最新漏洞 第14页
最新漏洞 – 华盟网

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟-华盟网
了解照明设备供应商Service Lighting发生的支付卡数据泄露事件,探讨中小企业在支付安全和PCI合规方面的挑战。
guaigou的头像-华盟网华盟君5个月前
05811

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞

usbliter8来了:苹果A12/A13芯片SecureROM又现无法修复的漏洞-华盟网
安全研究团队Paradigm Shift公开了名为usbliter8的BootROM漏洞,可对苹果A12和A13芯片实现任意代码执行。该漏洞利用USB控制器硬件缺陷,无法通过软件更新修复。
小龙的头像-华盟网小龙1个月前
0587

BPF子系统漏洞:eBPF程序可触发越界访问

BPF子系统漏洞:eBPF程序可触发越界访问-华盟网
了解Linux内核BPF子系统的最新安全漏洞,包括cgroup本地存储越界访问和调度器扩展迭代器问题。学习如何保护您的系统免受这些威胁。
guaigou的头像-华盟网华盟君5个月前
0578

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式

AI发现Linux内核SMB 0-Day漏洞:网络安全的新范式-华盟网
文章揭示了首个由AI独立发现的Linux内核SMB协议高危漏洞CVE-2025-37899,标志着网络安全进入人机协同的新时代。了解漏洞详情、防护建议及影响范围。
guaigou的头像-华盟网华盟君5个月前
05511

【零点击威胁】你的手机可能因一张动图被“夺权”:邪恶的贴纸

【零点击威胁】你的手机可能因一张动图被“夺权”:邪恶的贴纸-华盟网
安全研究人员披露了即时通讯应用Telegram中的一个高危漏洞。该漏洞允许攻击者通过发送特制的动画贴纸,在无需目标用户任何交互的“零点击”条件下,远程执行代码并完全控制受害者的设备。该漏洞...
guaigou的头像-华盟网华盟君4个月前
0550

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测

Payouts King勒索软件利用QEMU隐藏虚拟机绕过安全检测-华盟网
Sophos安全研究人员发现Payouts King勒索软件组织使用QEMU开源虚拟机在受感染主机上构建隐藏Linux环境,从虚拟机内执行勒索和数安提取,彻底绑过终端安全软件检测。
小龙的头像-华盟网小龙3个月前
05514

Cisco Secure FMC曝10分满分漏洞:攻击者可获完整系统控制权限

Cisco Secure FMC曝10分满分漏洞:攻击者可获完整系统控制权限-华盟网
了解Cisco Secure FMC的重大安全漏洞,CVSS评分为满分10.0。攻击者无需身份验证即可获取完整系统控制权限。立即采取防护措施,确保企业网络安全。
guaigou的头像-华盟网华盟君5个月前
0538

CVE-2026-40369:浏览器沙箱内直接提权,Windows内核最后防线崩溃

CVE-2026-40369:浏览器沙箱内直接提权,Windows内核最后防线崩溃-华盟网
安全研究人员披露Windows内核漏洞CVE-2026-40369,一个系统调用即可从浏览器沙箱内提权至SYSTEM,完整PoC已公开,预计短期内被武器化。
小龙的头像-华盟网小龙2个月前
0538

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析

CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析-华盟网
libssh2库曝出严重预认证RCE漏洞CVE-2026-55200,CVSS 9.2,攻击者可通过恶意SSH服务器触发客户端堆外写。curl、Git、PHP等均受影响,PoC已公开。
小龙的头像-华盟网小龙2个月前
0527

黑客如何用”种子彩票”工具扫荡3800万美元——Coldcard RNG漏洞深度分析

黑客如何用
2026年7月31日,攻击者利用Coldcard Mk2/Mk3钱包固件RNG缺陷,在25分钟内盗走约594枚比特币。漏洞根因:硬件TRNG被绕过,熵降级至约40比特,黑客用自动化工具批量枚举种子。
小龙的头像-华盟网小龙44天前
0527

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC-华盟网
安全研究人员公开了 CVE-2026-49176 的完整利用代码,该漏洞影响 Windows WalletService,标准用户可借此获得 SYSTEM 权限。微软已于 7 月 14 日修复,请立即打补丁。
小龙的头像-华盟网小龙1个月前
05014

NGINX 再曝 0day RCE:这次我慌不慌?

NGINX 再曝 0day RCE:这次我慌不慌?-华盟网
NebSec研究人员披露nginx-poolslip 0day漏洞,NGINX 1.31.0内存池机制存在RCE风险尚无补丁。安全社区分析显示真实影响可能有限,需冷静评估。
小龙的头像-华盟网小龙3个月前
0486