漏洞预警共39篇
漏洞预警 – 华盟网

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任-华盟网
cPanel 披露 EmailTrack SQL 注入漏洞 CVE-2026-67401,CVSS 9.9 分。邮件权限账户即可 root 接管服务器,对共享托管生态带来结构性冲击。
小龙的头像-华盟网小龙前天
0213

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail-华盟网
Check Point发现ChatGPT隐藏漏洞,植入指令可让AI在回答时悄悄窃取用户Gmail数据并跨账户传输。OpenAI已下线相关内部服务。
小龙的头像-华盟网小龙4天前
0310

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析-华盟网
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
小龙的头像-华盟网小龙17天前
02913

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用-华盟网
Ivanti Endpoint Manager发布安全更新,修复3个高危漏洞,其中2个可被远程未认证攻击者利用,建议尽快升级至2024 SU7。
小龙的头像-华盟网小龙28天前
039

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门-华盟网
FBI 宣布找到通过 iPhone 通知存储机制恢复已删除 Signal 消息的方法。尽管端到端加密依然坚固,但系统级取证让阅后即焚功能形同虚设。
小龙的头像-华盟网小龙4个月前
0460

本周最大威胁Citrix漏洞,总结检测脚本、Poc

本周最大威胁Citrix漏洞,总结检测脚本、Poc-华盟网
这个“Critical Citrix NetScaler”漏洞指的就是 CVE-2026-3055(CVSS 9.3,Critical),Citrix 官方在 2026 年 3 月 23 日左右发布的内存越界读取(Out-of-Bounds Read / Memory Overread)漏...
guaigou的头像-华盟网华盟君5个月前
0430

Oracle身份管理器再曝严重RCE漏洞 CVSS 9.8带外发布

Oracle于3月19日发布带外安全警报,披露Oracle Identity Manager和Oracle Web Services Manager中存在严重RCE漏洞CVE-2026-21992,CVSS评分高达9.8。该漏洞可远程利用,无需认证即可执行任意代...
guaigou的头像-华盟网华盟君5个月前
0120

开源AI工具Langflow惊现严重RCE 披露20小时即遭野外利用

开源AI工作流编排工具Langflow曝出严重远程代码执行漏洞CVE-2026-33017。漏洞于3月17日披露后,仅20小时内即遭真实攻击。在无公开PoC的情况下被快速武器化,再次刷新零日漏洞利用速度记录。
guaigou的头像-华盟网华盟君5个月前
0370

Telnetd守护进程惊现越界写入漏洞 CVSS 9.8无认证可获root权限

GNU InetUtils telnetd存在严重越界写入漏洞,CVSS评分高达9.8。攻击者仅需向23端口发送特制数据包,无需任何认证即可获得root权限执行任意代码。影响FreeBSD、NetBSD、Citrix NetScaler、TrueN...
guaigou的头像-华盟网华盟君5个月前
0290

【高危漏洞预警】微软11月多个安全漏洞

【高危漏洞预警】微软11月多个安全漏洞-华盟网
This article highlights high-risk vulnerabilities in Microsoft's 11月更新, affecting various products and services. It covers privilege escalation, remote code exe
guaigou的头像-华盟网华盟君10个月前
01.5W+0

【高危漏洞预警】Microsoft Windows SMB Server身份认证绕过漏洞CVE-2025-58726

【高危漏洞预警】Microsoft Windows SMB Server身份认证绕过漏洞CVE-2025-58726-华盟网
了解Microsoft Windows SMB Server中的CVE-2025-58726身份认证绕过漏洞,学习检测方法和修复建议。获取更多网络安全资讯请关注华盟网。
guaigou的头像-华盟网华盟君10个月前
01.8W+0

【高危漏洞预警】Windows远程访问连接管理器权限提升漏洞CVE-2025-59230

【高危漏洞预警】Windows远程访问连接管理器权限提升漏洞CVE-2025-59230-华盟网
了解Windows 10、11及服务器版本中的高危漏洞CVE-2025-59230,攻击者可通过本地低权限账户利用该缺陷实现系统级权限提升。获取修复建议与补丁链接。
guaigou的头像-华盟网华盟君11个月前
01.7W+0