
· adswds team · 安全
BitLocker YellowKey(CVE-2026-45585):WinRE 绕过加密,微软先给缓解脚本
蓝点网:研究者公开 YellowKey,可在 WinRE 中绕过 BitLocker 读盘。CVE-2026-45585,需物理接触;微软提供移除 autofstx 的临时脚本,TPM+PIN 不受影响。

蓝点网:研究者公开 YellowKey,可在 WinRE 中绕过 BitLocker 读盘。CVE-2026-45585,需物理接触;微软提供移除 autofstx 的临时脚本,TPM+PIN 不受影响。

蓝点网引述 NEBULA SECURITY:最新 NGINX 1.31.0 存在新的远程代码执行问题,或与此前堆缓冲类漏洞同源衍生。F5 修复前不公开细节——管理员应盯紧官方版本通道。

蓝点网:Dirty Frag 与 Dirty Pipe 同类,普通用户可提权至 root;影响 RHEL/Ubuntu/Fedora 等。披露时无补丁,可通过禁用 esp4/esp6/rxrpc 模块缓解。

蓝点网:Nx Console v18.95.0 被供应链劫持,维护者凭证来自此前 TanStack 事件。窗口仅 36 分钟,却导致 GitHub 员工中招、约 3800 个内部私有仓泄露。

蓝点网:ChatGPT / Codex / Atlas 等在签名流水线执行过 Axios 恶意版 1.14.1。OpenAI 吊销旧证书,要求 5 月 8 日前升级,否则 macOS 客户端无法启动。

蓝点网:@bitwarden/cli@2026.4.0 恶意包存活约 1 小时 33 分,东八区窗口 4/23 05:57–07:30。生产库声称未失陷,但窗口期安装者须轮换环境内全部机密。