最新漏洞 第7页
最新漏洞 – 华盟网

Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪

Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪-华盟网
安全研究员 Codex 发现了 HTTP/2 协议中的一个致命缺陷。这种攻击仅需 100Mbps 带宽,就能在几十秒内消耗服务器 32GB 内存,80 万网站受影响。
小龙的头像-华盟网小龙57天前
01677

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响

Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响-华盟网
Notepad++ 发布紧急安全更新,修复三个漏洞,其中两个可导致任意代码执行。建议所有用户立即升级到最新版本。
小龙的头像-华盟网小龙60天前
0277

OpenJDK Hotspot漏洞:Java虚拟机安全告急

OpenJDK Hotspot漏洞:Java虚拟机安全告急-华盟网
Oracle发布关键补丁更新,披露Hotspot组件存在高危漏洞。攻击者可利用恶意代码实现权限提升,影响多个JDK版本的企业级应用。立即采取防护措施,避免安全风险。
guaigou的头像-华盟网华盟君3个月前
0737

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
微软修复CVE-2026-40361零点击漏洞,攻击者只需发送恶意邮件,用户在Outlook中选中该邮件即触发RCE,无需任何点击操作。
小龙的头像-华盟网小龙60天前
0256

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析

大语言模型 PoC CVE-2026-22778 vLLM 视频处理远程代码执行漏洞深度分析-华盟网
作者:IPBUF 来源:IPBUF 一、漏洞概述 CVE-2026-22778是vLLM(大语言模型高效推理引擎)中存在的严重远程代码执行漏洞,CVSS评分高达9.8分(Critical)。该漏洞由vLLM视频处理流程中的多个安全...
guaigou的头像-华盟网华盟君2个月前
0666

NGINX 再曝 0day RCE:这次我慌不慌?

NGINX 再曝 0day RCE:这次我慌不慌?-华盟网
NebSec研究人员披露nginx-poolslip 0day漏洞,NGINX 1.31.0内存池机制存在RCE风险尚无补丁。安全社区分析显示真实影响可能有限,需冷静评估。
小龙的头像-华盟网小龙1个月前
0386

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析

CVE-2026-54121 Certighost:AD CS域提权漏洞深度分析-华盟网
安全研究人员披露Certighost( CVE-2026-54121)漏洞,低权限域用户可通过AD CS证书服务的chase路径冒充域控制器,获取krbtgt哈希和域完整控制权。
小龙的头像-华盟网小龙4天前
025

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出

Chrome再曝高危漏洞:ANGLE组件堆缓冲区溢出-华盟网
谷歌确认Chrome浏览器140.0.7339.185版本前存在高危堆缓冲区溢出漏洞,影响ANGLE组件。攻击者可通过恶意流量执行任意代码,甚至逃逸浏览器沙箱。立即更新至最新版以保障安全。
guaigou的头像-华盟网华盟君3个月前
0355

CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)

CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)-华盟网
安全研究团队watchTowr披露Citrix NetScaler CVE-2026-8451预认证内存越读漏洞,CVSS 8.8,影响14.1前版本和13.1前版本。通SAML IDP配置可触发,攻击者可读取服务器进程内存。
小龙的头像-华盟网小龙24天前
0275

全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据

全球首例
安全公司 Sysdig 捕获全球首例 AI Agent 全程自主执行的勒索软件攻击。攻击者利用 Langflow 漏洞闯入后自动完成凭据窃取、横向移动和数据加密,且未保留解密密钥。
小龙的头像-华盟网小龙24天前
0165

Intel处理器安全漏洞频发:芯片巨头的信任危机

Intel处理器安全漏洞频发:芯片巨头的信任危机-华盟网
Explore the recent Intel processor security issues, including CVE-2025-22839 and CVE-2025-20054. Understand their impact on data centers, servers, and personal
guaigou的头像-华盟网华盟君3个月前
0575

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据

微软365 Copilot致命漏洞:点击一次链接即可窃取企业数据-华盟网
Varonis威胁实验室发现SearchLeak漏洞链,攻击者仅需发送一个链接,即可利用微软365 Copilot企业版搜索功能窃取受害者的邮件、日历、文件等敏感数据。
小龙的头像-华盟网小龙43天前
035