
历史级漏洞复活:Fastjson 1.x曝高危RCE,停更版本将永无官方补丁
该漏洞波及 1.2.68 至 1.2.83 版本,攻击者无需依赖本地 Gadget 类,且在未开启 AutoType 的情况下即可直接突破 JDK 8 到 25 的多代防线。由于 1.x 历史版本早已停止维护,全球大量遗留 Java 系统正...

该漏洞波及 1.2.68 至 1.2.83 版本,攻击者无需依赖本地 Gadget 类,且在未开启 AutoType 的情况下即可直接突破 JDK 8 到 25 的多代防线。由于 1.x 历史版本早已停止维护,全球大量遗留 Java 系统正...

安全研究机构 depthfirst 近日披露了一个名为“NGINX Rift”的严重内存损坏漏洞(CVE-2026-42945)。该漏洞存在于 Nginx 核心的 rewrite 模块中,潜伏时间长达 18 年之久。攻击者可以通过精心构造的...