最新漏洞 第21页
最新漏洞 – 华盟网

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE

CVE-2026-45454:微软SharePoint服务器上传页面文件夹路径遍历至RCE-华盟网
AretiQ安全研究团队披露微软SharePoint Server路径遍历漏洞CVE-2026-45454,攻击者可利用Upload.aspx绕过权限将文件写入受限文档库,并在PageParserPaths配置下实现RCE。
小龙的头像-华盟网小龙37天前
0813

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC

Microsoft SCCM CVE-2026-47301 漏洞分析:附POC-华盟网
安全研究员公开了Microsoft SCCM CVE-2026-47301完整利用链,普通域用户可借此将权限提升至SYSTEM,直接接管企业所有托管终端。
小龙的头像-华盟网小龙28天前
087

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析-华盟网
dinosn公开MikroTrick攻击链完整PoC,利用MikroTik RouterOS SSH公钥认证绕过漏洞CVE-2026-67276,e=1指数伪造,无需私钥即可接管设备。
小龙的头像-华盟网小龙8天前
088

连 Mythos 模型都漏掉的死角:人类黑客靠”Bad Epoll”再次证明人工审计的尊严

连 Mythos 模型都漏掉的死角:人类黑客靠
Anthropic最强AI模型Mythos成功挖掘了epoll中一处漏洞,但人类研究员在紧挨的位置发现了第二个漏洞Bad Epoll,2026年上半年度最致命漏洞。
小龙的头像-华盟网小龙1个月前
0714

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙44天前
0713

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙37天前
0713

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析

CVE-2026-43074:Linux内核eventpoll竞态漏洞深度解析-华盟网
Anthropic公司Mythos AI模型在Linux内核epoll代码中发现首个漏洞,修复4个月后团队发现同一代码段还隐藏着更致命的Bad Epoll漏洞。
小龙的头像-华盟网小龙34天前
0715

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开

Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开-华盟网
Red Hat Enterprise Linux内核存在13年Use-After-Free漏洞,本地攻击者可提权至root。POC已公开,建议尽快打补丁。
小龙的头像-华盟网小龙20天前
0715

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战-华盟网
Sentry团队用Zip Slip路径穿越漏洞击穿苹果Private Cloud Compute,漏洞CVE-2026-20685位于启动阶段darwin-init,可写任意文件并窃取AI推理元数据。
小龙的头像-华盟网小龙30天前
068

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露

ClamAV 1.5.x 三个零日漏洞:双free、远程代码执行、地址泄露-华盟网
安全研究团队披露ClamAV 1.5.x三个内存破坏漏洞,其中ZIP目录双free可致 daemon崩溃,ZIP索引反同步可稳定RCE,STATS命令泄露栈地址。CVE待分配。
小龙的头像-华盟网小龙42天前
0515

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙38天前
0511

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议-华盟网
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
小龙的头像-华盟网小龙11天前
0514