漏洞 第3页
漏洞 – 华盟网

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC-华盟网
思科披露ClamAV七个高危漏洞,涵盖ZIP、GPT、PESpin等文件格式解析器,其中两个漏洞已有公开PoC,可导致杀毒进程崩溃。
小龙的头像-华盟网小龙21天前
0710

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用-华盟网
Langflow CVE-2026-55255 IDOR漏洞可跨用户执行工作流窃取凭据,已被攻击者利用,CISA要求联邦机构7月10日前修补。
小龙的头像-华盟网小龙21天前
0126

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口-华盟网
波兰CERT披露热电联产工厂遭网络攻击事件,攻击者通过私有APN蜂窝网络入侵,关闭蒸汽轮机影响5万居民供热。这是该攻击向量首次在真实攻击中被观察到。
小龙的头像-华盟网小龙21天前
01710

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)-华盟网
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
小龙的头像-华盟网小龙21天前
0510

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析-华盟网
安全研究人员发现Linux内核KVM/x86漏洞Zapscape(CVE-2026-64561),可实现虚拟机逃逸到宿主机root。公开PoC已验证可用。
小龙的头像-华盟网小龙21天前
0713

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙21天前
0415

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙21天前
087

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙24天前
0413

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE-华盟网
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
小龙的头像-华盟网小龙24天前
0513

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙25天前
0311

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件-华盟网
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
小龙的头像-华盟网小龙28天前
066

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root-华盟网
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
小龙的头像-华盟网小龙28天前
025