最新漏洞 第3页
最新漏洞 – 华盟网

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC-华盟网
安全研究人员公开了 CVE-2026-49176 的完整利用代码,该漏洞影响 Windows WalletService,标准用户可借此获得 SYSTEM 权限。微软已于 7 月 14 日修复,请立即打补丁。
小龙的头像-华盟网小龙1个月前
05014

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)-华盟网
安全研究人员披露GeoServer jsonArrayContains函数未授权SQL注入漏洞,攻击者可在PostgreSQL sa权限下实现RCE,附Python PoC。
小龙的头像-华盟网小龙33天前
08814

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点-华盟网
印度政府要求Google下架57个Firebase账户,其中7个仿冒SBI、ICICI、Axis三大银行。黑客利用Firebase云服务分发Android恶意软件,窃取信用卡信息和OTP验证码。
小龙的头像-华盟网小龙23天前
0914

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试-华盟网
Nacos 3.0.0~3.2.3 存在鉴权作用域错配漏洞,攻击者无需凭证即可建号赋权拿 token,完全接管服务端。附 POC 测试步骤。
小龙的头像-华盟网小龙17天前
0914

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议-华盟网
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
小龙的头像-华盟网小龙11天前
0514

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell-华盟网
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
小龙的头像-华盟网小龙7天前
0414

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC-华盟网
Chrome 2026 第六个零日漏洞野外利用中,攻击者通过构造 HTML 页面触发 V8 引擎类型混淆,POC 已公开。
小龙的头像-华盟网小龙4天前
0314

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞-华盟网
了解AVideo平台的严重远程命令注入漏洞CVE-2026-29058,CVSS评分为9.8。该漏洞无需用户交互即可触发,全球数千服务器面临风险。立即采取防护建议以避免潜在安全威胁。
guaigou的头像-华盟网华盟君5个月前
06613

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟-华盟网
Service Lighting曝出支付卡数据泄露事件,揭示了中小企业在支付安全和PCI合规方面面临的挑战。了解漏洞详情、防护建议及行业影响,确保企业信息安全。
guaigou的头像-华盟网华盟君5个月前
06913

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙2个月前
02913

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙44天前
0713

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链

Arm芯片的安全保险柜被撬开:研究者公开一次完整入侵链-华盟网
OP-TEE三个高危漏洞披露:RSA NOPAD堆下溢造成任意地址写入、Widevine PTA空指针拒绝服务、TA_FLAG_CONCURRENT标志被滥用导致S-EL1释放后使用。
小龙的头像-华盟网小龙37天前
0713