Fastjson2 曝远程代码执行漏洞(RCE),所有已发布版...
长亭科技披露 Fastjson2 远程代码执行漏洞,攻击者可通过恶意 JSON 绕过 AutoType 校验执行代码,影响包含 2.0.62 在内的全部现有版本。官方 PR 未合入主分支,无正式补丁,建议彻底禁用...
共 7 篇文章,按时间倒序展示。
长亭科技披露 Fastjson2 远程代码执行漏洞,攻击者可通过恶意 JSON 绕过 AutoType 校验执行代码,影响包含 2.0.62 在内的全部现有版本。官方 PR 未合入主分支,无正式补丁,建议彻底禁用...
Pillar Security 披露 Cursor、OpenAI Codex、Google Gemini CLI 及 Antigravity 四款 AI 编程代理存在沙箱逃逸漏洞。攻击者通过间接提示注入在项目工作区...

知名内容管理系统 WordPress 出现高危安全漏洞,攻击者可利用该漏洞获取网站和数据库访问权限,全球数千万个使用 WP 搭建的网站面临严重安全风险。建议立即升级到 7.0.2 或更高版本。

安全公司公开曝光 Cursor AI 编码助手的安全漏洞,该漏洞因逻辑问题导致自动执行 git.exe,可能执行恶意 Git 文件。自去年 12 月通报以来,Cursor 发布 70 多个版本更新,但漏洞始终未修复...

Anthropic 的 Claude Desktop for Windows 的 Claude Cowork 功能存在沙箱逃逸链,攻击者利用 DLL sideloading 和未过滤参数,可在隔离 Ubuntu V...
安全研究人员 Ian Carroll 借助 Anthropic 的 Claude AI(Opus 模型)发现并利用了 Front Gate Tickets(FGT)票务平台的一个未认证 SQL 注入漏洞。该漏洞允许...

GitHub 内部约 3800 个仓库因员工安装恶意 VS Code 扩展而泄露,黑客 TeamPCP 正以 5 万美元起拍价叫卖数据。事件暴露了 VS Code 插件权限过大、开发者生态中信任与权限失控的结构性风...
