漏洞 第46页
漏洞 – 华盟网

18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root

18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root-华盟网
Zyxel 多款无线 AP 设备 export-cgi 存在命令注入漏洞,可通过 PKCS#12 证书导出口令以 root 权限执行 OS 命令,CVSS 3.1 评分 7.2,影响 18 款 AP 型号。
小龙的头像-华盟网小龙27天前
03515

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙3个月前
03411

Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露

Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露-华盟网
Ubiquiti UniFi OS一次性披露5个漏洞,3个CVSS 10.0满分,可无认证接管设备。近10万台暴露公网,企业网络管理员必须立即打补丁。
小龙的头像-华盟网小龙3个月前
03415

攻击者利用 Outlook 365 漏洞强制截获 NTLM 哈希

攻击者利用 Outlook 365 漏洞强制截获 NTLM 哈希-华盟网攻击者利用 Outlook 365 漏洞强制截获 NTLM 哈希-华盟网攻击者利用 Outlook 365 漏洞强制截获 NTLM 哈希-华盟网
guaigou的头像-华盟网华盟君4个月前
0330

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
微软修复CVE-2026-40361零点击漏洞,攻击者只需发送恶意邮件,用户在Outlook中选中该邮件即触发RCE,无需任何点击操作。
小龙的头像-华盟网小龙2个月前
0326

Telnetd守护进程惊现越界写入漏洞 CVSS 9.8无认证可获root权限

GNU InetUtils telnetd存在严重越界写入漏洞,CVSS评分高达9.8。攻击者仅需向23端口发送特制数据包,无需任何认证即可获得root权限执行任意代码。影响FreeBSD、NetBSD、Citrix NetScaler、TrueN...
guaigou的头像-华盟网华盟君5个月前
0310

AI漏洞演示:从路径遍历到 Root 夺权 —— Langflow CVE-2026-5027 漏洞全解析

1. 漏洞背景:AI 工作流中的“后门” 在 2026 年 3 月底,流行的开源 AI 编排工具 Langflow 被曝出存在高危漏洞(CVE-2026-5027,CVSS 评分 8.8)。该漏洞隐藏在 POST /api/v2/files 接口中...
guaigou的头像-华盟网华盟君4个月前
0310

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架-华盟网
Anthropic 开源 Defending Code Reference Harness,基于 Claude 实现自主漏洞发现与自动修复,覆盖威胁建模到打补丁全流程,安全团队可直接部署。
小龙的头像-华盟网小龙1个月前
0319

【视频】CVE-2026-32746,CVSS 评分高达 9.8

安全研究团队(Dream Security)近期公开了 GNU InetUtils telnetd 服务的一个底层缓冲区溢出漏洞。该漏洞被追踪为 CVE-2026-32746,CVSS 评分高达 9.8。它允许攻击者在无需登录的情况下,...
guaigou的头像-华盟网华盟君4个月前
0310

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙2个月前
02913

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析-华盟网
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
小龙的头像-华盟网小龙19天前
02913

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙1个月前
02812