最新漏洞 第9页
最新漏洞 – 华盟网

乌克兰籍Conti勒索软件开发者在美被判4年监禁

乌克兰籍Conti勒索软件开发者在美被判4年监禁-华盟网
美国司法部宣布,44岁乌克兰籍律师利特维年科因Conti勒索软件案被判4年联邦监禁。他既是入侵者又是开发者,攻击至少12家公司。
小龙的头像-华盟网小龙3天前
049

BPF子系统漏洞:eBPF程序可触发越界访问

BPF子系统漏洞:eBPF程序可触发越界访问-华盟网
了解Linux内核BPF子系统的最新安全漏洞,包括cgroup本地存储越界访问和调度器扩展迭代器问题。学习如何保护您的系统免受这些威胁。
guaigou的头像-华盟网华盟君5个月前
0578

Cisco Secure FMC曝10分满分漏洞:攻击者可获完整系统控制权限

Cisco Secure FMC曝10分满分漏洞:攻击者可获完整系统控制权限-华盟网
了解Cisco Secure FMC的重大安全漏洞,CVSS评分为满分10.0。攻击者无需身份验证即可获取完整系统控制权限。立即采取防护措施,确保企业网络安全。
guaigou的头像-华盟网华盟君5个月前
0538

Cisco SD-WAN漏洞遭活跃利用,企业广域网面临全面威胁

Cisco SD-WAN漏洞遭活跃利用,企业广域网面临全面威胁-华盟网
Learn about the critical Cisco SD-WAN vulnerabilities that are actively exploited by hackers. Understand the potential risks and protective measures for enterpr
guaigou的头像-华盟网华盟君5个月前
0688

Europol重拳出击:查封LeakBase并捣毁Tycoon 2FA钓鱼平台

Europol重拳出击:查封LeakBase并捣毁Tycoon 2FA钓鱼平台-华盟网
欧洲刑警组织成功查封知名数据泄露交易平台LeakBase,并捣毁了支持多因素认证绕过的Tycoon 2FA钓鱼平台。了解网络安全最新动态,防范网络威胁。
guaigou的头像-华盟网华盟君5个月前
0718

CVE-2026-40369:浏览器沙箱内直接提权,Windows内核最后防线崩溃

CVE-2026-40369:浏览器沙箱内直接提权,Windows内核最后防线崩溃-华盟网
安全研究人员披露Windows内核漏洞CVE-2026-40369,一个系统调用即可从浏览器沙箱内提权至SYSTEM,完整PoC已公开,预计短期内被武器化。
小龙的头像-华盟网小龙2个月前
0538

利用VSCode漏洞一键窃取GitHub Token

利用VSCode漏洞一键窃取GitHub Token-华盟网
安全研究员发现VSCode github.dev存在高危漏洞,攻击者诱导用户点击链接即可窃取GitHub令牌,读写私有仓库。
小龙的头像-华盟网小龙2个月前
0418

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root

CVE-2026-68138:Linux流量控制race condition,1056字节从普通用户到root-华盟网
Linux内核net/sched子系统race condition漏洞CVE-2026-68138深度分析,附Alejandro Ramos公开PoC,影响Linux 5.1-7.1.5。
小龙的头像-华盟网小龙32天前
0108

2026年8月补丁日:微软修复421个漏洞,3个零日

2026年8月补丁日:微软修复421个漏洞,3个零日-华盟网
微软发布2026年8月补丁日安全更新,共修复421个漏洞,包括62个高危漏洞。同时披露3个零日漏洞,其中1个已被在野利用。
小龙的头像-华盟网小龙31天前
0168

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战

攻破苹果私有云计算:$150,000赏金漏洞背后的路径穿越实战-华盟网
Sentry团队用Zip Slip路径穿越漏洞击穿苹果Private Cloud Compute,漏洞CVE-2026-20685位于启动阶段darwin-init,可写任意文件并窃取AI推理元数据。
小龙的头像-华盟网小龙30天前
068

macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac

macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac-华盟网
荷兰国家网络安全中心警告,苹果macOS屏幕共享组件存在高危认证漏洞CVE-2026-65400,已被用于在暴露于公网的Mac上植入门罗币挖矿木马。攻击者无需任何凭证即可以root权限登录系统。
小龙的头像-华盟网小龙28天前
0128

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC

无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC-华盟网
安全研究人员QM4RS发布了CVE-2026-0075的公开PoC,该漏洞位于Android ContactsProvider组件,可无需权限泄露联系人数据,影响Android 14/15/16全系,已在6月安全更新中修复。
小龙的头像-华盟网小龙24天前
048