最新漏洞 第15页
最新漏洞 – 华盟网

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷-华盟网
Mozilla安全研究人员演示了一种极为隐蔽的攻击手法,恶意仓库通过DNS TXT记录在运行时加载反向shell,完全绕过所有静态检测,让AI编程助手不知不觉沦为傀儡。
小龙的头像-华盟网小龙1个月前
04711

DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)

DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)-华盟网
JFrog安全研究团队发现DirtyFrag漏洞家族新变种DirtyClone,可绕过内核缓解措施实现本地权限提升。CVSS 8.8,影响Debian、Ubuntu、Fedora等主流发行版。
小龙的头像-华盟网小龙1个月前
04710

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出-华盟网
谷歌确认Chrome浏览器140.0.7339.185版本前存在高危堆缓冲区溢出漏洞,影响ANGLE组件。攻击者可通过恶意流量执行任意代码,甚至逃逸浏览器沙箱。立即更新至最新版以保障安全。
guaigou的头像-华盟网华盟君5个月前
0465

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全-华盟网
了解并应对流行的Java安全框架pac4j中的高危CVE-2026-29000漏洞,该漏洞可导致JWT认证绕过。立即采取措施保护您的Java应用程序免受攻击。
guaigou的头像-华盟网华盟君5个月前
04615

【工具武器化】软件供应链的信任坍塌:安全工具成致命武器

【工具武器化】软件供应链的信任坍塌:安全工具成致命武器-华盟网
2026年3月19日,黑客组织TeamPCP在安全扫描工具Trivy的GitHub上嵌入了代码,窃取了扫描仪和自动化任务中的凭证。在短短一周内,以教科书般的精准操作,将两个本应守护数字世界的安全工具——漏...
guaigou的头像-华盟网华盟君4个月前
0460

本周最大威胁Citrix漏洞,总结检测脚本、Poc

本周最大威胁Citrix漏洞,总结检测脚本、Poc-华盟网
这个“Critical Citrix NetScaler”漏洞指的就是 CVE-2026-3055(CVSS 9.3,Critical),Citrix 官方在 2026 年 3 月 23 日左右发布的内存越界读取(Out-of-Bounds Read / Memory Overread)漏...
guaigou的头像-华盟网华盟君5个月前
0430

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞-华盟网
Nebula Security发现GhostLock(CVE-2026-43499),一个存在于所有Linux发行版15年的内核漏洞,可实现97%稳定率的权限提升和容器逃逸,Google奖励92,337美元。
小龙的头像-华盟网小龙1个月前
0439

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开

CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开-华盟网
微软2026年6月补丁日修复了CVSS 9.8分的HTTP.sys整数溢出漏洞,攻击者一个数据包即可拿到SYSTEM权限。近日PoC已公开,影响所有Windows服务器。
小龙的头像-华盟网小龙1个月前
04315

AI 基础设施安全漏洞演示 (CVE-2026-5027)

随着企业开始将 AI Agent 部署到生产环境,像 Langflow 这样处理大量文件和代码逻辑的工具,一旦存在文件写入漏洞,对企业内部数据的威胁是巨大的。 漏洞预警:Langflow 关键路径遍历漏洞 (CVE-...
guaigou的头像-华盟网华盟君4个月前
0420

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响-华盟网
Notepad++ 发布紧急安全更新,修复三个漏洞,其中两个可导致任意代码执行。建议所有用户立即升级到最新版本。
小龙的头像-华盟网小龙2个月前
0417

利用VSCode漏洞一键窃取GitHub Token

利用VSCode漏洞一键窃取GitHub Token-华盟网
安全研究员发现VSCode github.dev存在高危漏洞,攻击者诱导用户点击链接即可窃取GitHub令牌,读写私有仓库。
小龙的头像-华盟网小龙2个月前
0418

开源AI工具Langflow惊现严重RCE 披露20小时即遭野外利用

开源AI工作流编排工具Langflow曝出严重远程代码执行漏洞CVE-2026-33017。漏洞于3月17日披露后,仅20小时内即遭真实攻击。在无公开PoC的情况下被快速武器化,再次刷新零日漏洞利用速度记录。
guaigou的头像-华盟网华盟君5个月前
0390