网络资讯 第29页
网络资讯 – 华盟网

Telegram 代理链接漏洞:一键泄露你的真实 IP 地址

Telegram 代理链接漏洞:一键泄露你的真实 IP 地址-华盟网
安全研究人员发现,Telegram 安卓和 iOS 客户端在用户点击特制代理链接时会自动连接,攻击者可借此记录用户的真实 IP 地址,整个过程无需任何确认。
小龙的头像-华盟网小龙3天前
0213

Linux提权全景解析:从低权Shell到RootShell的实战路径

Linux提权全景解析:从低权Shell到RootShell的实战路径-华盟网
渗透测试最关键环节是提权。本文系统梳理2026年最有效的Linux提权向量:sudo滥用、SUID二进制、cron任务、内核漏洞、容器逃逸,配真实命令和防御方案。
小龙的头像-华盟网小龙9天前
016

macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac

macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac-华盟网
荷兰国家网络安全中心警告,苹果macOS屏幕共享组件存在高危认证漏洞CVE-2026-65400,已被用于在暴露于公网的Mac上植入门罗币挖矿木马。攻击者无需任何凭证即可以root权限登录系统。
小龙的头像-华盟网小龙6天前
018

cPanel认证绕过漏洞CVE-2026-41940深度分析:CRLF注入与”Sorry”勒索风暴

cPanel认证绕过漏洞CVE-2026-41940深度分析:CRLF注入与
2026年4月披露的CVE-2026-41940为cPanel & WHM严重认证绕过漏洞,CVSS 9.8。攻击者通过CRLF注入会话文件实现预认证访问,已被'Sorry'勒索软件等黑产大规模利用。
小龙的头像-华盟网小龙5天前
0015

CVE-2026-15748:WordPress Forminator插件漏洞分析与修复建议

CVE-2026-15748:WordPress Forminator插件漏洞分析与修复建议-华盟网
WordPress表单插件Forminator被曝严重任意文件上传漏洞CVE-2026-15748,CVSS评分9.8,影响超60万网站。攻击者可上传恶意PHP文件实现RCE,建议升级到1.56.2。
小龙的头像-华盟网小龙3天前
005

神秘AI模型Ox Alpha空降OpenRouter:一周免费用、百万上下文,全网都在猜它爹是谁

神秘AI模型Ox Alpha空降OpenRouter:一周免费用、百万上下文,全网都在猜它爹是谁-华盟网
8月20日,神秘AI模型Ox Alpha突然空降OpenRouter,100万token上下文、多模态、一周免费。全网侦探上线,谷歌DeepMind工程师一条推文差点让所有人误以为是Gemini泄露版。
小龙的头像-华盟网小龙前天
0012