漏洞 第2页
漏洞 – 华盟网

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore-华盟网
AppleKeyStore内核扩展存在OOB读漏洞CVE-2026-65343,攻击者从沙盒内即可读取内核指针并绕过KASLR。PoC与利用链已公开。
小龙的头像-华盟网小龙10天前
0312

机场870万人的数据泄露,原因尽然是这个……

机场870万人的数据泄露,原因尽然是这个......-华盟网
英国MAG旗下三大机场870万客户数据泄露,FulcrumSec勒索组织公开数据。攻击竟源于API密钥被写进前端JavaScript这种低级失误。
小龙的头像-华盟网小龙12天前
0239

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)-华盟网
JFrog Artifactory 默认安装存在未授权认证绕过漏洞,CVSS 9.8。攻击者可伪造平台管理员令牌,接管整个实例。建议立即升级至 7.161.20。
小龙的头像-华盟网小龙12天前
01311

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast-华盟网
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
小龙的头像-华盟网小龙13天前
0213

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试-华盟网
Nacos 3.0.0~3.2.3 存在鉴权作用域错配漏洞,攻击者无需凭证即可建号赋权拿 token,完全接管服务端。附 POC 测试步骤。
小龙的头像-华盟网小龙15天前
0914

CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破

CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破-华盟网
Linux内核nf_tables子系统因catchall元素在Abort阶段的反转条件判断,缺少一个取反符号触发use-after-free,未授权用户可借此夺取完全root权限。
小龙的头像-华盟网小龙17天前
0810

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析-华盟网
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
小龙的头像-华盟网小龙18天前
02913

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开-华盟网
Red Hat Enterprise Linux内核存在13年Use-After-Free漏洞,本地攻击者可提权至root。POC已公开,建议尽快打补丁。
小龙的头像-华盟网小龙18天前
0515

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC-华盟网
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
小龙的头像-华盟网小龙20天前
036

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点-华盟网
印度政府要求Google下架57个Firebase账户,其中7个仿冒SBI、ICICI、Axis三大银行。黑客利用Firebase云服务分发Android恶意软件,窃取信用卡信息和OTP验证码。
小龙的头像-华盟网小龙21天前
0614

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC-华盟网
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
小龙的头像-华盟网小龙22天前
048

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC

CVE-2026-0075:Android ContactsProvider SQL 侧信道漏洞分析与 PoC-华盟网
安全研究人员披露 Android ContactsProvider 高危漏洞 CVE-2026-0075,无需任何权限即可通过 SQLite 错误侧信道获取联系人数据库信息,影响 Android 14/15/16。
小龙的头像-华盟网小龙24天前
01315