排序
Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析
UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)
Telnetd守护进程惊现越界写入漏洞 CVSS 9.8无认证可获root权限
GNU InetUtils telnetd存在严重越界写入漏洞,CVSS评分高达9.8。攻击者仅需向23端口发送特制数据包,无需任何认证即可获得root权限执行任意代码。影响FreeBSD、NetBSD、Citrix NetScaler、TrueN...
全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据
IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞
FortiClient EMS 预身份验证 SQL 注入漏洞 (CVE-2026-21643)
Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用
攻击者利用 Outlook 365 漏洞强制截获 NTLM 哈希
AI程序漏洞演示:CVE-2026-22812 (OpenCode RCE)【暗网卧底给的视频】一会删除
1. 漏洞核心:不设防的本地服务器 OpenCode 在运行时会自动启动一个本地 HTTP 服务器,用于处理 AI 代理与系统终端之间的交互。 根本原因:该服务器在设计上完全缺失了身份验证机制(CWE-306...
StubZero:Google Cloud生产环境RCE漏洞,奖金148,337美元
【视频】React 服务器函数原型污染 (RCE)
这个视频值得研究,主要是:当前现代 Web 框架(如 Next.js)中 服务器组件(RSC) 与 客户端运行时 之间序列化机制的安全性边界。 1. 漏洞基本信息 CVE 编号:CVE-2025-55...












