Fastjson2 全版本 RCE 漏洞:维护者确认暂无补丁
漏洞概述 7 月 27 日,长亭科技安全应急响应中心披露 Fastjson2 远程代码执行漏洞。攻击者可通过构造恶意 JSON 数据绕过 AutoType 类型校验,在目标服务器上执行任意代码。漏洞影响 Fastjson2 2.0.62 及以前全部已发布版本,即截至披露时所有版本均受影响。 Fastjson2 是阿里巴巴开源的 Java JSON 解析库,在…
漏洞概述 7 月 27 日,长亭科技安全应急响应中心披露 Fastjson2 远程代码执行漏洞。攻击者可通过构造恶意 JSON 数据绕过 AutoType 类型校验,在目标服务器上执行任意代码。漏洞影响 Fastjson2 2.0.62 及以前全部已发布版本,即截至披露时所有版本均受影响。 Fastjson2 是阿里巴巴开源的 Java JSON 解析库,在…
Fastjson 1.x 曝出无 gadget 高危 RCE 漏洞 安全研究员 Kirill Firsov(安全团队 FearsOff 成员)于 2026 年 7 月 19 日披露了一个新的 Fastjson 远程代码执行漏洞。该漏洞影响 Fastjson 1.2.68 至 1.2.83 全部版本,1.2.83 是 Fastjson 1.x 系列的最终版本。…
漏洞概述 安全研究员 Hyunwoo Kim(@v4bel)公开了 Januscape(CVE-2026-53359),一个 KVM/x86 虚拟机逃逸漏洞。根据公开信息,这是已知首个能同时在 Intel 和 AMD 平台上触发的客户机到宿主机(guest-to-host)逃逸漏洞。 Januscape 漏洞存在于 KVM/x86 的 shadow MMU(…
7-Zip 高危漏洞被公开:扩展名无关的 RCE 攻击链 CVE-2026-48095(CVSS 8.8)已被公开确认。攻击者只需诱导用户打开一个精心构造的压缩文件,即可执行任意代码或导致应用程序崩溃。 漏洞详情 CVE 编号:CVE-2026-48095 / GHSL-2026-140 受影响版本:7-Zip 26.00 及所有早期版本 修复版本:7-Zi…