Security Intelligence Feed
每日安全漏洞文章聚合 (最近7天)
按时间线聚合最新安全漏洞文章,左侧快速切换日期与来源,右侧以卡片流浏览正文链接。
最后更新时间: 2026-08-18 16:37:41
查看完整归档 →
文章总数
110
当前页面收录文章
覆盖天数
8
按 date_added 聚合
高危命中
25
标题包含 RCE/未授权/注入等
主要来源
BruceFeIix
72 篇
2026-08-18
23 篇
1
] [一梳理汇总Windows内核驱动漏洞数据的项目
BruceFeIix
2
] [40分钟,2500家企业195TB数据被洗劫:AI
供应链
的"至暗时刻"才刚刚开始
BruceFeIix
3
] [【安全圈】微软紧急修复Defender零日漏洞ShieldBreak
BruceFeIix
4
] [【安全圈】Fortinet修复FortiWeb和FortiManager严重认证漏洞
BruceFeIix
5
] [AI自动化漏洞挖掘赚取赏金实战(一)
BruceFeIix
6
] [红队实战利器:RapidDNS CLI + Nuclei/Httpx 打造自动化漏洞挖掘流水线
BruceFeIix
7
] [快更新修复,龙芯处理器存在架构层面漏洞
BruceFeIix
8
] [CNVD漏洞周报2026年第32期
BruceFeIix
9
] [上周关注度较高的产品安全漏洞(20260810-20260816)
BruceFeIix
10
] [【深度研判】巴基斯坦三军情报局通过社交媒体网红试图在西孟加拉邦建立间谍网络,南亚情报渗透模式对我周边安全与孟加拉利益的潜在风险
BruceFeIix
11
] [CNNVD发布信息安全漏洞周报第845期;Meta押注“人人可用”AI,Glimmer开放背后的安全与信任挑战| 牛览
BruceFeIix
12
关于顺丰SRC平台升级维护及暂停漏洞测试的公告
Doonsec
13
震惊安全圈!这款自动化 reconnaissance 神器让渗透测试效率提升 1000%
Doonsec
14
SANDCLOCK
后门
入侵LiteLLM
供应链
,2500+组织凭证泄露
Doonsec
15
AI 渗透测试工程化第四篇——MCP 安全接入
Doonsec
16
告别“带病上线”,
代码审计
智能体必备的核心能力
Doonsec
17
云天 · 安全通告(2026年8月18日)
Doonsec
18
LiteLLM
供应链
攻击——科技、银行和医疗受影响最大
Doonsec
19
SRC漏洞挖掘新手入门指南:怎么挖、去哪挖?一篇文章带你零基础入门到精通!
Doonsec
20
启明星辰周涛:AI重塑漏洞攻防范式
Doonsec
21
从\"人\"的漏洞到\"人\"的防线:安在携手HumanRisk重塑企业安全意识教育
Doonsec
22
#渗透测试实践笔记(开发者版)
Doonsec
23
【
0DAY
漏洞】xa0全球5G手机芯片厂商之一u200c的紫光展锐SOC存在
RCE
漏洞,影响数十家手机厂商,还未发布补丁
Doonsec
2026-08-17
7 篇
1
] [【AI复盘】AI Agent元编排框架满分漏洞事件
BruceFeIix
2
] [【安全圈】爱快路由系统突发漏洞,速升级!
BruceFeIix
3
] [【安全圈】FFmpeg紧急修复
CVE-2026-8461
:CVSS 8.8
BruceFeIix
4
AI让漏洞暴增72%,NIST求助AI管理漏洞库
Doonsec
5
漏洞
复现
| 聚恒中台 data.aspx
任意文件上传
漏洞
Doonsec
6
8月17日高危CVE漏洞速报
Doonsec
7
普华PowerPMS snapshot.aspx
命令注入
漏洞+
SQL注入
漏洞+JWT硬编码密钥漏洞
MRXN
2026-08-16
6 篇
1
] [肉眼看不见的窃密通道:一款12KB
后门
把C2信息藏进空白空格
BruceFeIix
2
] [【安全圈】macOS屏幕共享漏洞遭利用,被植入门罗币挖矿程序
BruceFeIix
3
] [【安全圈】AI让漏洞暴增72%,NIST求助AI管理漏洞库
BruceFeIix
4
] [【安全圈】SAP云端漏洞评分满分,补丁发布3天就被利用
BruceFeIix
5
漏洞
复现
| Alibaba-Sentinel login 默认口令漏洞
Doonsec
6
普华PowerPMS /Plan/BatchHandleFeedBackRecord
鉴权绕过
漏洞
MRXN
2026-08-15
14 篇
1
] [暗藏白字提示词注入:原告企图利用隐藏指令操控审理案件的 AI
BruceFeIix
2
] [【已
复现
】GeoServer jsonArrayContains
远程代码执行
漏洞(
QVD-2026-52627
)安全风险通告
BruceFeIix
3
] [【已
复现
】Windows Cross Device Service 本地权限提升漏洞(
CVE-2026-66804
)安全风险通告
BruceFeIix
4
] [Fortinet 修复 FortiWeb 和 FortiManager 中的多个身份验证漏洞
BruceFeIix
5
] [招人!60-70K~招智驾安全、IoT 渗透、大模型安全工程师
BruceFeIix
6
] [火热招生中!AI Agent 驱动 Android 逆向与 Root 漏洞实战训练营
BruceFeIix
7
] [G.O.S.S.I.P 阅读推荐 2026-08-14 Zilliqa Ledger EC-Schnorr 签名攻击
复现
BruceFeIix
8
] [为什么风险暴露管理正在取代漏洞管理?
BruceFeIix
9
] [434项实锤缺陷:AI写的应用"能跑不能守",数量第一的不是
SQL注入
而是它
BruceFeIix
10
] [【安全圈】开源地图服务器曝零日漏洞,全球遭疯狂利用
BruceFeIix
11
] [MonkeyScan 硬刚 Codex Security:多找回22个真实漏洞,成本仅1/5
BruceFeIix
12
] [关于违规使用AI提交漏洞报告的处罚通报
BruceFeIix
13
] [插件、沙箱与一个总钥匙:DeepSeek Harness 四个安全漏洞的发现与利用实录
BruceFeIix
14
] [企业敏感信息过度公开,威胁猎人推出外部暴露面排查解决方案
BruceFeIix
2026-08-14
14 篇
1
] [Adobe 修复三个 CVSS 满分漏洞
BruceFeIix
2
] [Cisco防火墙零日漏洞遭野外利用,可无认证触发DoS瘫痪
BruceFeIix
3
] [关于“Sorry”勒索病毒的预警报告
BruceFeIix
4
] [Linux服务器注意了:勒索病毒已经盯上你,国家正式预警
BruceFeIix
5
] [【安全圈】Lazarus利用Windows零日漏洞,假招聘真窃密
BruceFeIix
6
] [【安全圈】SharePoint漏洞
PoC
刚发布,就被黑客盯上利用
BruceFeIix
7
] [同一个严重漏洞,别人拿3万你只拿1万:GitHub赏金腰斩背后的"信任市场"真相
BruceFeIix
8
] [【安全更新】微软8月安全更新多个产品高危漏洞通告
BruceFeIix
9
] [【已
复现
】Microsoft SharePoint JWT 令牌身份
认证绕过
漏洞(
CVE-2026-55040
)安全风险通告
BruceFeIix
10
] [奇安信集团2026年08月补丁库更新通告-第一次更新
BruceFeIix
11
] [通关Hackaprompt靶场第十关(提示词注入最难关之一)
BruceFeIix
12
为什么是盛邦安全?香港给出的答案 ——盛邦安全漏洞扫描产品落地香港特区政务场景
Doonsec
13
CNNVD | 关于微软多个安全漏洞的通报
Doonsec
14
信息安全漏洞周报【第087期】
Doonsec
2026-08-13
14 篇
1
] [Lazarus 组织利用 Windows AFD.sys零日漏洞投放 FudModule 内核 Rootkit
BruceFeIix
2
] [微软8月补丁日多个产品安全漏洞风险通告:1个在野利用、44个紧急漏洞
BruceFeIix
3
] [【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日
BruceFeIix
4
] [【安全圈】Cisco防火墙零日漏洞遭野利用,可远程触发拒绝服务
BruceFeIix
5
] [【安全圈】Zoom严重漏洞曝光,参会者可零点击劫持他人电脑
BruceFeIix
6
] [微软补丁日安全通告|8月份
BruceFeIix
7
] [122次安全测试出现19次越界行为,AI Agent自主采用欺骗和攻击手段;CNVD漏洞周报2026年第31期| 牛览
BruceFeIix
8
] [2026-08微软漏洞通告
BruceFeIix
9
] [DayDay
POC
0day
漏洞悬赏计划活动时间延期公告
BruceFeIix
10
] [360图龙锋破解OpenAI自检盲区,最新发现Codex 6个高价值安全漏洞
BruceFeIix
11
黑盒自动化漏洞挖掘平台正式公测
Doonsec
12
XCon2026 议题||2026年的Apple Webkit漏洞挖掘和利用
Doonsec
13
WhatsApp上线诈骗预警:AI生成话术让社工攻击更难凭直觉识别
Doonsec
14
HW技战法丨AI原生渗透智能体的三种\"技战法\"解析
Doonsec
2026-08-12
15 篇
1
] [雷神众测漏洞周报2026.8.3-2026.8.9
BruceFeIix
2
] [ClamAV曝出7个高危漏洞,远程可触发杀毒引擎拒绝服务
BruceFeIix
3
] [【已
复现
】Docker cp 容器到主机
任意文件写入
漏洞(
CVE-2026-17106
)安全风险通告
BruceFeIix
4
] [【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃
BruceFeIix
5
] [【安全圈】SharePoint 漏洞被用于入侵瑞士联邦 IT 机构
BruceFeIix
6
] [不容忽视的浏览器安全漏洞
BruceFeIix
7
] [绕过IDE直连云端:PLC编程软件AI助手漏洞分析
BruceFeIix
8
] [Coldcard 1.11 亿美元被盗事件:私钥破解漏洞深度解析
BruceFeIix
9
] [CNVD漏洞周报2026年第31期
BruceFeIix
10
] [月下载量超20亿次!TeamPcp高阶蠕虫再袭npm
供应链
BruceFeIix
11
梆梆安全公司中级渗透测试工程师岗位
Doonsec
12
Pscan!基于Fscan魔改内网渗透扫描利器
Doonsec
13
漏洞通告|正方软件股份有限公司教学管理信息服务平台存在
SQL注入
漏洞(
CNVD-2026-25909
)
Doonsec
14
【漏洞通告】Hugging Face Accelerate存在
目录遍历
漏洞(
CVE-2026-69112
)
Doonsec
15
SRC只给30块的邮箱
XSS
,暴露了Webmail安全渲染的老难题
Doonsec
2026-08-11
17 篇
1
] [
XSS
2Shell:WordPress Core 漏洞利用预认证登录
XSS
实现 PHP
RCE
BruceFeIix
2
] [你的代码里,藏着黑客埋的"毒":1300个 npm 包遭
供应链
投毒
BruceFeIix
3
] [【已
复现
】JetBrains TeamCity
远程代码执行
漏洞(
CVE-2026-63077
)安全风险通告
BruceFeIix
4
] [从“测漏洞”走向“管业务”:企业安全建设、资产测绘与零信任接入|总第317周
BruceFeIix
5
] [“漏洞清零” 从数量合规到结果合规
BruceFeIix
6
] [【安全圈】200万人身份告急!比利时电子身份证曝致命漏洞
BruceFeIix
7
] [“中国版Mythos”图龙锋开放试用首月:近500家企业申请接入,累计发现近9000漏洞
BruceFeIix
8
] [CNVD漏洞周报2026年第31期
BruceFeIix
9
] [上周关注度较高的产品安全漏洞(20260803-20260809)
BruceFeIix
10
如何实现「红牛自由」— 一次 LFI 漏洞挖掘的完整复盘
Doonsec
11
2026 网安新赛道|Kali Linux+AI 智能渗透全课程,零基础也能学自动化攻防
Doonsec
12
一套面向 SRC 漏洞挖掘的 Agent 提示词工程与技能知识体系 | 系统级提示词 + 14 个专项技能知识库(Skills)
Doonsec
13
紧急安全预警|Zyxel WAH7601曝CVSS 9.8命
Doonsec
14
最新网络安全学习整合(挖漏洞、打CTF、护网、就业,工具)
Doonsec
15
【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃
Doonsec
16
【安全圈】SharePoint 漏洞被用于入侵瑞士联邦 IT 机构
Doonsec
17
思科提醒注意多个高危 ClamAV 漏洞
Doonsec
没有找到匹配的文章,换个关键字试试 ~