漏洞 第2页
漏洞 – 华盟网

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)-华盟网
著名SSH客户端库libssh2被曝高危漏洞CVE-2026-55200,攻击者利用整数溢出绕过内存分配检查实现远程代码执行,POC已公开。
小龙的头像-华盟网小龙36天前
0614

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC-华盟网
安全研究人员公开了 CVE-2026-49176 的完整利用代码,该漏洞影响 Windows WalletService,标准用户可借此获得 SYSTEM 权限。微软已于 7 月 14 日修复,请立即打补丁。
小龙的头像-华盟网小龙昨天
0114

Intel处理器微代码漏洞:物理接触可泄露敏感数据

Intel处理器微代码漏洞:物理接触可泄露敏感数据-华盟网
了解Intel Core Ultra处理器存在的微代码漏洞,攻击者通过物理访问可能泄露敏感数据。发现最新修复措施和防护建议以保障网络安全。
guaigou的头像-华盟网华盟君3个月前
07314

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式-华盟网
了解2025年首个由AI独立发现的Linux内核SMB协议高危漏洞(CVE-2025-37899),探索人机协同新时代对网络安全的影响。
guaigou的头像-华盟网华盟君3个月前
09014

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测-华盟网
Sophos安全研究人员发现Payouts King勒索软件组织使用QEMU开源虚拟机在受感染主机上构建隐藏Linux环境,从虚拟机内执行勒索和数安提取,彻底绑过终端安全软件检测。
小龙的头像-华盟网小龙1个月前
04114

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙51天前
02013

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟-华盟网
Service Lighting曝出支付卡数据泄露事件,揭示了中小企业在支付安全和PCI合规方面面临的挑战。了解漏洞详情、防护建议及行业影响,确保企业信息安全。
guaigou的头像-华盟网华盟君3个月前
05713

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞-华盟网
了解AVideo平台的严重远程命令注入漏洞CVE-2026-29058,CVSS评分为9.8。该漏洞无需用户交互即可触发,全球数千服务器面临风险。立即采取防护建议以避免潜在安全威胁。
guaigou的头像-华盟网华盟君3个月前
05813

CVE-2026-0073:Android零点击远程代码执行漏洞深度分析

CVE-2026-0073:Android零点击远程代码执行漏洞深度分析-华盟网
Google发布5月Android安全公告,披露零点击RCE漏洞CVE-2026-0073。攻击者可利用adbd组件逻辑漏洞,无需用户交互即可获取设备shell权限,影响Android 14至16 QPR2全版本。
小龙的头像-华盟网小龙1个月前
010712

SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘

SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘-华盟网
预订平台Web缓存欺骗漏洞分析,结合SameSite Cookie默认行为实现账户劫持,详解漏洞原理与利用链。
小龙的头像-华盟网小龙38天前
02512

LiteLLM漏洞链:低权限用户即可接管AI网关服务器

LiteLLM漏洞链:低权限用户即可接管AI网关服务器-华盟网
Obsidian Security发现LiteLLM代理中存在严重漏洞链,低权限账户可通过三个漏洞串联利用,最终获得完整管理员权限并在服务器上执行任意代码,综合CVSS评分高达9.9。
小龙的头像-华盟网小龙43天前
0412

ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞

ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞-华盟网
一台普通的Linux服务器,一个没有root权限的普通账号,竞态条件窗口打开 microseconds,同UID攻击者就能偷走SSH主机私钥和/etc/shadow密码文件。这是五月第四起Linux内核本地提权漏洞,漏洞潜藏...
guaigou的头像-华盟网华盟君1个月前
03312