最新漏洞 第3页
最新漏洞 – 华盟网

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙7天前
0111

n8n再曝重大漏洞CVE-2026-25049,恶意工作流可导致系统命令执行

n8n再曝重大漏洞CVE-2026-25049,恶意工作流可导致系统命令执行-华盟网
了解n8n的最新安全危机,CVE-2026-25049漏洞允许通过恶意工作流执行系统命令。企业应立即升级并采取综合措施以确保安全。
guaigou的头像-华盟网华盟君2个月前
05111

Apache Tika爆严重XXE漏洞CVE-2025-66516,可导致服务器完全失控

Apache Tika爆严重XXE漏洞CVE-2025-66516,可导致服务器完全失控-华盟网
了解Apache Tika的XXE漏洞CVE-2025-66516带来的安全风险,以及如何通过升级版本、实施输入验证和禁用外部实体处理来应对这一严重问题。
guaigou的头像-华盟网华盟君2个月前
06411

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下-华盟网
一个恶意插件、一封精心构造的邮件、一个prompt注入——从这一个入口,攻击者可以链式利用四个漏洞:偷API密钥、读系统文件、提权到owner、植入持久后门。约24.5万个暴露在公网的OpenClaw服务器...
guaigou的头像-华盟网华盟君29天前
06410

Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零

Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零-华盟网
苹果耗时五年、耗资数十亿美元打造的 MIE 内存完整性防御,在苹果 M5 芯片上被认为是'不可绕过'的最后一道防线。安全团队 Calif 借助 Claude Mythos AI 的协助,仅用5天就完成了第一个公开的 M5...
guaigou的头像-华盟网华盟君29天前
07910

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨-华盟网
Node.js圈著名的vm2沙箱库被曝史上最严重安全危机,12个漏洞中含三个CVSS 10.0满分漏洞,攻击者可越过沙箱直接执行任意代码,建议尽快升级。
小龙的头像-华盟网小龙24天前
0010

Firefox跨域包装器漏洞:内存安全再受挑战

Firefox跨域包装器漏洞:内存安全再受挑战-华盟网
Mozilla fixes a critical memory safety vulnerability in Firefox 115 and Thunderbird 102.11 due to improper handling of cross-domain script proxies, posing risks
guaigou的头像-华盟网华盟君2个月前
03210

Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延

Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延-华盟网
Microsoft Bing AI的增强搜索功能被滥用,通过推荐假冒的OpenClaw GitHub仓库传播恶意软件。了解攻击手法与防范措施,提升AI时代的网络安全意识。
guaigou的头像-华盟网华盟君2个月前
05210

Cisco SD-WAN漏洞遭活跃利用,企业广域网面临全面威胁

Cisco SD-WAN漏洞遭活跃利用,企业广域网面临全面威胁-华盟网
测试关键词123
guaigou的头像-华盟网华盟君2个月前
06110

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全

CVE-2026-29000预警:pac4j JWT认证绕过漏洞威胁Java应用安全-华盟网
了解CVE-2026-29000高危漏洞对使用pac4j进行JWT认证的Java应用构成的安全威胁,掌握防护建议和技术细节。
guaigou的头像-华盟网华盟君2个月前
010010

Linux内核再现多处高危漏洞:Root权限触手可及

Linux内核再现多处高危漏洞:Root权限触手可及-华盟网
This article highlights high-risk Linux kernel vulnerabilities in subsystems such as vmwgfx driver and network scheduler. Learn about the impact on virtualized
guaigou的头像-华盟网华盟君2个月前
05210

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙45天前
069