#patch-guidance
4 articles
CRITICAL漏洞
CVE-2026-60004 Gitea RCE 在野外被利用,CISA 发出警告
CVE-2026-60004,一个9.8-CVSS Gitea RCE,根据CISA正在遭受积极攻击。具有仓库写入权限的攻击者可以运行shell命令。立即打补丁。
CVE-2026-60004
7 分钟阅读
MEDIUM漏洞
CVE-2026-9082: Drupal 核心 SQL 注入漏洞被添加到 CISA KEV
CISA 在其已知被利用漏洞目录中添加了 CVE-2026-9082(CVSS 6.5),在发现针对所有支持的 Drupal 核心版本的积极利用证据后。
CVE-2026-9082
5 分钟阅读
CRITICAL漏洞
CVE-2026-8959: Firefox 沙箱逃逸通过 Win32 边界缺陷
CVE-2026-8959 (CVSS 9.6) 允许通过 Firefox 的 Widget:Win32 组件中不正确的边界条件进行沙箱逃逸。在 Firefox 151、ESR 140.11 和 Thunderbird 151 中修复。
CVE-2026-8959CVE-2026-8954
6 分钟阅读
CRITICAL漏洞
CVE-2026-7301: SGLang 调度器通过 Pickle 反序列化 RCE
CVE-2026-7301 (CVSS 9.8) 允许攻击者通过向调度器的 ROUTER 套接字发送恶意 pickle 负载来在 SGLang 服务器上执行任意代码,该套接字绑定到 0.0.0.0...
CVE-2026-7301
6 分钟阅读
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。