标签 “数据库安全” 下的文章
查看全部
4 条记录
PostgreSQL 是运维团队最信任的关系型数据库之一,但它的权限模型里藏着一些"看起来够用、实则危险"的角落。2026 年 8 月 13 日随 18.6/17.11 等版本一起修复的 CVE-2026-6471,恰好踩在这类角落上:一个拥有 REPLICATION 复制权限、但并非超级用户的账号...
2026 年 8 月下旬,CISA 在一次常规更新里把 Metabase 的一个 SQL 注入漏洞塞进已知被利用漏洞(KEV)目录,编号 CVE-2026-72898,CVSS 评分被打到满分 10.0。Metabase 不是那种会登上热搜的明星软件,它是企业里那个默默工作的开源 BI 工具——挂着 Apache Li...
2026年9月2日,CISA一次性将七个漏洞加入已知被利用漏洞(KEV)目录——Sangoma Switchvox SQL注入、Kludex Starlette请求走私、Kestra OSS命令注入、BerriAI LiteLLM认证缺陷、JFrog Artifactory认证缺陷,以及SonicWall SMA100...
三个CVSS满分连爆:ServiceNow AI平台曝未认证代码执行与SQL注入漏洞组,从GlideRecord的javascript:注入到沙箱逃逸gadget链,企业ITSM中枢的年度安全大考
Public
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...