ZCyberNews
English

文章

455 articles

微软警告Exchange零日漏洞CVE-2026-42897被利用HIGH
漏洞

微软警告Exchange零日漏洞CVE-2026-42897被利用

CVE-2026-42897是一个高严重性的Exchange Server欺骗漏洞,在野外被利用,通过Outlook网页版实现基于XSS的代码执行。

CVE-2026-42897
6 分钟阅读
Next.js 修补应用路由器中的两个授权绕过漏洞HIGH
漏洞

Next.js 修补应用路由器中的两个授权绕过漏洞

CVE-2026-44574(CVSS 8.1)和 CVE-2026-44575(CVSS 7.5)允许攻击者通过精心制作的.rsc URL和查询参数绕过Next.js应用路由器中的基于中间件的认证检查...

CVE-2026-44574CVE-2026-44575
5 分钟阅读
Next.js 修补缓存组件中的 XSS 和 DoS 缺陷HIGH
漏洞

Next.js 修补缓存组件中的 XSS 和 DoS 缺陷

CVE-2026-44580 (CVSS 6.1) 通过 beforeInteractive 脚本启用 XSS;CVE-2026-44579 (CVSS 7.5) 触发部分预渲染中的连接耗尽。

CVE-2026-44580CVE-2026-44579
5 分钟阅读
OpenImageIO 整数溢出 CVE-2026-43908 导致 OOB 写入HIGH
漏洞

OpenImageIO 整数溢出 CVE-2026-43908 导致 OOB 写入

CVE-2026-43908 (CVSS 8.8): 在 OpenImageIO 的 ConvertCbYCrYToRGB() 中存在一个有符号的 32 位整数溢出,导致越界写入,可能在 VFX 管线中引起崩溃或代码执行。

CVE-2026-43908
5 分钟阅读
OpenImageIO TGA 解码器漏洞 CVE-2026-43996 导致 OOB 读取MEDIUM
漏洞

OpenImageIO TGA 解码器漏洞 CVE-2026-43996 导致 OOB 读取

CVE-2026-43996(CVSS 5.5)在 OpenImageIO TGA 解码器中使用无符号 32 位包装绕过边界检查,从而实现越界读取。影响 3.0.18.0 和 3.1.13.0 之前的版本。

CVE-2026-43996
4 分钟阅读
Palo Alto GlobalProtect 漏洞让攻击者拦截加密流量HIGH
漏洞

Palo Alto GlobalProtect 漏洞让攻击者拦截加密流量

CVE-2026-0249: Palo Alto Networks GlobalProtect 应用程序中存在多个不当证书验证漏洞,让本地或同一子网的攻击者拦截加密流量并安装...

CVE-2026-0249
5 分钟阅读
protobufjs 缺陷 CVE-2026-45740 通过深度嵌套 JSON 实现 DoSHIGH
漏洞

protobufjs 缺陷 CVE-2026-45740 通过深度嵌套 JSON 实现 DoS

CVE-2026-45740(CVSS 7.5)在 protobufjs 中允许攻击者通过发送带有深度嵌套命名空间的精心设计的 JSON 描述符来使 Node.js 应用程序崩溃 —— 影响 7.5.8 之前的版本和...

CVE-2026-45740
5 分钟阅读
AI幻觉利用人类对关键基础设施的信任HIGH
行业动态

AI幻觉利用人类对关键基础设施的信任

AI模型产生自信但错误的输出,导致防火墙配置错误和管道阀门错误,研究人员警告。

5 分钟阅读
AI安全初创公司在1Q26的融资超过收购金额10亿美元INFORMATIONAL
行业动态

AI安全初创公司在1Q26的融资超过收购金额10亿美元

Dark Reading报道,在1Q26,AI安全初创公司的投资超过了收购价值超过10亿美元,这表明成熟公司面临的“死亡之谷”正在扩大。

4 分钟阅读
思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美CRITICAL
漏洞

思科Catalyst SD-WAN控制器漏洞CVE-2026-20182得分完美

Rapid7发现了CVE-2026-20182,这是一个10.0-CVSS认证绕过漏洞,存在于思科Catalyst SD-WAN控制器中。未经认证的攻击者可以注入SSH密钥并发出NETCONF命令。

CVE-2026-20182CVE-2026-20127
5 分钟阅读
F5 修补了51个漏洞:NGINX DoS,BIG-IP RCE在关键修复中CRITICAL
漏洞

F5 修补了51个漏洞:NGINX DoS,BIG-IP RCE在关键修复中

F5修复了BIG-IP、BIG-IQ和NGINX中的19个高严重性和32个中等严重性的漏洞。最严重的是CVE-2026-42945(CVSS 9.2),它使得NGINX重写中的堆溢出DoS成为可能...

CVE-2026-42945CVE-2026-41225CVE-2026-41957+2
6 分钟阅读
黑客利用PraisonAI认证绕过漏洞在披露后几小时内HIGH
漏洞

黑客利用PraisonAI认证绕过漏洞在披露后几小时内

Sysdig在公开通告后的3小时44分钟内检测到CVE-2026-44338利用尝试——攻击者探测了暴露的PraisonAI实例上的/agents。

CVE-2026-44338
5 分钟阅读
← PrevPage 7 of 38Next →