漏洞

菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-16报告日期:2026-07-16 覆盖周期:2026-07-14 至 2026-07-16(近 48 小时) 风险等级:🔴 高危 本期关键词:SonicWall 双零日 · 微软创纪录补丁日 · SAP NetWeaver 9.9 · AsyncAPI 供应链攻击 · Cursor 0-Day · GPT-5.6 漏洞链
菩提小狗8 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-09报告日期:2026年7月9日(星期四) 覆盖时间窗口:2026年7月7日 — 7月9日 风险等级标注:🔴 严重(CVSS ≥ 9.0) | 🟠 高危(CVSS 7.0–8.9) | 🟡 中危(CVSS 4.0–6.9) 数据来源:The Hacker News、CybersecurityNews、Threat-Modeling、NVD、FreeBuf、安全客、GitHub Advisories、BleepingComputer、CISA KEV
闲研随记14 天前
区块链·agent·漏洞·以太坊·ppo·incentive flaws
【文献阅读】BunnyFinder:探寻以太坊共识机制中的激励机制漏洞BunnyFinder:探寻以太坊共识机制中的激励机制漏洞 会议:NDSS(Network and Distributed System Security Symposium) 2026 原文链接:https://www.ndss-symposium.org/wp-content/uploads/2026-s281-paper.pdf
菩提小狗15 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-04报告日期:2026年7月4日(星期六) 覆盖时间窗口:2026年7月1日 — 7月4日 风险等级标注:🔴 严重 | 🟠 高危 | 🟡 中危 数据来源:The Hacker News、BleepingComputer、FreeBuf、CISA KEV、NVD、GitHub、各厂商安全公告
菩提小狗16 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-03报告日期:2026-07-03 | 覆盖时段:2026-07-01 ~ 2026-07-03 数据来源:CISA KEV / NVD / The Hacker News / BleepingComputer / CybersecurityNews / Threat-Modeling / watchTowr Labs / Lupovis / FreeBuf / 各厂商安全公告
菩提小狗16 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-01数据窗口:2026-06-28 ~ 2026-07-01(重点近 24-48 小时) 涵盖:高危 CVE / 公开 PoC / 在野利用 / 厂商安全公告 / 重要安全事件 风险等级:🔴 严重 (CVSS ≥ 9.0) | 🟠 高 (7.0~8.9) | 🟡 中 (4.0~6.9)
见青..1 个月前
web安全·网络安全·漏洞·文件上传
文件上传漏洞之原理、探测、利用、绕过、防御文件上传漏洞是由于应用程序对用户上传文件文件名、后缀、文件内容、MIME 类型、文件路径校验不严,导致恶意脚本上传至网站目录并被服务器解析执行,进而实现 getshell、控制服务器。
网络研究院1 个月前
网络·安全·漏洞·修复·设备
网络研究观-严重漏洞允许以 root 用户身份执行任意命令:CVE-2026-0273 分析Palo Alto Networks 的 PAN-OS 防火墙是全球部署最广泛的企业安全设备之一,为处理数十亿美元金融交易、关键基础设施运营和机密政府工作的网络提供保护。
阿昭L1 个月前
windows·安全·漏洞·堆溢出
Windows堆dword shoot本文总结自《0day安全:软件漏洞分析技术》,加上了一些笔者的愚见。在用户态的NT堆中,Windows系统使用链表来维护一个堆中的空闲内存:
南山丶无梅落1 个月前
漏洞·文件上传·网安·条件竞争·二次渲染·0x00截断·图片马
文件上传漏洞2声明:本文中所有操作均在合法合规的靶场环境、虚拟环境中进行。任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-04数据采集时间:2026年6月4日 15:40 (UTC+8) 覆盖范围:近48小时新增高危漏洞、公开PoC、安全资讯 风险级别标注:🔴 严重 (CVSS ≥ 9.0) | 🟠 高危 (CVSS 7.0–8.9) | 🟡 中危 (CVSS 4.0–6.9)
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-03数据采集时间:2026年6月3日 08:00 (UTC+8) 覆盖范围:近48小时新增高危漏洞、公开PoC、安全资讯 风险级别标注:🔴 严重 (CVSS ≥ 9.0) | 🟠 高危 (CVSS 7.0–8.9) | ⚠️ 在野利用
南山丶无梅落2 个月前
xml·漏洞·xxe·网安
XXE漏洞声明:本文中所有操作均在合法合规的靶场环境、虚拟环境中进行。任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-02
网络研究院2 个月前
安全·微软·系统·漏洞·硬件
即将过期的安全启动证书将如何影响 Windows 设备微软正在更新安全启动证书,以维护 Windows 设备的安全。旧证书将于 2026 年到期,但通过定期更新,向新证书的过渡应该会非常顺利。不过,部分较旧的设备可能无法获得新的安全保护。
网络研究院2 个月前
网络·安全·漏洞·管理·危机
管理瘫痪、人员短缺:深度解析 NIST NVD 为什么审不动漏洞了?美国联邦监管机构概述了国家标准与技术研究院 (NIST) 如何未能有效管理国家漏洞数据库 (NVD) 中日益增多的未处理网络安全漏洞积压问题。
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-05-30报告日期:2026年05月30日(星期六) 情报窗口:近 24-48 小时 + 本周未收录重要事件 风险等级:🔴 严重(CVSS ≥ 9.0) / 🟠 高危(CVSS 7.0–8.9) / 🟡 中危(CVSS 4.0–6.9) 数据来源:The Hacker News、GBHackers、CybersecurityNews、NVD、Microsoft MSRC、FreeBuf、Donews、GitHub
草明2 个月前
node.js·漏洞·audit
检查 node.js 项目中的漏洞一条命令、两个参数,让依赖漏洞无处遁形。Yarn 会分析你的 node_modules,在已知漏洞数据库中比对所有包,然后只输出你真正需要关心的那部分——生产依赖里,危险程度达到"中等"及以上的漏洞。
bjzhang752 个月前
linux·漏洞·提权·cve-2026-31431
Linux曝出“核弹级”漏洞CVE-2026-31431:攻击者可瞬间提权4月30日,安全圈被一则消息引爆——一个编号为 CVE-2026-31431 的Linux内核严重漏洞被公开披露。该漏洞影响所有Linux系列产品,包括但不限于Ubuntu、Debian、CentOS、RHEL、SUSE、Arch Linux、Alibaba Cloud Linux、TencentOS等主流发行版。
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-05-02报告日期:2026年5月2日(周六) 情报窗口:近 24-48 小时 ⚠️ 本报告包含在野利用漏洞,请相关系统管理员立即核查并修复