【漏洞通告】Fastjson 2.x远程代码执行漏洞

近日,绿盟科技CERT监测到网上披露了Fastjson 2.x远程代码执行漏洞,CVSS评分9.8,目前已有漏洞细节披露,请相关用户尽快采取措施进行防护。

2026/7/27
阅读更多

【漏洞通告】Fastjson 1.2.x无需gadget远程代码执行漏洞

近日,绿盟科技CERT监测到网上披露了Fastjson 1.2.x无需gadget远程代码执行漏洞,CVSS评分9.8,目前漏洞细节与PoC已公开,且发现在野利用,请相关用户尽快采取措施进行防护。

2026/7/21
阅读更多

【漏洞通告】WordPress远程代码执行漏洞(CVE-2026-63030&CVE-2026-60137)

近日,绿盟科技CERT监测到WordPress发布安全公告,修复了WordPress远程代码执行漏洞,被称为wp2shell。CVSS评分9.8,目前漏洞细节与PoC已公开,且发现在野利用,请相关用户尽快采取措施进行防护。

2026/7/20
阅读更多

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

近日,绿盟科技CERT监测到Nginx和F5发布安全公告,修复了Nginx远程代码执行漏洞(CVE-2026-42945);CVSS评分9.2,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

2026/5/14
阅读更多

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

近日,绿盟科技CERT监测到网上披露了Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)。CVSS评分7.8,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

2026/5/14
阅读更多

【安全更新】微软5月安全更新多个产品高危漏洞通告

5月13日,绿盟科技CERT监测到微软发布5月安全更新补丁,修复了137个安全问题,涉及Windows、Microsoft Office、Microsoft SQL Server、Visual Studio Code、Azure等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。

2026/5/13
阅读更多

【漏洞通告】Linux内核权限提升漏洞(Dirty Frag)

近日,绿盟科技CERT监测到网上披露了Linux内核权限提升漏洞(Dirty Frag),攻击者利用splice系统调用配合xfrm-ESP或RxRPC协议栈的逻辑缺陷,无需竞争条件即可获取系统root权限。CVSS评分7.8,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

2026/5/8
阅读更多

【已复现】Linux内核权限提升漏洞(CVE-2026-31431)

近日,绿盟科技CERT监测到网上披露了Linux内核权限提升漏洞(CVE-2026-31431),被命名为"Copy Fail"。CVSS评分7.8,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

2026/4/30
阅读更多

【安全事件】Xinference PyPI遭供应链投毒预警通告

近日,绿盟科技CERT监测到Xinference在PyPI仓库遭受了供应链投毒,攻击者通过窃取Xinference维护人员的PyPI发布权限凭证,于北京时间4月22日连续发布了3个植入木马的恶意版本,影响范围较广,请相关用户尽快采取措施进行排查与防护。

2026/4/24
阅读更多

【安全更新】微软4月安全更新多个产品高危漏洞通告

4月15日,绿盟科技CERT监测到微软发布4月安全更新补丁,修复了165个安全问题,涉及Windows、Microsoft Office、Microsoft SQL Server、Microsoft .NET Framework、Azure等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。

2026/4/15
阅读更多

【安全事件】axios前端库npm供应链投毒预警通告

3月31日,绿盟科技CERT监测到HTTP客户端库axios的npm仓库遭受供应链投毒,影响范围广泛,请相关用户尽快采取措施进行排查与防护。

2026/3/31
阅读更多

【安全事件】AI基础设施LiteLLM供应链投毒预警通告

近日,绿盟科技CERT监测到LiteLLM的在PyPI遭受了TeamPCP团伙的供应链投毒,用户触发后会收集主机信息、窃取SSH密钥、云服务凭证、K8s密钥、SSL证书私钥和加密货币钱包等敏感数据,影响范围广泛,请相关用户尽快采取措施进行排查与防护。

2026/3/26
阅读更多

【安全事件】Apifox桌面客户端遭供应链投毒分析

近日,绿盟科技CERT监测到Apifox官方CDN托管的前端JS文件遭受了供应链投毒,恶意脚本被植入经过多重混淆的JavaScript代码,Apifox桌面客户端启动后会自动加载,后续实现远程命令执行。影响范围较大,请相关用户尽快采取措施进行排查与防护。

2026/3/26
阅读更多

【安全更新】微软3月安全更新多个产品高危漏洞通告

3月11日,绿盟科技CERT监测到微软发布3月安全更新补丁,修复了83个安全问题,涉及Windows、Microsoft Office、Microsoft SQL Server、Azure、等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。

2026/3/12
阅读更多

【漏洞通告】GNU InetUtils Telnetd远程身份验证绕过漏洞(CVE-2026-24061)

近日,绿盟科技CERT监测到GNU发布安全公告,修复了GNU InetUtils Telnetd远程身份验证绕过漏洞(CVE-2026-24061),CVSS评分9.8,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

2026/1/22
阅读更多

【安全更新】微软1月安全更新多个产品高危漏洞

1月14日,绿盟科技CERT监测到微软发布1月安全更新补丁,修复了112个安全问题,涉及Windows、Microsoft Office、Microsoft SQL Server、Azure等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。

2026/1/14
阅读更多

【漏洞通告】Apache Struts外部实体(XXE)注入漏洞S2-069(CVE-2025-68493)

近日,绿盟科技CERT监测到Apache发布安全公告,修复了Apache Struts外部实体(XXE)注入漏洞S2-069(CVE-2025-68493)。CVSS评分9.8,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

2026/1/13
阅读更多

【安全更新】微软12月安全更新多个产品高危漏洞

12月10日,绿盟科技CERT监测到微软发布12月安全更新补丁,修复了57个安全问题,涉及Windows、Microsoft Office、Azure等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。

2025/12/11
阅读更多

【处置手册】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

近日,绿盟科技CERT监测到React与Next.js发布安全公告,修复了React/Next.js远程代码执行漏洞。CVSS评分10.0,目前漏洞细节与PoC/EXP已公开,且存在大规模在野利用,请相关用户尽快采取措施进行防护。

2025/12/5
阅读更多

AI赋能EASM与MDR服务,React漏洞风险排查的最优解

近日,绿盟科技CERT监测到React与Next.js发布安全公告,修复了React/Next.js远程代码执行漏洞; CVSS评分10.0。具体受影响版本与漏洞防护措施,详见绿盟科技CERT发布的漏洞通告。

2025/12/5
阅读更多