最新漏洞 第16页
最新漏洞 – 华盟网

开源AI工具Langflow惊现严重RCE 披露20小时即遭野外利用

开源AI工作流编排工具Langflow曝出严重远程代码执行漏洞CVE-2026-33017。漏洞于3月17日披露后,仅20小时内即遭真实攻击。在无公开PoC的情况下被快速武器化,再次刷新零日漏洞利用速度记录。
guaigou的头像-华盟网华盟君3个月前
0230

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷-华盟网
Mozilla安全研究人员演示了一种极为隐蔽的攻击手法,恶意仓库通过DNS TXT记录在运行时加载反向shell,完全绕过所有静态检测,让AI编程助手不知不觉沦为傀儡。
小龙的头像-华盟网小龙-1个月前
02211

CVE-2025-55182:React Server Components反序列化漏洞分析

Facebook React近日披露高危漏洞CVE-2025-55182,影响React Server Components组件。由于不安全的数据反序列化,该漏洞允许攻击者无需认证即可在服务器上执行任意代码。目前已发布公开利用代码...
guaigou的头像-华盟网华盟君3个月前
0210

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)

FortiSandbox双漏洞分析:未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)-华盟网
Fortinet披露FortiSandbox两个CVSS 9.1高危漏洞,CVE-2026-39808未授权命令注入可直接RCE,CVE-2026-39813路径遍历绕过认证,攻击者可彻底接管沙箱。
小龙的头像-华盟网小龙46天前
02115

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙51天前
02013

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙25天前
02012

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙1个月前
01811

Telnetd守护进程惊现越界写入漏洞 CVSS 9.8无认证可获root权限

GNU InetUtils telnetd存在严重越界写入漏洞,CVSS评分高达9.8。攻击者仅需向23端口发送特制数据包,无需任何认证即可获得root权限执行任意代码。影响FreeBSD、NetBSD、Citrix NetScaler、TrueN...
guaigou的头像-华盟网华盟君3个月前
0170

FortiClient EMS 预身份验证 SQL 注入漏洞 (CVE-2026-21643)

FortiClient EMS 预身份验证 SQL 注入漏洞 (CVE-2026-21643)-华盟网
近期,Fortinet 旗下的终端安全管理系统 FortiClient EMS 被曝存在一个极其严重的 SQL 注入漏洞。该漏洞允许攻击者在无需任何身份验证的情况下,远程执行恶意 SQL 命令,甚至控制底层服务器。 &...
guaigou的头像-华盟网华盟君2个月前
0160

全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据

全球首例
安全公司 Sysdig 捕获全球首例 AI Agent 全程自主执行的勒索软件攻击。攻击者利用 Langflow 漏洞闯入后自动完成凭据窃取、横向移动和数据加密,且未保留解密密钥。
小龙的头像-华盟网小龙24天前
0165

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞-华盟网
Nebula Security发现GhostLock(CVE-2026-43499),一个存在于所有Linux发行版15年的内核漏洞,可实现97%稳定率的权限提升和容器逃逸,Google奖励92,337美元。
小龙的头像-华盟网小龙21天前
0169

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用-华盟网
Citrix NetScaler再曝高危漏洞CVE-2026-8451,CVSS 8.8,与CitrixBleed4同源。攻击者可读取进程内存,披露24小时内即遭在野利用。
小龙的头像-华盟网小龙25天前
01310