#RCE

共找到 21 条相关内容

#
文章2026-08-18

警惕WordPress插件漏洞:Forminator与User Profile Builder高危漏洞风险预警

WordPress插件Forminator与User Profile Builder曝出CVSS评分9.8的高危漏洞,涉及未授权远程代码执行及管理员权限接管,Solar团队建议相关用户立即更新。

#
文章2026-08-16

警惕 SAP Commerce Cloud 高危漏洞 CVE-2026-58231:补丁发布三天即遭在野利用

SAP Commerce Cloud 近期爆出 CVSS 评分 10.0 的高危漏洞 CVE-2026-58231,补丁发布仅三天即被监测到在野利用,Solar 应急响应团队提醒相关企业尽快排查并升级。

#
文章2026-08-14

警惕 Adobe Commerce 高危漏洞 CVE-2026-71362:未授权账户接管风险升级

Adobe Commerce近期曝出高危漏洞CVE-2026-71362,攻击者可利用该漏洞实现未授权账户劫持。Solar应急响应团队提醒相关企业尽快完成补丁更新。

#
文章2026-08-06

警惕CI/CD供应链风险:JetBrains TeamCity高危RCE漏洞正遭在野利用

JetBrains TeamCity曝出高危反序列化漏洞CVE-2026-63077,已被确认在野利用。Solar应急响应团队分析了该漏洞的攻击链及对企业CI/CD管道的潜在威胁。

#
文章2026-07-28

以AI对抗AI:微软发布系列安全新举措,重塑防御新范式

微软近期宣布多项AI安全计划,通过引入代理机制、专用安全模型及组建顶级研究团队,旨在构建“以AI对抗AI”的智能化防御体系。

#
文章2026-07-21

警惕WordPress“wp2shell”漏洞链:从PoC公开到大规模自动化攻击的实战分析

深入解析WordPress wp2shell漏洞链(CVE-2026-63030与CVE-2026-60137),探讨其攻击链条、利用手法及企业应急处置建议。

#
文章2026-07-19

警惕WordPress高危漏洞链:wp2shell攻击预警与修复指南

WordPress核心组件曝出高危漏洞链,攻击者可绕过认证实现远程代码执行,Solar应急响应团队建议受影响用户立即升级。

#
文章2026-07-18

WordPress核心高危漏洞预警:无需认证即可远程代码执行(RCE)

WordPress核心组件曝出无需认证的远程代码执行漏洞,影响6.9及7.0版本。Solar应急响应团队建议受影响用户尽快核查并完成版本更新。

#
文章2026-07-14

警惕OAuth滥用:ShinyHunters组织针对Salesforce的持续性攻击分析

本文深度解析了ShinyHunters组织利用OAuth授权机制绕过MFA,实现Salesforce数据大规模窃取的攻击手法及防御建议。

#
文章2026-05-29

警惕Gogs Git服务高危漏洞:无需特权即可实现远程代码执行

Gogs近期被曝存在高危远程代码执行漏洞,攻击者利用恶意分支名注入参数即可控制服务器,Solar应急响应团队建议相关企业立即采取防御措施。

#
文章2026-05-28

警惕AI代理驱动的自动化攻击:从Marimo RCE到云端数据窃取全解析

Solar应急响应团队深度解析近期发生的AI代理驱动攻击事件,探讨攻击者如何利用LLM实现实时自适应的横向移动与数据窃取。

#
文章2026-05-15

沉睡18年的隐患:NGINX高危漏洞解析与防御建议

深入剖析NGINX潜伏18年的高危漏洞,从应急响应视角探讨其攻击链与防御策略。