者,在无法控制的特定条件下,可以通过发送精心构造的 HTTP 请求利用该漏洞,可能导致 NGINX 工作进程发生堆缓冲区溢出,从而引发重启。CVE-2026-42946(CVSS v4 评分:8.3)—— ngx_http_scgi_module 和 ngx_http_uwsgi_module 模块中存在的一个过度内存分配漏洞,当配置了 scgi_pass 或 uwsgi_pas

#nginx#网络#运维
    共 117 条
  • 1
  • 2
  • 3
  • 12
  • 请选择