漏洞 第11页
漏洞 – 华盟网

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞-华盟网
安全研究团队Paradigm Shift公开了名为usbliter8的BootROM漏洞,可对苹果A12和A13芯片实现任意代码执行。该漏洞利用USB控制器硬件缺陷,无法通过软件更新修复。
小龙的头像-华盟网小龙1个月前
0577

vBulletin runMaths方法预认证RCE漏洞分析与处置建议

vBulletin runMaths方法预认证RCE漏洞分析与处置建议-华盟网
vBulletin 6.2.1及之前版本存在预认证RCE漏洞,攻击者可通过ajax/render/pagenav路由注入PHP代码。建议立即升级至6.2.2。
小龙的头像-华盟网小龙1个月前
0287

黑客如何用”种子彩票”工具扫荡3800万美元——Coldcard RNG漏洞深度分析

黑客如何用
2026年7月31日,攻击者利用Coldcard Mk2/Mk3钱包固件RNG缺陷,在25分钟内盗走约594枚比特币。漏洞根因:硬件TRNG被绕过,熵降级至约40比特,黑客用自动化工具批量枚举种子。
小龙的头像-华盟网小龙42天前
0467

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙32天前
0157

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC-华盟网
安全研究员公开了Microsoft SCCM CVE-2026-47301完整利用链,普通域用户可借此将权限提升至SYSTEM,直接接管企业所有托管终端。
小龙的头像-华盟网小龙26天前
077

记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口

记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口-华盟网
某密码管理器应用存在IDOR漏洞,攻击者通过JS文件发现隐藏接口,成功越权查看其他用户的受信任设备信息,包括IP地址和加密密钥。
小龙的头像-华盟网小龙2个月前
0187

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析-华盟网
作者:IPBUF 来源:IPBUF 一、漏洞概述 CVE-2026-22778是vLLM(大语言模型高效推理引擎)中存在的严重远程代码执行漏洞,CVSS评分高达9.8分(Critical)。该漏洞由vLLM视频处理流程中的多个安全...
guaigou的头像-华盟网华盟君4个月前
0996

NGINX 再曝 0day RCE:这次我慌不慌?

NGINX 再曝 0day RCE:这次我慌不慌?-华盟网
NebSec研究人员披露nginx-poolslip 0day漏洞,NGINX 1.31.0内存池机制存在RCE风险尚无补丁。安全社区分析显示真实影响可能有限,需冷静评估。
小龙的头像-华盟网小龙3个月前
0476

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
微软修复CVE-2026-40361零点击漏洞,攻击者只需发送恶意邮件,用户在Outlook中选中该邮件即触发RCE,无需任何点击操作。
小龙的头像-华盟网小龙2个月前
0326

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件-华盟网
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
小龙的头像-华盟网小龙39天前
0116

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用-华盟网
Langflow CVE-2026-55255 IDOR漏洞可跨用户执行工作流窃取凭据,已被攻击者利用,CISA要求联邦机构7月10日前修补。
小龙的头像-华盟网小龙32天前
0136

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC-华盟网
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
小龙的头像-华盟网小龙20天前
036