最新漏洞 第22页
最新漏洞 – 华盟网

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)-华盟网
JFrog Artifactory 默认安装存在未授权认证绕过漏洞,CVSS 9.8。攻击者可伪造平台管理员令牌,接管整个实例。建议立即升级至 7.161.20。
小龙的头像-华盟网小龙14天前
01311

机场870万人的数据泄露,原因尽然是这个……

机场870万人的数据泄露,原因尽然是这个......-华盟网
英国MAG旗下三大机场870万客户数据泄露,FulcrumSec勒索组织公开数据。攻击竟源于API密钥被写进前端JavaScript这种低级失误。
小龙的头像-华盟网小龙13天前
0239

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore-华盟网
AppleKeyStore内核扩展存在OOB读漏洞CVE-2026-65343,攻击者从沙盒内即可读取内核指针并绕过KASLR。PoC与利用链已公开。
小龙的头像-华盟网小龙11天前
0312

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议-华盟网
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
小龙的头像-华盟网小龙11天前
0514

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析

MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析-华盟网
dinosn公开MikroTrick攻击链完整PoC,利用MikroTik RouterOS SSH公钥认证绕过漏洞CVE-2026-67276,e=1指数伪造,无需私钥即可接管设备。
小龙的头像-华盟网小龙8天前
088

待机模式的LG电视在偷录你:屏幕关了,麦克风没关

待机模式的LG电视在偷录你:屏幕关了,麦克风没关-华盟网
玩家之境调查发现LG OLED电视待机模式下仍在录音、扫描内网、缓存音频。已发现未公开远程代码执行漏洞,附完整防御方案。
小龙的头像-华盟网小龙8天前
0311

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail-华盟网
Check Point发现ChatGPT隐藏漏洞,植入指令可让AI在回答时悄悄窃取用户Gmail数据并跨账户传输。OpenAI已下线相关内部服务。
小龙的头像-华盟网小龙7天前
0410

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell-华盟网
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
小龙的头像-华盟网小龙7天前
0414

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞-华盟网
腾讯朱雀实验室披露 SCTPhantom 漏洞 CVE-2026-64564:Linux SCTP ASCONF 动态地址重配置存在 use-after-free,可实现本地提权与容器逃逸,已在 18 年前引入主线。
小龙的头像-华盟网小龙7天前
0215

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者-华盟网
加州安全公司 Calif 披露微信零点击蠕虫 WeWorm 完整 demo,AI 辅助两天挖洞一周搭蠕虫,腾讯已修复 8.0.77/8.0.76,影响 14 亿用户。
小龙的头像-华盟网小龙7天前
039

Android 17 一键提权到 system_server

Android 17 一键提权到 system_server-华盟网
sithi 公开 CVE-2026-49881 PoC,Android 17 Telecom 服务 InCallController 类存在逻辑缺陷,无特权应用一键提权到 system_server。
小龙的头像-华盟网小龙4天前
0912

ShieldCrash:Defender 9月补丁下仍沦陷

ShieldCrash:Defender 9月补丁下仍沦陷-华盟网
Nightmare Eclipse 公开 Windows Defender 0day ShieldCrash PoC,所有支持 Windows 版本在 9月补丁下仍可 SYSTEM 任意读取文件。
小龙的头像-华盟网小龙4天前
036