开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
最新漏洞
第4页
最新漏洞 – 华盟网
排序
更新
浏览
点赞
评论
Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架
Anthropic 开源 Defending Code Reference Harness,基于 Claude 实现自主漏洞发现与自动修复,覆盖威胁建模到打补丁全流程,安全团队可直接部署。
# AI安全
# Claude
# 漏洞扫描
小龙
39天前
0
27
9
CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)
安全研究团队watchTowr披露Citrix NetScaler CVE-2026-8451预认证内存越读漏洞,CVSS 8.8,影响14.1前版本和13.1前版本。通SAML IDP配置可触发,攻击者可读取服务器进程内存。
# Citrix
# NetScaler
# 内存越读
小龙
39天前
0
30
5
DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)
JFrog安全研究团队发现DirtyFrag漏洞家族新变种DirtyClone,可绕过内核缓解措施实现本地权限提升。CVSS 8.8,影响Debian、Ubuntu、Fedora等主流发行版。
# linux内核
# 权限提升
# 内核漏洞
小龙
39天前
0
37
10
Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
# 0day
# linux内核
# 权限提升
小龙
40天前
0
21
12
连 Mythos 模型都漏掉的死角:人类黑客靠”Bad Epoll”再次证明人工审计的尊严
Anthropic最强AI模型Mythos成功挖掘了epoll中一处漏洞,但人类研究员在紧挨的位置发现了第二个漏洞Bad Epoll,2026年上半年度最致命漏洞。
# linux内核
# 权限提升
# UAF
小龙
40天前
0
1
14
Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用
Citrix NetScaler再曝高危漏洞CVE-2026-8451,CVSS 8.8,与CitrixBleed4同源。攻击者可读取进程内存,披露24小时内即遭在野利用。
# CVE
# 0day
# SAML
小龙
40天前
0
14
10
Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存
watchTowr披露Citrix NetScaler CVE-2026-8451内存越读漏洞,CVSS 8.8,野外利用已出现。ProjectDiscovery发布检测工具,受影响版本一览。
# SAML
# Citrix
# NetScaler
小龙
43天前
0
10
12
新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷
Mozilla安全研究人员演示了一种极为隐蔽的攻击手法,恶意仓库通过DNS TXT记录在运行时加载反向shell,完全绕过所有静态检测,让AI编程助手不知不觉沦为傀儡。
# AI安全
# 红队工具
# 供应链攻击
小龙
45天前
0
33
11
CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析
libssh2库曝出严重预认证RCE漏洞CVE-2026-55200,CVSS 9.2,攻击者可通过恶意SSH服务器触发客户端堆外写。curl、Git、PHP等均受影响,PoC已公开。
# CVE
# RCE
# libssh2
小龙
1个月前
0
34
7
CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开
微软Exchange Server曝出CVE-2026-45504严重SSRF任意文件读取漏洞,CVSS 8.8分,任意低权限用户均可利用,PoC代码已公开。
# 微软
# SSRF
# Exchange
小龙
1个月前
0
266
14
libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)
著名SSH客户端库libssh2被曝高危漏洞CVE-2026-55200,攻击者利用整数溢出绕过内存分配检查实现远程代码执行,POC已公开。
# RCE
# 漏洞利用
# libssh2
小龙
1个月前
0
7
14
SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘
预订平台Web缓存欺骗漏洞分析,结合SameSite Cookie默认行为实现账户劫持,详解漏洞原理与利用链。
# 漏洞
# cookie
# JWT
小龙
1个月前
0
27
12
上一页
1
2
3
4
5
6
…
20
下一页
跳转
分类
分类
选择分类
安全资讯 (6,627)
原创推荐 (318)
最新资讯 (3,386)
网络资讯 (325)
教学频道 (2,712)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (69)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,236)
其他工具 (19)
应用软件 (3)
工具介绍 (1,077)
渗透测试 (1,382)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (597)
最新漏洞 (237)
本地漏洞 (1)
漏洞利用 (116)
漏洞预警 (35)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (8)
网络安全 (2,631)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (193)
安全界 (1,347)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (24)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,568)
威胁情报分析 (54)
木马天地 (26)
极客新闻 (22)
病毒知识 (23)
黑客入侵 (195)
黑客技术 (1,011)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册