漏洞 第51页
漏洞 – 华盟网

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析-华盟网
dinosn公开MikroTrick攻击链完整PoC,利用MikroTik RouterOS SSH公钥认证绕过漏洞CVE-2026-67276,e=1指数伪造,无需私钥即可接管设备。
小龙的头像-华盟网小龙7天前
078

Android 17 一键提权到 system_server

Android 17 一键提权到 system_server-华盟网
sithi 公开 CVE-2026-49881 PoC,Android 17 Telecom 服务 InCallController 类存在逻辑缺陷,无特权应用一键提权到 system_server。
小龙的头像-华盟网小龙3天前
0712

连 Mythos 模型都漏掉的死角:人类黑客靠”Bad Epoll”再次证明人工审计的尊严

连 Mythos 模型都漏掉的死角:人类黑客靠
Anthropic最强AI模型Mythos成功挖掘了epoll中一处漏洞,但人类研究员在紧挨的位置发现了第二个漏洞Bad Epoll,2026年上半年度最致命漏洞。
小龙的头像-华盟网小龙1个月前
0614

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙35天前
0613

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点-华盟网
印度政府要求Google下架57个Firebase账户,其中7个仿冒SBI、ICICI、Axis三大银行。黑客利用Firebase云服务分发Android恶意软件,窃取信用卡信息和OTP验证码。
小龙的头像-华盟网小龙21天前
0614

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙42天前
0513

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露-华盟网
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
小龙的头像-华盟网小龙40天前
0515

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙36天前
0511

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战-华盟网
Sentry团队用Zip Slip路径穿越漏洞击穿苹果Private Cloud Compute,漏洞CVE-2026-20685位于启动阶段darwin-init,可写任意文件并窃取AI推理元数据。
小龙的头像-华盟网小龙28天前
058

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开-华盟网
Red Hat Enterprise Linux内核存在13年Use-After-Free漏洞,本地攻击者可提权至root。POC已公开,建议尽快打补丁。
小龙的头像-华盟网小龙18天前
0515

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析-华盟网
安全研究员发现NGINX脚本引擎存在严重捕获状态混淆漏洞,攻击者可利用map指令与正则捕获组合实现预认证RCE,隐患从2011年延续至今,影响所有1.30.3及以前版本。
小龙的头像-华盟网小龙1个月前
049

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root-华盟网
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
小龙的头像-华盟网小龙39天前
045