TAG

#資安漏洞

6 篇文章

TechLab 所有關於「資安漏洞」嘅文章、評測同教學,由最新排起。

TeamCity 爆重大未登入 RCE:管理員要即刻升級兼收緊 server 存取Tech News

TeamCity 爆重大未登入 RCE:管理員要即刻升級兼收緊 server 存取

TeamCity On-Premises 爆出 CVSS 9.8 重大漏洞,攻擊者只要接觸到 server 嘅 HTTP(S) 介面,就可能繞過登入驗證執行系統指令。JetBrains 已推出兩個修補版本,未能升級嘅舊版亦有專用 security patch plugin。

16 天前
AI coding agents 約 25 美元挖出 WordPress 大洞,網站管理員要即刻更新Tech News

AI coding agents 約 25 美元挖出 WordPress 大洞,網站管理員要即刻更新

GPT-5.6 Sol Ultra 用四個 agent 長時間分析 WordPress 源碼,據報約 10 小時、折算約 25 美元就搵到可接成遙距執行程式碼嘅漏洞。研究未經獨立重跑驗證,但公開攻擊程式已經出現,網站管理員應立即更新。

1 個月前
Gitea Docker 漏洞已有人掃,自架 Git server 要即升級Tech News

Gitea Docker 漏洞已有人掃,自架 Git server 要即升級

Gitea CVE-2026-20896 已有掃描跡象,官方 6 月 21 日修補。用 Docker 自架、開咗反向代理登入,而容器 HTTP port 又俾外面掂到嘅團隊,要即刻升到 1.26.4,同埋收窄可信 proxy 設定。

1 個月前
自架 Gitea 用 Docker 要即刻睇:一個 header 已可冒認用戶Tech News

自架 Gitea 用 Docker 要即刻睇:一個 header 已可冒認用戶

iThome 報道 Gitea 漏洞已有人試探,官方 advisory 確認舊版 Docker image 預設信任所有 proxy;只要反向代理登入開咗,攻擊者可用 X-WEBAUTH-USER 冒認用戶。自架 repo、CI secret 同私有 code 要即刻盤點。

2 個月前
Januscape 揭 KVM 16 年舊洞:開咗 nested VM 嘅 x86 host 要快手補Tech News

Januscape 揭 KVM 16 年舊洞:開咗 nested VM 嘅 x86 host 要快手補

Januscape / CVE-2026-53359 係 Linux KVM x86 Shadow MMU 嘅 use-after-free,研究員公開 PoC 可喺 guest 觸發 host panic,完整逃逸 exploit 暫時冇公開。開咗 nested virtualization 畀唔可信 VM 嘅 host,唔好等 CVSS 先排期。

2 個月前
Bad Epoll 可令 Linux process 升 root,Android 風險要睇 kernelTech News

Bad Epoll 可令 Linux process 升 root,Android 風險要睇 kernel

Bad Epoll(CVE-2026-46242)係 Linux epoll 入面嘅 race condition UAF,可令低權限 process 喺本機升到 root。佢唔屬於隔空入侵;server、NAS、開發機同新 kernel Android 裝置,重點係追廠方 kernel 更新。

2 個月前