news 2026/5/8 10:38:49

CISA 警告三个正被主动利用的新漏洞——含高危 Git 漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CISA 警告三个正被主动利用的新漏洞——含高危 Git 漏洞

CISA 警告三个正被主动利用的新漏洞——含高危 Git 漏洞

您是否曾不假思索地输入那条再熟悉不过的git clone命令?对于开发者而言,这几乎如同呼吸一般自然。但现在,请立即停下来。

本周,美国网络安全与基础设施安全局(CISA)在其“已知利用漏洞”(KEV)目录中新增了三个漏洞。这是美国政府官方发布的、关于在真实攻击中正被黑客积极利用的安全缺陷列表。其中两个漏洞影响企业级的 Citrix 软件,而第三个则令人脊背发凉:它存在于Git 本身的一个关键漏洞。

让我们深入剖析一下当前的状况,因为这不仅仅是一个 IT 问题,对于任何开发团队而言,它都可能是一场潜在的供应链噩梦。

漏洞分析:我们具体面临什么?

CISA 发出的信息很明确:立即修补。列入清单的三个漏洞是:

  1. Citrix Session Recording CVE-2025–32639(CVSS 评分 9.6):一个高严重性的权限提升漏洞。
  2. Citrix Session Recording CVE-2025–32640(CVSS 评分 8.8):一个高严重性的信息泄露漏洞。
  3. Git CVE-2025–48384(关键等级):一个 Git 软件中的远程代码执行(RCE)漏洞。针对该漏洞的概念验证(PoC)利用代码已经公开。
    CSD0tFqvECLokhw9aBeRqgdmZ7Kc5W3etiYWLowSc02YvaRZnNjL0moPkPYL/shprXv7oJY35ZI54NR3bODRFG/QJe4rzOhQvyDOqK6YXPoIrLZt+ne6j2qf0h662s+jfQu+3skovEapJh03RtbKajMayODVaC9Fve1OquGZtYGIk/zfamAvniENgYCgqcGr
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/4 19:15:23

中文通用语音识别新标杆,Paraformer大模型实测表现

中文通用语音识别新标杆,Paraformer大模型实测表现 语音识别技术正从“能听懂”迈向“听得准、识得精、用得稳”的新阶段。在中文语音识别领域,阿里达摩院推出的Paraformer系列模型已悄然成为行业事实标准——它不靠堆算力,而以创新的非自回…

作者头像 李华
网站建设 2026/5/6 17:35:29

直播带货新玩法:用Live Avatar做AI代言人

直播带货新玩法:用Live Avatar做AI代言人 数字人技术正从实验室快速走向直播间。当传统直播依赖真人出镜、固定时段、高人力成本时,一种更灵活、可复用、全天候在线的AI代言人正在改变电商内容生产方式。Live Avatar——由阿里联合高校开源的数字人模型…

作者头像 李华
网站建设 2026/5/7 9:02:29

基于云计算和STM32单片机的智能药箱系统

目录系统概述硬件设计软件架构功能实现技术优势应用场景源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统概述 智能药箱系统结合云计算技术与STM32单片机,实现药品管理的智能化、远程监控及用药提醒功能。系统通过传感器…

作者头像 李华
网站建设 2026/4/25 12:12:37

winrshost.exe文件丢失找不到 免费下载方法分享

在使用电脑系统时经常会出现丢失找不到某些文件的情况,由于很多常用软件都是采用 Microsoft Visual Studio 编写的,所以这类软件的运行需要依赖微软Visual C运行库,比如像 QQ、迅雷、Adobe 软件等等,如果没有安装VC运行库或者安装…

作者头像 李华
网站建设 2026/5/2 13:15:28

从刻意到无意:元能力如何内化为你的第二天性?

《元能力系统:重塑你的内在架构》 第四模块:【涌现篇】—— 从知行合一到智慧生成 (15/21) 心智的“自动驾驶”之路 01你有没有那种“突然不用想了”的时刻? 咱们先不聊理论,唠唠一个你大概率经历过的场景。 还记得刚拿驾照那会儿吗? 那是真累啊。手死死攥着方向盘,手…

作者头像 李华