"CVE"的搜尋結果
2026-06-09 03:19

博通發布 23 年來最大的 Spring Security 更新,隨著通告上升 1,700%

根據 Broadcom 的說法,6 月 9 日,該公司在 Spring 與 Java 生態系擴大安全性投資,釋出框架 23 年歷史以來最大的 Spring 安全性更新套件。Broadcom 表示,Spring 社群每月發布的安全性通告,因 AI 工具加速弱點發現,從 2026 年 3 月到 4 月上升超過 1,700%。該公司的 Tanzu Spring 企業訂閱現已包含僅限日零(day-zero)的 CVE 修補程式釋出:在修補程式釋出至開源之前,會先透過其 Spring Enterprise Repository 提供,讓客戶能驗證軟體供應鏈保護措施。
AVGO0.40%
2026-04-29 02:24

Polymarket 資料外洩揭露超過 300K 筆記錄,威脅行為者釋出漏洞利用工具

Gate 新聞訊息,4 月 29 日——去中心化預測市場平台 Polymarket 似乎遭遇資料外洩,威脅行為者 xorcat 在已知的網路犯罪論壇上發布超過 300,000 筆資料記錄以及配套的漏洞利用工具。據報導,攻擊者在 Polymarket 的 Gamma 與 CLOB API 中利用未披露的「API 端點」、分頁繞過以及 CORS 設定錯誤來提取該資料。
外洩的資料包含 10,000 名使用者的完整個人資訊 names、代理錢包與 base addresses、4,111 則留言、1,000 筆舉報記錄 包含 58 個 ETH 地址以及管理員驗證識別碼、48,536 則 Gamma 市場中繼資料條目、超過 250,000 個活躍的 CLOB 市場自動做市商地址,以及 9,000 個追蹤者社交圖譜資料點。
漏洞利用工具包包含多個漏洞的概念驗證程式碼:CVE-2025-62718 Axios NO_PROXY 繞過,CVSS 9.9,可實現伺服器端請求偽造;CVE-2024-51479 Next.js 中介軟體驗證繞過,CVSS 7.5;以及 CORS 設定錯誤。該套件還包含自動化資料擷取腳本以及完整的紅隊評估報告。
展開
ETH-3.65%
2026-04-22 01:57

研究員披露 Cosmos 共識層 CometBFT 中關鍵 CVSS 7.1 零日漏洞

安全研究員 Doyeon Park 揭露了 Cosmos 的 CometBFT 中一個 CVSS 7.1 的零日漏洞,可能在同步期間導致節點凍結;廠商的抵制、降級以及披露行動導致 4 月 21 日揭露;驗證者在修補程式出現前應避免重啟。
摘要:安全研究員 Doyeon Park 揭露了 Cosmos 的 CometBFT 共識層中的一個關鍵 CVSS 7.1 零日漏洞,可能導致節點在區塊同步期間凍結,進而可能影響保護 $8 十億元以上資產的網路。該漏洞無法直接竊取資金。Park 從 2 月 22 日起推動協調披露,但遭遇廠商對公開披露的抵制以及 HackerOne 的問題。廠商於 3 月 6 日將相關漏洞 (CVE-2025-24371) 任意降級為「資訊等級」,促使 Park 在 4 月 21 日進行公開披露之前先發布網路層級的概念驗證。該公告建議 Cosmos 的驗證者在發布修補程式前避免重啟節點;已處於共識中的節點可繼續運作,但重啟並重新同步可能使其面臨來自惡意對等方的攻擊,進而有造成死鎖的風險。
展開
ATOM-6.10%