漏洞预警共4篇
漏洞预警 – 华盟网

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析-华盟网
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
小龙的头像-华盟网小龙17天前
02913

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任-华盟网
cPanel 披露 EmailTrack SQL 注入漏洞 CVE-2026-67401,CVSS 9.9 分。邮件权限账户即可 root 接管服务器,对共享托管生态带来结构性冲击。
小龙的头像-华盟网小龙前天
0213

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail-华盟网
Check Point发现ChatGPT隐藏漏洞,植入指令可让AI在回答时悄悄窃取用户Gmail数据并跨账户传输。OpenAI已下线相关内部服务。
小龙的头像-华盟网小龙4天前
0310

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用-华盟网
Ivanti Endpoint Manager发布安全更新,修复3个高危漏洞,其中2个可被远程未认证攻击者利用,建议尽快升级至2024 SU7。
小龙的头像-华盟网小龙28天前
039