漏洞预警 第2页
漏洞预警 – 华盟网

Oracle身份管理器再曝严重RCE漏洞 CVSS 9.8带外发布

Oracle于3月19日发布带外安全警报,披露Oracle Identity Manager和Oracle Web Services Manager中存在严重RCE漏洞CVE-2026-21992,CVSS评分高达9.8。该漏洞可远程利用,无需认证即可执行任意代...
guaigou的头像-华盟网华盟君5个月前
0120

Telnetd守护进程惊现越界写入漏洞 CVSS 9.8无认证可获root权限

GNU InetUtils telnetd存在严重越界写入漏洞,CVSS评分高达9.8。攻击者仅需向23端口发送特制数据包,无需任何认证即可获得root权限执行任意代码。影响FreeBSD、NetBSD、Citrix NetScaler、TrueN...
guaigou的头像-华盟网华盟君5个月前
0290

本周最大威胁Citrix漏洞,总结检测脚本、Poc

本周最大威胁Citrix漏洞,总结检测脚本、Poc-华盟网
这个“Critical Citrix NetScaler”漏洞指的就是 CVE-2026-3055(CVSS 9.3,Critical),Citrix 官方在 2026 年 3 月 23 日左右发布的内存越界读取(Out-of-Bounds Read / Memory Overread)漏...
guaigou的头像-华盟网华盟君5个月前
0430

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门-华盟网
FBI 宣布找到通过 iPhone 通知存储机制恢复已删除 Signal 消息的方法。尽管端到端加密依然坚固,但系统级取证让阅后即焚功能形同虚设。
小龙的头像-华盟网小龙4个月前
0460

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用-华盟网
Ivanti Endpoint Manager发布安全更新,修复3个高危漏洞,其中2个可被远程未认证攻击者利用,建议尽快升级至2024 SU7。
小龙的头像-华盟网小龙28天前
039

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析-华盟网
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
小龙的头像-华盟网小龙17天前
02913

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail-华盟网
Check Point发现ChatGPT隐藏漏洞,植入指令可让AI在回答时悄悄窃取用户Gmail数据并跨账户传输。OpenAI已下线相关内部服务。
小龙的头像-华盟网小龙4天前
0310

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任-华盟网
cPanel 披露 EmailTrack SQL 注入漏洞 CVE-2026-67401,CVSS 9.9 分。邮件权限账户即可 root 接管服务器,对共享托管生态带来结构性冲击。
小龙的头像-华盟网小龙前天
0213

【高危漏洞预警】Flowise未授权命令执行漏洞CVE-2025-8943|Microsoft CVE-2025-53786

【高危漏洞预警】Flowise未授权命令执行漏洞CVE-2025-8943|Microsoft CVE-2025-53786-华盟网
Discover the high-risk Flowise unauthorized command execution vulnerability (CVE-2025-8943) and Microsoft Exchange Server privilege escalation flaw (CVE-2025-53
guaigou的头像-华盟网华盟君1年前
01.7W+0

HTTP/2实现中的缺陷将服务器暴露给DoS攻击

HTTP/2实现中的缺陷将服务器暴露给DoS攻击-华盟网
Netflix和谷歌的研究人员发现8个影响HTTP/2实现的DoS漏洞,涉及亚马逊、苹果等技术巨头。这些漏洞可能导致服务器资源耗尽并引发DoS攻击。华盟网提醒网站管理员及时修复问题以保障网络安全。
Afeifei666666的头像-华盟网7年前
04.7W+0

警惕新型nginx后门,目前全杀毒软件免杀

警惕新型nginx后门,目前全杀毒软件免杀-华盟网
文章详细介绍了最近发现的一个新型nginx后门,该后门能够逃避VT所有杀毒软件的查杀。黑客通过修改nginx处理HTTP头的函数来植入恶意代码。本文还提供了验证方法及失陷指标。
Afeifei666666的头像-华盟网6年前
01.9W+0

四川某医院的备案信息被抢注,公开叫卖QQ号,卖混拨!!!

四川某医院的备案信息被抢注,公开叫卖QQ号,卖混拨!!!-华盟网
文章揭示了成都军建医院有限公司网站备案信息被抢注,并公开售卖QQ号及动态混拨技术的现象。了解什么是全国混拨,以及如何识别被抢注的域名。
七月的肥猫的头像-华盟网七月的肥猫6年前
010.2W+0