最新漏洞 第6页
最新漏洞 – 华盟网

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙3个月前
03411

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙2个月前
02011

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷

新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷-华盟网
Mozilla安全研究人员演示了一种极为隐蔽的攻击手法,恶意仓库通过DNS TXT记录在运行时加载反向shell,完全绕过所有静态检测,让AI编程助手不知不觉沦为傀儡。
小龙的头像-华盟网小龙1个月前
04711

Fastjson漏洞分析附POC

Fastjson漏洞分析附POC-华盟网
阿里fastjson被曝出新的严重漏洞,攻击者利用@JSONType注解配合jar:http协议绕过autoType限制实现RCE。受影响版本1.2.66-1.2.83,附POC下载地址。
小龙的头像-华盟网小龙1个月前
02311

Claude Code被爆RCE漏洞:点个链接就能控你电脑

Claude Code被爆RCE漏洞:点个链接就能控你电脑-华盟网
Claude Code CLI deeplink处理器settings注入漏洞分析。攻击者构造恶意claude-cli://open链接,点击即触发SessionStart hook执行任意命令,已在2.1.118修复。
小龙的头像-华盟网小龙1个月前
01311

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门

从SQL注入到SYSTEM权限:攻击者如何在Oracle数据库内隐藏后门-华盟网
攻击者利用SQL注入漏洞,将khunt后渗透工具包直接编译进Oracle数据库,在未写入可执行文件的情况下获取了Windows SYSTEM权限。
小龙的头像-华盟网小龙38天前
0511

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath-华盟网
PHP bcmath bccomp越界写漏洞CVE-2026-17544深度分析,CVSS 9.8 Critical,附完整可复现PoC。
小龙的头像-华盟网小龙32天前
02211

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC

PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC-华盟网
PostgreSQL CVE-2026-14669堆溢出漏洞可实现远程代码执行,V12安全团队已公开完整POC,影响18.6、17.11、16.15等所有主流版本。
小龙的头像-华盟网小龙28天前
01311

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)

CVE-2026-82329:JFrog Artifactory 未授权认证绕过漏洞(CVSS 9.8)-华盟网
JFrog Artifactory 默认安装存在未授权认证绕过漏洞,CVSS 9.8。攻击者可伪造平台管理员令牌,接管整个实例。建议立即升级至 7.161.20。
小龙的头像-华盟网小龙14天前
01311

待机模式的LG电视在偷录你:屏幕关了,麦克风没关

待机模式的LG电视在偷录你:屏幕关了,麦克风没关-华盟网
玩家之境调查发现LG OLED电视待机模式下仍在录音、扫描内网、缓存音频。已发现未公开远程代码执行漏洞,附完整防御方案。
小龙的头像-华盟网小龙8天前
0311

Linux内核再现多处高危漏洞:Root权限触手可及

Linux内核再现多处高危漏洞:Root权限触手可及-华盟网
This article highlights high-risk Linux kernel vulnerabilities in subsystems such as vmwgfx driver and network scheduler. Learn about the impact on virtualized
guaigou的头像-华盟网华盟君5个月前
06010

Firefox跨域包装器漏洞:内存安全再受挑战

Firefox跨域包装器漏洞:内存安全再受挑战-华盟网
Mozilla fixes a critical memory safety vulnerability in Firefox 115 and Thunderbird 102.11 due to improper handling of cross-domain script proxies, posing risks
guaigou的头像-华盟网华盟君5个月前
08810