跳到正文

#其他

今日 5 条
今天10月3日周六
  1. CISA Cybersecurity Advisories76

    CISA披露Armatura One多项高危漏洞及受影响版本

    CISA披露Armatura One存在5项漏洞,成功利用可能造成未授权访问、主机最高权限任意代码执行或物理门禁系统控制。受影响版本包括Armatura One低于4.7.2及Armatura One (USA)低于4.6.1,问题涉及Apache ActiveMQ反序列化、固定加密密钥、固定数据库密码和明文凭据日志。

    推荐理由:CISA披露Armatura One多项漏洞及受影响版本,涉及反序列化、硬编码凭据和日志泄密;对关键基础设施部署的排查、隔离和风险评估具有直接参考价值。

  2. IT之家48

    IT早报 1003:三星上调国行 Galaxy S26 售价;问界 M6 推 3 年 0 息购车方案;消息称 Anthropic 最早 11 月中旬上市;苹果预计本月发布触控 OLED 屏 MacBook

    三星上调国行 Galaxy S26 系列建议零售价,7799 元起;鸿蒙智行问界 M6 推出限时 3 年 0 息购车金融政策,首付 6.98 万元起。消息称 Anthropic 最早 11 月中旬启动 IPO 推介,古尔曼预计苹果本月发布配备 M5 Pro 或 Max 芯片的 OLED 触控屏 MacBook Pro。

10月2日周五
  1. The Hacker News78

    Cisco警告攻击者利用SD-WAN Manager关键认证绕过漏洞

    Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。

    推荐理由:该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。

  2. The Hacker News78

    FortiMail零日漏洞CVE-2026-104286被利用,可导致未认证任意文件写入

    FortiMail漏洞CVE-2026-104286允许未认证攻击者通过特制的HTTP或HTTPS请求在底层系统写入任意文件,CVSS评分为9.8,Fortinet已确认该漏洞遭到在野利用。

    推荐理由:CVE-2026-104286已被报告在真实攻击中利用,影响多个FortiMail版本;文章列出受影响范围、临时缓解措施、修复版本和入侵指标,便于管理员核查与处置。

9月30日周三
  1. The Hacker News75

    Citrix NetScaler CVE-2026-88772漏洞利用细节揭示认证前执行shellcode路径

    网络安全研究人员披露了Citrix NetScaler ADC和NetScaler Gateway严重漏洞CVE-2026-88772的技术细节,该漏洞CVSS评分为9.5,已被发现在真实攻击中利用。文章分析称,DTLS握手分片解析不一致可造成缓冲区溢出,并可能通过mprotect()禁用NX保护后执行任意shellcode;漏洞可能带来远程代码执行或拒绝服务影响。

9月26日周六
  1. The Hacker News77

    攻击者绕过WAF利用Oracle PeopleSoft漏洞并部署Web Shell

    ShinyHunters关联的UNC6240正修改CVE-2026-35273利用方式,通过在请求路径中URL编码字母P绕过WAF,并在全球多个行业的数十个系统中部署Web Shell。攻击链利用PSEMHUB的Java反序列化缺陷,加入Ple64.exe、SIDEEYE和Neo-reGeorg;Google建议修补漏洞、禁用或移除相关服务,并检查日志、WebLogic目录、凭据及数据库审计记录。

    推荐理由:披露了攻击者通过URL编码绕过WAF、利用CVE-2026-35273攻击Oracle PeopleSoft的完整链路,并给出补丁、服务处置、日志排查、凭据轮换和数据审计建议,适合相关组织快速开展威胁狩猎。

  2. The Hacker News80

    CISA 将 SharePoint 与 MikroTik RouterOS 在野利用漏洞纳入 KEV 目录

    美国 CISA 将 Microsoft SharePoint 代码注入漏洞 CVE-2026-65660 和 MikroTik RouterOS 漏洞 CVE-2026-67279 纳入 KEV 目录,原因是已有在野利用证据。

    推荐理由:披露 SharePoint 与 MikroTik RouterOS 已被在野利用的漏洞及修复期限,兼具攻击链细节和受影响版本信息,可帮助相关机构快速核对资产、排查攻击并安排补丁。

9月25日周五
9月24日周四
  1. Chrome Releases35

    Chrome 桌面版 Beta 渠道更新

    Chrome Beta 渠道已更新至 155.0.8059.12,支持 Windows、Mac 和 Linux。Chrome Release Team 提供了部分变更记录,用户可查看 Git log、提交问题,或通过社区帮助论坛寻求支持。

9月11日周五