# CVE
共 4 篇文章
-
2026-08-15CVE-2026-65400:macOS 屏幕共享漏洞正被主动利用,攻击者可远程获取 root 权限荷兰 NCSC 警告:CVE-2026-65400 漏洞正在被黑客主动利用,攻击者可在无需密码的情况下远程控制 Mac。该漏洞 CVSS 评分 7.1,源于屏幕共享功能的状态管理缺陷,导致 5900 端口暴露时可直接获取 root 权限并部署挖矿程序。
-
2026-08-06181 个 CVE 一起修:Debian LTS 的 Linux 5.10.262-1 更新,和它告诉我们的内核稳定性真相Debian LTS 发布 DLA-4717-1:Linux 内核升级到 5.10.262-1,一口气修复 181 个 CVE——其中既有 2026 年的新洞,也有从 2022、2023 一路回移植下来的旧洞。本文拆解这次超大批量安全更新的背后逻辑,并借它谈一谈我对 Linux 内核『稳定性 vs 安全性』长期张力、LTS 维护负担与后向移植(backporting)长尾的理解。
-
2026-08-06被放弃的 p7zip,终于换上了官方 7-Zip:Debian LTS 的 DLA-4719-1 安全公告解读Debian LTS 团队发布 DLA-4719-1 安全公告:由于 p7zip 原项目已无人维护、无法局部打补丁,Debian 决定用官方最新 7-Zip v26.02 彻底替换 p7zip 底层。公告修复两个高危漏洞——CVE-2026-14266(XZ 解压堆缓冲区溢出、可致 RCE)与 CVE-2026-58052(NTFS ADS 上 RAR5 解压可绕过 MotW 警告)。本文拆解成因、受影响版本、修复方式与排查建议。
-
2026-07-26CVE-2026-53921:一个路由器上的 DHCPv6,拿下 Root 权限从 odhcpd 到 dnsmasq 再到 ISC-DHCP,一场 IPv6 时代的「基建成设工艺灾难」