【风险提示】天融信关于 Fastjson 1.2.83 默认配置下远程代码执行漏洞的风险提示
近日,阿尔法实验室监测到安全研究员 Kirill Firsov (@k_firsov) 公开披露 Fastjson 1.x 末代版本存在一处严重的远程代码执行漏洞。该漏洞影响面极大,建议受影响用户尽快开展资产排查并采取升级修复或临时缓解措施。
近日,阿尔法实验室监测到安全研究员 Kirill Firsov (@k_firsov) 公开披露 Fastjson 1.x 末代版本存在一处严重的远程代码执行漏洞。该漏洞影响面极大,建议受影响用户尽快开展资产排查并采取升级修复或临时缓解措施。
近日,WordPress 官方修复了 WordPress Core 中存在的预认证远程代码执行漏洞链,该漏洞链被安全研究人员命名为“wp2shell”,由CVE-2026-63030和CVE-2026-60137两个独立漏洞组合形成,可被串联利用以实现针对WordPress站点的预认证远程代码执行。
近日,天融信阿尔法实验室监测到Anthropic开发的AI编程工具Claude Code存在安全后门隐患,该后门最初由Reddit网站上的LegitMichel777用户公开。
近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞CVE-2026-46242(Bad Epoll)。当前,此漏洞的细节及Exp已经公开,部分主流Linux发行版已发布针对该问题的补丁或更新,因此,请受影响用户立即根据修复建议对该漏洞进行防御。
近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞Dirty Frag。该漏洞已存在9年,影响几乎所有主流企业级和桌面Linux发行版。由于该漏洞是一个逻辑漏洞,因此漏洞利用成功率极高。当前,此漏洞的细节及Exp已经公开。
近日,天融信阿尔法实验室监测到安全研究员披露了Java生态中的一种新型安全问题,通常被称为Ghost Bits(幽灵比特),其根源在于“字符视图”与“字节视图”不一致,可能引发部分安全防护产品绕过、路径穿越、文件上传绕过、CRLF 注入、反序列化绕过等风险。
4月30日,天融信阿尔法实验室监测到Linux Kernel修复了一个本地权限提升漏洞(CVE-2026-31431),其被称为Copy Fail。该漏洞利用复杂度较低,且影响过去9年内大多数主流Linux发行版,对云服务器、容器宿主机、多租户环境等构成较高风险。
OpenClaw既是AI Agent生态繁荣的典型代表,也是当前智能体安全风险的集中样本。
3月26日,天融信阿尔法实验室监测到Vite 官方披露了一个任意文件读取漏洞(CVE-2025-30208),目前该漏洞POC已公开,建议受影响用户尽快升级。
点击文末“阅读原文”,即可获取完整报告!
3月11日,天融信阿尔法实验室监测到Tomcat官方发布了一个安全公告,修复了一个特定条件的远程代码执行漏洞(CVE-2025-24813)。建议受影响用户尽快升级。
2024年12月11日,天融信阿尔法实验室监测到微软官方发布了12月安全更新。此次更新共修复72个漏洞,其中16个严重漏洞、55个重要漏洞、1个中危漏洞。
2024年11月13日,天融信阿尔法实验室监测到微软官方发布了11月安全更新。此次更新共修复89个漏洞,其中4个严重漏洞、84个重要漏洞、1个中危漏洞。
2024年10月09日,天融信阿尔法实验室监测到微软官方发布了10月安全更新。此次更新共修复117个漏洞,其中3个严重漏洞、112个重要漏洞、2个中危漏洞。
2024年9月11日,天融信阿尔法实验室监测到微软官方发布了9月安全更新。此次更新共修复79个漏洞,其中7个严重漏洞、71个重要漏洞、1个中危漏洞。
2024年8月14日,天融信阿尔法实验室监测到微软官方发布了8月安全更新。此次更新共修复90个漏洞(不包含3个外部分配漏洞和本月早些时候发布的9个Edge漏洞),其中7个严重漏洞、80个重要漏洞、3个中危漏洞。
8月9日,天融信阿尔法实验室监测到被命名为“狂躁许可(MadLicense)”的远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)的部分漏洞细节及PoC伪代码在互联网上公开,微软已在2024年7月月度更新中发布此漏洞的补丁。
2024年7月10日,天融信阿尔法实验室监测到微软官方发布了7月安全更新。此次更新共修复138个漏洞(不包含4个外部分配漏洞),其中5个严重漏洞、132个重要漏洞、1个中危漏洞。
近日,天融信阿尔法实验室监测到国外研究团队Qualys发布了OpenSSH的一个远程代码执行漏洞CVE-2024-6387的细节及漏洞利用代码,该漏洞被命名为“regreSSHion”。
2024年06月12日,天融信阿尔法实验室监测到微软官方发布了06月安全更新。此次更新共修复49个漏洞(不包含2个外部分配漏洞和本月早些时候发布的7个Edge漏洞),其中1个严重漏洞、48个重要漏洞。