最新漏洞 第10页
最新漏洞 – 华盟网

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析-华盟网
dinosn公开MikroTrick攻击链完整PoC,利用MikroTik RouterOS SSH公钥认证绕过漏洞CVE-2026-67276,e=1指数伪造,无需私钥即可接管设备。
小龙的头像-华盟网小龙8天前
088

iOS 27 发布当日即遭破解:AirLift 配对越狱 PoC 深度技术分析

iOS 27 发布当日即遭破解:AirLift 配对越狱 PoC 深度技术分析-华盟网
安全研究员 0xjohnny 在 iOS 27 发布当天发布 AirLift 配对越狱 PoC,利用 AirTraffic 媒体同步路径缺陷在已配对 Mac 上读写 iOS 沙箱外文件。
小龙的头像-华盟网小龙昨天
028

OpenJDK Hotspot漏洞:Java虚拟机安全告急

OpenJDK Hotspot漏洞:Java虚拟机安全告急-华盟网
Oracle发布关键补丁更新,披露Hotspot组件存在高危漏洞。攻击者可利用恶意代码实现权限提升,影响多个JDK版本的企业级应用。立即采取防护措施,避免安全风险。
guaigou的头像-华盟网华盟君5个月前
0937

CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权

CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权-华盟网
5月12日微软补丁日修复的 Windows 内核权限提升漏洞,攻击者可从 Chrome 沙箱等受限环境稳定触发,直接获取 SYSTEM 权限。目前公开 PoC 利用代码已在 GitHub 流传,建议立即打补丁。
guaigou的头像-华盟网华盟君3个月前
01097

StubZero:Google Cloud生产环境RCE漏洞,奖金148,337美元

StubZero:Google Cloud生产环境RCE漏洞,奖金148,337美元-华盟网
一位研究员在Google Cloud发现严重RCE漏洞,起初仅为调试端点信息泄露,最终演变为完整的生产环境RCE攻击链,两次报告累计获奖148,337美元。
小龙的头像-华盟网小龙3个月前
0377

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响-华盟网
Notepad++ 发布紧急安全更新,修复三个漏洞,其中两个可导致任意代码执行。建议所有用户立即升级到最新版本。
小龙的头像-华盟网小龙2个月前
0417

Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪

Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪-华盟网
安全研究员 Codex 发现了 HTTP/2 协议中的一个致命缺陷。这种攻击仅需 100Mbps 带宽,就能在几十秒内消耗服务器 32GB 内存,80 万网站受影响。
小龙的头像-华盟网小龙2个月前
02837

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析-华盟网
安全研究员ALR披露高危认证绕过漏洞,仅需添加Authorization: Basic请求头即可绕过整个认证系统,访问50余个API端点,赏金$3000。
小龙的头像-华盟网小龙2个月前
0177

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析-华盟网
libssh2库曝出严重预认证RCE漏洞CVE-2026-55200,CVSS 9.2,攻击者可通过恶意SSH服务器触发客户端堆外写。curl、Git、PHP等均受影响,PoC已公开。
小龙的头像-华盟网小龙2个月前
0527

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞-华盟网
安全研究团队Paradigm Shift公开了名为usbliter8的BootROM漏洞,可对苹果A12和A13芯片实现任意代码执行。该漏洞利用USB控制器硬件缺陷,无法通过软件更新修复。
小龙的头像-华盟网小龙1个月前
0587

vBulletin runMaths方法预认证RCE漏洞分析与处置建议

vBulletin runMaths方法预认证RCE漏洞分析与处置建议-华盟网
vBulletin 6.2.1及之前版本存在预认证RCE漏洞,攻击者可通过ajax/render/pagenav路由注入PHP代码。建议立即升级至6.2.2。
小龙的头像-华盟网小龙1个月前
0297

黑客如何用”种子彩票”工具扫荡3800万美元——Coldcard RNG漏洞深度分析

黑客如何用
2026年7月31日,攻击者利用Coldcard Mk2/Mk3钱包固件RNG缺陷,在25分钟内盗走约594枚比特币。漏洞根因:硬件TRNG被绕过,熵降级至约40比特,黑客用自动化工具批量枚举种子。
小龙的头像-华盟网小龙44天前
0517