最新漏洞 第23页
最新漏洞 – 华盟网

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast

Nightmare Eclipse零日连发:从微软烧到卡巴斯基、英伟达、Avast-华盟网
Nightmare Eclipse零日系列8月扩展至卡巴斯基、英伟达、Avast。HardBreacher卡巴斯基本地权限提升漏洞已修复,PoC自我评价胶带粘的。零日披露之争全面升级。
小龙的头像-华盟网小龙15天前
0213

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞

SCTPhantom:一个潜藏 18 年的 SCTP ASCONF 传输层释放后使用漏洞-华盟网
腾讯朱雀实验室披露 SCTPhantom 漏洞 CVE-2026-64564:Linux SCTP ASCONF 动态地址重配置存在 use-after-free,可实现本地提权与容器逃逸,已在 18 年前引入主线。
小龙的头像-华盟网小龙7天前
0215

iOS 27 发布当日即遭破解:AirLift 配对越狱 PoC 深度技术分析

iOS 27 发布当日即遭破解:AirLift 配对越狱 PoC 深度技术分析-华盟网
安全研究员 0xjohnny 在 iOS 27 发布当天发布 AirLift 配对越狱 PoC,利用 AirTraffic 媒体同步路径缺陷在已配对 Mac 上读写 iOS 沙箱外文件。
小龙的头像-华盟网小龙昨天
018

GitLab CVE-2026-85706路径遍历漏洞:无认证任意文件读取与蓝队处置

GitLab CVE-2026-85706 CVSS 10.0路径遍历漏洞可导致未认证任意文件读取,蓝队应如何检测与处置?
小龙的头像-华盟网小龙昨天
0113

OpenAI Codex沙箱两度被突破:Accomplish披露两个高危漏洞

OpenAI Codex沙箱两度被突破:Accomplish披露两个高危漏洞-华盟网
Accomplish披露OpenAI Codex两个沙箱逃逸漏洞——Overpatch与Heapjack,攻击者可在用户提问时获得未受限命令执行权限,OpenAI已在8天内修复。
小龙的头像-华盟网小龙2小时前
005