漏洞 第3页
漏洞 – 华盟网

CVE-2026-0073:Android零点击远程代码执行漏洞深度分析

CVE-2026-0073:Android零点击远程代码执行漏洞深度分析-华盟网
Google发布5月Android安全公告,披露零点击RCE漏洞CVE-2026-0073。攻击者可利用adbd组件逻辑漏洞,无需用户交互即可获取设备shell权限,影响Android 14至16 QPR2全版本。
小龙的头像-华盟网小龙40天前
04912

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙41天前
01311

CVE-2026-33725 RCE 漏洞深度分析

CVE-2026-33725 RCE 漏洞深度分析-华盟网
⚠️ 紧急预警Metabase Enterprise存在严重远程代码执行漏洞,PoC利用代码已公开。攻击者可利用H2 JDBC INIT注入漏洞,在无需认证的情况下完全控制受影响的服务器。建议立即采取缓解措施或升级...
guaigou的头像-华盟网华盟君1个月前
07015

CVE-2026-31431:我用 DeepSeek 复现了 AI 发现Copy Fail 提权的全过程

华盟
今天安全圈都在刷同一件事:一个安全研究员用 AI Agent 在 Linux 内核里挖出了一个本地提权 0day。安全公司 Xint 发布博客,他们的研究员 Taeyang Lee 基于 kernelCTF 经验锁定了攻击面方向,然...
guaigou的头像-华盟网华盟君44天前
01008

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙45天前
069

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析-华盟网
作者:IPBUF 来源:IPBUF 一、漏洞概述 CVE-2026-22778是vLLM(大语言模型高效推理引擎)中存在的严重远程代码执行漏洞,CVSS评分高达9.8分(Critical)。该漏洞由vLLM视频处理流程中的多个安全...
guaigou的头像-华盟网华盟君1个月前
0576

Instagram漏洞发得3000 美元漏洞赏金的 PoC 报告

Instagram漏洞发得3000 美元漏洞赏金的 PoC 报告-华盟网
Instagram
guaigou的头像-华盟网华盟君1个月前
05412

【视频】一键式 NTLM 泄露漏洞

利用截图工具应用程序进行 NTLM 泄露。 概括此漏洞允许远程攻击者泄露受影响版本的截图工具应用程序用户的 NTLM 响应。利用此漏洞需要用户交互,即目标用户必须访问恶意页面或打开一个链接,该...
guaigou的头像-华盟网华盟君1个月前
000

AI 基础设施安全漏洞演示 (CVE-2026-5027)

随着企业开始将 AI Agent 部署到生产环境,像 Langflow 这样处理大量文件和代码逻辑的工具,一旦存在文件写入漏洞,对企业内部数据的威胁是巨大的。 漏洞预警:Langflow 关键路径遍历漏洞 (CVE-...
guaigou的头像-华盟网华盟君1个月前
0270

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门-华盟网
FBI 宣布找到通过 iPhone 通知存储机制恢复已删除 Signal 消息的方法。尽管端到端加密依然坚固,但系统级取证让阅后即焚功能形同虚设。
小龙的头像-华盟网小龙1个月前
0150

【视频】React 服务器函数原型污染 (RCE)

这个视频值得研究,主要是:当前现代 Web 框架(如 Next.js)中 服务器组件(RSC) 与 客户端运行时 之间序列化机制的安全性边界。 1. 漏洞基本信息 CVE 编号:CVE-2025-55...
guaigou的头像-华盟网华盟君1个月前
050

金融行业只有并发和越权?

文章来源:https://blog.chain0x0.com/blog/序言最近一直在研究新东西,很久没有写文章记录了,刚好把博客网站装修了一下(停运了快几个月,本来都打算下线了,但是期间有几个师傅都让我继续开...
guaigou的头像-华盟网华盟君1个月前
0130