SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行 漏洞简介 CVE-2026-58231 是 SAP Commerce Cloud 中的 Critical 级别代码注入漏洞,CVSS 评分 10.0(NVD)。该漏洞存在于 Data Hub Adapter 组件中,核心问题是系统内部使用默认身份验证客户端(client_id: trusted_cl 2026-08-17 技术典藏 991
Puwell IP 摄像头未授权访问漏洞深度解析 从心跳包到设备控制 漏洞简介 CVE-2026-61514 是 Puwell IP 摄像头中的 Critical 级别身份认证绕过漏洞,CVSS 评分 9.3(NVD)/ 10.0(VulDB)。该漏洞存在于摄像头暴露的专有 TCP 控制服务中(端口 23456),核心问题是协议头部中的 Session 字段未被验证, 2026-08-15 技术典藏 4014
SharePoint JWT 认证绕过漏洞深度解析,从伪造令牌到站点管理员接管 漏洞简介 CVE-2026-55040。该漏洞存在于 Microsoft SharePoint Server 的 JWT(JSON Web Token)令牌验证管道中,核心问题是攻击者可以完全绕过身份验证机制,伪造令牌并冒充任意 SharePoint 站点用户,包括站点管理员。与传统的需要提权、SQ 2026-08-15 技术典藏 4144
AI生成包名+DNS备用通道:深入解析 Flooding Dropper npm供应链攻击 事件概述 2026年8月初,安全研究员Paul McCarty在npm注册表中发现了一个惊人的攻击事件: 近800个恶意npm包被批量发布 代号 Flooding Dropper / WEL1DROPPER 目标覆盖 Windows、macOS、Linux 三大系统 疑似为4月发现的 Moika 运 2026-08-10 趣闻边角料 7199
零门槛拿 ROOT:SonicWall SMA1000 双零日漏洞链 漏洞简介 CVE-2026-15409 和 CVE-2026-15410 是两个在野被威胁组织 UTA0533 利用的 SonicWall SMA1000 系列安全远程访问设备漏洞,可组合成一条完整的「未认证 → Root RCE」攻击链。 CVE-2026-15409 是一个预认证 SSRF(服务 2026-08-08 技术典藏 13126