漏洞 第42页
漏洞 – 华盟网

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root-华盟网
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
小龙的头像-华盟网小龙40天前
045

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙37天前
0511

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙36天前
0613

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE-华盟网
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
小龙的头像-华盟网小龙36天前
0813

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC-华盟网
思科披露ClamAV七个高危漏洞,涵盖ZIP、GPT、PESpin等文件格式解析器,其中两个漏洞已有公开PoC,可导致杀毒进程崩溃。
小龙的头像-华盟网小龙33天前
0910

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用

首个上CISA强制修补清单的AI智能体框架:Langflow IDOR漏洞正在被利用-华盟网
Langflow CVE-2026-55255 IDOR漏洞可跨用户执行工作流窃取凭据,已被攻击者利用,CISA要求联邦机构7月10日前修补。
小龙的头像-华盟网小龙33天前
0136

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口-华盟网
波兰CERT披露热电联产工厂遭网络攻击事件,攻击者通过私有APN蜂窝网络入侵,关闭蒸汽轮机影响5万居民供热。这是该攻击向量首次在真实攻击中被观察到。
小龙的头像-华盟网小龙33天前
02710

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)-华盟网
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
小龙的头像-华盟网小龙33天前
0910

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析-华盟网
安全研究人员发现Linux内核KVM/x86漏洞Zapscape(CVE-2026-64561),可实现虚拟机逃逸到宿主机root。公开PoC已验证可用。
小龙的头像-华盟网小龙33天前
01513

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙33天前
0715

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙33天前
0157

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)-华盟网
安全研究人员披露CVE-2026-68138漏洞,存在于Linux内核流量控制qdisc rate-table代码中,利用竞态条件实现本地权限提升,影响Linux 5.1至7.1.5版本。
小龙的头像-华盟网小龙32天前
0225