Skip to content
2026年7月20日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

披露
新型 GoSerpent 恶意软件瞄准东南亚政府与外交人员实施间谍活动 01
19 小时 ago19 小时 ago
02
披露
OpenSSL HollowByte漏洞可用11字节TLS请求冻结服务器内存
03
漏洞
新的 Windows LegacyHive 零日漏洞使黑客获得管理员权限
04
安全播报
ThreatsDay:游戏外挂间谍软件、24小时勒索软件、Chrome 同步追踪 + 12 更多故事
05
披露
亚美尼亚应美国引渡请求拘留俄罗斯游客,律师称抓错人
  • Home
  • Sysdig

标签: Sysdig

黑客利用 Gitea Docker 镜像中的严重认证绕过漏洞
  • 漏洞

黑客利用 Gitea Docker 镜像中的严重认证绕过漏洞

quange1 周 ago01 mins

黑客正在积极利用 Gitea 自托管 Git 服务官方 Docker 镜像中的一个严重漏洞,该漏洞允许攻击者冒充包括管理员在内的任意用户身份。

Read More
披露仅 13 天,攻击者已开始探测 Gitea Docker 漏洞 CVE-2026-20896
  • 漏洞

披露仅 13 天,攻击者已开始探测 Gitea Docker 漏洞 CVE-2026-20896

quange2 周 ago1 周 ago01 mins

Sysdig 披露,威胁行为者已开始尝试利用近期修补的 Gitea Docker 镜像关键安全漏洞。该漏洞 CVE-2026-20896(CVSS 评分 9.8)源于 DevOps 平台默认信任来自任何源 IP 地址的 “X-WEBAUTH-USER” 头,允许未经身份验证的互联网客户端获得提权访问。

Read More

Category Collection

AI安全34 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告42 News
安全播报119 News
安卓6 News
市场活动26 News
披露104 News
新闻快报90 News
漏洞30 News
苹果4 News

Highlights

  • 披露
  • 披露

新型 GoSerpent 恶意软件瞄准东南亚政府与外交人员实施间谍活动

1 周 ago
  • 披露
  • 披露

OpenSSL HollowByte漏洞可用11字节TLS请求冻结服务器内存

1 周 ago
  • 漏洞
  • 漏洞

新的 Windows LegacyHive 零日漏洞使黑客获得管理员权限

1 周 ago
  • 安全播报
  • 安全播报

ThreatsDay:游戏外挂间谍软件、24小时勒索软件、Chrome 同步追踪 + 12 更多故事

1 周 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.