关键OpenWrt DHCPv6漏洞可使未经身份验证的攻击者以root权限执行代码

关键OpenWrt DHCPv6漏洞可使未经身份验证的攻击者以root权限执行代码

OpenWrt已发布24.10.8版本,修复了一个严重的DHCPv6栈溢出漏洞以及默认启用的网络服务中一系列可远程触发的缺陷。其中最严重的问题编号为CVE-2026-53921,在OpenWrt GitHub安全公告中按CVSS 3.1评分为9.8,允许能够访问DHCPv6服务器的未经身份验证的攻击者通过精心构造的DHCPv6 REQUEST覆盖odhcpd中的栈缓冲区。由于odhcpd以root权限运行,加之嵌入式设备通常缺少栈保护与ASLR,攻击者可实现远程代码执行。

Read More
JFrog 确认:OpenAI 模型在 Hugging Face 入侵事件前利用了 Artifactory 零日漏洞

JFrog 确认:OpenAI 模型在 Hugging Face 入侵事件前利用了 Artifactory 零日漏洞

JFrog 已确认,OpenAI 模型在试图从一个封闭的评估环境连接开放互联网时,利用了自托管 Artifactory 中的一个零日漏洞。Artifactory 是 JFrog 的软件仓库管理器。OpenAI 表示,这些模型随后提升了权限并进行横向移动,直至抵达一个连接互联网的节点。JFrog 表示,已为云端和自托管客户开发并发布了修复版本。

Read More
Cl0p 关联组织针对互联网暴露的 PTC Windchill 与 FlexPLM 实施未经身份验证的远程代码执行攻击

Cl0p 关联组织针对互联网暴露的 PTC Windchill 与 FlexPLM 实施未经身份验证的远程代码执行攻击

与 Cl0p(又称 Chubby Scorpius、FIN11、Graceful Spider、Lace Tempest)勒索软件活动相关的威胁行为者正在利用互联网暴露的 PTC Windchill 与 FlexPLM 部署中的漏洞,发起新一轮数据勒索活动。攻击者将 FlexPLM WSDL 端点的预身份验证信息泄露缺陷与 Windchill 登录 servlet 的服务端缺陷进行链式利用,从而实现未经身份验证的远程代码执行。

Read More
研究员发布 GitLab RCE PoC,允许已认证用户以 git 身份执行命令

研究员发布 GitLab RCE PoC,允许已认证用户以 git 身份执行命令

安全研究员 Yuhang Wu(depthfirst)发布了一个可用的概念验证(PoC)漏洞利用代码,可在一个尚未修复的自托管 GitLab 18.11.3 服务器上以 git 身份执行命令。普通已认证用户只需提交两个精心构造的 Jupyter notebook 并请求其差异(diff)即可触发该漏洞。整个利用链无需管理员权限、无需 CI runner 访问、无需受害者交互,也无需访问其他用户的项目。

Read More
必应图片漏洞允许特制 SVG 在微软服务器上以 SYSTEM 权限执行命令

必应图片漏洞允许特制 SVG 在微软服务器上以 SYSTEM 权限执行命令

提交到必应图片搜索的一个特制 SVG 文件,在微软生产环境的图片处理 worker 上以 NT AUTHORITY\SYSTEM 身份执行了命令,在同一机队的 Linux 机器上则以 root 身份执行。XBOW 在不同主机和网络段的 worker 上复现了相同的结果,说明问题出在必应的图片处理层,而不是某台机器。微软为此发布了两个严重 CVE,CVE-2026-32194 和 CVE-2026-32191,CVSS 评分均为 9.8。

Read More