目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 36115+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.8
Microsoft Windows Runtime CVE-2026-58527 权限提升漏洞公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Runtime Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58527 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 6.8 - **最大严重性**: Important - **弱…

Read more
精品
CVSS 7.8
Microsoft Windows Win32k内核提权漏洞(CVE-2026-58632)安全公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58632 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 权限提升 - **最大严重程度…

Read more
CVSS 7.8
Microsoft Office RCE漏洞公告 (CVE-2026-47290)
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Microsoft Office Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-47290 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 8.6 ### 影响范围 - **影响类型**: 远程代码执行 …

Read more
精品
CVSS 7.8
Microsoft Excel 远程代码执行漏洞 (CVE-2026-47642) 官方公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Microsoft Excel Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-47642 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 远程代码执行 - **最大严重性**: 重要 - **弱点**…

Read more
CVSS 5.5
Microsoft Excel信息泄露漏洞(CVE-2026-48580)公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Microsoft Excel Information Disclosure Vulnerability - **CVE编号**: CVE-2026-48580 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A…

Read more
Mojolicious框架CSRF令牌BREACH攻击漏洞修复方案
github.com · 2026-07-15

### 漏洞概述 在Mojolicious框架中,CSRF(跨站请求伪造)令牌存在安全漏洞,导致这些令牌容易受到BREACH攻击。BREACH攻击是一种利用HTTP压缩和加密来恢复敏感信息的攻击方法。 ### 影响范围 - **受影响文件**: - `lib/Mojolicious/Guides/Rendering.pod` - `lib/Mojolicious/Plugin/DefaultHel…

Read more
CVSS 7.4
QNX Neutrino内核TOCTOU/栈溢出等漏洞 advisory
support.blackberry.com · 2026-07-15

### 漏洞概述 QNX-2026-002 漏洞涉及 QNX Neutrino 内核中的多个安全漏洞,影响 QNX 软件开发平台(SDP)和 QNX OS for Safety。这些漏洞可能导致信息泄露、数据篡改或系统崩溃。 ### 影响范围 - **CVE-2026-4018** - **漏洞类型**:TOCTOU 竞态条件 - **CVSS 3.1 评分**:6.4 - **CVSS 向量**…

Read more
精品
CVSS 7.8
Windows File History Service EoP漏洞 (CVE-2026-57091)
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows File History Service Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-57091 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 (AV:L/AC:L/PR:L/UI:N/…

Read more
CVSS 6.2
Microsoft Win32k 权限提升漏洞 CVE-2026-57095 官方通报
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Win32k Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-57095 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 5.4 (CVSS:3.1) ### 影响范围 - **影响类型**: 权限提升 - **最大…

Read more
CVSS 8.8
VS Code CVE-2026-57102 安全功能绕过漏洞公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Visual Studio Code Security Feature Bypass Vulnerability - **CVE编号**: CVE-2026-57102 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:…

Read more
精品
CVSS 7.5
Microsoft Windows srvnet.sys RCE漏洞(CVE-2026-57089)公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-57089 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.5/6.5 - **漏洞类型**: 远…

Read more
CVSS 7.5
Microsoft .NET 拒绝服务漏洞 CVE-2026-57108
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: .NET Denial of Service Vulnerability - **CVE编号**: CVE-2026-57108 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.5 / 6.5 - **漏洞类型**: 拒绝服务 (Denial of Service) - **最大严重程度**: 重要 (Important) -…

Read more
CVSS 5.5
Windows推送通知信息泄露漏洞(CVE-2026-50434)安全公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Push Notification Information Disclosure Vulnerability - **CVE编号**: CVE-2026-50434 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 5.5/48 - **最大严重性**: Importan…

Read more
精品
CVSS 7.8
Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Connected User Experiences and Telemetry Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50421 - **发布日期**: 2026年7月14日 - **CVSS评分**: 3.1 (AV:L/AC:L/PR:L/UI:N/S:U…

Read more
精品
CVSS 9.8
CVE-2026-50518: Windows DHCP Server 远程代码执行漏洞公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows DHCP Server Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-50518 - **发布日期**: 2026年7月14日 - **CVSS评分**: 9.8/8.5 - **漏洞类型**: 远程代码执行 - **严重程度**: 关键 ### 影响范围 - **影响*…

Read more
精品
CVSS 7.8
Windows Notification权限提升漏洞(CVE-2026-50337)公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Notification Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50337 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 8.6 ### 影响范围 - **影响类型**: 权限…

Read more
精品
CVSS 7.0
Windows Media CVE-2026-50358 权限提升漏洞公告 (UAF)
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Media Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50358 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 7.0 / 6.1 ### 影响范围 - **影响类型**: 权限提升 - **…

Read more
精品
CVSS 7.8
Microsoft DirectX Kernel提权漏洞(CVE-2026-50353)公告
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: DirectX Graphics Kernel Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50353 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 权限提升 - **最大严重程度**: 重要 …

Read more
精品
CVSS 8.0
CVE-2026-50502 Windows事件日志服务远程代码执行漏洞
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Event Logging Service Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-50502 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **漏洞类型**: 远程代码执行 - **最大严重程度**: Import…

Read more
精品
CVSS 7.8
Windows WPAD 协议权限提升漏洞 (CVE-2026-50480)
msrc.microsoft.com · 2026-07-15

### 漏洞概述 - **漏洞名称**: Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-50480 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 - **漏洞类型**: 堆缓冲区溢出…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。