排序
CVE-2026-0073:Android零点击远程代码执行漏洞深度分析
CVE-2026-33725 RCE 漏洞深度分析
CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全
Linux内核3月安全更新:数十个高危漏洞亟待修复
Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历
Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)
Exiv2图像元数据库漏洞:PNG文件可导致服务崩溃
CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权
AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式
从沙箱逃逸到系统主宰:解析 2026 年首个重大 Windows 内核提权漏洞
1. 攻击入口:\Device\Afd 的句柄操纵 在 Windows 中,所有对 afd.sys 的操作都通过打开 \Device\Afd 设备句柄完成。 深度细节:攻击者并不直接调用 socket(),而是通过 NtCreateFile 直接获取 ...








