知名内容管理系统 WordPress 再次爆出高危安全漏洞,该漏洞被安全研究员命名为 XSS2Shell (CVE-2026-64638),漏洞存在于 WordPress 核心登录界面,攻击者无需登录
近期关于人工智能驱动的智能体自主挖掘漏洞并逃离测试环境的消息非常多,当然这也是值得关注的事情,认为人工智能模型为达目的可能会不择手段,因此出现模型驱动的智能体对真实公司发起网络攻击的案例。当然并不只是
7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危
Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及
开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可
昨天蓝点网提到开源模型和数据集托管平台 Hugging Face 发布博客披露近期遭遇的黑客攻击事件,黑客通过上传恶意数据集发掘平台安全漏洞执行 17000 余次操作,HF 发现异常后准备使用前沿
反向代理服务器 NGINX 开发商 F5 日前发布新的安全公告披露 CVE-2026-42533 漏洞,攻击者借助该漏洞可以对特定配置下的 NGINX 实例发起攻击,例如导致 NGINX Worker
2026 年 6 月 25 日,被广泛使用的开源压缩工具 7-Zip 发布新版本用于修复高危安全漏洞,该漏洞编号 CVE-2026-14266 (漏洞评分为 7.0 分),攻击者制作包含特定恶意代码的
网络服务提供商 Cloudflare 日前发布博客宣布增加紧急 WAF 规则用来拦截 wp2shell 漏洞攻击,该漏洞指的是知名内容管理系统 WordPress 核心代码中出现的远程代码执行漏洞,攻
网络安全公司 Searchlight Cyber 在知名内容管理系统 WordPress 核心代码中发现无需身份验证的远程代码执行漏洞,该攻击不需要任何前置条件,任何未经授权的用户可以在默认系统配置中