最新漏洞 第17页
最新漏洞 – 华盟网

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
微软修复CVE-2026-40361零点击漏洞,攻击者只需发送恶意邮件,用户在Outlook中选中该邮件即触发RCE,无需任何点击操作。
小龙的头像-华盟网小龙2个月前
0326

Telnetd守护进程惊现越界写入漏洞 CVSS 9.8无认证可获root权限

GNU InetUtils telnetd存在严重越界写入漏洞,CVSS评分高达9.8。攻击者仅需向23端口发送特制数据包,无需任何认证即可获得root权限执行任意代码。影响FreeBSD、NetBSD、Citrix NetScaler、TrueN...
guaigou的头像-华盟网华盟君5个月前
0310

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙2个月前
02913

vBulletin runMaths方法预认证RCE漏洞分析与处置建议

vBulletin runMaths方法预认证RCE漏洞分析与处置建议-华盟网
vBulletin 6.2.1及之前版本存在预认证RCE漏洞,攻击者可通过ajax/render/pagenav路由注入PHP代码。建议立即升级至6.2.2。
小龙的头像-华盟网小龙1个月前
0297

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析

Log4j2再现高危RCE:FilteredObjectInputStream白名单绕过漏洞解析-华盟网
安全研究员公开披露Apache Log4j2未修复RCE漏洞,影响2.11.0至2.26.1所有版本。攻击者可通过MarshalledObject绕过反序列化白名单实现静默RCE,目前尚无CVE与官方补丁。
小龙的头像-华盟网小龙20天前
02913

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙1个月前
02812

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口-华盟网
波兰CERT披露热电联产工厂遭网络攻击事件,攻击者通过私有APN蜂窝网络入侵,关闭蒸汽轮机影响5万居民供热。这是该攻击向量首次在真实攻击中被观察到。
小龙的头像-华盟网小龙34天前
02810

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙3个月前
0269

CVE-2025-55182:React Server Components反序列化漏洞分析

Facebook React近日披露高危漏洞CVE-2025-55182,影响React Server Components组件。由于不安全的数据反序列化,该漏洞允许攻击者无需认证即可在服务器上执行任意代码。目前已发布公开利用代码...
guaigou的头像-华盟网华盟君5个月前
0250

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用-华盟网
Citrix NetScaler再曝高危漏洞CVE-2026-8451,CVSS 8.8,与CitrixBleed4同源。攻击者可读取进程内存,披露24小时内即遭在野利用。
小龙的头像-华盟网小龙1个月前
02510

Fastjson漏洞分析附POC

Fastjson漏洞分析附POC-华盟网
阿里fastjson被曝出新的严重漏洞,攻击者利用@JSONType注解配合jar:http协议绕过autoType限制实现RCE。受影响版本1.2.66-1.2.83,附POC下载地址。
小龙的头像-华盟网小龙1个月前
02311

机场870万人的数据泄露,原因尽然是这个……

机场870万人的数据泄露,原因尽然是这个......-华盟网
英国MAG旗下三大机场870万客户数据泄露,FulcrumSec勒索组织公开数据。攻击竟源于API密钥被写进前端JavaScript这种低级失误。
小龙的头像-华盟网小龙13天前
0239