标签
Echo 和 NanoClaw 合作,通过扫描、修补和反向移植修复,消除了 NanoClaw 容器镜像中的 1,400 个 CVE。文章详细介绍了他们的代理式加固流程,包括安全版本升级和手动补丁研究。
一位家庭实验室所有者详细描述了他们的Forgejo实例如何通过CVE-2026-60004(Gitea中的一个RCE漏洞)被入侵,并分享了事后剖析,包括所犯错误和漏洞利用分析。
腾讯的Corvus AI研究流水线发现了一个名为SCTPhantom的漏洞,这是Linux SCTP动态地址重配置(ASCONF)中一个存在18年的释放后使用漏洞,可导致本地权限提升。文章详细介绍了该漏洞的发现过程、根本原因、利用链以及上游修复。
该推文报告称,严重网络漏洞披露数量急剧攀升,7月有21家主要科技组织发布了约2500个高危和严重级别的CVE——大约是此前月度记录的5倍——此前Anthropic透露Claude Mythos Preview可以自主发现软件漏洞。
JFrog研究人员揭穿了一个可疑GitHub仓库发布的一批SQLite CVE,发现这些公告很可能是LLM生成的劣质内容,其中包含不存在的代码引用和无法工作的PoC,促使NVD对漏洞进行降级处理。
据 Proofpoint 和美国国家安全局(NSA)警告,与克里姆林宫有关联的黑客正在积极利用 Microsoft Exchange Server 的一个最高严重级别漏洞(CVE-2026-42897),通过“半点击”攻击安装 OWAReaper 后门并窃取凭据。
在 Ruby on Rails 的 Active Storage 中使用默认 Vips 图像处理器时发现了一个严重远程代码执行漏洞 (CVE-2026-66066),影响 Rails 7.x 和 8.x 的默认配置。已发布补丁,建议立即升级。
Apple 发布了 macOS Tahoe 26.6,其中包含多项安全修复,解决了多个漏洞,包括缓冲区溢出、授权问题、沙箱逃逸以及内核内存损坏。
Qualys和Anthropic披露了CVE-2026-64600,这是Linux内核XFS文件系统中的一个竞态条件漏洞,允许本地权限提升至root,影响超过1600万个系统,且无内核日志输出,能够在重启后持续存在。
一篇博客文章,详细介绍了 Windows 11 中 Windows Install Service 的一个本地权限提升漏洞 (CVE-2026-50343),该漏洞允许标准用户通过利用可写的插件映射和用户可植入的 COM 服务器以 SYSTEM 权限执行代码。
一篇关于 Git 的 `--end-of-options` 标志的深入文章,介绍其历史、重要性以及在防止参数注入漏洞(包括相关 CVE)方面的作用。
Fortinet FortiSandbox 存在一个严重的未授权操作系统命令注入漏洞(CVE-2026-25089),该漏洞已被积极利用,并于2026年7月16日被加入 CISA 的已知被利用漏洞目录。
GhostLock(CVE-2026-43499)是一个存在15年的Linux内核栈释放后使用漏洞,影响所有发行版,可导致本地权限提升与容器逃逸。文中给出了详细的利用技术。
谷歌为Linux KVM漏洞(Januscape)支付了25万美元赏金,该漏洞允许非特权客户虚拟机逃逸并获取主机的root权限,影响使用AMD或Intel处理器的云平台。
OpenBSD 至 7.9 版本中存在一个释放后使用漏洞,本地攻击者可利用该漏洞将权限提升至 root。该缺陷存在于 sysv_sem.c 中,编号为 CVE-2026-57589。
Tenda固件的多个版本包含一个未记录的认证后门(CVE-2026-11405),无需有效凭证即可获得设备Web管理界面的管理权限。目前尚无补丁可用;缓解措施包括禁用远程管理。
由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。
Januscape(CVE-2026-53359)是KVM/x86的shadow MMU中的一个释放后使用漏洞,允许从客户机逃逸到主机。利用此漏洞可能导致主机内核崩溃或代码执行,影响多租户云环境。
Bad Epoll (CVE-2026-46242) 是 Linux 内核 epoll 子系统中的一个竞态条件释放后使用漏洞,允许无权限用户在 Linux 和 Android 设备上获取 root 权限。该漏洞由 Jaeyoung Chung 报告,但被 Anthropic 的 Mythos AI 遗漏。