排序
ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞
NGINX 再曝 0day RCE:这次我慌不慌?
AI 基础设施安全漏洞演示 (CVE-2026-5027)
随着企业开始将 AI Agent 部署到生产环境,像 Langflow 这样处理大量文件和代码逻辑的工具,一旦存在文件写入漏洞,对企业内部数据的威胁是巨大的。 漏洞预警:Langflow 关键路径遍历漏洞 (CVE-...
本周最大威胁Citrix漏洞,总结检测脚本、Poc
【零点击威胁】你的手机可能因一张动图被“夺权”:邪恶的贴纸
Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测
新漏洞!iOS 18.3/18.5 Filza 文件管理器,实测有效
【工具武器化】软件供应链的信任坍塌:安全工具成致命武器
Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪
7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)
AI漏洞演示:从路径遍历到 Root 夺权 —— Langflow CVE-2026-5027 漏洞全解析
1. 漏洞背景:AI 工作流中的“后门” 在 2026 年 3 月底,流行的开源 AI 编排工具 Langflow 被曝出存在高危漏洞(CVE-2026-5027,CVSS 评分 8.8)。该漏洞隐藏在 POST /api/v2/files 接口中...











