网络安全公司 Calif 日前公布针对微信及微信国际版 WeChat 的安全研究报告,研究人员使用 AI 辅助发现并开发针对微信的零点击攻击链,随后研究人员制作名为 WeWorm 的概念验证蠕虫。攻击
PVE 官方日前发布紧急安全公告 PSA-2026-00043-1,确认已经停止支持的 PVE 7 存在严重身份验证绕过漏洞。攻击者只要能访问默认使用的 8006 端口 PVE API,就可以在无需密
流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看
适用于服务器提供商的业务自动化和管理系统 WHMCS 日前发布 9 月安全更新,本次更新 WHMCS 修复 CVE-2026-67398 和 CVE-2026-67399 安全漏洞,使用该面板的服务器
知名内容管理系统 WordPress 再次爆出高危安全漏洞,该漏洞被安全研究员命名为 XSS2Shell (CVE-2026-64638),漏洞存在于 WordPress 核心登录界面,攻击者无需登录
7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危
反向代理服务器 NGINX 开发商 F5 日前发布新的安全公告披露 CVE-2026-42533 漏洞,攻击者借助该漏洞可以对特定配置下的 NGINX 实例发起攻击,例如导致 NGINX Worker
网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在
日本知名电信公司 KDDI 日前发布补充公告详细说明该公司在 6 月遇到的黑客攻击,目前经过调查 KDDI 确认约有 1,223 万名用户的电子邮件地址被黑客窃取,其中有 761 万名用户的密码也被窃
F5 公司日前发布 NGINX 的新安全公告并披露 CVE-2026-42530 和 CVE-2026-42055 漏洞,前者有可能会导致远程代码执行,后者在常规情况下可以触发崩溃导致拒绝服务,但在某
开源监控面板项目哪吒日前公开安全研究人员提交的 CVE-2026-53519 漏洞,该漏洞属于未经授权的路径穿越,漏洞严重性评分为 9.1 分 (满分 10 分),哪吒面板开发团队已经在 v2.0.1
社交媒体集团 META 旗下的社交网站 Instagram 日前被安全研究爆出重大安全问题,该问题并非后端系统遭到黑客攻击,而是 Instagram 由人工智能驱动的账户恢复工具存在底层逻辑漏洞,这个