<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" title="XSL Formatting" href="/system/resource/style/rss/rss.xsl" media="all"?>
<rss version="2.0">
<channel>
<title><![CDATA[]]></title>
<description><![CDATA[]]></description>
<link></link>
<language>zh-cn</language>
<generator></generator>
<ttl>100</ttl>
<item>
<title><![CDATA[【漏洞通告】Linux  Kernel  GhostLock  权限提升漏洞和用友 U8Cloud  XChangeServlet  SQL注入漏洞]]></title>
<description><![CDATA[一、Linux  Kernel  GhostLock  权限提升漏洞(CVE-20 26-43499)1.漏洞分析a)组件介绍‌Linux 内核（Linux  Kernel）是一个开源的操作系统内核，它是 L inux 操作系统的核心组件，负责管理计算机的硬件资源，并提供了许多系统服务，如进程管理、内存管理、文件系统管理和设备驱动程序等。b)漏洞描述2026 年 7 月 9  日，深瞳漏洞实验室监测到一则 Linux  Kernel 组件存在权限提升漏洞的信息，漏洞编号：CVE-2026-43499，漏洞威胁等级：...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9522.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9522.htm]]></guid>
<pubDate>Thu, 16 Jul 2026 02:00:58 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Splunk  Enterprise预认证远程代码执行漏洞和Linux  Kernel  net/sched  act_pedit权限提升漏洞]]></title>
<description><![CDATA[一、Splunk  Enterprise  预认证远程代码执行漏洞(CV E-2026-20253 )1.漏洞分析a)组件介绍Splunk  Enterprise  是一款面向机器数据采集、索引、检索与分析的平台，主要用于集中管理日志、事件、指标等运行数据，支持安全监测、运维分析、业务可视化和故障排查等场景，帮助用户从大规模异构数据中提取可检索、可分析的安全与运营信息‌。b)漏洞描述2026 年6月16日，深瞳漏洞实验室监测到一则 Splunk  Enterpri se 组件存在代码执行漏洞的信息，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9512.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9512.htm]]></guid>
<pubDate>Tue, 23 Jun 2026 03:16:08 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】NGINX  ngx_http_rewrite_module  堆缓冲区溢出漏洞和Linux  Kernel  CIFSwitch  权限提升漏洞]]></title>
<description><![CDATA[一、NGINX  ngx_http_rewrite_module  堆缓冲区溢出漏洞(CVE-2026-9256 )1.漏洞分析a)组件介绍NGINX〔engine  x〕是一个 HTTP 和反向代理服务器、邮件代理服务器和通用 TCP/UDP 代理服务器，最初由 Igor  Sysoev 编写‌。b)漏洞描述2026 年 5 月 26  日，深瞳漏洞实验室监测到一则 NGINX 组件存在缓冲区溢出漏洞的信息，漏洞编号：CVE-2026-9256 ，漏洞威胁等级：高危。NGINX  Plus  和 NGINX  Open  Source   的 ngx_http_rewrite_...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9492.htm]]></link>
<ishaveimg><![CDATA[1]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9492.htm]]></guid>
<pubDate>Tue, 9 Jun 2026 08:02:10 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Apache ActiveMQ远程代码执行漏洞和LiteLLM  SQL注入漏洞]]></title>
<description><![CDATA[一、Apache ActiveMQ  远程代码执行漏洞(CVE-2026- 40466)1.漏洞分析a)组件介绍Apache ActiveMQ  是最流行的开源、多协议、基于 Java   的消息代理。它支持行业标准协议，因此用户可以从多种语言和平台的客户端选择中受益。从使用 JavaScript、C、C++、Python、.Net  等编写的客户端进行连接‌。b)漏洞描述2026 年 4 月 24  日，深瞳漏洞实验室监测到一则 Apache-Active MQ 组件存在代码执行漏洞的信息，漏洞编号：CVE-2026-40466，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9422.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9422.htm]]></guid>
<pubDate>Wed, 6 May 2026 03:11:34 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Linux 内核 Copy Fail 本地提权漏洞（CVE-2026-31431）]]></title>
<description><![CDATA[一、漏洞描述近期，Theori / Xint Code 公开披露 Linux 内核漏洞 Copy Fail（CVE-2026-31431）。该漏洞存在于 Linux 内核加密子系统相关逻辑中，攻击者在获得本地普通用户权限后，可通过 AF_ALG、splice() 与 authencesn 相关逻辑组合，触发对 page cache 的受控写入，从而实现本地提权。研究方称，公开 PoC 可在多个主流 Linux 发行版上将普通用户提升为 root。该漏洞的危险点不在于远程直接入侵，而在于它会把“已经获得的低权限执行点”...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9412.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9412.htm]]></guid>
<pubDate>Thu, 30 Apr 2026 01:19:04 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Nginx 缓冲区溢出漏洞(CVE-2026-27654)]]></title>
<description><![CDATA[一、组件介绍nginx〔engine x〕是一个HTTP和反向代理服务器、邮件代理服务器和通用TCP/UDP代理服务器，最初由Igor Sysoev编写‌。二、漏洞描述2026年4月11日，深瞳漏洞实验室监测到一则nginx组件存在缓冲区溢出漏洞的信息，漏洞编号：CVE-2026-27654，漏洞威胁等级：高危。NGINX开源版和NGINX Plus的ngx_http_dav_module模块存在缓冲区溢出漏洞，此漏洞可能导致NGINX工作进程终止，或修改文档根目录之外的源或目标文件名。当配置文件使用了DAV模块的MOVE或COPY方法、...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9392.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9392.htm]]></guid>
<pubDate>Tue, 14 Apr 2026 06:46:02 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Citrix NetScaler ADC、NetScaler Gateway越界读取漏洞和Google Chrome Dawn 释放后重用漏洞]]></title>
<description><![CDATA[一、Citrix NetScaler ADC和NetScaler Gateway越界读取漏洞(CVE-2026-3055)1.漏洞分析a)组件介绍Citrix NetScaler ADC 是企业级应用交付平台，集负载均衡、SSL 卸载、WAF、流量可视化与全球服务器负载均衡于一体；Citrix NetScaler Gateway是美国思杰系统公司的一套安全的远程接入解决方案。该方案可为管理员提供应用级和数据级管控功能，以实现用户从任何地点远程访问应用和数据‌。b)漏洞描述2026年3月30日，深瞳漏洞实验室监测到一则Citrix ...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9362.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9362.htm]]></guid>
<pubDate>Fri, 3 Apr 2026 09:10:24 GMT</pubDate>
</item>
<item>
<title><![CDATA[【工信部专家提醒】审慎使用“龙虾”等智能体]]></title>
<description><![CDATA[近期，开源AI智能体“龙虾”异常火爆，不仅受到国内产业界和广大用户的广泛关注，大家更是积极开展实践应用。与此同时，互联网上针对“龙虾”智能体安全的探讨也非常多，之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示，大家也非常关注。“养龙虾”是否安全？个人用户“养龙虾”又该注意什么？记者采访了中国信息通信研究院副院长魏亮。记者：广大用户非常关注工信部之前发布的“龙虾”安全风险提示，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9302.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9302.htm]]></guid>
<pubDate>Wed, 11 Mar 2026 01:43:21 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Nginx UI 信息泄露漏洞(CVE-2026-27944)]]></title>
<description><![CDATA[一、组件介绍Nginx UI 是一款基于 Web 的图形化管理工具，旨在简化 Nginx 服务器的配置、管理和监控。二、漏洞描述近日，奇安信CERT监测到官方修复Nginx UI 信息泄露漏洞(CVE-2026-27944)，该漏洞源于/api/backup 端点无需身份验证即可访问，并在 X-Backup-Security 响应头中泄露了解密备份所需的加密密钥。攻击者能够下载服务器敏感数据（用户凭据、会话令牌、SSL 私钥、Nginx 配置）的完整系统备份并解密。目前该漏洞PoC和技术细节已公开。...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9292.htm]]></link>
<ishaveimg><![CDATA[1]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9292.htm]]></guid>
<pubDate>Tue, 10 Mar 2026 02:51:18 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】n8n 表达式沙箱逃逸导致远程代码执行漏洞(CVE-2026-25049)]]></title>
<description><![CDATA[一、组件介绍n8n 是一款‌开源的工作流自动化平台‌，它通过可视化拖拽节点的方式连接各种应用程序、服务和 API，帮助用户构建复杂的自动化流程而无需编写大量代码。其名称中的“n”代表“无数”，寓意其能够连接无数工具实现灵活集成。二、漏洞描述2026年2月6日，深瞳漏洞实验室监测到一则n8n组件存在代码执行漏洞的信息，漏洞编号：CVE-2026-25049，漏洞威胁等级：高危。n8n 工作流自动化平台存在表达式沙箱逃逸漏洞，该漏洞源于其 ...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9282.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9282.htm]]></guid>
<pubDate>Mon, 9 Mar 2026 01:34:37 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Apache Struts XML外部实体注入漏洞(CVE-2025-68493)]]></title>
<description><![CDATA[一、组件介绍Apache Struts 是一个免费的开源 MVC 框架，用于创建优雅的现代 Java Web 应用程序。它支持约定优于配置，可使用插件架构进行扩展，并附带支持 REST、AJAX 和 JSON 的插件。二、漏洞描述2026年1月14日，深瞳漏洞实验室监测到一则Apache-Struts组件存在XML外部实体注入（XXE）漏洞的信息，漏洞编号：CVE-2025-68493，漏洞威胁等级：高危。Apache Struts 存在XML外部实体注入漏洞，XWork-Core 组件在解析XML配置文件时，未对XML外部实体进行充分校验与限制，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9272.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9272.htm]]></guid>
<pubDate>Wed, 4 Feb 2026 11:45:41 GMT</pubDate>
</item>
<item>
<title><![CDATA[​【漏洞通告】FortiWeb 路径遍历漏洞和GeoServer XML外部实体注入漏洞]]></title>
<description><![CDATA[一、FortiWeb 路径遍历漏洞(CVE-2025-64446)1.漏洞分析a)组件介绍FortiWeb是一个网页应用防火墙（WAF）是可保护托管的Web 应用程序的攻击‌。b)漏洞描述2025年11月17日，深瞳漏洞实验室发现一则FortiWeb组件存在目录遍历漏洞的信息，漏洞编号：CVE-2025-64446，漏洞威胁等级：高危。FortiWeb 存在路径遍历漏洞，部分 CGI 接口访问控制存在缺陷，攻击者无需进行身份验证，也无需伪造 HTTP 头，仅通过构造特定的 HTTP/HTTPS 请求即可实现目录遍历。...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9182.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9182.htm]]></guid>
<pubDate>Mon, 1 Dec 2025 09:16:12 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Redis Lua脚本远程代码执行漏洞(CVE-2025-49844)]]></title>
<description><![CDATA[一、组件介绍Redis 是一个开源（BSD 许可）的内存数据结构存储，用作数据库、缓存、消息代理和流引擎。Redis 提供数据结构，例如 字符串、散列、列表、集合、带范围查询的排序集合、位图、超日志、地理空间索引和流。Redis 内置了复制、Lua 脚本、LRU 驱逐、事务和不同级别的磁盘持久性，并通过Redis Sentinel和Redis Cluster自动分区提供高可用性。二、漏洞描述2025年10月9日，深瞳漏洞实验室监测到一则Redis组件存在代码执行漏洞的信息，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9092.htm]]></link>
<ishaveimg><![CDATA[1]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9092.htm]]></guid>
<pubDate>Thu, 16 Oct 2025 00:47:45 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Google Chrome V8 类型混淆漏洞(CVE-2025-10585)]]></title>
<description><![CDATA[一、        组件介绍Google Chrome是一款由Google公司开发的网页浏览器，该浏览器基于其他开源软件撰写，包括WebKit，目标是提升稳定性、速度和安全性，并创造出简单且有效率的使用者界面。二、        漏洞描述2025年9月18日，深瞳漏洞实验室监测到一则谷歌-Chrome组件存在类型混淆漏洞的信息，漏洞编号：CVE-2025-10585，漏洞威胁等级：高危。Google Chrome V8 存在类型混淆漏洞，Chrome V8引擎对 JavaScript 对象类型的错误处理，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9052.htm]]></link>
<ishaveimg><![CDATA[1]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9052.htm]]></guid>
<pubDate>Fri, 19 Sep 2025 09:07:49 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】NetScaler ADC和NetScaler Gateway内存溢出漏洞(CVE-2025-7775)]]></title>
<description><![CDATA[一、        组件介绍Citrix NetScaler ADC 是企业级应用交付平台，集负载均衡、SSL 卸载、WAF、流量可视化与全球服务器负载均衡于一体；Citrix NetScaler Gateway是美国思杰系统公司的一套安全的远程接入解决方案。该方案可为管理员提供应用级和数据级管控功能，以实现用户从任何地点远程访问应用和数据。二、        漏洞描述NetScaler ADC/Gateway 存在内存溢出漏洞，因设备代码对特定配置下的内存缓冲区未做严格边界校验，导致攻击者可远程发送恶意请求触发内存溢出，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/9042.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/9042.htm]]></guid>
<pubDate>Fri, 19 Sep 2025 08:06:05 GMT</pubDate>
</item>
<item>
<title><![CDATA[【紧急漏洞通告】Redis HyperLogLog越界写入致代码执行漏洞CVE-2025-32023]]></title>
<description><![CDATA[一、 漏洞描述Redis hyperloglog存在越界写入漏洞，经过身份验证的用户构造恶意字符串在hyperloglog操作上触发堆栈/堆越界写入，从而导致远程代码执行。二、 影响范围目前受影响的Redis版本：8.0.0≤redis<8.0.37.4-rc1≤redis<7.4.57.2.0≤redis<7.2.102.8.0≤redis<6.2.19三、 解决方案官方已发布最新版本修复该漏洞，建议受影响用户将redis更新到以下版本。redis 8.0升级至 8.0.3 及以上版本redis 7.2升级至 7.2.10 及以上版本redis ...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/8962.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/8962.htm]]></guid>
<pubDate>Tue, 22 Jul 2025 02:01:08 GMT</pubDate>
</item>
<item>
<title><![CDATA[【漏洞通告】Craft CMS 远程代码执行漏洞和Ivanti EPMM 未授权远程代码执行漏洞]]></title>
<description><![CDATA[一、     Craft CMS 远程代码执行漏洞(CVE-2025-32432)1.     漏洞分析a)     组件介绍Pixel & Tonic-Craft CMS 是一个流行的内容管理系统（CMS），它专注于为设计师和开发人员提供灵活的工具，以便他们可以创建精美的网站和数字体验‌。b)     漏洞描述2025年4月28日，深瞳漏洞实验室监测到一则Pixel & Tonic-Craft CMS组件存在代码执行漏洞的信息，漏洞编号：CVE-2025-32432，漏洞威胁等级：严重。Craft CMS存在一个严重的安全漏洞，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/8742.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/8742.htm]]></guid>
<pubDate>Mon, 19 May 2025 09:41:34 GMT</pubDate>
</item>
<item>
<title><![CDATA[【风险提示】关于防范Google Chrome沙箱逃逸高危漏洞的风险提示]]></title>
<description><![CDATA[近日，工业和信息化部网络安全威胁和漏洞信息共享平台（NVDB）监测发现，Google Chrome存在沙箱逃逸高危漏洞，可被恶意利用导致信息泄露、代码执行等危害。Google Chrome是谷歌公司开发的网页浏览器，用于快速浏览、搜索互联网内容。由于其沙箱机制在与Windows操作系统内核交互时存在逻辑错误，攻击者可利用该漏洞绕过沙箱隔离机制，窃取敏感信息，甚至远程执行恶意代码等。受影响版本为Google Chrome（Windows）< 134.0.6998.177。...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/8722.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/8722.htm]]></guid>
<pubDate>Fri, 25 Apr 2025 08:43:50 GMT</pubDate>
</item>
<item>
<title><![CDATA[【风险提示】关于防范Outlaw恶意软件的风险提示]]></title>
<description><![CDATA[近日，工业和信息化部网络安全威胁和漏洞信息共享平台（CSTIS）监测发现Outlaw恶意软件持续活跃，其主要攻击目标为Linux系统，可能导致敏感信息泄露、业务中断、系统受控等风险。Outlaw是一种针对Linux系统的恶意软件程序，最早发现于2018年。该恶意软件利用目标系统的弱口令或默认凭据缺陷，通过SSH爆破的方式获得访问权限，然后下载并执行带有shell脚本、挖矿木马、后门木马的压缩包文件dota3.tar.gz，在感染一台主机后，Outlaw会通过本地子网扫描和SSH爆破扩大感染范围，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/8702.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/8702.htm]]></guid>
<pubDate>Wed, 23 Apr 2025 08:20:40 GMT</pubDate>
</item>
<item>
<title><![CDATA[【风险提示】关于防范Auto-color恶意软件的风险提示 ]]></title>
<description><![CDATA[近日，工业和信息化部网络安全威胁和漏洞信息共享平台（CSTIS）监测发现Auto-color恶意软件持续活跃，其主要攻击目标为Linux系统，尤其是教育及政府相关用户，可能导致敏感信息泄露、业务中断等风险。该恶意软件一般通过网络钓鱼、漏洞利用等方式传播，并以常见词汇（如“door”或“egg”）伪装其初始可执行文件。一旦受到感染并运行后，攻击者便可进行系统信息收集、生成反向shell、创建或修改文件、运行程序等恶意行为。在攻击过程中，...]]></description>
<link><![CDATA[http://inc.xmu.edu.cn/info/1041/8572.htm]]></link>
<ishaveimg><![CDATA[0]]></ishaveimg>
<ishavevideo><![CDATA[0]]></ishavevideo>
<guid><![CDATA[http://inc.xmu.edu.cn/info/1041/8572.htm]]></guid>
<pubDate>Wed, 26 Mar 2025 03:15:31 GMT</pubDate>
</item>
</channel></rss>
