开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
华盟网
你身边的信息安全顾问
开启精彩搜索
热门搜索
hacker
下载
claude
openclaw
upload
captcha
漏洞
共614篇
漏洞 – 华盟网
排序
更新
浏览
点赞
评论
机场870万人的数据泄露,原因尽然是这个……
英国MAG旗下三大机场870万客户数据泄露,FulcrumSec勒索组织公开数据。攻击竟源于API密钥被写进前端JavaScript这种低级失误。
# 勒索软件
# 数据泄露
# JavaScript
小龙
8小时前
0
0
9
CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)
JFrog Artifactory 默认安装存在未授权认证绕过漏洞,CVSS 9.8。攻击者可伪造平台管理员令牌,接管整个实例。建议立即升级至 7.161.20。
# 漏洞
# CVE
# 0day
小龙
昨天
0
0
11
Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
# 漏洞利用
# 卡巴斯基
# 零日漏洞
小龙
前天
0
1
13
Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试
Nacos 3.0.0~3.2.3 存在鉴权作用域错配漏洞,攻击者无需凭证即可建号赋权拿 token,完全接管服务端。附 POC 测试步骤。
# 漏洞分析
# poc
# 认证绕过
小龙
4天前
0
8
14
CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破
Linux内核nf_tables子系统因catchall元素在Abort阶段的反转条件判断,缺少一个取反符号触发use-after-free,未授权用户可借此夺取完全root权限。
# 漏洞
# 提权
# linux内核
小龙
6天前
0
6
10
Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
# 漏洞
# RCE
# 漏洞预警
小龙
7天前
0
19
13
Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开
Red Hat Enterprise Linux内核存在13年Use-After-Free漏洞,本地攻击者可提权至root。POC已公开,建议尽快打补丁。
# linux内核
# 权限提升
# UAF
小龙
7天前
0
2
15
ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
# 提权
# Windows Defender
# 零日
小龙
9天前
0
1
6
印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点
印度政府要求Google下架57个Firebase账户,其中7个仿冒SBI、ICICI、Axis三大银行。黑客利用Firebase云服务分发Android恶意软件,窃取信用卡信息和OTP验证码。
# 网络钓鱼
# Android恶意软件
# Firebase
小龙
10天前
0
4
14
无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
# Android
# CVE
# SQL注入
小龙
11天前
0
3
8
CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC
安全研究人员披露 Android ContactsProvider 高危漏洞 CVE-2026-0075,无需任何权限即可通过 SQLite 错误侧信道获取联系人数据库信息,影响 Android 14/15/16。
# Android
# 信息泄露
# SQL注入
小龙
13天前
0
6
15
18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root
Zyxel 多款无线 AP 设备 export-cgi 存在命令注入漏洞,可通过 PKCS#12 证书导出口令以 root 权限执行 OS 命令,CVSS 3.1 评分 7.2,影响 18 款 AP 型号。
# 漏洞
# CVE
# 命令注入
小龙
15天前
0
10
15
1
2
3
…
52
下一页
跳转
分类
分类
选择分类
安全资讯 (6,660)
原创推荐 (318)
最新资讯 (3,414)
网络资讯 (351)
教学频道 (2,720)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (74)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,244)
其他工具 (19)
应用软件 (3)
工具介绍 (1,085)
渗透测试 (1,383)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (614)
最新漏洞 (254)
本地漏洞 (1)
漏洞利用 (124)
漏洞预警 (37)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (9)
网络安全 (2,640)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (194)
安全界 (1,355)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (24)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,589)
威胁情报分析 (60)
木马天地 (26)
极客新闻 (25)
病毒知识 (24)
黑客入侵 (206)
黑客技术 (1,022)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册