最新漏洞 第12页
最新漏洞 – 华盟网

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用-华盟网
2026年5月6日,网络安全龙头企业Palo Alto Networks(派拓网络)发布紧急安全公告,确认其防火墙操作系统PAN-OS的“用户身份验证门户”存在一个严重等级的零日漏洞(CVE-2026-0300)。该漏洞允...
guaigou的头像-华盟网华盟君3个月前
01765

7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)

7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)-华盟网
GitHub安全实验室披露7-Zip 26.00存在严重堆溢出漏洞,攻击者构造恶意NTFS镜像文件打开即RCE,国内海量用户急需升级26.01。
小龙的头像-华盟网小龙3个月前
0615

Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)

Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)-华盟网
Google发布紧急安全更新,修复Chrome浏览器高危0day漏洞CVE-2026-11645。V8引擎越界内存访问,可远程代码执行,已野外利用。建议立即更新至149.0.7827.102/.103。
小龙的头像-华盟网小龙2个月前
01205

他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM

他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM-华盟网
Nightmare Eclipse再出手发布RoguePlanet零日漏洞,利用微软Defender竞态条件在打完2026年6月补丁的Windows系统上提权SYSTEM。附原版RCE三条攻击路径和BitLocker绕过细节。
小龙的头像-华盟网小龙2个月前
0935

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据-华盟网
Varonis威胁实验室发现SearchLeak漏洞链,攻击者仅需发送一个链接,即可利用微软365 Copilot企业版搜索功能窃取受害者的邮件、日历、文件等敏感数据。
小龙的头像-华盟网小龙2个月前
0155

全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据

全球首例
安全公司 Sysdig 捕获全球首例 AI Agent 全程自主执行的勒索软件攻击。攻击者利用 Langflow 漏洞闯入后自动完成凭据窃取、横向移动和数据加密,且未保留解密密钥。
小龙的头像-华盟网小龙1个月前
0205

CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)

CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)-华盟网
安全研究团队watchTowr披露Citrix NetScaler CVE-2026-8451预认证内存越读漏洞,CVSS 8.8,影响14.1前版本和13.1前版本。通SAML IDP配置可触发,攻击者可读取服务器进程内存。
小龙的头像-华盟网小龙1个月前
0395

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析-华盟网
安全研究人员披露Certighost( CVE-2026-54121)漏洞,低权限域用户可通过AD CS证书服务的chase路径冒充域控制器,获取krbtgt哈希和域完整控制权。
小龙的头像-华盟网小龙1个月前
095

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root-华盟网
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
小龙的头像-华盟网小龙41天前
045

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)-华盟网
安全研究人员披露CVE-2026-68138漏洞,存在于Linux内核流量控制qdisc rate-table代码中,利用竞态条件实现本地权限提升,影响Linux 5.1至7.1.5版本。
小龙的头像-华盟网小龙33天前
0225

OpenAI Codex沙箱两度被突破:Accomplish披露两个高危漏洞

OpenAI Codex沙箱两度被突破:Accomplish披露两个高危漏洞-华盟网
Accomplish披露OpenAI Codex两个沙箱逃逸漏洞——Overpatch与Heapjack,攻击者可在用户提问时获得未受限命令执行权限,OpenAI已在8天内修复。
小龙的头像-华盟网小龙2小时前
005