#palo-alto-networks
5 articles
从2026年4月13日至5月15日,ZCyberNews在palo-alto-networks标签下发布了七篇文章。报道最多的漏洞是CVE-2026-0300,这是一个CVSS评分为9.3的严重缺陷。其他涉及的CVE包括CVE-2026-0246、CVE-2026-0248和CVE-2026-0249。相关报道涵盖全球影响,波及企业、政府、技术、云服务及关键基础设施等行业。严重程度分布包括两个高危、一个中危、一个严重及一个信息性评级。
HIGH漏洞
Palo Alto GlobalProtect 漏洞让攻击者拦截加密流量
CVE-2026-0249: Palo Alto Networks GlobalProtect 应用程序中存在多个不当证书验证漏洞,让本地或同一子网的攻击者拦截加密流量并安装...
CVE-2026-0249
5 分钟阅读
MEDIUM漏洞
Palo Alto 修复 Prisma Access Agent 漏洞:证书验证,LPE
Palo Alto Networks 发布了针对 Prisma Access Agent 中两个中等严重漏洞的补丁 — CVE-2026-0248(不当证书验证)和 CVE-2026-0246(本地权限提升)...
CVE-2026-0248CVE-2026-0246
5 分钟阅读
CRITICAL漏洞
Palo Alto PAN-OS CVE-2026-0300 通过 Captive Portal 遭攻击
CVE-2026-0300 是 PAN-OS User-ID Authentication Portal 中的关键缓冲区溢出漏洞。修复版本尚属后续发布,应立即禁用或限制该门户。
CVE-2026-0300
6 分钟阅读

行业动态
网络安全并购综述:2026年4月宣布33笔交易
SecurityWeek 报道了2026年4月的33笔网络安全并购交易,包括Airbus、Cyera、Fortra、Palo Alto Networks、Silverfort和Socket的收购。
3 分钟阅读
HIGH工具与技术
Palo Alto Networks Zealot AI Agent 自动攻击云系统
Palo Alto Networks 研究人员构建了 Zealot,这是一个多代理 AI 渗透测试 PoC,它能够自动执行云上的侦察、利用和数据外泄...
4 分钟阅读
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。