最新漏洞 第8页
最新漏洞 – 华盟网

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)-华盟网
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
小龙的头像-华盟网小龙34天前
01010

CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破

CVE-2026-23111:代码中缺少一个!导致完全root权限被攻破-华盟网
Linux内核nf_tables子系统因catchall元素在Abort阶段的反转条件判断,缺少一个取反符号触发use-after-free,未授权用户可借此夺取完全root权限。
小龙的头像-华盟网小龙19天前
0910

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail

Check Point披露ChatGPT跨账户数据泄露漏洞 植入指令可让AI在回答时悄悄窃取用户Gmail-华盟网
Check Point发现ChatGPT隐藏漏洞,植入指令可让AI在回答时悄悄窃取用户Gmail数据并跨账户传输。OpenAI已下线相关内部服务。
小龙的头像-华盟网小龙7天前
0410

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞-华盟网
Discover the severe AVideo remote command injection vulnerability with a CVSS score of 9.8. Learn about its impact and how to protect your servers.
guaigou的头像-华盟网华盟君5个月前
01599

浏览器安全月报:Chrome和Firefox紧急修复多个高危漏洞

浏览器安全月报:Chrome和Firefox紧急修复多个高危漏洞-华盟网
主流浏览器厂商Google和Mozilla发布了针对高危漏洞的安全更新,包括Chrome的WebRTC组件Use-After-Free及ANGLE图形库漏洞,Firefox的跨域包装器和地址栏欺骗等。华盟网提醒您立即更新并加强防护...
guaigou的头像-华盟网华盟君5个月前
02289

pac4j-jwt曝出10分满分漏洞:JWT令牌可被伪造,认证体系面临崩塌

pac4j-jwt曝出10分满分漏洞:JWT令牌可被伪造,认证体系面临崩塌-华盟网
Java开发者注意!开源安全社区披露pac4j-jwt组件存在CVSS 10分满分漏洞,攻击者能轻易伪造JWT令牌绕过身份验证。了解如何防范和修复,确保Web应用安全。
guaigou的头像-华盟网华盟君5个月前
0669

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙3个月前
0269

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架-华盟网
Anthropic 开源 Defending Code Reference Harness,基于 Claude 实现自主漏洞发现与自动修复,覆盖威胁建模到打补丁全流程,安全团队可直接部署。
小龙的头像-华盟网小龙1个月前
0339

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞

IonStack系列二:GhostLock——一个存在于所有Linux发行版中长达15年的栈UAF漏洞-华盟网
Nebula Security发现GhostLock(CVE-2026-43499),一个存在于所有Linux发行版15年的内核漏洞,可实现97%稳定率的权限提升和容器逃逸,Google奖励92,337美元。
小龙的头像-华盟网小龙1个月前
0439

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析

潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析-华盟网
安全研究员发现NGINX脚本引擎存在严重捕获状态混淆漏洞,攻击者可利用map指令与正则捕获组合实现预认证RCE,隐患从2011年延续至今,影响所有1.30.3及以前版本。
小龙的头像-华盟网小龙1个月前
049

机场870万人的数据泄露,原因尽然是这个……

机场870万人的数据泄露,原因尽然是这个......-华盟网
英国MAG旗下三大机场870万客户数据泄露,FulcrumSec勒索组织公开数据。攻击竟源于API密钥被写进前端JavaScript这种低级失误。
小龙的头像-华盟网小龙13天前
0239

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者

微信零点击蠕虫 WeWorm 曝光:一次响铃就能接管账号,自动呼叫下一个受害者-华盟网
加州安全公司 Calif 披露微信零点击蠕虫 WeWorm 完整 demo,AI 辅助两天挖洞一周搭蠕虫,腾讯已修复 8.0.77/8.0.76,影响 14 亿用户。
小龙的头像-华盟网小龙7天前
039