Skip to content
2026年7月28日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

漏洞
Cl0p 关联组织针对互联网暴露的 PTC Windchill 与 FlexPLM 实施未经身份验证的远程代码执行攻击 01
2 天 ago
02
披露
深度剖析 AsyncAPI npm 供应链攻击及导入时载荷投递
03
披露
DevMan RaaS门户集中化运营:整合负载构建、受害者管理与附属分成
04
披露
CTM360 研究揭示保险网络钓鱼如何演变为实时账户劫持
05
披露
恶意广告 SourTrade:分块投递并让浏览器自行拼装 Windows 可执行文件
  • Home
  • DevOps安全

标签: DevOps安全

披露仅 13 天,攻击者已开始探测 Gitea Docker 漏洞 CVE-2026-20896
  • 漏洞

披露仅 13 天,攻击者已开始探测 Gitea Docker 漏洞 CVE-2026-20896

quange3 周 ago2 周 ago01 mins

Sysdig 披露,威胁行为者已开始尝试利用近期修补的 Gitea Docker 镜像关键安全漏洞。该漏洞 CVE-2026-20896(CVSS 评分 9.8)源于 DevOps 平台默认信任来自任何源 IP 地址的 “X-WEBAUTH-USER” 头,允许未经身份验证的互联网客户端获得提权访问。

Read More

Category Collection

AI安全41 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告42 News
安全播报122 News
安卓6 News
市场活动26 News
披露118 News
新闻快报90 News
漏洞46 News
苹果4 News

Highlights

  • 漏洞
  • 漏洞

Cl0p 关联组织针对互联网暴露的 PTC Windchill 与 FlexPLM 实施未经身份验证的远程代码执行攻击

3 周 ago2 周 ago
  • 披露
  • 披露

深度剖析 AsyncAPI npm 供应链攻击及导入时载荷投递

3 周 ago2 周 ago
  • 披露
  • 披露

DevMan RaaS门户集中化运营:整合负载构建、受害者管理与附属分成

3 周 ago2 周 ago
  • 披露
  • 披露

CTM360 研究揭示保险网络钓鱼如何演变为实时账户劫持

3 周 ago2 周 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.