开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
最新漏洞
第2页
最新漏洞 – 华盟网
排序
更新
浏览
点赞
评论
WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
# RCE
# wordpress
# 漏洞预警
小龙
前天
0
3
7
Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
# 安全研究
# TrustZone
# OP-TEE
小龙
5天前
0
4
13
CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
# 漏洞
# CVE
# RCE
小龙
5天前
0
4
13
从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
# SQL注入
# Oracle
# 后渗透工具
小龙
6天前
0
2
11
Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
# CVE
# RCE
# Gitea
小龙
9天前
0
2
6
Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
# CVE
# linux内核
# 权限提升
小龙
9天前
0
1
5
ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
# RCE
# 零日漏洞
# ClamAV
小龙
10天前
0
1
15
CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
# 漏洞利用
# 认证绕过
# SAML
小龙
12天前
0
2
13
黑客如何用”种子彩票”工具扫荡3800万美元——Coldcard RNG漏洞深度分析
2026年7月31日,攻击者利用Coldcard Mk2/Mk3钱包固件RNG缺陷,在25分钟内盗走约594枚比特币。漏洞根因:硬件TRNG被绕过,熵降级至约40比特,黑客用自动化工具批量枚举种子。
# 漏洞利用
# 硬件钱包
# Coldcard
小龙
12天前
0
7
7
PipeWire Flatpak沙箱逃逸漏洞分析:”Hello World”程序如何秒变代码执行器
PipeWire PulseAudio兼容层沙箱逃逸漏洞,仅需音频权限的Flatpak应用即可执行任意代码。三个独立问题串联:cookie不校验、模块加载默认开启、dlopen()无路径限制。
# 漏洞分析
# 沙箱逃逸
# Flatpak
小龙
12天前
0
3
15
Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限
安全研究人员披露Foxit PDF Reader存在高危本地提权漏洞CVE-2026-57239,攻击者可利用更新机制从普通用户权限提升至SYSTEM,附POC和修复建议。
# CVE
# 提权漏洞
# LPE
小龙
16天前
0
1
14
CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC
安全研究人员公开了 CVE-2026-49176 的完整利用代码,该漏洞影响 Windows WalletService,标准用户可借此获得 SYSTEM 权限。微软已于 7 月 14 日修复,请立即打补丁。
# 漏洞
# Windows
# CVE
小龙
16天前
0
9
14
上一页
1
2
3
4
…
20
下一页
跳转
分类
分类
选择分类
安全资讯 (6,627)
原创推荐 (318)
最新资讯 (3,386)
网络资讯 (325)
教学频道 (2,712)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (69)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,236)
其他工具 (19)
应用软件 (3)
工具介绍 (1,077)
渗透测试 (1,382)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (597)
最新漏洞 (237)
本地漏洞 (1)
漏洞利用 (116)
漏洞预警 (35)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (8)
网络安全 (2,631)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (193)
安全界 (1,347)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (24)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,568)
威胁情报分析 (54)
木马天地 (26)
极客新闻 (22)
病毒知识 (23)
黑客入侵 (195)
黑客技术 (1,011)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册