news 2026/2/10 17:12:46

CISA 警告三个正被主动利用的新漏洞——含高危 Git 漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CISA 警告三个正被主动利用的新漏洞——含高危 Git 漏洞

CISA 警告三个正被主动利用的新漏洞——含高危 Git 漏洞

您是否曾不假思索地输入那条再熟悉不过的git clone命令?对于开发者而言,这几乎如同呼吸一般自然。但现在,请立即停下来。

本周,美国网络安全与基础设施安全局(CISA)在其“已知利用漏洞”(KEV)目录中新增了三个漏洞。这是美国政府官方发布的、关于在真实攻击中正被黑客积极利用的安全缺陷列表。其中两个漏洞影响企业级的 Citrix 软件,而第三个则令人脊背发凉:它存在于Git 本身的一个关键漏洞。

让我们深入剖析一下当前的状况,因为这不仅仅是一个 IT 问题,对于任何开发团队而言,它都可能是一场潜在的供应链噩梦。

漏洞分析:我们具体面临什么?

CISA 发出的信息很明确:立即修补。列入清单的三个漏洞是:

  1. Citrix Session Recording CVE-2025–32639(CVSS 评分 9.6):一个高严重性的权限提升漏洞。
  2. Citrix Session Recording CVE-2025–32640(CVSS 评分 8.8):一个高严重性的信息泄露漏洞。
  3. Git CVE-2025–48384(关键等级):一个 Git 软件中的远程代码执行(RCE)漏洞。针对该漏洞的概念验证(PoC)利用代码已经公开。
    CSD0tFqvECLokhw9aBeRqgdmZ7Kc5W3etiYWLowSc02YvaRZnNjL0moPkPYL/shprXv7oJY35ZI54NR3bODRFG/QJe4rzOhQvyDOqK6YXPoIrLZt+ne6j2qf0h662s+jfQu+3skovEapJh03RtbKajMayODVaC9Fve1OquGZtYGIk/zfamAvniENgYCgqcGr
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/8 2:25:01

Python 使用 subprocess 检测 Linux 用户是否存在,不存在则自动创建

一、背景说明 在 Linux 服务器自动化运维、初始化脚本或容器环境中,经常需要判断某个系统用户是否存在: 如果存在:直接使用如果不存在:自动创建用户 本文介绍如何使用 Python 的 subprocess 模块,调用系统命令 id 和…

作者头像 李华
网站建设 2026/2/7 17:38:43

GitHub 热榜项目 - 日榜(2026-01-25)

GitHub 热榜项目 - 日榜(2026-01-25) 生成于:2026-01-25 统计摘要 共发现热门项目: 10 个 榜单类型:日榜 本期热点趋势总结 本期GitHub趋势显示AI工程化应用全面爆发,核心围绕智能体开发与多模态创新。AI智能体成为热点&…

作者头像 李华
网站建设 2026/2/8 17:20:19

FSMN-VAD对比传统方法:AI模型更抗噪

FSMN-VAD对比传统方法:AI模型更抗噪 你有没有遇到过这样的尴尬? 会议录音里,空调嗡嗡声、键盘敲击声、偶尔的咳嗽声,全被语音识别系统当成了“有效语音”,结果转写出来一堆乱码; 车载语音助手在高速行驶时…

作者头像 李华
网站建设 2026/2/8 17:58:53

基于深度学习的行人车辆流量统计算法研究

目录深度学习在行人车辆流量统计中的应用关键技术方法典型应用场景性能优化方向挑战与解决方案源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!深度学习在行人车辆流量统计中的应用 基于深度学习的行人车辆流量统计主要利用计算机视觉技…

作者头像 李华
网站建设 2026/2/8 15:14:14

基于深度学习的遥感检测系统

目录 深度学习遥感检测系统概述关键技术组成典型应用场景挑战与解决方案性能评估指标未来发展方向 源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式! 深度学习遥感检测系统概述 深度学习遥感检测系统利用卷积神经网络(CNN&am…

作者头像 李华
网站建设 2026/2/10 10:29:44

工程建筑网页应用中,如何实现文件上传下载的三种方案?

2023年XX月XX日 🌟 | 一个菜鸟程序员的“秃头”日记 💻 今日份的崩溃与突破 早上8点:对着镜子默念三遍——“我能搞定10G文件上传!”(然后发现IE8连console.log都报错…) 上午10点:试图用WebU…

作者头像 李华