The Hacker News 中文 关注 攻击者利用 Issabel 框架漏洞,实现无需身份验证即可执行操作系统命令 Issabel 框架(一种用于开源统一通信 PBX 软件的基于 Web 的框架)存在一个关键安全漏洞,目前正遭受积极利用。该漏洞为 CVE-2026-89026(CVSS v3.1 评分:9.8 / CVSS v4.0 评分:9.3),允许未经身份验证的远程攻击者利用硬编码的……执行任意操作系统(OS)命令。 Attackers Exploit Issabel Framework Flaw Enabling Unauthenticated OS Command Execution thehackernews.com The Hacker News 中文 RSS thenote.app