漏洞利用 第10页
漏洞利用 – 华盟网

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙31天前
0715

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)-华盟网
安全研究人员披露CVE-2026-68138漏洞,存在于Linux内核流量控制qdisc rate-table代码中,利用竞态条件实现本地权限提升,影响Linux 5.1至7.1.5版本。
小龙的头像-华盟网小龙30天前
0225

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)-华盟网
安全研究人员披露GeoServer jsonArrayContains函数未授权SQL注入漏洞,攻击者可在PostgreSQL sa权限下实现RCE,附Python PoC。
小龙的头像-华盟网小龙30天前
08714

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath-华盟网
PHP bcmath bccomp越界写漏洞CVE-2026-17544深度分析,CVSS 9.8 Critical,附完整可复现PoC。
小龙的头像-华盟网小龙29天前
02211

CVE-2026-53365 vsockdrop:1024次send,从普通用户到root

CVE-2026-53365 vsockdrop:1024次send,从普通用户到root-华盟网
Linux内核vsock zerocopy引用计数下溢漏洞CVE-2026-53365深度分析,附Maher Azzouzi公开的完整PoC,影响6.7-7.0.10。
小龙的头像-华盟网小龙29天前
03515

CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用

CVE-2026-58231 SAP Commerce Cloud:CVSS 10.0未认证RCE,补丁3天就被野外利用-华盟网
SAP Commerce Cloud Data Hub Adapter未认证RCE漏洞CVE-2026-58231紧急预警,CVSS 10.0,补丁发布3天已被野外利用。
小龙的头像-华盟网小龙29天前
01415

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root-华盟网
Linux内核net/sched子系统race condition漏洞CVE-2026-68138深度分析,附Alejandro Ramos公开PoC,影响Linux 5.1-7.1.5。
小龙的头像-华盟网小龙29天前
098

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战-华盟网
Sentry团队用Zip Slip路径穿越漏洞击穿苹果Private Cloud Compute,漏洞CVE-2026-20685位于启动阶段darwin-init,可写任意文件并窃取AI推理元数据。
小龙的头像-华盟网小龙27天前
058

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC-华盟网
安全研究员公开了Microsoft SCCM CVE-2026-47301完整利用链,普通域用户可借此将权限提升至SYSTEM,直接接管企业所有托管终端。
小龙的头像-华盟网小龙25天前
067

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC-华盟网
PostgreSQL CVE-2026-14669堆溢出漏洞可实现远程代码执行,V12安全团队已公开完整POC,影响18.6、17.11、16.15等所有主流版本。
小龙的头像-华盟网小龙25天前
01211

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC-华盟网
安全研究人员披露 Android ContactsProvider 高危漏洞 CVE-2026-0075,无需任何权限即可通过 SQLite 错误侧信道获取联系人数据库信息,影响 Android 14/15/16。
小龙的头像-华盟网小龙23天前
01115

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC-华盟网
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
小龙的头像-华盟网小龙21天前
048