标签 “KEV” 下的文章
查看全部
9 条记录
Citrix NetScaler ADC 与 NetScaler Gateway 是大量企业远程接入、负载均衡和单点登录链路里的门口设施。正因为它站在流量入口,这类设备的漏洞历来是攻击者最愿意研究的目标。CVE-2026-8452 是其中之一:CVSS 9.8 的内存边界问题,根源藏在对 SAML 相关数据的预认证处理...
在微软那套庞大的企业产品体系里,SharePoint 常被当作文件共享加站点门户,既不像 Azure 那样触达面极广,也不像 Exchange 那样贴着邮件一线。但正是这种熟悉又不起眼的位置,让它的认证漏洞一旦被公开,就成为批量打量的成熟靶标。CVE-2026-55040 被定级为 9.1 分(Critical),根因...
macOS 的屏幕共享(Screen Sharing)是很多技术用户离不开的功能:远程连回办公室的 Mac、帮家人修个电脑、在实验室里操作一台无头主机,全靠 VNC 协议和本地客户端之间的握手完成。CVE-2026-65400 瞄准的就是这个握手过程——CVSS 9.8 的认证绕过漏洞,让网络上的攻击者在没有有效凭证的...
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
2026 年 8 月下旬,CISA 在一次常规更新里把 Metabase 的一个 SQL 注入漏洞塞进已知被利用漏洞(KEV)目录,编号 CVE-2026-72898,CVSS 评分被打到满分 10.0。Metabase 不是那种会登上热搜的明星软件,它是企业里那个默默工作的开源 BI 工具——挂着 Apache Li...
t
Public
t
2026年8月30日,一个再普通不过的周六,VulnCheck部署在英国的Langflow蜜罐(Canary)在数小时内记录到超过50次利用尝试——到周一(9月1日),这个数字已经攀升到360次。攻击流量主要来自俄罗斯,且至今只打了英国蜜罐。被利用的是CVE-2026-0768,一个CVSS 9.8的未认证远程代码执行...
2026年9月1日,SonicWall PSIRT发布紧急安全通告SNWLID-2026-0016:SMA1000系列企业远程访问网关存在两个正被在野利用的漏洞——CVE-2026-83548(Work Place界面预认证SSRF,CVSS 10.0,向量满分:网络可达、低复杂度、无需权限、无需交互、影响范围越界)与...