安全情报

A collection of 572 posts
安全情报

📊 2026-08-10 漏洞情报日报 · 200 条 · 高危 200

每日漏洞情报汇总 · 2026-08-10 📊 2026-08-10 漏洞情报日报 📋 共 200 条 🔥 高危/严重 200 条 🛡️ NVD-Latest 200 条 🔥200 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-65667(Microsoft Teams):严重越权漏洞,未授权攻击者可远程提升权限,影响广泛企业协作平台,利用条件低,需立即关注。 * CVE-2026-14812(Premium SEO WordPress插件):官方插件内置恶意后门,可创建隐藏管理员账户,部分版本支持RCE与SSRF,网站面临完全失控风险。 * CVE-2026-11976(MonsterInsights Pro):供应链投毒事件,官方更新包被篡改,当前及回滚版本均含恶意代码,大量WordPress站点受影响。 * CVE-2026-66665(Type Hub):未认证任意文件上传漏洞,攻击者可直接上传恶意文件获取服务器控制权,影响≤2.0.6版本。 * CVE-2026-56162(
阅读时间 38 分钟
安全情报

From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills

📡 VirusTotal Blog · 2026-02-04 From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills ~ VirusTotal Blog Popular Posts An update from VirusTotal Our goal is simple: to help keep
阅读时间 11 分钟
安全情报

📊 2026-08-09 漏洞情报日报 · 200 条 · 高危 194

每日漏洞情报汇总 · 2026-08-09 📊 2026-08-09 漏洞情报日报 📋 共 200 条 🔥 高危/严重 194 条 🐙 GitHub-Advisory 13 条 🔥7 🛡️ NVD-Latest 187 条 🔥187 🤖 今日安全态势分析 🎯 今日重点关注 * WordPress 供应链投毒:Premium SEO 插件内置后门(CVE-2026-14812),MonsterInsights Pro 更新源被攻陷(CVE-2026-11976),可创建管理员账户、执行任意代码,影响大量站点,需立即排查。 * 微软云服务高危授权缺陷:Microsoft Teams(CVE-2026-65667)、Azure SQL Database(CVE-2026-56162)、Planetary Computer Pro(CVE-2026-63508)均获 CVSS 10.
阅读时间 37 分钟
安全情报

📊 2026-08-06 漏洞情报日报 · 200 条 · 高危 148

每日漏洞情报汇总 · 2026-08-06 📊 2026-08-06 漏洞情报日报 📋 共 200 条 🔥 高危/严重 148 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 70 条 🔥19 🛡️ NVD-Latest 129 条 🔥129 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-71319(Nuxt DevTools RCE):开发模式下的Vite HMR WebSocket未认证RPC通道,攻击者可达端点即任意命令执行。 * Adobe Campaign Classic 系列(CVE-2026-48331/48330/48323等):SSRF、SQL注入、模板引擎注入多个CVSS 10.0漏洞,可致权限提升与任意代码执行。 * CVE-2026-70477(Flowise CSV智能体提示注入RCE):版本3.1.
阅读时间 30 分钟
安全情报

📊 2026-08-05 漏洞情报日报 · 200 条 · 高危 154

每日漏洞情报汇总 · 2026-08-05 📊 2026-08-05 漏洞情报日报 📋 共 200 条 🔥 高危/严重 154 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 86 条 🔥44 🛡️ NVD-Latest 110 条 🔥110 🤖 今日安全态势分析 🎯 今日重点关注 * Flowise 多链 RCE 集群(CVE-2026-70477/70470/69264/69255/69253/69254 等):影响 AI 工作流平台 Flowise。攻击者可通过 CSV Agent 提示注入、Pyodide Unicode 同形字绕过、NodeVM 沙箱逃逸及 TypeORM DataSource
阅读时间 31 分钟
安全情报

From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills

📡 VirusTotal Blog · 2026-02-04 From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills From Automation to Infection (Part II): Reverse Shells, Semantic Worms, and Cognitive Rootkits in OpenClaw Skills ~ VirusTotal Blog Popular Posts An update from VirusTotal Our goal is simple: to help keep
阅读时间 11 分钟
安全情报

CVE-2026-0300 | Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk

📡 Horizon3 Blog · 0 CVE-2026-0300 | Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk CVE-2026-0300 CVE-2026-0300 Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk A critical buffer overflow vulnerability has been identified in Palo Alto Networks PAN-OS in the User-ID captive portal functionality that could lead
阅读时间 2 分钟
安全情报

📊 2026-08-04 漏洞情报日报 · 200 条 · 高危 184

每日漏洞情报汇总 · 2026-08-04 📊 2026-08-04 漏洞情报日报 📋 共 200 条 🔥 高危/严重 184 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 29 条 🔥14 🛡️ NVD-Latest 170 条 🔥170 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-66803 Azure Cosmos DB(CVSS 10.0):不安全的访问控制,未授权攻击者可通过网络执行代码,影响云上数据安全,需立即排查。 * CVE-2026-18452 DMS+(CVSS 10.0):使用硬编码凭据,未认证远程攻击者可利用固定API密钥完全控制所有DMS+设备,风险极高。 * CVE-2026-17566 pgAdmin(CVSS 9.9):导入/
阅读时间 37 分钟
安全情报

📊 2026-08-03 漏洞情报日报 · 200 条 · 高危 200

每日漏洞情报汇总 · 2026-08-03 📊 2026-08-03 漏洞情报日报 📋 共 200 条 🔥 高危/严重 200 条 🛡️ NVD-Latest 200 条 🔥200 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-18452(CVSS 10.0):Rich Source DMS+ 非移动版存在硬编码 API 密钥,未认证远程攻击者可完全控制所有设备,风险极高。 * CVE-2026-66803(CVSS 10.0):Azure Cosmos DB 访问控制不当,未授权攻击者可远程执行代码,云上数据面临泄露与篡改风险。 * CVE-2026-52855(CVSS 9.9):Pterodactyl Wings 控制面板存在模板注入漏洞,低权限用户可读取敏感配置并可能实现权限提升。 * CVE-2026-17566(CVSS 9.
阅读时间 39 分钟
安全情报

📊 2026-08-02 漏洞情报日报 · 200 条 · 高危 191

每日漏洞情报汇总 · 2026-08-02 📊 2026-08-02 漏洞情报日报 📋 共 200 条 🔥 高危/严重 191 条 🐙 GitHub-Advisory 12 条 🔥3 🛡️ NVD-Latest 188 条 🔥188 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-18452(CVSS 10.0):Rich Source DMS+ 使用硬编码 API 密钥,未认证远程攻击者可完全控制所有已安装设备,影响面广且利用门槛极低。 * CVE-2026-66803(CVSS 10.0):Azure Cosmos DB 存在不当访问控制,未经授权攻击者可通过网络远程执行代码,云服务场景下危害严重。 * CVE-2026-53609(Critical):Apostrophe CMS 的 apos.util.
阅读时间 38 分钟
安全情报

📊 2026-08-01 漏洞情报日报 · 200 条 · 高危 174

每日漏洞情报汇总 · 2026-08-01 📊 2026-08-01 漏洞情报日报 📋 共 200 条 🔥 高危/严重 174 条 🐙 GitHub-Advisory 53 条 🔥27 🛡️ NVD-Latest 147 条 🔥147 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-67429:Flyto2 Core 任意文件写入(CVSS 10.0),攻击者可通过 image.download 控制输出路径,建议立即升级至 2.26.6+。 * CVE-2026-16326:consul-mcp-server 会话状态未隔离(CVSS 10.0),导致客户端 Consul 令牌被其他客户端复用,需升级至修复版本。 * CVE-2026-54735:Prebid Server 多个
阅读时间 35 分钟
安全情报

📊 2026-07-31 漏洞情报日报 · 200 条 · 高危 162

每日漏洞情报汇总 · 2026-07-31 📊 2026-07-31 漏洞情报日报 📋 共 200 条 🔥 高危/严重 162 条 🐙 GitHub-Advisory 19 条 🔥12 🛡️ NVD-Latest 150 条 🔥150 ⚔️ Sploitus 31 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-58162 / CVE-2026-58150 / CVE-2026-57834 / CVE-2026-33267(Apache Traffic Server) — 影响Apache Traffic Server 8~10.1.3版,漏洞类型包括证书生成劫持、请求走私、输入验证;利用条件:无需认证,可远程利用,CVSS 10.0,攻击者可完全控制证书或进行HTTP走私攻击。 * CVE-2026-66066(Active
阅读时间 33 分钟
安全情报

📊 2026-07-30 漏洞情报日报 · 200 条 · 高危 152

每日漏洞情报汇总 · 2026-07-30 📊 2026-07-30 漏洞情报日报 📋 共 200 条 🔥 高危/严重 152 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 33 条 🔥16 🛡️ NVD-Latest 136 条 🔥136 ⚔️ Sploitus 30 条 🤖 今日安全态势分析 安全态势分析报告 🎯 今日重点关注 * CVE-2026-54680 (CVSS 待定, Critical): Logging operator Fluentd 配置注入漏洞。攻击者通过创建恶意的 Flow CRD 资源可注入任意 Fluentd 配置,导致远程代码执行。利用条件:拥有创建 Flow 资源的权限。 * CVE-2026-11756 (CVSS 10.
阅读时间 32 分钟
安全情报

📊 2026-07-29 漏洞情报日报 · 200 条 · 高危 107

每日漏洞情报汇总 · 2026-07-29 📊 2026-07-29 漏洞情报日报 📋 共 200 条 🔥 高危/严重 107 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 54 条 🔥36 🛡️ NVD-Latest 71 条 🔥71 ⚔️ Sploitus 73 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-58630 (CVSS 10.0) – Azure App Service 权限提升:影响 Microsoft Azure App Service,因访问控制缺陷允许未授权攻击者通过网络提升权限。无需用户交互,利用条件极低。 * CVE-2026-56163 (CVSS 10.0) – Azure Kubernetes Service
阅读时间 23 分钟
安全情报

📊 2026-07-28 漏洞情报日报 · 200 条 · 高危 145

每日漏洞情报汇总 · 2026-07-28 📊 2026-07-28 漏洞情报日报 📋 共 200 条 🔥 高危/严重 145 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 42 条 🔥27 🛡️ NVD-Latest 118 条 🔥118 ⚔️ Sploitus 38 条 🤖 今日安全态势分析 🎯 今日重点关注 * 多项Azure服务CVSS 10.0权限提升 — Azure App Service、AKS、Key Vault、DNS及Exchange Online存在认证/授权缺失漏洞,未授权攻击者可远程提权或篡改数据。利用条件:无需凭证,网络可达。 * OpenDJ未授权SSRF及本地文件读取(GHSA-68r5) — DSMLv2 SOAP网关未限制xsd:anyURI,攻击者可发起SSRF、读取服务器文件并引发无限制读取DoS。
阅读时间 29 分钟
安全情报

📊 2026-07-27 漏洞情报日报 · 200 条 · 高危 100

每日漏洞情报汇总 · 2026-07-27 📊 2026-07-27 漏洞情报日报 📋 共 200 条 🔥 高危/严重 100 条 🐙 GitHub-Advisory 35 条 🔥24 🛡️ NVD-Latest 76 条 🔥76 ⚔️ Sploitus 89 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenDJ 未认证 SSRF / 文件读取 / DoS(GHSA‑68r5):影响 OpenIdentityPlatform OpenDJ ≤5.1.1,DSMLv2 SOAP 网关无需认证即可发起 SSRF、读取本地文件并导致无界读取 DoS,属关键基础设施风险。 * sm‑crypto SM2 密钥可预测(GHSA‑vh45)
阅读时间 20 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)