漏洞 第48页
漏洞 – 华盟网

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨-华盟网
Node.js圈著名的vm2沙箱库被曝史上最严重安全危机,12个漏洞中含三个CVSS 10.0满分漏洞,攻击者可越过沙箱直接执行任意代码,建议尽快升级。
小龙的头像-华盟网小龙1个月前
0310

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据-华盟网
Varonis威胁实验室发现SearchLeak漏洞链,攻击者仅需发送一个链接,即可利用微软365 Copilot企业版搜索功能窃取受害者的邮件、日历、文件等敏感数据。
小龙的头像-华盟网小龙43天前
035

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析-华盟网
安全研究员发现NGINX脚本引擎存在严重捕获状态混淆漏洞,攻击者可利用map指令与正则捕获组合实现预认证RCE,隐患从2011年延续至今,影响所有1.30.3及以前版本。
小龙的头像-华盟网小龙11天前
029

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞-华盟网
安全研究团队Paradigm Shift公开了名为usbliter8的BootROM漏洞,可对苹果A12和A13芯片实现任意代码执行。该漏洞利用USB控制器硬件缺陷,无法通过软件更新修复。
小龙的头像-华盟网小龙4天前
027

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析-华盟网
安全研究人员披露Certighost( CVE-2026-54121)漏洞,低权限域用户可通过AD CS证书服务的chase路径冒充域控制器,获取krbtgt哈希和域完整控制权。
小龙的头像-华盟网小龙4天前
025

GitLab爆高危漏洞!普通用户一步到root,已有PoC流出

GitLab爆高危漏洞!普通用户一步到root,已有PoC流出-华盟网
GitLab认证用户RCE漏洞紧急预警。攻击者推送恶意Jupyter笔记本查看diff,通过Oj gem双重内存损坏以git身份执行命令,已有PoC流出,请立即修复。
小龙的头像-华盟网小龙4天前
0210

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)-华盟网
JCE Editor插件CVSS 10.0满分漏洞,未认证攻击者可通过profiles.import端点直接上传PHP文件并执行命令。受影响版本1.0.0-2.9.99.4,补丁仅在2.9.99.5。
小龙的头像-华盟网小龙46天前
0115

vBulletin runMaths方法预认证RCE漏洞分析与处置建议

vBulletin runMaths方法预认证RCE漏洞分析与处置建议-华盟网
vBulletin 6.2.1及之前版本存在预认证RCE漏洞,攻击者可通过ajax/render/pagenav路由注入PHP代码。建议立即升级至6.2.2。
小龙的头像-华盟网小龙3天前
017

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC-华盟网
安全研究人员公开了 CVE-2026-49176 的完整利用代码,该漏洞影响 Windows WalletService,标准用户可借此获得 SYSTEM 权限。微软已于 7 月 14 日修复,请立即打补丁。
小龙的头像-华盟网小龙昨天
0114

连 Mythos 模型都漏掉的死角:人类黑客靠”Bad Epoll”再次证明人工审计的尊严

连 Mythos 模型都漏掉的死角:人类黑客靠
Anthropic最强AI模型Mythos成功挖掘了epoll中一处漏洞,但人类研究员在紧挨的位置发现了第二个漏洞Bad Epoll,2026年上半年度最致命漏洞。
小龙的头像-华盟网小龙25天前
0014

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限-华盟网
安全研究人员披露Foxit PDF Reader存在高危本地提权漏洞CVE-2026-57239,攻击者可利用更新机制从普通用户权限提升至SYSTEM,附POC和修复建议。
小龙的头像-华盟网小龙昨天
0014