最新漏洞 第22页
最新漏洞 – 华盟网

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析-华盟网
安全研究员发现NGINX脚本引擎存在严重捕获状态混淆漏洞,攻击者可利用map指令与正则捕获组合实现预认证RCE,隐患从2011年延续至今,影响所有1.30.3及以前版本。
小龙的头像-华盟网小龙1个月前
049

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root-华盟网
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
小龙的头像-华盟网小龙41天前
045

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC-华盟网
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
小龙的头像-华盟网小龙23天前
048

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC

ShieldBreak:微软8月补丁日当天放出的Windows Defender零日,附POC-华盟网
Nightmare Eclipse在微软8月补丁日发布ShieldBreak零日,可绕过RoguePlanet补丁,令完全打补丁的Windows 11中招,本地提权至SYSTEM,100%成功率,已被确认。
小龙的头像-华盟网小龙22天前
046

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail-华盟网
Check Point发现ChatGPT隐藏漏洞,植入指令可让AI在回答时悄悄窃取用户Gmail数据并跨账户传输。OpenAI已下线相关内部服务。
小龙的头像-华盟网小龙7天前
0410

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell-华盟网
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
小龙的头像-华盟网小龙7天前
0414

乌克兰籍Conti勒索软件开发者在美被判4年监禁

乌克兰籍Conti勒索软件开发者在美被判4年监禁-华盟网
美国司法部宣布,44岁乌克兰籍律师利特维年科因Conti勒索软件案被判4年联邦监禁。他既是入侵者又是开发者,攻击至少12家公司。
小龙的头像-华盟网小龙3天前
049

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore

iOS内核CVE-2026-65343 PoC发布,涉及AppleKeyStore-华盟网
AppleKeyStore内核扩展存在OOB读漏洞CVE-2026-65343,攻击者从沙盒内即可读取内核指针并绕过KASLR。PoC与利用链已公开。
小龙的头像-华盟网小龙11天前
0312

待机模式的LG电视在偷录你:屏幕关了,麦克风没关

待机模式的LG电视在偷录你:屏幕关了,麦克风没关-华盟网
玩家之境调查发现LG OLED电视待机模式下仍在录音、扫描内网、缓存音频。已发现未公开远程代码执行漏洞,附完整防御方案。
小龙的头像-华盟网小龙8天前
0311

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者-华盟网
加州安全公司 Calif 披露微信零点击蠕虫 WeWorm 完整 demo,AI 辅助两天挖洞一周搭蠕虫,腾讯已修复 8.0.77/8.0.76,影响 14 亿用户。
小龙的头像-华盟网小龙7天前
039

ShieldCrash:Defender 9月补丁下仍沦陷

ShieldCrash:Defender 9月补丁下仍沦陷-华盟网
Nightmare Eclipse 公开 Windows Defender 0day ShieldCrash PoC,所有支持 Windows 版本在 9月补丁下仍可 SYSTEM 任意读取文件。
小龙的头像-华盟网小龙4天前
036

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC-华盟网
Chrome 2026 第六个零日漏洞野外利用中,攻击者通过构造 HTML 页面触发 V8 引擎类型混淆,POC 已公开。
小龙的头像-华盟网小龙4天前
0314