ServiceNow AI 平台爆出三個 CVSS 10.0 滿分漏洞,未登入都可能被打!
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
GitLab 喺 8 月 17 日緊急發布修補,修復 CVSS 9.4 分嘅關鍵 GraphQL 程式碼注入漏洞(CVE-2026-19478)。漏洞影響 CE/EE 由 18.2 起多個版本,未認證攻擊者只需發送精心構造嘅 GraphQL 請求,就可以遠端修改或完全刪除公開專案同用戶資料,無需登入、無需用戶互動。 安...
蘋果 macOS Screen Sharing 功能的嚴重漏洞(CVE-2026-65400)已遭真實攻擊。荷蘭國家網絡安全中心確認,攻擊者透過暴露的 5900 端口,無需有效憑證即可登入,取得 root 權限後安裝 Monero 挖礦程式。 蘋果已於 8 月 6 日發布緊急更新(macOS Tahoe 26.6.1...