最新漏洞 第5页
最新漏洞 – 华盟网

Cisco SD-WAN漏洞遭活跃利用,企业广域网面临全面威胁

Cisco SD-WAN漏洞遭活跃利用,企业广域网面临全面威胁-华盟网
测试关键词123
guaigou的头像-华盟网华盟君3个月前
06510

Linux内核再现多处高危漏洞:Root权限触手可及

Linux内核再现多处高危漏洞:Root权限触手可及-华盟网
This article highlights high-risk Linux kernel vulnerabilities in subsystems such as vmwgfx driver and network scheduler. Learn about the impact on virtualized
guaigou的头像-华盟网华盟君3个月前
05410

Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零

Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零-华盟网
苹果耗时五年、耗资数十亿美元打造的 MIE 内存完整性防御,在苹果 M5 芯片上被认为是'不可绕过'的最后一道防线。安全团队 Calif 借助 Claude Mythos AI 的协助,仅用5天就完成了第一个公开的 M5...
guaigou的头像-华盟网华盟君1个月前
014010

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨

vm2 沙箱库惊曝「12连杀」:三个满分漏洞掀起腥风血雨-华盟网
Node.js圈著名的vm2沙箱库被曝史上最严重安全危机,12个漏洞中含三个CVSS 10.0满分漏洞,攻击者可越过沙箱直接执行任意代码,建议尽快升级。
小龙的头像-华盟网小龙1个月前
0310

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下

OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下-华盟网
一个恶意插件、一封精心构造的邮件、一个prompt注入——从这一个入口,攻击者可以链式利用四个漏洞:偷API密钥、读系统文件、提权到owner、植入持久后门。约24.5万个暴露在公网的OpenClaw服务器...
guaigou的头像-华盟网华盟君1个月前
08110

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析-华盟网
安全研究员发现NGINX脚本引擎存在严重捕获状态混淆漏洞,攻击者可利用map指令与正则捕获组合实现预认证RCE,隐患从2011年延续至今,影响所有1.30.3及以前版本。
小龙的头像-华盟网小龙11天前
029

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架-华盟网
Anthropic 开源 Defending Code Reference Harness,基于 Claude 实现自主漏洞发现与自动修复,覆盖威胁建模到打补丁全流程,安全团队可直接部署。
小龙的头像-华盟网小龙24天前
0249

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙1个月前
0119

pac4j-jwt曝出10分满分漏洞:JWT令牌可被伪造,认证体系面临崩塌

pac4j-jwt曝出10分满分漏洞:JWT令牌可被伪造,认证体系面临崩塌-华盟网
Java开发者注意!开源安全社区披露pac4j-jwt组件存在CVSS 10分满分漏洞,攻击者能轻易伪造JWT令牌绕过身份验证。了解如何防范和修复,确保Web应用安全。
guaigou的头像-华盟网华盟君3个月前
0589

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞-华盟网
Nebula Security发现GhostLock(CVE-2026-43499),一个存在于所有Linux发行版15年的内核漏洞,可实现97%稳定率的权限提升和容器逃逸,Google奖励92,337美元。
小龙的头像-华盟网小龙21天前
0169

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞-华盟网
Discover the severe AVideo remote command injection vulnerability with a CVSS score of 9.8. Learn about its impact and how to protect your servers.
guaigou的头像-华盟网华盟君3个月前
0699

浏览器安全月报:Chrome和Firefox紧急修复多个高危漏洞

浏览器安全月报:Chrome和Firefox紧急修复多个高危漏洞-华盟网
主流浏览器厂商Google和Mozilla发布了针对高危漏洞的安全更新,包括Chrome的WebRTC组件Use-After-Free及ANGLE图形库漏洞,Firefox的跨域包装器和地址栏欺骗等。华盟网提醒您立即更新并加强防护...
guaigou的头像-华盟网华盟君3个月前
02199