最新漏洞 第16页
最新漏洞 – 华盟网

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析-华盟网
安全研究员ALR披露高危认证绕过漏洞,仅需添加Authorization: Basic请求头即可绕过整个认证系统,访问50余个API端点,赏金$3000。
小龙的头像-华盟网小龙54天前
0107

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙53天前
0811

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙51天前
02013

Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)

Google Chrome 爆出今年第5个在野0day漏洞 (CVE-2026-11645)-华盟网
Google发布紧急安全更新,修复Chrome浏览器高危0day漏洞CVE-2026-11645。V8引擎越界内存访问,可远程代码执行,已野外利用。建议立即更新至149.0.7827.102/.103。
小龙的头像-华盟网小龙51天前
0745

他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM

他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM-华盟网
Nightmare Eclipse再出手发布RoguePlanet零日漏洞,利用微软Defender竞态条件在打完2026年6月补丁的Windows系统上提权SYSTEM。附原版RCE三条攻击路径和BitLocker绕过细节。
小龙的头像-华盟网小龙50天前
0685

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)-华盟网
Fortinet披露FortiSandbox两个CVSS 9.1高危漏洞,CVE-2026-39808未授权命令注入可直接RCE,CVE-2026-39813路径遍历绕过认证,攻击者可彻底接管沙箱。
小龙的头像-华盟网小龙46天前
02115

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)

CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)-华盟网
JCE Editor插件CVSS 10.0满分漏洞,未认证攻击者可通过profiles.import端点直接上传PHP文件并执行命令。受影响版本1.0.0-2.9.99.4,补丁仅在2.9.99.5。
小龙的头像-华盟网小龙46天前
0115

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据-华盟网
Varonis威胁实验室发现SearchLeak漏洞链,攻击者仅需发送一个链接,即可利用微软365 Copilot企业版搜索功能窃取受害者的邮件、日历、文件等敏感数据。
小龙的头像-华盟网小龙43天前
035

LiteLLM漏洞链:低权限用户即可接管AI网关服务器

LiteLLM漏洞链:低权限用户即可接管AI网关服务器-华盟网
Obsidian Security发现LiteLLM代理中存在严重漏洞链,低权限账户可通过三个漏洞串联利用,最终获得完整管理员权限并在服务器上执行任意代码,综合CVSS评分高达9.9。
小龙的头像-华盟网小龙43天前
0412

SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘

SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘-华盟网
预订平台Web缓存欺骗漏洞分析,结合SameSite Cookie默认行为实现账户劫持,详解漏洞原理与利用链。
小龙的头像-华盟网小龙38天前
02512

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)-华盟网
著名SSH客户端库libssh2被曝高危漏洞CVE-2026-55200,攻击者利用整数溢出绕过内存分配检查实现远程代码执行,POC已公开。
小龙的头像-华盟网小龙36天前
0614

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开-华盟网
微软Exchange Server曝出CVE-2026-45504严重SSRF任意文件读取漏洞,CVSS 8.8分,任意低权限用户均可利用,PoC代码已公开。
小龙的头像-华盟网小龙34天前
010014