最新漏洞 第3页
最新漏洞 – 华盟网

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出-华盟网
谷歌确认Chrome浏览器140.0.7339.185版本前存在高危堆缓冲区溢出漏洞,影响ANGLE组件。攻击者可通过恶意流量执行任意代码,甚至逃逸浏览器沙箱。立即更新至最新版以保障安全。
guaigou的头像-华盟网华盟君42天前
0265

WebRTC组件UAF漏洞:Chrome用户需紧急更新

WebRTC组件UAF漏洞:Chrome用户需紧急更新-华盟网
Chrome旧版本WebRTC组件存在Use After Free漏洞,攻击者可通过恶意网页触发内存损坏。谷歌已发布更新,请及时升级以保护您的浏览器安全。
guaigou的头像-华盟网华盟君42天前
05312

Linux内核再现多处高危漏洞:Root权限触手可及

Linux内核再现多处高危漏洞:Root权限触手可及-华盟网
This article highlights high-risk Linux kernel vulnerabilities in subsystems such as vmwgfx driver and network scheduler. Learn about the impact on virtualized
guaigou的头像-华盟网华盟君42天前
04710

Intel处理器微代码漏洞:物理接触可泄露敏感数据

Intel处理器微代码漏洞:物理接触可泄露敏感数据-华盟网
了解Intel Core Ultra处理器存在的微代码漏洞,攻击者通过物理访问可能泄露敏感数据。发现最新修复措施和防护建议以保障网络安全。
guaigou的头像-华盟网华盟君42天前
05114

libde265库堆溢出:HEVC图像处理藏风险

libde265库堆溢出:HEVC图像处理藏风险-华盟网
Discover the critical heap buffer overflow vulnerability in the libde265 HEVC decoder. This flaw can lead to code execution and arbitrary memory overwrite. Lear
guaigou的头像-华盟网华盟君42天前
04612

Firefox跨域包装器漏洞:内存安全再受挑战

Firefox跨域包装器漏洞:内存安全再受挑战-华盟网
Mozilla fixes a critical memory safety vulnerability in Firefox 115 and Thunderbird 102.11 due to improper handling of cross-domain script proxies, posing risks
guaigou的头像-华盟网华盟君42天前
02610

OpenJDK Hotspot漏洞:Java虚拟机安全告急

OpenJDK Hotspot漏洞:Java虚拟机安全告急-华盟网
Discover critical vulnerabilities in Oracle JDK/OpenJDK's Hotspot component that allow attackers to bypass security managers and gain unauthorized access. Immed
guaigou的头像-华盟网华盟君42天前
05212

BPF子系统漏洞:eBPF程序可触发越界访问

BPF子系统漏洞:eBPF程序可触发越界访问-华盟网
了解Linux内核BPF子系统的最新安全漏洞,包括cgroup本地存储越界访问和调度器扩展迭代器问题。学习如何保护您的系统免受这些威胁。
guaigou的头像-华盟网华盟君42天前
0398

Exiv2图像元数据库漏洞:PNG文件可导致服务崩溃

Exiv2图像元数据库漏洞:PNG文件可导致服务崩溃-华盟网
发现开源图像处理库Exiv2存在内存分配漏洞,攻击者可通过特制的PNG文件触发std::bad_alloc异常导致应用崩溃。快速采取防护建议以确保安全。
guaigou的头像-华盟网华盟君42天前
07912

Cisco Secure FMC曝10分满分漏洞:攻击者可获完整系统控制权限

Cisco Secure FMC曝10分满分漏洞:攻击者可获完整系统控制权限-华盟网
了解Cisco Secure FMC的重大安全漏洞,CVSS评分为满分10.0。攻击者无需身份验证即可获取完整系统控制权限。立即采取防护措施,确保企业网络安全。
guaigou的头像-华盟网华盟君42天前
0358

新型攻击向量曝光:攻击者借日历邀请入侵Perplexity Comet浏览器

新型攻击向量曝光:攻击者借日历邀请入侵Perplexity Comet浏览器-华盟网
了解针对Perplexity Comet浏览器的新型日历邀请攻击手法,探讨其技术细节、影响范围及防护建议。
guaigou的头像-华盟网华盟君42天前
04915

Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延

Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延-华盟网
Microsoft Bing AI的增强搜索功能被滥用,通过推荐假冒的OpenClaw GitHub仓库传播恶意软件。了解攻击手法与防范措施,提升AI时代的网络安全意识。
guaigou的头像-华盟网华盟君42天前
04510