网络安全
未读
vCenter满分漏洞CVE-2026-59310遭APT利用:47国361台主机沦陷,勒索软件尾随而至
又一个满分漏洞,敲在数据中心最要害的位置 2026 年 8 月,美国网络安全与基础设施安全局(CISA)把四个漏洞同时列入了「已知被利用漏洞」(KEV)目录,措辞一致:正在被积极利用。其中最刺眼的,是 VMware vCenter 身上的 CVE-2026-59310——一个评级 CVSS 9.8
GitLab CVE-2026-85706路径穿越漏洞,未认证读取任意文件
摘要 GitLab 在 2026-09-10 的例行补丁中修复了 CVE-2026-85706,GitLab 作为 CNA 给了它 CVSS 3.1 满分 10.0。漏洞在 repository commits API,未认证攻击者可以读取 GitLab 服务器上的任意文件。 但真正值得记录的,是它
OmniRoute CVE-2026-88062 一次自洽校验、两份矛盾的版本元数据
覆盖范围:CVE-2026-88062(GHSA-hf57-cqmx-p4gr / GHSA-jphr-2gw7-xrwp) 三道防线,零个边界 摘要 OmniRoute 的 POST /api/acp/agents 允许注册自定义 ACP agent,并接受请求方提供的 binary 与 vers
JumpServer Access Key越权泄露漏洞
攻击者可利用该漏洞,通过附加_rel=not 查询参数越权读取所有用户的 AccessKey Secret 和 TempToken 明文,进而在开启 AUTH_TEMP_TOKEN 的环境中直接以管理员身份登录,完成权限接管。
CVE-2026-62379/57141OpenAM 与 PraisonAI 两条未认证 RCE 的同一个错误
摘要 同一天被推送到同一个渠道的两条漏洞,一条在 Java 的身份管理底座里,一条在 TypeScript 的 AI Agent 框架里,语言不同、生态不同、CVSS 相同(9.8),但它们的成因是同一个: 危险操作(反射实例化 / 代码执行)发生在一个本该由安全检查守卫的位置,而那个安全检查被放在
RouterOSSSH公钥认证绕过漏洞CVE-2026-67276
一次典型的"匹配与验签信任错位"——比对凭据时漏掉一个字段,验签时又信任了攻击者提供的输入。两个疏漏叠加,让攻击者在只掌握公钥的情况下冒充任意用户登录路由器。 漏洞描述
漏洞
未读
Nacos 3.x 鉴权作用域错配 未授权接管漏洞分析
Nacos 3.x 鉴权作用域错配漏洞分析 未授权创建管理员账户 完全接管服务端 漏洞描述 Nacos 是阿里巴巴开源的服务注册与配置中心,广泛用于微服务架构。CVE 暂未分配的该漏洞影响 Nacos 3.0.0 ~ 3.2.3:用户、角色、权限三个管理接口落在了一个默认不鉴权的作用域里。 远程未认
漏洞
未读
RCE PoC CVSS 9.8公开 CVE-2026-57827
漏洞描述 Joomla 组件 RSFiles! (com_rsfiles) 是一款流行的文件管理和下载扩展,广泛用于 Joomla 网站的文件管理与分发。在 1.17.12 之前的版本中,存在严重的未授权任意文件上传漏洞。 根本原因是 RSFiles! 的上传逻辑采用了“分离控制器”设计:上传流程被
网络安全
未读
高校学术圈如何防简历钓鱼:VShell 无文件 RAT IOC 与检测
前言 2026 年 8 月 27 日,安全研究员 Himanshu Anand 发了一篇威胁情报,讲的是一套以伪造学术简历为饵的链式攻击:一个伪装成简历的 ZIP/EXE,被双击后后台依次加载 Go loader、SNOWLIGHT、VShell RAT,全程无文件落地,取交互式远程控制。本文基于其
漏洞
未读
Redis CVE-2026-81934 深度分析
前言 2026 年 8 月 27 日,CVE-2026-81934 的公开记录落地。它描述的是 Redis 里一个释放后使用(Use After Free, UAF)漏洞,位置在 src/tls.c 的 tlsProcessPendingData() 函数,影响所有编译并启用了 TLS 支持的 Re
漏洞
未读
Windows http.sys CVE-2026-62735 提权链拆解
前言 2026 年柏林的 Pwn2Own 赛场上,韩国研究员 Siyeon Wi 演示了一条 Windows 内核提权链。三个月后的 8 月 11 日,微软在月度安全更新中把它收编为 CVE-2026-62735。又过了大约两周,一份能在 Windows 11 25H2 上稳定跑到 SYSTEM s
漏洞
未读
Linux SCTP CVE-2026-52924 深度分析
2026 年 6 月,Linux 内核合入了一个只有一行的补丁。它修掉的问题,躺在 SCTP 协议栈里将近九年。 补丁本身平淡无奇,把一条"重传"命令换成一条"清空"命令。但它背后是一个典型的生命周期错误:内核在某条状态回滚路径上释放了一块内存,却忘了通知那个还指着它的调度器缓存指针。等到调度器下次
网络安全
未读
新免杀技术 进程参数投毒详细讲解及源项目免杀处理
免责声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,严禁将其用于非法入侵或其它攻击他人系统以及盈利等目的,一切后果由操作者自行承担。 一、前言 Windows 新型进程注入技术曝光,四大主流 EDR 均被绕过 新型 Windows 进程注入技术的实现思路 二、源项目免杀处理