高危漏洞
Palo Alto PAN-OS高危漏洞CVE-2026-0310发布预警
PaloAltoNetworks发布安全预警,PAN-OS爆出高危漏洞CVE--,CVSS基础评分高达。漏洞根源为XML处理模块越界写缓冲区溢出,未授权攻击者访问管理Web界面或数据平面接口,即可发送特制XML载荷触发漏洞。PA-Series硬件防火墙成功利用后可获取root权限远程代码执行;VM-Series虚拟化防火墙仅会触发拒绝服务。
PaperCut打印系统高危漏洞遭AI驱动批量利用,多企业面临入侵风险
近期网络安全监测机构披露,PaperCut打印管理系统高危漏洞正被AI智能体批量自动化利用,引发全球大范围网络入侵事件。本轮攻击极具标志性,是首个规模化AI驱动的漏洞利用行动,数百个AI攻击智能体协同作业,短短数天内攻陷全球48个国家近400家机构,教育、政企、制造业成为重灾区,全网安全风险急剧攀升。
思科IOS-XR系统修复7个高危漏洞,含2个严重级致命风险
近日,思科官方发布最新安全加固公告,针对旗下IOS-XR操作系统进行批量漏洞补丁更新,本次共计修复7个安全漏洞,其中包含2个严重级别致命漏洞,CVSS评分高达9.8,其余涵盖高危、中危多类型漏洞。
GitLab路径遍历CVE‑2026‑85706漏洞披露,可无认证读取服务器任意文件
近期安全厂商完成GitLab高危漏洞CVE‑2026‑85706复现验证,该CVSS评分为9‑10级的路径遍历漏洞,允许未认证攻击者构造特殊请求读取服务器本地任意文件。GitLab作为企业广泛使用的DevOps代码托管平台,大量自建部署实例面临数据泄露风险,运维人员需要尽快核查资产,升级对应安全补丁,防范黑客利用漏洞窃取密钥、配置与业务源码。
JumpServer堡垒机爆出高危越权漏洞,低权限账号可接管整个运维平台
开源堡垒机JumpServer发布重要安全通告,披露一处高危越权AccessKey泄露漏洞。该漏洞允许已经登录的普通低权限用户,通过构造特殊API请求越权获取管理员AccessKey,一旦被利用攻击者可完全接管堡垒机,批量控制所有纳管服务器资产,给政企、互联网企业的内网运维安全带来严峻威胁。
Cisco FMC预认证高危0day CVE‑2026‑20079 CVSS=10.0,已出现在野利用
网络安全领域爆出重大高危漏洞,CiscoSecureFirewallManagementCenter(FMC)爆出预认证绕过0day漏洞CVE‑2026‑20079,漏洞CVSS评分达到满分10.0,官方已经确认该漏洞存在真实在野利用行为。
CISA紧急预警:SonicWall SMA1000高危漏洞遭持续利用,勒索软件攻击频发
近日,美国网络安全和基础设施安全局(CISA)发布高危安全预警,证实SonicWallSMA1000系列远程访问网关的两个严重漏洞已被黑客组织常态化武器化利用,成为INC勒索软件团伙入侵企业网络的核心突破口。
CISA将LangflowRCE、Tomcat和N-central漏洞标记为已遭积极利用
近日,美国网络安全和基础设施安全局(CISA)发布紧急安全预警,正式将LangflowRCE、ApacheTomcat、N-ableN-central三款主流软件的高危漏洞纳入KEV已知被利用漏洞清单,确认目前已有黑产团伙在野外积极利用漏洞发起真实网络攻击。
PHP重磅安全更新!全面修复SQL注入、内存损坏与服务器崩溃三大高危漏洞
作为全球使用率最高的后端开发语言之一,PHP广泛应用于网站建设、小程序后端、企业管理系统、电商平台等核心场景。近期PHP官方发布重要安全迭代更新,集中修复SQL注入、内存损坏、服务器崩溃三大高危漏洞,补齐长期存在的底层安全短板。
雅诗兰黛遭遇Oracle高危漏洞入侵,大量员工敏感信息泄露
美妆巨头的数字化体系高度依赖ERP、人力资源数据库承载员工档案、财务信息,一旦企业级数据库出现高危漏洞,极易引发大规模隐私泄露。近期全球知名美妆品牌雅诗兰黛正式对外披露重大数据安全事件,黑客利用OracleE-BusinessSuite高危漏洞CVE-2025-61882入侵企业HR管理系统,批量窃取数万员工隐私数据。