远程代码执行共2篇
Kestra OSS 漏洞进入 KEV:无需认证即可创建工作流并远程执行代码-速维云

Kestra OSS 漏洞进入 KEV:无需认证即可创建工作流并远程执行代码

事件概述 美国网络安全与基础设施安全局(CISA)在 2026 年 9 月 2 日把 Kestra OSS 漏洞 CVE-2026-49869 加入已知被利用漏洞目录(KEV),并要求相关机构按厂商指引完成缓解和取证排查。CISA ...
svyun的头像-速维云svyun30天前
318
Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级-速维云

Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级

CISA 将 Ray 代码注入漏洞 CVE-2025-62593 列入 KEV。受影响团队应重点排查开发机、测试环境和内网可达的 Ray 实例,并尽快升级到 2.52.0 或更高版本。
svyun的头像-速维云svyun1个月前
307