跳到主要内容
标签 “命令注入” 下的文章 查看全部
6 条记录
给卫星发指令的图形界面,居然能被一个"没有认证、没有跨站防护、还把服务口开满全网"的漏洞,变成一个任何人都能当场点火的遥控器。2026 年 8 月,Cycode 安全研究员 Yuval Elbar 披露了针对 NASA/JPL 开源框架 AMMOS Instrument Toolkit(AIT)的浏...
安全动态 0 16 0 更新于 4 天前
Progress Kemp LoadMaster 是很多企业用来做负载均衡、WAF 与应用交付的"流量网关"。它处在所有外部流量进入业务系统的要道上,本该是防线最厚的地方,但 CVE-2026-8037 却在它的 API 上留下了一个未认证的命令注入洞:CVSS 3.1 达 9.8(Critical...
安全动态 0 18 0 更新于 4 天前
2026年8月27日,安全研究者Olivier Laflamme(Boschko)公开了针对宇树(Unitree)G1 EDU人形机器人的完整漏洞研究,代号UniBLEed。两个CVE——CVE-2026-76639与CVE-2026-76640——共同指向同一个结论:站在机器人十来米范围内、手里拿着一台笔记本或手机的...
安全动态 0 55 0 更新于 9 天前
2026年8月——波兰国家CERT(CERT Polska)确认,Zimbra Collaboration Suite的命令注入漏洞CVE-2026-73570(CVSS 8.9)正遭到在野利用。该漏洞允许未认证攻击者通过精心构造的SMTP请求,在运行可选zimbra-snmp包的服务器上以zi...
安全动态 0 26 0 更新于 12 天前
2026年8月7日——美国网络安全与基础设施安全局(CISA)将Progress Kemp LoadMaster负载均衡器中的一个严重命令注入漏洞列入已知被利用漏洞(KEV)目录,并依据BOD 26-04指令要求联邦民事机构在8月10日前完成修复。遥测数据显示,该漏洞在过去41天内已遭到792次...
安全动态 0 30 0 更新于 16 天前