开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
最新漏洞
第20页
最新漏洞 – 华盟网
排序
更新
浏览
点赞
评论
Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
# CVE
# RCE
# Gitea
小龙
41天前
0
11
6
vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨
Node.js圈著名的vm2沙箱库被曝史上最严重安全危机,12个漏洞中含三个CVSS 10.0满分漏洞,攻击者可越过沙箱直接执行任意代码,建议尽快升级。
# CVE
# RCE
# 沙箱逃逸
小龙
3个月前
0
10
10
CVSS 10.0满分漏洞:Joomla JCE Editor未授权RCE(CVE-2026-48907)
JCE Editor插件CVSS 10.0满分漏洞,未认证攻击者可通过profiles.import端点直接上传PHP文件并执行命令。受影响版本1.0.0-2.9.99.4,补丁仅在2.9.99.5。
# Joomla
# 文件上传
# JCE Editor
小龙
2个月前
0
10
15
重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
# AI安全
# 隐私
# API漏洞
小龙
34天前
0
10
10
CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root
Linux内核net/sched子系统race condition漏洞CVE-2026-68138深度分析,附Alejandro Ramos公开PoC,影响Linux 5.1-7.1.5。
# 漏洞
# 提权
# CVE
小龙
32天前
0
10
8
CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析
安全研究人员披露Certighost( CVE-2026-54121)漏洞,低权限域用户可通过AD CS证书服务的chase路径冒充域控制器,获取krbtgt哈希和域完整控制权。
# 漏洞利用
# AD CS
# Certighost
小龙
1个月前
0
9
5
PipeWire Flatpak沙箱逃逸漏洞分析:”Hello World”程序如何秒变代码执行器
PipeWire PulseAudio兼容层沙箱逃逸漏洞,仅需音频权限的Flatpak应用即可执行任意代码。三个独立问题串联:cookie不校验、模块加载默认开启、dlopen()无路径限制。
# 漏洞分析
# 沙箱逃逸
# Flatpak
小龙
44天前
0
9
15
ClamAV七枚高危漏洞曝光:ZIP解析器堆溢出已有公开PoC
思科披露ClamAV七个高危漏洞,涵盖ZIP、GPT、PESpin等文件格式解析器,其中两个漏洞已有公开PoC,可导致杀毒进程崩溃。
# 漏洞预警
# 思科
# ClamAV
小龙
34天前
0
9
10
印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点
印度政府要求Google下架57个Firebase账户,其中7个仿冒SBI、ICICI、Axis三大银行。黑客利用Firebase云服务分发Android恶意软件,窃取信用卡信息和OTP验证码。
# 网络钓鱼
# Android恶意软件
# Firebase
小龙
23天前
0
9
14
CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破
Linux内核nf_tables子系统因catchall元素在Abort阶段的反转条件判断,缺少一个取反符号触发use-after-free,未授权用户可借此夺取完全root权限。
# 漏洞
# 提权
# linux内核
小龙
19天前
0
9
10
Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试
Nacos 3.0.0~3.2.3 存在鉴权作用域错配漏洞,攻击者无需凭证即可建号赋权拿 token,完全接管服务端。附 POC 测试步骤。
# 漏洞分析
# poc
# 认证绕过
小龙
17天前
0
9
14
Android 17 一键提权到 system_server
sithi 公开 CVE-2026-49881 PoC,Android 17 Telecom 服务 InCallController 类存在逻辑缺陷,无特权应用一键提权到 system_server。
# Android
# CVE
# LPE
小龙
5天前
0
9
12
上一页
1
…
18
19
20
21
22
23
下一页
跳转
分类
分类
选择分类
安全资讯 (6,676)
原创推荐 (318)
最新资讯 (3,428)
网络资讯 (360)
教学频道 (2,728)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (78)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,252)
其他工具 (19)
应用软件 (3)
工具介绍 (1,093)
渗透测试 (1,384)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (199)
编程调试 (24)
脚本入侵 (5)
漏洞 (630)
最新漏洞 (269)
本地漏洞 (1)
漏洞利用 (134)
漏洞预警 (40)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (10)
网络安全 (2,643)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (194)
安全界 (1,357)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (2)
社会工程学 (13)
系统安全 (24)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,605)
威胁情报分析 (63)
木马天地 (26)
极客新闻 (30)
病毒知识 (24)
黑客入侵 (214)
黑客技术 (1,028)
黑客攻防 (80)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册