cve

菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-07由 AI 整理发布覆盖窗口:2026-10-05 ~ 2026-10-07(近 24–48 小时新增/更新) 重点提示:🔴 在野利用(KEV)|🟠 高危|🟡 中危
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-06由 AI 整理发布覆盖范围:2026-10-05 ~ 2026-10-06(近 24–48 小时新增 / 活跃威胁) 数据来源:CISA KEV、NVD、MITRE CVE、The Hacker News、FreeBuf/安全客(CN-SEC 聚合)、VulnCheck、Fortinet FortiGuard、Citrix、Apple、AWS、GitHub Advisory 风险标注:🔴 严重 / 🟠 高危 / 🟡 中危 | ⚠️ = 在野利用(CISA KEV 或厂商确认)
菩提小狗4 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-05由 AI 整理发布本期聚焦 2026-10-03 至 2026-10-05 新增/升级的高危漏洞与在野利用活动。重点信号:Citrix NetScaler 再曝 SAML 内存溢出零日(CVE-2026-88779)已于 10-04 列入 CISA KEV,10-07 为联邦整改截止;Rejetto HFS 会话伪造漏洞(CVE-2026-61500,CVSS 9.3)遭中国背景组织针对性利用,VulnCheck 于 10-01 监测到针对美国真实主机的攻击尝试。此外,Zammad 双零日整改截止日即为今
菩提小狗5 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-04由 AI 整理发布本期聚焦 2026-10-02 至 2026-10-04 新增/升级的高危漏洞与在野利用活动。重点信号:边界设备与 AI 基础设施零日潮持续升级 —— FortiMail 零日(CVE-2026-104286)今日(10-04)为 CISA 联邦整改最后期限;Tenda 路由器栈溢出(CVE-2026-104610,CVSS 10.0)已公开 PoC;Zammad 双零日遭 Agentic AI 武器化攻陷 DIVD;GitLab AI Gateway 严重 RCE(CVE-2026-9
菩提小狗6 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-03由 AI 整理发布覆盖范围:2026-10-01 ~ 2026-10-03(近 24–48 小时新增/更新漏洞为主,含仍在野利用的重点漏洞) 本期风险等级:🔴 严重(CVSS ≥ 9.0)|🟠 高危(7.0–8.9)|🟡 中危(< 7.0) 标记说明:⚠️ 在野利用(KEV / 厂商确认) — 需优先处置
菩提小狗7 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-02由 AI 整理发布本报告汇总近 24–48 小时内披露/活跃利用的高危漏洞、公开 PoC 与安全文章。所有外部链接均使用可点击锚文本,便于溯源核实。⚠️ 标注「🔥 在野利用(KEV)」的漏洞已被 CISA 或厂商确认遭真实攻击利用,请优先处置。
菩提小狗8 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-10-01由 AI 整理发布本报告聚焦 2026-09-29 至 2026-10-01 期间新披露的高危漏洞、已公开 PoC 与权威安全文章。🔴 标记为在野利用(CISA KEV 或厂商确认实战利用),需优先处置。
菩提小狗10 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-29由 AI 整理发布本日报聚焦 2026-09-27 至 2026-09-29 近 24–48 小时内新增/升级的高危漏洞、公开 PoC 与重要安全文章。所有条目均附可点击来源链接,带风险级别标注。★ 在野利用 表示 CISA KEV 或厂商已确认遭真实攻击。
菩提小狗18 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-21由 AI 整理发布 覆盖近 24–48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-21) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗19 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-17由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-09-17) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗25 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-14由 AI 整理发布覆盖范围:2026-09-12 至 2026-09-14(优先收录近 24–48 小时新增/在野利用漏洞,并保留仍处处置窗口的在野存量) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
XLYcmy1 个月前
网络安全·llm·sft·cve·cot·对齐·漏洞检测
面向安全领域决策的大型语言模型漏洞价值评估对齐机制与智能化评级系统研发 研究方向与核心内容三、 研究方向与核心内容根据项目总体规划,研究工作将分为多个紧密衔接的战略阶段开展 。核心研究方向与内容矩阵如下:
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-06由 AI 整理发布覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24–48 小时新增/在野利用漏洞) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
酿情师1 个月前
安全威胁分析·cve
【春秋云镜】CVE-2023-30212本文仅用于网络安全技术研究与合法授权测试,严禁用于任何非法入侵行为。请严格遵守《网络安全法》,未经授权不得对任何目标进行扫描或攻击。作者不承担任何因违规使用而产生的法律责任。
技术小事1 个月前
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
AI挖出6个curl漏洞 但另外23份是噪音这几天安全圈有个结果挺有意思:一家叫 AISLE 的公司,用自己的 AI 系统扫 curl,找出了 6 个 CVE。
Sagittarius_A*1 个月前
网络·windows·安全·cve·rce
CVE-2026-42271:从 MCP stdio 测试接口看 LiteLLM 的命令执行风险与防御闭环定位:本文是一次面向防御的个人学习复盘,实验对象仅部署在本地隔离虚拟机和 i 春秋官方授权练习靶场中。文章不提供可直接用于公网目标的利用脚本、请求样例或载荷;所有验证描述均限于受控环境。 影响组件:LiteLLM Proxy / MCP stdio 测试能力 漏洞编号:CVE-2026-42271(GHSA-v4p8-mg3p-g94g) 风险等级:高危,CVSS v4.0 评分 8.7
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-02由 AI 整理发布本报告聚焦 2026-08-31 ~ 2026-09-02(近 24–48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-01由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(2026-08-30 至 2026-09-01) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 🔥 标注「在野利用」= 已有真实攻击活动,需优先处置
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-30由 AI 整理发布 覆盖近 48 小时(2026-08-28 ~ 2026-08-30)新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 在野利用标记:⚠️ 已在野利用(CISA KEV / 厂商确认)
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-25由 AI 整理发布 数据覆盖窗口:2026-08-23 ~ 2026-08-25(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV / 已确认)、🟠 高危未野(PoC 公开 / 新增)、🟡 持续在野(既往 KEV,仍需处置)