目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: Windows Runtime Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58527 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 6.8 - **最大严重性**: Important - **弱…
### 漏洞概述 - **漏洞名称**: Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58632 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 权限提升 - **最大严重程度…
### 漏洞概述 - **漏洞名称**: Microsoft Office Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-47290 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 8.6 ### 影响范围 - **影响类型**: 远程代码执行 …
### 漏洞概述 - **漏洞名称**: Microsoft Excel Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-47642 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 远程代码执行 - **最大严重性**: 重要 - **弱点**…
### 漏洞概述 - **漏洞名称**: Microsoft Excel Information Disclosure Vulnerability - **CVE编号**: CVE-2026-48580 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A…
### 漏洞概述 在Mojolicious框架中,CSRF(跨站请求伪造)令牌存在安全漏洞,导致这些令牌容易受到BREACH攻击。BREACH攻击是一种利用HTTP压缩和加密来恢复敏感信息的攻击方法。 ### 影响范围 - **受影响文件**: - `lib/Mojolicious/Guides/Rendering.pod` - `lib/Mojolicious/Plugin/DefaultHel…
### 漏洞概述 QNX-2026-002 漏洞涉及 QNX Neutrino 内核中的多个安全漏洞,影响 QNX 软件开发平台(SDP)和 QNX OS for Safety。这些漏洞可能导致信息泄露、数据篡改或系统崩溃。 ### 影响范围 - **CVE-2026-4018** - **漏洞类型**:TOCTOU 竞态条件 - **CVSS 3.1 评分**:6.4 - **CVSS 向量**…
### 漏洞概述 - **漏洞名称**: Windows File History Service Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-57091 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 (AV:L/AC:L/PR:L/UI:N/…
### 漏洞概述 - **漏洞名称**: Win32k Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-57095 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 5.4 (CVSS:3.1) ### 影响范围 - **影响类型**: 权限提升 - **最大…
### 漏洞概述 - **漏洞名称**: Visual Studio Code Security Feature Bypass Vulnerability - **CVE编号**: CVE-2026-57102 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:…
### 漏洞概述 - **漏洞名称**: Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-57089 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.5/6.5 - **漏洞类型**: 远…
### 漏洞概述 - **漏洞名称**: .NET Denial of Service Vulnerability - **CVE编号**: CVE-2026-57108 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.5 / 6.5 - **漏洞类型**: 拒绝服务 (Denial of Service) - **最大严重程度**: 重要 (Important) -…
### 漏洞概述 - **漏洞名称**: Windows Push Notification Information Disclosure Vulnerability - **CVE编号**: CVE-2026-50434 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 5.5/48 - **最大严重性**: Importan…
### 漏洞概述 - **漏洞名称**: Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50421 - **发布日期**: 2026年7月14日 - **CVSS评分**: 3.1 (AV:L/AC:L/PR:L/UI:N/S:U…
### 漏洞概述 - **漏洞名称**: Windows DHCP Server Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-50518 - **发布日期**: 2026年7月14日 - **CVSS评分**: 9.8/8.5 - **漏洞类型**: 远程代码执行 - **严重程度**: 关键 ### 影响范围 - **影响*…
### 漏洞概述 - **漏洞名称**: Windows Notification Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50337 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 8.6 ### 影响范围 - **影响类型**: 权限…
### 漏洞概述 - **漏洞名称**: Windows Media Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50358 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 7.0 / 6.1 ### 影响范围 - **影响类型**: 权限提升 - **…
### 漏洞概述 - **漏洞名称**: DirectX Graphics Kernel Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50353 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 权限提升 - **最大严重程度**: 重要 …
### 漏洞概述 - **漏洞名称**: Windows Event Logging Service Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-50502 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **漏洞类型**: 远程代码执行 - **最大严重程度**: Import…
### 漏洞概述 - **漏洞名称**: Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50480 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 - **漏洞类型**: 堆缓冲区溢出…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。