YSK Blog

標籤 #漏洞

共 3 篇文章

Telegram RSS
緊急!GitLab 嚴重漏洞 CVE-2026-19478 已被積極利用

⚠️ 緊急!GitLab 嚴重漏洞 CVE-2026-19478 已被積極利用

GitLab 喺 8 月 17 日緊急發布修補,修復 CVSS 9.4 分嘅關鍵 GraphQL 程式碼注入漏洞(CVE-2026-19478)。漏洞影響 CE/EE 由 18.2 起多個版本,未認證攻擊者只需發送精心構造嘅 GraphQL 請求,就可以遠端修改或完全刪除公開專案同用戶資料,無需登入、無需用戶互動。 安...

macOS 高危漏洞正被積極利用!黑客遠程取得 Root 權限並安裝門羅幣礦工

🚨 macOS 高危漏洞正被積極利用!黑客遠程取得 Root 權限並安裝門羅幣礦工

蘋果 macOS Screen Sharing 功能的嚴重漏洞(CVE-2026-65400)已遭真實攻擊。荷蘭國家網絡安全中心確認,攻擊者透過暴露的 5900 端口,無需有效憑證即可登入,取得 root 權限後安裝 Monero 挖礦程式。 蘋果已於 8 月 6 日發布緊急更新(macOS Tahoe 26.6.1...