漏洞利用 第6页
漏洞利用 – 华盟网

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测-华盟网
Sophos安全研究人员发现Payouts King勒索软件组织使用QEMU开源虚拟机在受感染主机上构建隐藏Linux环境,从虚拟机内执行勒索和数安提取,彻底绑过终端安全软件检测。
小龙的头像-华盟网小龙1个月前
03714

新漏洞!iOS 18.3/18.5 Filza 文件管理器,实测有效

新漏洞!iOS 18.3/18.5 Filza 文件管理器,实测有效-华盟网
DarkSword 漏洞利用,确定可以使用 Filza 文件管理器。关于 DarkSword 漏洞能力,想必大家都知道,内置多个漏洞的利用包,其中就包括内核漏洞,意味着有能力获取读写,支持范围在 iOS 15.0 至 i...
guaigou的头像-华盟网华盟君2个月前
0360

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开-华盟网
微软2026年6月补丁日修复了CVSS 9.8分的HTTP.sys整数溢出漏洞,攻击者一个数据包即可拿到SYSTEM权限。近日PoC已公开,影响所有Windows服务器。
小龙的头像-华盟网小龙7天前
03315

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开-华盟网
微软Exchange Server曝出CVE-2026-45504严重SSRF任意文件读取漏洞,CVSS 8.8分,任意低权限用户均可利用,PoC代码已公开。
小龙的头像-华盟网小龙23天前
03314

7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)

7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)-华盟网
GitHub安全实验室披露7-Zip 26.00存在严重堆溢出漏洞,攻击者构造恶意NTFS镜像文件打开即RCE,国内海量用户急需升级26.01。
小龙的头像-华盟网小龙1个月前
0315

ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞

ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞-华盟网
一台普通的Linux服务器,一个没有root权限的普通账号,竞态条件窗口打开 microseconds,同UID攻击者就能偷走SSH主机私钥和/etc/shadow密码文件。这是五月第四起Linux内核本地提权漏洞,漏洞潜藏...
guaigou的头像-华盟网华盟君1个月前
03112

CVE-2026-40369:浏览器沙箱内直接提权,Windows内核最后防线崩溃

CVE-2026-40369:浏览器沙箱内直接提权,Windows内核最后防线崩溃-华盟网
安全研究人员披露Windows内核漏洞CVE-2026-40369,一个系统调用即可从浏览器沙箱内提权至SYSTEM,完整PoC已公开,预计短期内被武器化。
小龙的头像-华盟网小龙49天前
0298

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响-华盟网
Notepad++ 发布紧急安全更新,修复三个漏洞,其中两个可导致任意代码执行。建议所有用户立即升级到最新版本。
小龙的头像-华盟网小龙49天前
0267

AI漏洞演示:从路径遍历到 Root 夺权 —— Langflow CVE-2026-5027 漏洞全解析

1. 漏洞背景:AI 工作流中的“后门” 在 2026 年 3 月底,流行的开源 AI 编排工具 Langflow 被曝出存在高危漏洞(CVE-2026-5027,CVSS 评分 8.8)。该漏洞隐藏在 POST /api/v2/files 接口中...
guaigou的头像-华盟网华盟君2个月前
0250

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析-华盟网
libssh2库曝出严重预认证RCE漏洞CVE-2026-55200,CVSS 9.2,攻击者可通过恶意SSH服务器触发客户端堆外写。curl、Git、PHP等均受影响,PoC已公开。
小龙的头像-华盟网小龙20天前
0257

利用VSCode漏洞一键窃取GitHub Token

利用VSCode漏洞一键窃取GitHub Token-华盟网
安全研究员发现VSCode github.dev存在高危漏洞,攻击者诱导用户点击链接即可窃取GitHub令牌,读写私有仓库。
小龙的头像-华盟网小龙47天前
0258

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
微软修复CVE-2026-40361零点击漏洞,攻击者只需发送恶意邮件,用户在Outlook中选中该邮件即触发RCE,无需任何点击操作。
小龙的头像-华盟网小龙49天前
0236