北京禹宏信安科技有限公司


【漏洞通告】关于Redis远程代码执行漏洞的预警通报

安全通告 关于Redis 远程代码执行漏洞的预警通报 发布日期:2026-08–20 [2026]013号 漏洞描述 2026年08月20日监测发现,Redis 存在一处高危远程代码执行漏洞,系 CVE-2026-23479 官方修复不完整导致。该漏洞核心成因是handleClients ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞通告】关于Fastjson2远程代码执行漏洞的预警通报

安全通告 关于Fastjson2 远程代码执行漏洞的预警通报 发布日期:2026-07-30 [2026]012号 漏洞描述 2026年07月30日监测发现,开源 Java JSON 处理库 Fastjson2 存在一个远程代码执行漏洞。该漏洞存在于AutoType 的类名匹配环节,当解析器处理 @ ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞通告】关于RedisBloom TDigest 堆越界写漏洞的预警通报

安全通告 关于RedisBloom TDigest 堆越界写漏洞的预警通报 发布日期:2026-07-23 [2026]011号 漏洞描述 2026年07月23日监测发现,RedisBloom 模块被披露存在堆越界写远程代码执行漏洞,漏洞编号 LDYVUL-2026-00137776。该漏洞存在于 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞通告】关于 Fastjson 1.2.83 远程代码执行漏洞的预警通报

安全通告 关于Fastjson 1.2.83 远程代码执行漏洞的预警通报 发布日期:2026–07–21 [2026]010号 漏洞描述 2026年07月21日监测发现,Fastjson被披露其存在远程代码执行漏洞,暂无漏洞编号。该漏洞是由于Fastjson内部的类型处理机制 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞通告】关于 Coruna与DarkSword:iOS高端攻击武器扩散威胁的预警通报

安全通告 关于 Coruna与DarkSword:iOS高端攻击武器扩散威胁的预警通报 发布日期:2026–04–07 [2026]008号 漏洞描述 2026年3月,安全研究人员接连披露两款针对iOS设备的高级漏洞利用工具包(exploit kit):3月3日左右由Goog ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

联系我们:cert@chaosec.com