Langflow 1.9.0 存在两个 CVSS 9.6 RCE 漏洞:一个利用 tar 符号链接窃取 JWT 密钥链式提权,另一个通过公开 API 注入 Python 代码直接 RCE,叠加 IBM 批量披露的数十个 CVE,覆盖全版本。
Citrix VPN 设备里有个低级 bug:程序员用错了一个函数的返回值,攻击者发个超长网址就能从内存里吐出别人的登录凭证。这个 bug 2023 年出过一次,2025 年换了个入口又出一次。同期,43 万台 FortiGate 防火墙被装抓包工具,批量收割了 1.1 亿条 VPN 密码,同一个人左手给 INC Ransom 团伙供货、右手给 Lynx 团伙供货——偷来的防火墙入口,变成了勒索软件的"一键下单"服务。
写在前面 本文首发于Solar应急响应团队-「州弟学安全」,转载请务必注明出处。 最近一段时间,.weax与.sorry两个勒索病毒在国内中小企业圈里反复作案。Solar应急响应团队接连处置了多起相关事件...
CVE-2026-42945是NGINX rewrite_module中隐藏18年的堆溢出漏洞(CVSS 9.2)。根因是脚本引擎两阶段处理中is_args标志不一致,导致缓冲区分配不足。利用跨请求堆风水覆盖ngx_pool_t.cleanup指针,最终调用system()实现未认证RCE。文章包含完整复现踩坑记录与SRC实战拓展。
Spring Boot 是一个广泛使用的 Java 应用开发框架,Actuator 模块用于监控和管理应用运行状态。CVE-2026-2273源于 Actuator 健康组(Health Groups)的“附加路径”映射逻辑存在缺陷。当开发者通过 `additional-path` 配置了健康组的自定义访问路径,且在该路径下又定义了其他需要认证的应用端点时,安全拦截器可能无法正确应用认证逻辑。攻击者利用此配置冲突,可以绕过身份验证机制,未经授权访问原本受保护的敏感管理或业务端点。
当 Spring MVC 或 Spring WebFlux 应用配置了从文件系统提供版本化静态资源时,在受影响版本中,攻击者可通过构造包含路径遍历序列的恶意请求,解析配置目录之外的文件。
拆解 CVE-2026-40369:ProbeForWrite(Length=0) 空操作绕过以及ExpGetProcessInformation 变量漏检空指针,浏览器沙箱直达 SYSTEM。