cve

菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-06
mounter6257 天前
linux·ebpf·cve·kernel
认识 Tetragon:基于 eBPF 的安全监控与强制执行工具在深入了解思科的内核安全实践之前,我们先来认识一下文中提到的核心工具——Tetragon。Tetragon 是由 Cilium 社区(现属于 CNCF 毕业项目)开发的一款开源的、基于 eBPF(Extended Berkeley Packet Filter) 的安全可观测性与运行时强制执行工具。它的核心优势包括:
菩提小狗9 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-31由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗22 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-18报告日期: 2026年7月18日(周六) 情报窗口: 2026-07-16 至 2026-07-18 风险等级: 🔴 高危 — 多个 CISA KEV 今日截止,FortiSandbox 在野利用升级 本期主编: 安全情报中心
菩提小狗21 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-19报告日期:2026年7月19日 数据范围:2026年7月17日 — 7月19日 风险级别:🔴 极高 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗23 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-16报告日期:2026-07-16 覆盖周期:2026-07-14 至 2026-07-16(近 48 小时) 风险等级:🔴 高危 本期关键词:SonicWall 双零日 · 微软创纪录补丁日 · SAP NetWeaver 9.9 · AsyncAPI 供应链攻击 · Cursor 0-Day · GPT-5.6 漏洞链
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-09报告日期:2026年7月9日(星期四) 覆盖时间窗口:2026年7月7日 — 7月9日 风险等级标注:🔴 严重(CVSS ≥ 9.0) | 🟠 高危(CVSS 7.0–8.9) | 🟡 中危(CVSS 4.0–6.9) 数据来源:The Hacker News、CybersecurityNews、Threat-Modeling、NVD、FreeBuf、安全客、GitHub Advisories、BleepingComputer、CISA KEV
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-04报告日期:2026年7月4日(星期六) 覆盖时间窗口:2026年7月1日 — 7月4日 风险等级标注:🔴 严重 | 🟠 高危 | 🟡 中危 数据来源:The Hacker News、BleepingComputer、FreeBuf、CISA KEV、NVD、GitHub、各厂商安全公告
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-03报告日期:2026-07-03 | 覆盖时段:2026-07-01 ~ 2026-07-03 数据来源:CISA KEV / NVD / The Hacker News / BleepingComputer / CybersecurityNews / Threat-Modeling / watchTowr Labs / Lupovis / FreeBuf / 各厂商安全公告
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-01数据窗口:2026-06-28 ~ 2026-07-01(重点近 24-48 小时) 涵盖:高危 CVE / 公开 PoC / 在野利用 / 厂商安全公告 / 重要安全事件 风险等级:🔴 严重 (CVSS ≥ 9.0) | 🟠 高 (7.0~8.9) | 🟡 中 (4.0~6.9)
张-玉-明2 个月前
ubuntu·内核·cve·20.04
紧急修复Ubuntu内核漏洞指南CVE-2026-43500 CVE-2026-43284ubuntu以上漏洞内核升级下载附件:kernel-pkg-ubuntu20.04-5.4.0-231.251.tar.gz
BINGCHN2 个月前
网络·网络协议·http·cve
CVE-2026-49975(HTTP/2 Bomb 远程拒绝服务漏洞)2026年6月2日,一个影响范围极广的HTTP/2协议层漏洞被公开披露,编号 CVE-2026-49975(QVD-2026-30962)。该漏洞源于HTTP/2头部压缩(HPACK)和流控制机制的组合性设计缺陷,攻击者无需身份验证,仅通过网络即可发起攻击,造成目标服务器内存耗尽、业务瘫痪。
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-04数据采集时间:2026年6月4日 15:40 (UTC+8) 覆盖范围:近48小时新增高危漏洞、公开PoC、安全资讯 风险级别标注:🔴 严重 (CVSS ≥ 9.0) | 🟠 高危 (CVSS 7.0–8.9) | 🟡 中危 (CVSS 4.0–6.9)
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-03数据采集时间:2026年6月3日 08:00 (UTC+8) 覆盖范围:近48小时新增高危漏洞、公开PoC、安全资讯 风险级别标注:🔴 严重 (CVSS ≥ 9.0) | 🟠 高危 (CVSS 7.0–8.9) | ⚠️ 在野利用
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-02
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-05-30报告日期:2026年05月30日(星期六) 情报窗口:近 24-48 小时 + 本周未收录重要事件 风险等级:🔴 严重(CVSS ≥ 9.0) / 🟠 高危(CVSS 7.0–8.9) / 🟡 中危(CVSS 4.0–6.9) 数据来源:The Hacker News、GBHackers、CybersecurityNews、NVD、Microsoft MSRC、FreeBuf、Donews、GitHub
酿情师2 个月前
网络·安全·安全威胁分析·安全性测试·cve
春秋云境:CVE-2022-30887(文件上传漏洞)复现分析本文仅作渗透测试技术学习与复盘使用。所有实验均在正规授权靶场开展,禁止将相关技术用于任何未授权的网络攻击行为。请遵守法律法规,合法合规学习网络安全技术。
酿情师2 个月前
安全威胁分析·渗透·cve
CVE-2022-28512漏洞复现与分析(春秋云镜)本文仅作渗透测试 技术学习与复盘使用。所有实验均在正规授权靶场开展,禁止将相关技术用于任何未授权的网络攻击行为。请遵守法律法规,合法合规学习网络安全技术。
菩提小狗3 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-05-02报告日期:2026年5月2日(周六) 情报窗口:近 24-48 小时 ⚠️ 本报告包含在野利用漏洞,请相关系统管理员立即核查并修复
菩提小狗3 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-05-05报告日期:2026年5月5日(周二) 情报窗口:近 24-48 小时 数据来源:NVD、CISA KEV、TheHackerNews、FreeBuf、安全客、Progress Software、CERT-EU、Sophos、BleepingComputer