排序
FortiClient EMS 预身份验证 SQL 注入漏洞 (CVE-2026-21643)
CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)
CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath
AI程序漏洞演示:CVE-2026-22812 (OpenCode RCE)【暗网卧底给的视频】一会删除
1. 漏洞核心:不设防的本地服务器 OpenCode 在运行时会自动启动一个本地 HTTP 服务器,用于处理 AI 代理与系统终端之间的交互。 根本原因:该服务器在设计上完全缺失了身份验证机制(CWE-306...
Zoho账户接管漏洞:一次点击如何导致全面失控
全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据
LiteLLM漏洞链:低权限用户即可接管AI网关服务器
仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析
【视频】一键式 NTLM 泄露漏洞
利用截图工具应用程序进行 NTLM 泄露。 概括此漏洞允许远程攻击者泄露受影响版本的截图工具应用程序用户的 NTLM 响应。利用此漏洞需要用户交互,即目标用户必须访问恶意页面或打开一个链接,该...











