最新漏洞 第11页
最新漏洞 – 华盟网

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全-华盟网
了解CVE-2026-29000高危漏洞对使用pac4j进行JWT认证的Java应用构成的安全威胁,掌握防护建议和技术细节。
guaigou的头像-华盟网华盟君5个月前
012610

Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历

Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历-华盟网
Adobe ColdFusion 两个预认证高危漏洞被披露,CVE-2026-48283 允许任意文件上传和代码执行,CVE-2026-48313 可读取任意文件。建议立即升级到最新版本。
小龙的头像-华盟网小龙1个月前
012310

Linux内核3月安全更新:数十个高危漏洞亟待修复

Linux内核3月安全更新:数十个高危漏洞亟待修复-华盟网
了解2026年3月发布的Linux内核安全补丁,修复多个高危漏洞。涵盖网络调度器、Btrfs文件系统等多个核心组件,影响广泛。立即采取防护措施以保障系统安全。
guaigou的头像-华盟网华盟君5个月前
012211

Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)

Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)-华盟网
Google发布紧急安全更新,修复Chrome浏览器高危0day漏洞CVE-2026-11645。V8引擎越界内存访问,可远程代码执行,已野外利用。建议立即更新至149.0.7827.102/.103。
小龙的头像-华盟网小龙2个月前
01205

Exiv2图像元数据库漏洞:PNG文件可导致服务崩溃

Exiv2图像元数据库漏洞:PNG文件可导致服务崩溃-华盟网
发现开源图像处理库Exiv2存在内存分配漏洞,攻击者可通过特制的PNG文件触发std::bad_alloc异常导致应用崩溃。快速采取防护建议以确保安全。
guaigou的头像-华盟网华盟君5个月前
011712

CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权

CVE-2026-40369:Windows 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权-华盟网
5月12日微软补丁日修复的 Windows 内核权限提升漏洞,攻击者可从 Chrome 沙箱等受限环境稳定触发,直接获取 SYSTEM 权限。目前公开 PoC 利用代码已在 GitHub 流传,建议立即打补丁。
guaigou的头像-华盟网华盟君3个月前
01097

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式-华盟网
了解2025年首个由AI独立发现的Linux内核SMB协议高危漏洞(CVE-2025-37899),探索人机协同新时代对网络安全的影响。
guaigou的头像-华盟网华盟君5个月前
010414

从沙箱逃逸到系统主宰:解析 2026 年首个重大 Windows 内核提权漏洞

1. 攻击入口:\Device\Afd 的句柄操纵 在 Windows 中,所有对 afd.sys 的操作都通过打开 \Device\Afd 设备句柄完成。 深度细节:攻击者并不直接调用 socket(),而是通过 NtCreateFile 直接获取 ...
guaigou的头像-华盟网华盟君4个月前
01010

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析-华盟网
作者:IPBUF 来源:IPBUF 一、漏洞概述 CVE-2026-22778是vLLM(大语言模型高效推理引擎)中存在的严重远程代码执行漏洞,CVSS评分高达9.8分(Critical)。该漏洞由vLLM视频处理流程中的多个安全...
guaigou的头像-华盟网华盟君4个月前
01006

OpenJDK Hotspot漏洞:Java虚拟机安全告急

OpenJDK Hotspot漏洞:Java虚拟机安全告急-华盟网
Oracle发布关键补丁更新,披露Hotspot组件存在高危漏洞。攻击者可利用恶意代码实现权限提升,影响多个JDK版本的企业级应用。立即采取防护措施,避免安全风险。
guaigou的头像-华盟网华盟君5个月前
0937

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下-华盟网
一个恶意插件、一封精心构造的邮件、一个prompt注入——从这一个入口,攻击者可以链式利用四个漏洞:偷API密钥、读系统文件、提权到owner、植入持久后门。约24.5万个暴露在公网的OpenClaw服务器...
guaigou的头像-华盟网华盟君3个月前
09310

他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM

他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM-华盟网
Nightmare Eclipse再出手发布RoguePlanet零日漏洞,利用微软Defender竞态条件在打完2026年6月补丁的Windows系统上提权SYSTEM。附原版RCE三条攻击路径和BitLocker绕过细节。
小龙的头像-华盟网小龙2个月前
0935