不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

标签:CVE

第2页
7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)-seo优化_前端开发_渗透技术
web安全

7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)

hush阅读(292)赞(0)

导语:2026年4月,GitHub安全实验室(GitHub Security Lab,GHSL)向7-Zip项目提交了一份重量级漏洞报告。攻击者精心构造一个NTFS镜像文件,用户在7-Zip中打开即触发堆溢出,最终实现远程代码执行。这个漏洞...

Next.js曝出高危SSRF漏洞 CVE-2026-44578-seo优化_前端开发_渗透技术
web安全

Next.js曝出高危SSRF漏洞 CVE-2026-44578

hush阅读(96)赞(0)

导语:2026年5月11日,Vercel发布安全公告披露Next.js存在SSRF漏洞(CVE-2026-44578),CVSS评分8.6。所有自托管部署实例均受影响,攻击者无需认证即可通过特制WebSocket升级请求,诱导服务器向任意内...

我认为——90天漏洞披露政策已死-seo优化_前端开发_渗透技术
web安全

我认为——90天漏洞披露政策已死

hush阅读(83)赞(0)

导语:2026年5月7日,研究员金贤宇(@v4bel)在GitHub(盖ithub)上公开了脏碎片(Dirty Frag)的全部细节——两个Linux内核提权漏洞、完整利用代码、工作概念验证。发布的原因是:embargo已经被第三方打破,漏...

国家背景攻击者已获 Root 权限-seo优化_前端开发_渗透技术
web安全

国家背景攻击者已获 Root 权限

hush阅读(92)赞(0)

导语:2026年5月6日,Palo Alto Networks 发布安全公告,披露其 PAN-OS 软件中存在一个编号为 CVE-2026-0300 的严重缓冲区溢出漏洞,CVSS 4.0 评分高达 9.3(严重级)。该漏洞允许未认证攻击者...