最新漏洞 第14页
最新漏洞 – 华盟网

【深度揭秘】藏在收款机里的“特洛伊木马”:CVE-2026-4583 漏洞如何反向接管你的电脑?

【深度揭秘】藏在收款机里的“特洛伊木马”:CVE-2026-4583 漏洞如何反向接管你的电脑?-华盟网
导语: 你可能认为,一个简单的蓝牙收款机最多只能导致支付欺诈。但最新的安全研究揭示了一个惊人的事实:通过一个名为 M6Plus 的移动支付终端,攻击者可以利用一个低级但致命的协议漏洞,直接...
guaigou的头像-华盟网华盟君1个月前
080

AI 基础设施安全漏洞演示 (CVE-2026-5027)

随着企业开始将 AI Agent 部署到生产环境,像 Langflow 这样处理大量文件和代码逻辑的工具,一旦存在文件写入漏洞,对企业内部数据的威胁是巨大的。 漏洞预警:Langflow 关键路径遍历漏洞 (CVE-...
guaigou的头像-华盟网华盟君1个月前
0270

【视频】一键式 NTLM 泄露漏洞

利用截图工具应用程序进行 NTLM 泄露。 概括此漏洞允许远程攻击者泄露受影响版本的截图工具应用程序用户的 NTLM 响应。利用此漏洞需要用户交互,即目标用户必须访问恶意页面或打开一个链接,该...
guaigou的头像-华盟网华盟君1个月前
000

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析-华盟网
作者:IPBUF 来源:IPBUF 一、漏洞概述 CVE-2026-22778是vLLM(大语言模型高效推理引擎)中存在的严重远程代码执行漏洞,CVSS评分高达9.8分(Critical)。该漏洞由vLLM视频处理流程中的多个安全...
guaigou的头像-华盟网华盟君1个月前
0586

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙47天前
069

CVE-2026-33725 RCE 漏洞深度分析

CVE-2026-33725 RCE 漏洞深度分析-华盟网
⚠️ 紧急预警Metabase Enterprise存在严重远程代码执行漏洞,PoC利用代码已公开。攻击者可利用H2 JDBC INIT注入漏洞,在无需认证的情况下完全控制受影响的服务器。建议立即采取缓解措施或升级...
guaigou的头像-华盟网华盟君1个月前
07215

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙43天前
01311

CVE-2026-0073:Android零点击远程代码执行漏洞深度分析

CVE-2026-0073:Android零点击远程代码执行漏洞深度分析-华盟网
Google发布5月Android安全公告,披露零点击RCE漏洞CVE-2026-0073。攻击者可利用adbd组件逻辑漏洞,无需用户交互即可获取设备shell权限,影响Android 14至16 QPR2全版本。
小龙的头像-华盟网小龙42天前
05212

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测-华盟网
Sophos安全研究人员发现Payouts King勒索软件组织使用QEMU开源虚拟机在受感染主机上构建隐藏Linux环境,从虚拟机内执行勒索和数安提取,彻底绑过终端安全软件检测。
小龙的头像-华盟网小龙41天前
02114

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用-华盟网
2026年5月6日,网络安全龙头企业Palo Alto Networks(派拓网络)发布紧急安全公告,确认其防火墙操作系统PAN-OS的“用户身份验证门户”存在一个严重等级的零日漏洞(CVE-2026-0300)。该漏洞允...
guaigou的头像-华盟网华盟君41天前
0685

Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零

Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零-华盟网
苹果耗时五年、耗资数十亿美元打造的 MIE 内存完整性防御,在苹果 M5 芯片上被认为是'不可绕过'的最后一道防线。安全团队 Calif 借助 Claude Mythos AI 的协助,仅用5天就完成了第一个公开的 M5...
guaigou的头像-华盟网华盟君31天前
07910

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下-华盟网
一个恶意插件、一封精心构造的邮件、一个prompt注入——从这一个入口,攻击者可以链式利用四个漏洞:偷API密钥、读系统文件、提权到owner、植入持久后门。约24.5万个暴露在公网的OpenClaw服务器...
guaigou的头像-华盟网华盟君31天前
06510