首页
学习
活动
专区
圈层
工具
发布

#漏洞

8 个高危漏洞拉响警报:Linux/Tomcat/ActiveMQ 等 4 月必修清单

云鼎实验室

腾讯 | 安全实验室 (已认证)

必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网...

2000

速查!Linux 内核又曝 "Dirty Frag" 提权漏洞,无需竞争条件可直接 root

云鼎实验室

腾讯 | 安全实验室 (已认证)

近期,Linux Kernel 中被披露存在一个名为 "Dirty Frag" 的本地权限提升漏洞。该漏洞由内核中两个独立的页缓存写入漏洞组合而成:

4800

CVE-2026-3854|GitHub Enterprise Server中存在远程代码执行漏洞(POC)

信安百科

该平台延续了GitHub.com的核心功能与工作流,开发人员可无缝协作。同时提供丰富的可选功能:GitHub Actions自动化CI/CD,GitHub Ad...

3510

幽灵比特位(Ghost Bits):Java生态的隐形威胁

信安百科

Java是一门面向对象的编程语言,由Sun公司于1995年正式发布,其设计理念源于对C语言的改进,摒弃了多继承和指针等复杂概念,实现了功能强大与简单易用的结合。...

8700

CVE-2026-41651|Linux PackageKit TOCTOU本地提权漏洞(POC)

信安百科

PackageKit是一套自由且开源的应用软件套装。它的核心组件包括守护进程packagekitd和交互库libpackagekit-glib2-18。在设计上...

8210

CVE-2026-42167|ProFTPD允许绕过身份验证的远程代码执行漏洞(POC)

信安百科

ProFTPD(Professional FTP Daemon)是一款专为Unix/Linux系统打造的开源、跨平台FTP服务器软件,凭借其模块化架构、高度可配...

4210

CVE-2026-31431|影响范围很广!Linux内核Copy Fail本地提权漏洞(POC)

信安百科

Linux系统是一种开源的类Unix操作系统内核,由于其强大的可定制性和稳定性,Linux已被广泛应用于服务器、移动设备、物联网设备等多个领域。

14820

CVE-2026-41940|cPanel/WHM登录流程认证绕过漏洞(POC)

信安百科

cPanel&WHM是一套基于Linux系统的主机管理组合,由cPanel公司开发,是全球主机托管行业广泛使用的管理工具。

5610

N/A|Microsoft Defender本地权限提升漏洞(POC)

信安百科

Microsoft Defender是微软开发的跨平台安全防护解决方案,深度集成于Windows操作系统(如Win10/Win11)及云端服务提供保护。其核心功...

3310

CVE-2026-41044|Apache ActiveMQ代码注入漏洞

信安百科

ActiveMQ是Apache出品的一款开源消息中间件,完全支持JMS 1.1和J2EE 1.4规范,能为分布式系统提供高效、稳定、安全的企业级消息通信服务。

4910

CVE-2026-40175|Axios存在CRLF注入漏洞(POC)

信安百科

Axios是一款基于Promise的HTTP客户端库,兼具同构特性,能在浏览器和Node.js环境中顺畅运行。在浏览器端它以XMLHttpRequest为基础实...

7610

CVE-2026-32201|Microsoft SharePoint Server身份伪造漏洞

信安百科

Microsoft SharePoint作为微软Office 365套件的一部分,SharePoint是一款功能全面的公司文档管理软件。它不仅提供文档存储和协作...

1610

孙哥的中转站AI也"降智"?孙哥成孙割

枇杷熟了

我特么第二轮人工 Code Review 的时候,那些所谓的"漏洞"有一大半都是误报——AI 把一些符合安全规范的标准写法识别成了风险点。更可怕的是,真正的几个...

44730

1秒root、九年无人知——Linux近年最屌提权漏洞

枇杷熟了

Linux 是目前全球服务器、云计算、容器环境中使用最广泛的操作系统内核,绝大多数主流 Linux 发行版(Ubuntu、Debian、RHEL、Amazon ...

27610

WAF 说绕也就绕了!

枇杷熟了

Java 是目前企业级应用中最广泛使用的编程语言之一,其生态内的 Spring、Tomcat、Jackson、fastjson 等框架和组件被全球数以亿计的系统...

20210

分享给大家七个合法学习黑客技术的网站值得大家推荐收藏

网络技术家园

⚡ 漏洞修复基因库:20万+漏洞利用代码的逆向工程手册,每个PoC都是打开系统后门的量子密钥

11410

Claude Code 写攻击脚本 OpenClaw 自动指挥|900家公司3万密钥外泄

勇哥AI笔记

攻击者使用 Anthropic 的 Claude Code 写攻击代码,用 OpenClaw 管理攻击流程,

12810

OpenClaw 漏洞频出,将对 AI Agent 发展带来哪些影响?

chouheiwa

一款开源 AI 助手,三周拿下 20 万 GitHub 星标,同期被安全审计扫出 512 个漏洞、8 个严重级别,技能市场 12% 被恶意投毒,全球超过 4 万...

16010

从死亡笔记看分布式系统:如果两个死神同时写下张三的名字,会发生什么?

chouheiwa

大场鶇可能没想到,他在2003年创作的这部作品,完美地诠释了困扰程序员们几十年的技术难题。更妙的是,电影版的编剧在改编时,居然设计出了一个利用系统规则进行"漏洞...

10410

紧急预警|Debian 13 高危修复:普通用户可秒变 Root!

一根头发丝的宽度

结合 国家信息安全漏洞库(CNNVD)、CISA以及多位安全研究员的视角来看,本地提权漏洞的威胁往往容易被一线运维低估:

35210
领券