排序
【深度揭秘】藏在收款机里的“特洛伊木马”:CVE-2026-4583 漏洞如何反向接管你的电脑?
ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞
SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘
CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)
StubZero:Google Cloud生产环境RCE漏洞,奖金148,337美元
FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)
18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root
CVE-2026-53365 vsockdrop:1024次send,从普通用户到root
UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)
Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露
Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架
AI漏洞演示:从路径遍历到 Root 夺权 —— Langflow CVE-2026-5027 漏洞全解析
1. 漏洞背景:AI 工作流中的“后门” 在 2026 年 3 月底,流行的开源 AI 编排工具 Langflow 被曝出存在高危漏洞(CVE-2026-5027,CVSS 评分 8.8)。该漏洞隐藏在 POST /api/v2/files 接口中...












