ZCyberNews
English

文章

427 articles

OpenImageIO TGA 解码器漏洞 CVE-2026-43996 导致 OOB 读取MEDIUM
漏洞

OpenImageIO TGA 解码器漏洞 CVE-2026-43996 导致 OOB 读取

CVE-2026-43996(CVSS 5.5)在 OpenImageIO TGA 解码器中使用无符号 32 位包装绕过边界检查,从而实现越界读取。影响 3.0.18.0 和 3.1.13.0 之前的版本。

CVE-2026-43996
4 分钟阅读
Palo Alto GlobalProtect 漏洞让攻击者拦截加密流量HIGH
漏洞

Palo Alto GlobalProtect 漏洞让攻击者拦截加密流量

CVE-2026-0249: Palo Alto Networks GlobalProtect 应用程序中存在多个不当证书验证漏洞,让本地或同一子网的攻击者拦截加密流量并安装...

CVE-2026-0249
5 分钟阅读
protobufjs 缺陷 CVE-2026-45740 通过深度嵌套 JSON 实现 DoSHIGH
漏洞

protobufjs 缺陷 CVE-2026-45740 通过深度嵌套 JSON 实现 DoS

CVE-2026-45740(CVSS 7.5)在 protobufjs 中允许攻击者通过发送带有深度嵌套命名空间的精心设计的 JSON 描述符来使 Node.js 应用程序崩溃 —— 影响 7.5.8 之前的版本和...

CVE-2026-45740
5 分钟阅读
AI幻觉利用人类对关键基础设施的信任HIGH
行业动态

AI幻觉利用人类对关键基础设施的信任

AI模型产生自信但错误的输出,导致防火墙配置错误和管道阀门错误,研究人员警告。

5 分钟阅读
AI安全初创公司在1Q26的融资超过收购金额10亿美元INFORMATIONAL
行业动态

AI安全初创公司在1Q26的融资超过收购金额10亿美元

Dark Reading报道,在1Q26,AI安全初创公司的投资超过了收购价值超过10亿美元,这表明成熟公司面临的“死亡之谷”正在扩大。

4 分钟阅读
思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美CRITICAL
漏洞

思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美

Rapid7发现了CVE-2026-20182,这是一个10.0-CVSS认证绕过漏洞,存在于思科Catalyst SD-WAN控制器中。未经认证的攻击者可以注入SSH密钥并发出NETCONF命令。

CVE-2026-20182CVE-2026-20127
5 分钟阅读
F5 修补了51个漏洞:NGINX DoS,BIG-IP RCE在关键修复中CRITICAL
漏洞

F5 修补了51个漏洞:NGINX DoS,BIG-IP RCE在关键修复中

F5修复了BIG-IP、BIG-IQ和NGINX中的19个高严重性和32个中等严重性的漏洞。最严重的是CVE-2026-42945(CVSS 9.2),它使得NGINX重写中的堆溢出DoS成为可能...

CVE-2026-42945CVE-2026-41225CVE-2026-41957+2
6 分钟阅读
黑客利用PraisonAI认证绕过漏洞在披露后几小时内HIGH
漏洞

黑客利用PraisonAI认证绕过漏洞在披露后几小时内

Sysdig在公开通告后的3小时44分钟内检测到CVE-2026-44338利用尝试——攻击者探测了暴露的PraisonAI实例上的/agents。

CVE-2026-44338
5 分钟阅读
Hono 修复 CSS 注入和缓存投毒漏洞MEDIUM
漏洞

Hono 修复 CSS 注入和缓存投毒漏洞

Hono 4.12.18 修复 CVE-2026-44458(JSX 渲染器中的 CSS 注入,CVSS 4.3)和 CVE-2026-44457(通过 Vary 头绕过缓存投毒,CVSS 5.3)。

CVE-2026-44457CVE-2026-44458
6 分钟阅读
Malwarebytes Blocks Suspicious Yahoo Mail Redirects to Opaque DomainsMEDIUM
行业动态

Malwarebytes Blocks Suspicious Yahoo Mail Redirects to Opaque Domains

Malwarebytes 阻止了 Yahoo Mail 到 cook.howduhtable.com 等域名的背景连接 —— 这些域名是第三方基础设施,声誉不佳且重定向链不透明。

4 分钟阅读
Mythos AI 在代码审计中表现出色,但在漏洞验证方面存在困难INFORMATIONAL
AI 安全

Mythos AI 在代码审计中表现出色,但在漏洞验证方面存在困难

XBOW 基准测试显示 Anthropic 的 Mythos AI 在源代码审计和逆向工程方面非常强大,但在漏洞验证方面表现不一致,并且容易夸大发现。

6 分钟阅读
NIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距MEDIUM
行业动态

NIST NVD 增强变更为 80% 的 CVEs 造成 CVSS 差距

根据 2026 年 4 月的新政策,NIST 现在只增强 15-20% 的 CVEs,剩下 80% 没有 CVSS 分数或产品映射。

5 分钟阅读
← PrevPage 5 of 36Next →