往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-06-08 漏洞情报日报 · 200 条 · 高危 88

每日漏洞情报汇总 · 2026-06-08 📊 2026-06-08 漏洞情报日报 📋 共 200 条 🔥 高危/严重 88 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 50 条 🔥24 🛡️ NVD-Latest 64 条 🔥64 ⚔️ Sploitus 85 条 🤖 今日安全态势分析 🎯 今日重点关注 * DbGate 多漏洞链 (CVE-2026-47668/669/670):数据库管理工具 DbGate 出现三个严重漏洞,包括未授权远程代码执行 (RCE)、Zip Slip 任意文件写入和授权RCE。攻击者无需认证或仅需低权限用户凭证即可完全控制服务器,风险极高。 * NASA AMMOS 路径遍历 (CVE-2026-47731):NASA 航天仪器工具包中的未授权HTTP API存在路径遍历漏洞,远程攻击者可绕过配置限制,
阅读时间 20 分钟
安全情报

📊 2026-06-07 漏洞情报日报 · 200 条 · 高危 104

每日漏洞情报汇总 · 2026-06-07 📊 2026-06-07 漏洞情报日报 📋 共 200 条 🔥 高危/严重 104 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 50 条 🔥24 🛡️ NVD-Latest 80 条 🔥80 ⚔️ Sploitus 68 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-47668 (严重) — DbGate JSON脚本运行器未授权远程代码执行。攻击者无需认证即可通过POST /runners/start接口注入恶意functionName参数,直接执行任意系统命令。 * CVE-2026-47731 (严重) — NASA AMMOS仪器工具包路径遍历。未授权HTTP API未验证路径字段,远程攻击者可绕过配置限制,实现任意文件写入或读取。 * CVE-2026-49777 (CVSS 10.0)
阅读时间 23 分钟
安全情报

📊 2026-06-06 漏洞情报日报 · 200 条 · 高危 83

每日漏洞情报汇总 · 2026-06-06 📊 2026-06-06 漏洞情报日报 📋 共 200 条 🔥 高危/严重 83 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 90 条 🔥35 🛡️ NVD-Latest 48 条 🔥48 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-47668 / DbGate (Critical): 未认证远程代码执行。攻击者无需凭证即可通过 /runners/start 接口的 functionName 参数注入恶意代码,直接控制服务器。 * CVE-2026-47669 / DbGate (Critical): Zip Slip 任意文件写入。利用恶意 ZIP 包中的
阅读时间 18 分钟
安全情报

📊 2026-06-05 漏洞情报日报 · 200 条 · 高危 101

每日漏洞情报汇总 · 2026-06-05 📊 2026-06-05 漏洞情报日报 📋 共 200 条 🔥 高危/严重 101 条 🐙 GitHub-Advisory 69 条 🔥30 🛡️ NVD-Latest 71 条 🔥71 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * Progress Sitefinity 多个严重漏洞 (CVE-2026-7312, CVE-2026-7198):CVSS 高达10.0和9.8。前者因凭据保护不足可致未认证攻击者窃取敏感信息;后者因访问控制不当可致未认证攻击者完全接管系统。影响多个版本,应立即排查。 * Jupyter Enterprise Gateway 模板注入与权限绕过 (CVE-2026-44180/1/2):三个严重漏洞组合。允许绕过Root限制启动容器、通过Jinja2模板注入执行任意代码,并可篡改Kubernetes YAML从而劫持容器安全上下文,对AI/
阅读时间 21 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)