漏洞 第5页
漏洞 – 华盟网

LiteLLM漏洞链:低权限用户即可接管AI网关服务器

LiteLLM漏洞链:低权限用户即可接管AI网关服务器-华盟网
Obsidian Security发现LiteLLM代理中存在严重漏洞链,低权限账户可通过三个漏洞串联利用,最终获得完整管理员权限并在服务器上执行任意代码,综合CVSS评分高达9.9。
小龙的头像-华盟网小龙2个月前
01712

SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘

SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘-华盟网
预订平台Web缓存欺骗漏洞分析,结合SameSite Cookie默认行为实现账户劫持,详解漏洞原理与利用链。
小龙的头像-华盟网小龙2个月前
03812

Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存

Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存-华盟网
watchTowr披露Citrix NetScaler CVE-2026-8451内存越读漏洞,CVSS 8.8,野外利用已出现。ProjectDiscovery发布检测工具,受影响版本一览。
小龙的头像-华盟网小龙1个月前
01212

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙1个月前
02812

WordPress核心漏洞wp2shell:预认证RCE漏洞链深度分析

WordPress核心漏洞wp2shell:预认证RCE漏洞链深度分析-华盟网
安全研究人员在WordPress核心中发现史无前例的预认证RCE漏洞链,两个CVE串联可未经任何认证直接拿下服务器权限。官方已紧急修复。
小龙的头像-华盟网小龙1个月前
016812

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore-华盟网
AppleKeyStore内核扩展存在OOB读漏洞CVE-2026-65343,攻击者从沙盒内即可读取内核指针并绕过KASLR。PoC与利用链已公开。
小龙的头像-华盟网小龙10天前
0312

Android 17 一键提权到 system_server

Android 17 一键提权到 system_server-华盟网
sithi 公开 CVE-2026-49881 PoC,Android 17 Telecom 服务 InCallController 类存在逻辑缺陷,无特权应用一键提权到 system_server。
小龙的头像-华盟网小龙3天前
0712

Instagram漏洞发得3000 美元漏洞赏金的 PoC 报告

Instagram漏洞发得3000 美元漏洞赏金的 PoC 报告-华盟网
Instagram
guaigou的头像-华盟网华盟君4个月前
06812

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟-华盟网
了解照明设备供应商Service Lighting发生的支付卡数据泄露事件,探讨中小企业在支付安全和PCI合规方面的挑战。
guaigou的头像-华盟网华盟君5个月前
05811

Linux内核3月安全更新:数十个高危漏洞亟待修复

Linux内核3月安全更新:数十个高危漏洞亟待修复-华盟网
了解2026年3月发布的Linux内核安全补丁,修复多个高危漏洞。涵盖网络调度器、Btrfs文件系统等多个核心组件,影响广泛。立即采取防护措施以保障系统安全。
guaigou的头像-华盟网华盟君5个月前
012211

CVE-2026-28446:OpenClaw Voice Extension远程代码执行漏洞预警

CVE-2026-28446:OpenClaw Voice Extension远程代码执行漏洞预警-华盟网
了解OpenClaw Voice Extension远程代码执行漏洞CVE-2026-28446的详细信息,包括事件概述、技术细节及防护建议。
guaigou的头像-华盟网华盟君5个月前
08311

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式-华盟网
文章揭示了首个由AI独立发现的Linux内核SMB协议高危漏洞CVE-2025-37899,标志着网络安全进入人机协同的新时代。了解漏洞详情、防护建议及影响范围。
guaigou的头像-华盟网华盟君5个月前
05311