漏洞 第6页
漏洞 – 华盟网

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式-华盟网
文章揭示了首个由AI独立发现的Linux内核SMB协议高危漏洞CVE-2025-37899,标志着网络安全进入人机协同的新时代。了解漏洞详情、防护建议及影响范围。
guaigou的头像-华盟网华盟君5个月前
05311

Apache Tika爆严重XXE漏洞CVE-2025-66516,可导致服务器完全失控

Apache Tika爆严重XXE漏洞CVE-2025-66516,可导致服务器完全失控-华盟网
了解Apache Tika的XXE漏洞CVE-2025-66516带来的安全风险,以及如何通过升级版本、实施输入验证和禁用外部实体处理来应对这一严重问题。
guaigou的头像-华盟网华盟君5个月前
09111

n8n再曝重大漏洞CVE-2026-25049,恶意工作流可导致系统命令执行

n8n再曝重大漏洞CVE-2026-25049,恶意工作流可导致系统命令执行-华盟网
了解n8n的最新安全危机,CVE-2026-25049漏洞允许通过恶意工作流执行系统命令。企业应立即升级并采取综合措施以确保安全。
guaigou的头像-华盟网华盟君5个月前
06211

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙3个月前
03411

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙2个月前
01711

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷-华盟网
Mozilla安全研究人员演示了一种极为隐蔽的攻击手法,恶意仓库通过DNS TXT记录在运行时加载反向shell,完全绕过所有静态检测,让AI编程助手不知不觉沦为傀儡。
小龙的头像-华盟网小龙1个月前
04711

Fastjson漏洞分析附POC

Fastjson漏洞分析附POC-华盟网
阿里fastjson被曝出新的严重漏洞,攻击者利用@JSONType注解配合jar:http协议绕过autoType限制实现RCE。受影响版本1.2.66-1.2.83,附POC下载地址。
小龙的头像-华盟网小龙1个月前
02111

Claude Code被爆RCE漏洞:点个链接就能控你电脑

Claude Code被爆RCE漏洞:点个链接就能控你电脑-华盟网
Claude Code CLI deeplink处理器settings注入漏洞分析。攻击者构造恶意claude-cli://open链接,点击即触发SessionStart hook执行任意命令,已在2.1.118修复。
小龙的头像-华盟网小龙1个月前
01311

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙36天前
0511

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath-华盟网
PHP bcmath bccomp越界写漏洞CVE-2026-17544深度分析,CVSS 9.8 Critical,附完整可复现PoC。
小龙的头像-华盟网小龙30天前
02211

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC-华盟网
PostgreSQL CVE-2026-14669堆溢出漏洞可实现远程代码执行,V12安全团队已公开完整POC,影响18.6、17.11、16.15等所有主流版本。
小龙的头像-华盟网小龙26天前
01311

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)-华盟网
JFrog Artifactory 默认安装存在未授权认证绕过漏洞,CVSS 9.8。攻击者可伪造平台管理员令牌,接管整个实例。建议立即升级至 7.161.20。
小龙的头像-华盟网小龙12天前
01311