排序
StubZero:Google Cloud生产环境RCE漏洞,奖金148,337美元
CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权
ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞
OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下
CVE-2018-18852 简单利用
Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测
CVE-2026-0073:Android零点击远程代码执行漏洞深度分析
CVE-2026-31431:我用 DeepSeek 复现了 AI 发现Copy Fail 提权的全过程
今天安全圈都在刷同一件事:一个安全研究员用 AI Agent 在 Linux 内核里挖出了一个本地提权 0day。安全公司 Xint 发布博客,他们的研究员 Taeyang Lee 基于 kernelCTF 经验锁定了攻击面方向,然...
cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析
Instagram漏洞发得3000 美元漏洞赏金的 PoC 报告
【视频】React 服务器函数原型污染 (RCE)
这个视频值得研究,主要是:当前现代 Web 框架(如 Next.js)中 服务器组件(RSC) 与 客户端运行时 之间序列化机制的安全性边界。 1. 漏洞基本信息 CVE 编号:CVE-2025-55...
【视频】CVE-2026-32746,CVSS 评分高达 9.8
安全研究团队(Dream Security)近期公开了 GNU InetUtils telnetd 服务的一个底层缓冲区溢出漏洞。该漏洞被追踪为 CVE-2026-32746,CVSS 评分高达 9.8。它允许攻击者在无需登录的情况下,...











