漏洞 第44页
漏洞 – 华盟网

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全-华盟网
了解并应对流行的Java安全框架pac4j中的高危CVE-2026-29000漏洞,该漏洞可导致JWT认证绕过。立即采取措施保护您的Java应用程序免受攻击。
guaigou的头像-华盟网华盟君3个月前
03615

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出-华盟网
谷歌确认Chrome浏览器140.0.7339.185版本前存在高危堆缓冲区溢出漏洞,影响ANGLE组件。攻击者可通过恶意流量执行任意代码,甚至逃逸浏览器沙箱。立即更新至最新版以保障安全。
guaigou的头像-华盟网华盟君3个月前
0355

AI 基础设施安全漏洞演示 (CVE-2026-5027)

随着企业开始将 AI Agent 部署到生产环境,像 Langflow 这样处理大量文件和代码逻辑的工具,一旦存在文件写入漏洞,对企业内部数据的威胁是巨大的。 漏洞预警:Langflow 关键路径遍历漏洞 (CVE-...
guaigou的头像-华盟网华盟君2个月前
0340

DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)

DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)-华盟网
JFrog安全研究团队发现DirtyFrag漏洞家族新变种DirtyClone,可绕过内核缓解措施实现本地权限提升。CVSS 8.8,影响Debian、Ubuntu、Fedora等主流发行版。
小龙的头像-华盟网小龙24天前
03410

ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞

ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞-华盟网
一台普通的Linux服务器,一个没有root权限的普通账号,竞态条件窗口打开 microseconds,同UID攻击者就能偷走SSH主机私钥和/etc/shadow密码文件。这是五月第四起Linux内核本地提权漏洞,漏洞潜藏...
guaigou的头像-华盟网华盟君1个月前
03312

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门-华盟网
FBI 宣布找到通过 iPhone 通知存储机制恢复已删除 Signal 消息的方法。尽管端到端加密依然坚固,但系统级取证让阅后即焚功能形同虚设。
小龙的头像-华盟网小龙2个月前
0330

本周最大威胁Citrix漏洞,总结检测脚本、Poc

本周最大威胁Citrix漏洞,总结检测脚本、Poc-华盟网
这个“Critical Citrix NetScaler”漏洞指的就是 CVE-2026-3055(CVSS 9.3,Critical),Citrix 官方在 2026 年 3 月 23 日左右发布的内存越界读取(Out-of-Bounds Read / Memory Overread)漏...
guaigou的头像-华盟网华盟君3个月前
0320

【工具武器化】软件供应链的信任坍塌:安全工具成致命武器

【工具武器化】软件供应链的信任坍塌:安全工具成致命武器-华盟网
2026年3月19日,黑客组织TeamPCP在安全扫描工具Trivy的GitHub上嵌入了代码,窃取了扫描仪和自动化任务中的凭证。在短短一周内,以教科书般的精准操作,将两个本应守护数字世界的安全工具——漏...
guaigou的头像-华盟网华盟君2个月前
0310

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析-华盟网
libssh2库曝出严重预认证RCE漏洞CVE-2026-55200,CVSS 9.2,攻击者可通过恶意SSH服务器触发客户端堆外写。curl、Git、PHP等均受影响,PoC已公开。
小龙的头像-华盟网小龙31天前
0307

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响-华盟网
Notepad++ 发布紧急安全更新,修复三个漏洞,其中两个可导致任意代码执行。建议所有用户立即升级到最新版本。
小龙的头像-华盟网小龙60天前
0277

CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)

CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)-华盟网
安全研究团队watchTowr披露Citrix NetScaler CVE-2026-8451预认证内存越读漏洞,CVSS 8.8,影响14.1前版本和13.1前版本。通SAML IDP配置可触发,攻击者可读取服务器进程内存。
小龙的头像-华盟网小龙24天前
0275

利用VSCode漏洞一键窃取GitHub Token

利用VSCode漏洞一键窃取GitHub Token-华盟网
安全研究员发现VSCode github.dev存在高危漏洞,攻击者诱导用户点击链接即可窃取GitHub令牌,读写私有仓库。
小龙的头像-华盟网小龙58天前
0268