每日安全动态推送(26/3/19)
• 通过 snap-confine 与 systemd-tmpfiles 交互导致的 Root 权限提升漏洞分析 (CVE-2026-3888)https://seclists.org/oss-se
阅读全文• 通过 snap-confine 与 systemd-tmpfiles 交互导致的 Root 权限提升漏洞分析 (CVE-2026-3888)https://seclists.org/oss-se
阅读全文• Joe Sandbox 对 YuboAPP (4).exe 的自动化恶意软件分析报告https://www.joesandbox.com/analysis/1883901/0/html本文详细列
阅读全文• Vim NFA 正则引擎中 NULL 指针解引用漏洞影响版本 < 9.2.0137https://seclists.org/oss-sec/2026/q1/296本文详细分析了 Vim 编辑器
阅读全文• CVE-2026-0866:畸形ZIP头可能导致恶意软件逃避EDR检测https://securityonline.info/cve-2026-0866-malformed-zip-header
阅读全文• BlackBoxAI:AI编码代理的提示注入与远程入侵案例分析https://insinuator.net/2026/03/blackboxai-ai-agent-can-get-your-co
阅读全文• 安全运营 Agent 落地:让 LLM 亲手把自己「炼」成规则 | CN-SEC 中文网https://cn-sec.com/archives/5053610.html本文系统性地探讨了在安全运
阅读全文• OpenClaw AI代理遭信息窃取与漏洞攻击https://sectoday.tencent.com/event/2RVKRJwBVJfJhgnJttC1多个黑客组织针对开源AI助手OpenC
阅读全文• 英伟达红队发布AI Agent安全实践指南 - 安全内参 | 决策者的网络安全知识库https://www.secrss.com/articles/87733本文深入剖析了AI编程助手在提升开发
阅读全文• 只要安装了Clawdbot,你的电脑就可以被黑客控制 - atum@Tencenthttps://atum.li/cn/blog/openclaw_risk/本文深入剖析了 Clawdbot 所
阅读全文本文是腾讯玄武实验室发布的《AI网络爬虫安全白皮书》。我们系统分析了 AI 时代服务端浏览器 / 爬虫在真实业务中的典型使用方式,以及由此带来的新的攻击面与风险。在这篇白皮书中,我们结合多款实际产品的
阅读全文• 漏洞预警| CVE-2026-21962 Weblogic RCE漏洞 | CN-SEC 中文网https://cn-sec.com/archives/4954374.html本文详细分析了 O
阅读全文• SmarterMail 特权账户接管漏洞被利用导致远程代码执行https://www.huntress.com/blog/smartermail-account-takeover-leading
阅读全文• 自动化漏洞挖掘:过去、现在与未来——AI 的上限在哪里?https://atum.li/cn/blog/ai-vuln-discovery-evolution/本文深入探讨了自动化漏洞挖掘领域的
阅读全文• zlib untgz 工具缓冲区溢出漏洞https://sectoday.tencent.com/event/A59xvJsBvMLTtVn_S3r-zlib 压缩库中的 untgz 工具存在一
阅读全文• RIOT OS 2026.01-devel-317 中 RIOT ethos 串行帧解析器的栈缓冲区溢出漏洞https://seclists.org/fulldisclosure/2026/Ja
阅读全文• 利用内核补丁保护机制在Windows中隐藏进程以逃避任务管理器检测https://cybersecuritynews.com/hackers-can-leverage-kernel-patch-
阅读全文• WhatsApp元数据泄露可实现设备操作系统指纹识别与定向恶意软件投递https://cybersecuritynews.com/whatsapp-device-fingerprinting/本
阅读全文• 利用 CVE-2025-38352:在不使用内核补丁的情况下扩展竞争窗口https://faith2dxy.xyz/2025-12-24/cve_2025_38352_analysis_part
阅读全文• Linux内核首个Rust漏洞:Android Binder中的关键竞态条件分析https://www.reddit.com/r/theprimeagen/comments/1pp3fs2/li
阅读全文• ANGLE图形引擎零日漏洞被广泛利用https://sectoday.tencent.com/event/UIrv45oBvMLTtVn_peGoGoogle Chrome 的 ANGLE 图形
阅读全文• Windows LNK 文件 UI 误导导致远程代码执行漏洞分析https://cxsecurity.com/issue/WLB-2025120015本文详细披露了一个影响多个Windows版本
阅读全文• 基于SVG的新点击劫持技术通过CSS滤镜暴露跨域数据https://www.cysecurity.news/2025/12/new-svg-based-clickjacking-techniqu
阅读全文• Apache Tika XXE 注入漏洞(CVE-2025-66516)https://sectoday.tencent.com/event/JjMK95oBzXSmEGIIDBhmApache
阅读全文• React 服务端组件远程代码执行漏洞(CVE-2025-55182)https://sectoday.tencent.com/event/NYvf6JoBvMLTtVn_TKZTReact 服
阅读全文• Firefox WebAssembly 栈溢出漏洞事件https://sectoday.tencent.com/event/AH_CyZoBDgvMcds_UeJ_2025 年 11 月,安全公
阅读全文• Oracle Identity Manager 存在关键远程代码执行漏洞,可被未认证攻击者利用https://petri.com/oracle-identity-manager-rce-flaw
阅读全文• 利用3G调制解调器漏洞实现对车载主机的完全控制https://ics-cert.kaspersky.com/publications/reports/2025/11/20/god-mode-on
阅读全文• Redis 7.4.5 Lua引擎中发现严重漏洞,可实现远程代码执行与权限提升https://www.freebuf.com/articles/network/451795.html本文深入揭示
阅读全文• Apache OpenOffice 多漏洞修复事件https://sectoday.tencent.com/event/a4QpfZoBvMLTtVn_TTJMApache OpenOffice
阅读全文在当今数字世界中,RSA‑2048 与 ECC 等经典公钥密码是最广泛应用的加密标准,支撑着网络安全、金融交易和隐私保护的底层信任。然而,这一基石正面临量子计算的潜在威胁。理论上,量子计算机能够以远快
阅读全文