🛡️ CVE/漏洞
9.4 CRITICALCritical GitLab GraphQL Flaw Could Let Unauthenticated Attackers Delete Public Projects影響:如果你的系统使用了 见详情 相关组件,请立即检查版本。
CRITICALKindaRails2Shell: CVE-2026-66066, Critical Arbitrary File Read and Possible Remote Code Execution in Ruby on Rails影響:所有使用Ruby on Rails框架,并启用了Active Storage文件上传功能的Web应用都可能受影响。审计师需关注所有基于Rails开发的内部系统、客户门户、API服务等,检查其文件上传模块是否使用Active Storage。
8.6 HIGHCisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS影響:所有使用Cisco ASA或FTD作为远程访问SSL VPN入口的企业网络均受影响。这可能导致远程办公、分支机构互联等业务中断,影响范围广。
MEDIUMForminator WordPress Flaw Can Enable Unauthenticated RCE via Malicious PHP Uploads影響:请核对你所管理的系统是否使用了文中提及的产品 / 组件 / 服务;若在用,需评估是否落入受影响范围。
7.0 HIGHMicrosoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack影響:所有运行Windows操作系统的服务器和客户端设备均可能受影响。特别关注那些允许低权限用户登录或运行不受信任代码的环境,如共享工作站、虚拟桌面基础设施(VDI)或容器化环境中的Windows基础镜像。
7.8 HIGHMetasploit Wrap Up: Lot of summer shells and fit http profiles影響:所有运行受影响Linux内核版本的系统都可能受影响,包括服务器、容器、嵌入式设备、Android设备、网络设备固件等。审计师应关注所有基于Linux的资产,特别是处理大量网络流量的系统。
查看完整 CVE 分析 →
💹 市場訊號
Embedded accounting for mid-corporate businesses: Addressing the complexity
M&G Backs Korean Bonds, Sees Too Many Rate Hikes Priced In
Xiaomi Earnings Key to Extending Stock’s Best Rally In a Year
【新股IPO】君正股份3223招股集資最多32億、「存儲+計算+模擬」芯片商 孖展238億超購73倍 一手入場費約10384元 - 香港經濟日報HKET
【新股IPO】君正股份3223招股集資最多32億、「存儲+計算+模擬」芯片商 孖展238億超購73倍 一手入場費約10384元 - 香港經濟日報HKET
Gold nears $4,500 resistance as central bank buying meets fading Fed hike bets - investingLive