WordPress 高危安全漏洞紧急预警:立即升级至 7.0....
知名内容管理系统 WordPress 出现高危安全漏洞,攻击者可利用该漏洞获取网站和数据库访问权限,全球数千万个使用 WP 搭建的网站面临严重安全风险。建议立即升级到 7.0.2 或更高版本。
知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。
知名内容管理系统 WordPress 出现高危安全漏洞,攻击者可利用该漏洞获取网站和数据库访问权限,全球数千万个使用 WP 搭建的网站面临严重安全风险。建议立即升级到 7.0.2 或更高版本。
知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。
长亭科技披露 Fastjson2 远程代码执行漏洞,攻击者可通过恶意 JSON 绕过 AutoType 校验执行代码,影响包含 2.0.62 在内的全部现有版本。官方 PR 未合入主分支,无正式补丁,建议彻底禁用...

Pillar Security 披露 Cursor、OpenAI Codex、Google Gemini CLI 及 Antigravity 四款 AI 编程代理存在沙箱逃逸漏洞。攻击者通过间接提示注入在项目工作区...

NGINX 发布新版本修复一个自 2011 年 0.9.6 版引入的高危安全漏洞。在特定配置下,该漏洞可触发崩溃及远程代码执行。F5 已发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,建议开发者及时升级。

Linux Kernel 在24小时内发布440个漏洞公告,其中7月19日发布431个CVE,7月20日补充9个。大多数漏洞在公布前已修复并合并到内核稳定版中。

字节编码工具 TRAE 被发现存在恶意插件问题,上游删除的恶意插件未从 TRAE 市场中同步删除,开发者可能下载安装恶意插件,引发信息泄露甚至供应链攻击。

安全研究员在《帝国时代 II》中发现漏洞,攻击者可通过创建特定大厅并邀请玩家加入触发远程代码执行(RCE)。该漏洞已于4月修复,微软本周分配CVE编号并公布,评分8.8分,属高危漏洞。