漏洞 第50页
漏洞 – 华盟网

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨-华盟网
Node.js圈著名的vm2沙箱库被曝史上最严重安全危机,12个漏洞中含三个CVSS 10.0满分漏洞,攻击者可越过沙箱直接执行任意代码,建议尽快升级。
小龙的头像-华盟网小龙3个月前
01010

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root-华盟网
Linux内核net/sched子系统race condition漏洞CVE-2026-68138深度分析,附Alejandro Ramos公开PoC,影响Linux 5.1-7.1.5。
小龙的头像-华盟网小龙30天前
0108

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)-华盟网
JCE Editor插件CVSS 10.0满分漏洞,未认证攻击者可通过profiles.import端点直接上传PHP文件并执行命令。受影响版本1.0.0-2.9.99.4,补丁仅在2.9.99.5。
小龙的头像-华盟网小龙2个月前
0915

PipeWire Flatpak沙箱逃逸漏洞分析:”Hello World”程序如何秒变代码执行器

PipeWire Flatpak沙箱逃逸漏洞分析:
PipeWire PulseAudio兼容层沙箱逃逸漏洞,仅需音频权限的Flatpak应用即可执行任意代码。三个独立问题串联:cookie不校验、模块加载默认开启、dlopen()无路径限制。
小龙的头像-华盟网小龙42天前
0915

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC

ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC-华盟网
思科披露ClamAV七个高危漏洞,涵盖ZIP、GPT、PESpin等文件格式解析器,其中两个漏洞已有公开PoC,可导致杀毒进程崩溃。
小龙的头像-华盟网小龙33天前
0910

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)-华盟网
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
小龙的头像-华盟网小龙33天前
0910

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试-华盟网
Nacos 3.0.0~3.2.3 存在鉴权作用域错配漏洞,攻击者无需凭证即可建号赋权拿 token,完全接管服务端。附 POC 测试步骤。
小龙的头像-华盟网小龙15天前
0914

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE-华盟网
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
小龙的头像-华盟网小龙35天前
0813

CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破

CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破-华盟网
Linux内核nf_tables子系统因catchall元素在Abort阶段的反转条件判断,缺少一个取反符号触发use-after-free,未授权用户可借此夺取完全root权限。
小龙的头像-华盟网小龙17天前
0810

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析-华盟网
安全研究人员披露Certighost( CVE-2026-54121)漏洞,低权限域用户可通过AD CS证书服务的chase路径冒充域控制器,获取krbtgt哈希和域完整控制权。
小龙的头像-华盟网小龙1个月前
075

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙33天前
0715

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC-华盟网
安全研究员公开了Microsoft SCCM CVE-2026-47301完整利用链,普通域用户可借此将权限提升至SYSTEM,直接接管企业所有托管终端。
小龙的头像-华盟网小龙26天前
077