漏洞 第4页
漏洞 – 华盟网

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙53天前
0811

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式-华盟网
文章揭示了首个由AI独立发现的Linux内核SMB协议高危漏洞CVE-2025-37899,标志着网络安全进入人机协同的新时代。了解漏洞详情、防护建议及影响范围。
guaigou的头像-华盟网华盟君3个月前
04811

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙1个月前
01811

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷-华盟网
Mozilla安全研究人员演示了一种极为隐蔽的攻击手法,恶意仓库通过DNS TXT记录在运行时加载反向shell,完全绕过所有静态检测,让AI编程助手不知不觉沦为傀儡。
小龙的头像-华盟网小龙-1个月前
02211

Fastjson漏洞分析附POC

Fastjson漏洞分析附POC-华盟网
阿里fastjson被曝出新的严重漏洞,攻击者利用@JSONType注解配合jar:http协议绕过autoType限制实现RCE。受影响版本1.2.66-1.2.83,附POC下载地址。
小龙的头像-华盟网小龙10天前
01111

Claude Code被爆RCE漏洞:点个链接就能控你电脑

Claude Code被爆RCE漏洞:点个链接就能控你电脑-华盟网
Claude Code CLI deeplink处理器settings注入漏洞分析。攻击者构造恶意claude-cli://open链接,点击即触发SessionStart hook执行任意命令,已在2.1.118修复。
小龙的头像-华盟网小龙4天前
0511

CVE-2026-28446:OpenClaw Voice Extension远程代码执行漏洞预警

CVE-2026-28446:OpenClaw Voice Extension远程代码执行漏洞预警-华盟网
了解OpenClaw Voice Extension远程代码执行漏洞CVE-2026-28446的详细信息,包括事件概述、技术细节及防护建议。
guaigou的头像-华盟网华盟君3个月前
07311

Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历

Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历-华盟网
Adobe ColdFusion 两个预认证高危漏洞被披露,CVE-2026-48283 允许任意文件上传和代码执行,CVE-2026-48313 可读取任意文件。建议立即升级到最新版本。
小龙的头像-华盟网小龙21天前
05010

GitLab爆高危漏洞!普通用户一步到root,已有PoC流出

GitLab爆高危漏洞!普通用户一步到root,已有PoC流出-华盟网
GitLab认证用户RCE漏洞紧急预警。攻击者推送恶意Jupyter笔记本查看diff,通过Oj gem双重内存损坏以git身份执行命令,已有PoC流出,请立即修复。
小龙的头像-华盟网小龙4天前
0210

DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)

DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)-华盟网
JFrog安全研究团队发现DirtyFrag漏洞家族新变种DirtyClone,可绕过内核缓解措施实现本地权限提升。CVSS 8.8,影响Debian、Ubuntu、Fedora等主流发行版。
小龙的头像-华盟网小龙24天前
03410

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用-华盟网
Citrix NetScaler再曝高危漏洞CVE-2026-8451,CVSS 8.8,与CitrixBleed4同源。攻击者可读取进程内存,披露24小时内即遭在野利用。
小龙的头像-华盟网小龙25天前
01310

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨-华盟网
Node.js圈著名的vm2沙箱库被曝史上最严重安全危机,12个漏洞中含三个CVSS 10.0满分漏洞,攻击者可越过沙箱直接执行任意代码,建议尽快升级。
小龙的头像-华盟网小龙1个月前
0310