排序
Nginx CVE-2026-42945高危RCE漏洞:2008年埋下的坑,站长必须立即检查
安全研究人员公开了一个Nginx的高危远程代码执行漏洞CVE-2026-42945,这个漏洞存在于ngx_http_rewrite_module中,从2008年就埋下了。更麻烦的是,它不是单独出现的——同时还披露了CVE-2026-429...
Obsidian 笔记插件被黑客利用,传播 PHANTOMPULSE 远控木马
安全研究人员发现攻击者利用 Obsidian 笔记软件的社区插件机制,传播 PHANTOMPULSE 远控木马。该攻击通过社会工程诱骗受害者打开恶意共享 Vault,利用插件同步功能触发感染,覆盖 Windows 和 ma...
dnsmasq 曝出6个严重漏洞:使用宝塔面板和路由器的站长请立即检查
DNS转发和DHCP服务器软件dnsmasq曝出6个严重漏洞,涉及缓冲区溢出和内存泄漏,影响路由器、宝塔面板、Linux服务器等广泛环境。本文提供检查和修复方法。
AI Agent删除生产数据库事件:站长该如何防范AI编程风险
一个AI Agent误删生产数据库的事件引发社区讨论。本文分析AI编程的常见风险,并提供站长防范指南:最小权限、环境隔离、事务保护、完善备份。
FreeBSD内核曝高危提权漏洞:影响所有setuid二进制文件,建议立即更新
FreeBSD安全团队发布SA-26:13安全公告,披露内核execve系统调用中的高危提权漏洞,影响所有setuid二进制文件。文章介绍漏洞详情、检查方法和修复步骤,建议FreeBSD用户立即更新。









