漏洞利用 第2页
漏洞利用 – 华盟网

连 Mythos 模型都漏掉的死角:人类黑客靠”Bad Epoll”再次证明人工审计的尊严

连 Mythos 模型都漏掉的死角:人类黑客靠
Anthropic最强AI模型Mythos成功挖掘了epoll中一处漏洞,但人类研究员在紧挨的位置发现了第二个漏洞Bad Epoll,2026年上半年度最致命漏洞。
小龙的头像-华盟网小龙1个月前
0614

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开-华盟网
微软Exchange Server曝出CVE-2026-45504严重SSRF任意文件读取漏洞,CVSS 8.8分,任意低权限用户均可利用,PoC代码已公开。
小龙的头像-华盟网小龙2个月前
036614

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)-华盟网
著名SSH客户端库libssh2被曝高危漏洞CVE-2026-55200,攻击者利用整数溢出绕过内存分配检查实现远程代码执行,POC已公开。
小龙的头像-华盟网小龙2个月前
01214

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)-华盟网
安全研究人员披露GeoServer jsonArrayContains函数未授权SQL注入漏洞,攻击者可在PostgreSQL sa权限下实现RCE,附Python PoC。
小龙的头像-华盟网小龙30天前
08714

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell-华盟网
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
小龙的头像-华盟网小龙4天前
0314

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测-华盟网
Sophos安全研究人员发现Payouts King勒索软件组织使用QEMU开源虚拟机在受感染主机上构建隐藏Linux环境,从虚拟机内执行勒索和数安提取,彻底绑过终端安全软件检测。
小龙的头像-华盟网小龙3个月前
05414

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC-华盟网
Chrome 2026 第六个零日漏洞野外利用中,攻击者通过构造 HTML 页面触发 V8 引擎类型混淆,POC 已公开。
小龙的头像-华盟网小龙前天
0314

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast-华盟网
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
小龙的头像-华盟网小龙12天前
0213

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙2个月前
02913

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙41天前
0413

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙34天前
0613

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE-华盟网
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
小龙的头像-华盟网小龙34天前
0813