安全情报

A collection of 572 posts
安全情报

📊 2026-07-26 漏洞情报日报 · 200 条 · 高危 106

每日漏洞情报汇总 · 2026-07-26 📊 2026-07-26 漏洞情报日报 📋 共 200 条 🔥 高危/严重 106 条 🐙 GitHub-Advisory 50 条 🔥33 🛡️ NVD-Latest 73 条 🔥73 ⚔️ Sploitus 77 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenDJ 双重高危漏洞:GHSA-68r5 (未认证SSRF/本地文件读取/DoS) 与 GHSA-p279 (SASL PLAIN认证绕过)。攻击者无需认证即可利用网关进行内网扫描、读取任意文件或绕过代理权限检查,实现权限提升。 * sm-crypto SM2密钥可预测(GHSA-vh45):Node.js密码学库sm-crypto 0.4.0因使用模块级单例RNG,导致SM2私钥和签名随机数可被预测,严重威胁基于SM2的加密通信安全。 * Azure 多服务权限提升链(CVE-2026-58630、
阅读时间 22 分钟
安全情报

📊 2026-07-25 漏洞情报日报 · 200 条 · 高危 109

每日漏洞情报汇总 · 2026-07-25 📊 2026-07-25 漏洞情报日报 📋 共 200 条 🔥 高危/严重 109 条 🐙 GitHub-Advisory 70 条 🔥43 🛡️ NVD-Latest 66 条 🔥66 ⚔️ Sploitus 64 条 🤖 今日安全态势分析 (今日数据暂无足够信息生成分析) 🐙 GitHub-Advisory(70 条) Critical (7 条) * GHSA-68r5-9hpg-7qw9 - OpenDJ unauthenticated SSRF, local file read and unbounded-read DoS in the DSMLv Critical The DSMLv2 SOAP gateway (opendj-dsml-servlet)
阅读时间 20 分钟
安全情报

📊 2026-07-24 漏洞情报日报 · 200 条 · 高危 97

每日漏洞情报汇总 · 2026-07-24 📊 2026-07-24 漏洞情报日报 📋 共 200 条 🔥 高危/严重 97 条 🐙 GitHub-Advisory 70 条 🔥27 🛡️ NVD-Latest 70 条 🔥70 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-16367 (CVSS 10.0) – Mozilla Firefox/Thunderbird 沙箱逃逸:影响 Firefox 及 Thunderbird 核心组件(Disability Access APIs),攻击者可利用无效指针实现完全沙箱逃逸。无需用户交互即可远程利用。 * Auth.js 多项严重漏洞 (GHSA-7rqj-j65f-68wh,GHSA-8fpg-xm3f-6cx3):包含邮件认证绕过(Unicode 标准化缺陷)
阅读时间 21 分钟
安全情报

📊 2026-07-22 漏洞情报日报 · 200 条 · 高危 84

每日漏洞情报汇总 · 2026-07-22 📊 2026-07-22 漏洞情报日报 📋 共 200 条 🔥 高危/严重 84 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 94 条 🔥42 🛡️ NVD-Latest 42 条 🔥42 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-44359 (CVSS 10.0) - Meshtastic GitHub CI/CD 投毒:Mesh网络开源项目。攻击者可利用 pull_request_target 工作流触发恶意代码执行,获取仓库密钥。利用条件低,仅需提交含恶意载荷的PR即可触发。 * CVE-2026-58426 / CVE-2026-58443 (Critical) -
阅读时间 19 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)