-
潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:XFS 文件系统 CoW 竞态条件,1640 万台主机面临 Root 提权风险
7 月 28 日,安全公司 Qualys 披露了 Linux 内核中一个潜伏了 9 年的本地权限提升漏洞——RefluXFS(CVE-2026-64600),CVSS 评分 7.8。该漏洞从 2017 年 Linux 内核 4.11 版本引入至今,全球超过 1640 万台 Linux 主机面临风险。 (图:RefluXFS 漏洞利用流程示意,来源 Qualys) 一、漏洞速览 项目 详情 CVE …- 113
- 0
-
AI 发现潜伏 18 年的 NGINX 高危漏洞 CVE-2026-42945:rewrite 模块堆溢出,1900 万实例受影响
2026 年 5 月 12 日,NGINX 官方发布紧急安全公告,修复了一个潜伏了 18 年的高危漏洞 CVE-2026-42945(代号 NGINX Rift),CVSS 评分 9.2(严重级)。全球约 1900 万个 NGINX 实例受影响——但真正让人后背发凉的不是漏洞本身,而是 发现它的不是人类,而是一个 AI。 旧金山 AI 安全实验室 depthfirst 的 AI 系统,用了 6 个…- 123
- 0
-
Claude记忆功能曝安全隐患 无需确认即可泄露姓名和工作单位
安全研究员披露 Claude 记忆机制漏洞,攻击者可诱导 AI 从历史对话中提取姓名、工作单位、籍贯等个人信息并编码外传至恶意网站。Anthropic 内部已知但未修复,研究员未获赏金。分析攻击原理及对国产大模型的警示。- 89
- 0




