专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
法治山东  ·  民主与法制时报 | 记全国模范人民调解员李荣凯 ·  20 小时前  
法律读品  ·  省委政法委原书记(女)被查 ·  昨天  
电脑吧评测室  ·  【2025年6月】6月装机走向与推荐(市场分 ... ·  2 天前  
最高人民检察院  ·  【端午特辑】粽香之下的守护 ·  2 天前  
最高人民检察院  ·  【端午话清廉】甜粽VS咸粽,“粽”有一款适合你! ·  2 天前  
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(25/4/23)

腾讯玄武实验室  · 公众号  ·  · 2025-04-23 11:39

正文

请到「今天看啥」查看全文



•  GNU Mailman 2.1.39 三个新CVE
https://sectoday.tencent.com/event/_KTNXJYBDgvMcds_b7UK

GNU Mailman 2.1.39 版本中发现了三个新的CVE漏洞,这些漏洞包括目录遍历漏洞、命令注入漏洞和未认证的邮件列表创建漏洞。这些漏洞主要出现在 cPanel 和 WHM 捆绑使用的老版本中。Firudin Davudzada 和 Musazada Aydan 为这些漏洞的发现者。尽管上游已经宣布 GNU Mailman 2.1 为生命周期结束,并推荐迁移至 Mailman 3,但许多用户因托管服务供应商的限制而无法进行升级。这些漏洞的详细描述和影响进一步引发了对特定安装环境下安全性的关注。


•  中间代理:利用Agent-2-Agent(A2A)协议中的代理卡操纵所有任务
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/agent-in-the-middle-abusing-agent-cards-in-the-agent-2-agent-protocol-to-win-all-the-tasks/







请到「今天看啥」查看全文