轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录

分类:安全公告

【漏洞预警】NGINX regex map 内存漏洞(CVE-2026-42533)

【漏洞预警】NGINX regex map 内存漏洞(CVE-2026-42533)

NGINX 处理 map 指令正则匹配与字符串变量拼接时存在堆缓冲区溢出(CVE-2026-42533)。远程未认证攻击者可构造特制 HTTP 请求触发越界写。实际利用条件苛刻,建议按配置自查并升级至 1.30.4 / 1.31.3 或对应发行版补丁包。

2026/7/23·安全公告·43 次阅读
NGINXCVE
【漏洞预警】Fastjson 远程代码执行

【漏洞预警】Fastjson 远程代码执行

Fastjson 1.2.83 及以下版本在特定类加载器环境下存在远程代码执行风险。影响 1.2.68 至 1.2.83,建议升级至 2.x 或开启 SafeMode,并限制服务出网。

2026/7/23·安全公告·25 次阅读
FastjsonJava
【漏洞预警】Linux 内核本地提权(CVE-2026-43499)

【漏洞预警】Linux 内核本地提权(CVE-2026-43499)

Linux kernel rtmutex/Futex PI Requeue-PI 路径栈上 Use-After-Free(GhostLock),普通本地用户可通过 futex 系统调用触发,造成本地提权与容器逃逸。影响 2.6.39 至 7.0 多个未修复分支,请升级至 6.1.175、6.6.140、6.12.86、6.18.27、7.0.4、7.1 或更高版本。

2026/7/11·安全公告·160 次阅读
LinuxKernel
【安全公告】AI 编程工具 Claude Code 安全后门隐患

【安全公告】AI 编程工具 Claude Code 安全后门隐患

工信部 NVDB 监测发现 Claude Code 2.1.91 至 2.1.196 版本内置监控机制,可能在未经用户授权的情况下向远程服务器回传地域、身份标识等敏感信息。请尽快排查并升级至已移除相关代码的安全版本。

2026/7/9·安全公告·29 次阅读
Claude CodeAI
【漏洞预警】Linux 内核本地提权(CVE-2026-46242)

【漏洞预警】Linux 内核本地提权(CVE-2026-46242)

Linux kernel fs/eventpoll.c 条件竞争导致 Use-After-Free(Bad Epoll),非特权本地进程可提权至 root 或实现容器逃逸,亦可从 Chrome renderer sandbox 触发。影响内核 6.4 至 7.0 未包含修复 commit 的版本。

2026/7/3·安全公告·33 次阅读
LinuxKernel
【漏洞预警】containerd 命令注入漏洞(CVE-2026-53488)

【漏洞预警】containerd 命令注入漏洞(CVE-2026-53488)

containerd 是云原生生态中广泛使用的行业标准容器运行时,常作为 Kubernetes 节点的 CRI(Container Runtime Interface)组件。经 containerd 官方确认,其 CRI 插件存在标签信任边界缺陷:CRI 会将镜像配置(Dockerfile LABEL 指令)中的标签直接传播为容器标签,且 未做有效校验。攻击者可通过构造恶意镜像,注入 containerd.io/ 或 io.cri-containerd 等保留命名空间标签。

2026/7/3·安全公告·27 次阅读
containerdKubernetes

共 6 篇文章

轩辕镜像
轩辕镜像技术博客
...
安全公告
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱