全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    15年潜伏“幽灵锁”:Linux内核rtmutex一处清理失误,针对影响小米设备的 CVE-2026-43499 漏洞进行漏洞分析和概念验证 (PoC)

    作者:Ots安全发布日期:2026-07-20 19:29:00

    威胁简报恶意软件漏洞攻击1. 漏洞本质这是一个栈-based Use-After-Free (UAF) 漏洞,位于Linux内核的实时互斥锁(rtmutex)子系统,具体在futex优先级继承(Pri

    阅读全文
  • 文章封面

    更新:CVE-2026-63030 (wp2shell) 的公开 PoC 现已可用

    作者:Ots安全发布日期:2026-07-20 19:29:00

    威胁简报恶意软件漏洞攻击针对 Searchlight Cyber 发布的 wp2shell 安全公告中提及的未经身份验证的 WordPress REST 批量路由混淆 SQL 注入漏洞,进行了独立的概

    阅读全文
  • 文章封面

    攻破 ServiceNow 沙箱——身份验证前远程代码执行

    作者:Ots安全发布日期:2026-07-19 19:39:00

    威胁简报恶意软件漏洞攻击这篇博文是我们探讨 ServiceNow 中身份验证前脚本执行安全漏洞的第二篇。如果您还没有看过第一篇(其中包含一些背景信息), 你可以在这里阅读。。在近两年前发现第一个身份验

    阅读全文
  • 文章封面

    CVE-2026-42980 公开漏洞利用 + 研究

    作者:Ots安全发布日期:2026-07-19 19:39:00

    威胁简报恶意软件漏洞攻击该存储库包含CVE-2026-42980的公开披露材料,这是一个 Windows 内核 WMI 整数下溢漏洞,可被利用以NT AUTHORITY\SYSTEM在易受攻击的实验室

    阅读全文
  • 文章封面

    Windows 用户配置文件服务任意加载注册表单元 (Hive) 权限提升漏洞

    作者:Ots安全发布日期:2026-07-18 11:51:41

    威胁简报恶意软件漏洞攻击PoC 需要另一个标准用户凭据和第三个用户名(可以是管理员帐户),如果 PoC 成功,它最终会将目标用户 hive 挂载到当前用户类的根目录中。为了防止被公开利用,PoC 进行

    阅读全文
  • 文章封面

    tcpip.sys 中的整数溢出漏洞 (CVE-2026-58532) 的

    作者:Ots安全发布日期:2026-07-18 11:51:41

    威胁简报恶意软件漏洞攻击今年早些时候,我发现tcpip.sysWindows 网络驱动程序中存在整数溢出漏洞。该漏洞已在 2026 年 7 月的安全更新中修复,现在的漏洞编号为CVE-2026-585

    阅读全文
  • 文章封面

    CVE-2026-58635 是 Windows Narrator 的盲文支持 (BRLTTY/BrlAPI) 中的一个命令注入漏洞

    作者:Ots安全发布日期:2026-07-18 11:51:41

    威胁简报恶意软件漏洞攻击今天我们来详细拆解一个近期公开的 Windows 本地权限提升漏洞 —— CVE-2026-58635。这个漏洞影响了安装了可选“Accessibility.Braille”功

    阅读全文
  • 文章封面

    CVE-2026-50343 - InstallService Windows 本地权限提升漏洞 - 漏洞报告和概念验证

    作者:Ots安全发布日期:2026-07-17 12:59:21

    威胁简报恶意软件漏洞攻击2026年7月微软补丁日发布的CVE-2026-50343是一个本地权限提升(EoP)漏洞,影响Windows InstallService(微软商店安装服务)。该漏洞允许标准

    阅读全文
  • 文章封面

    针对远程桌面客户端远程代码执行漏洞 (CVE-2026-47289) 发布了微补丁

    作者:Ots安全发布日期:2026-07-17 12:59:21

    威胁简报恶意软件漏洞攻击2026 年 6 月 Windows 更新带来了针对CVE-2026-47289的补丁,该漏洞是远程桌面客户端中的远程代码执行漏洞,允许恶意 RDP 服务器导致连接的 RDP

    阅读全文
  • 文章封面

    给 Codex 桌面端换一张会呼吸的脸

    作者:Ots安全发布日期:2026-07-17 12:59:21

    威胁简报恶意软件漏洞攻击外部主题 / 换肤工具 · 本机 CDP 注入 · 不改官方安装包一张图,一种心情 · 写代码,也要有氛围感非 OpenAI 官方产品。不修改 .app / app.asar

    阅读全文
  • 文章封面

    CVE-2026-55040:Microsoft SharePoint JWT 令牌身份验证绕过(已修复)

    作者:Ots安全发布日期:2026-07-15 13:41:49

    威胁简报恶意软件漏洞攻击概述Rapid7 Labs 对 Microsoft SharePoint 进行了一项零日漏洞研究项目,发现了两个新的漏洞。这两个漏洞串联起来,可以对存在漏洞的 SharePoi

    阅读全文
  • 文章封面

    CVE-2026-42989:Windows 10 1607 权限提升漏洞 + POC

    作者:Ots安全发布日期:2026-07-14 13:27:50

    威胁简报恶意软件漏洞攻击CVE-2026-42989 概述CVE-2026-42989 是 Windows Winlogon 组件中的一个本地权限提升漏洞。该漏洞源于文件访问前链接解析不当,被归类为

    阅读全文
  • 文章封面

    CVE-2026-43499 (GhostLock):Linux 内核 rtmutex 子系统的 Stack-UAF 漏洞(存在 15 年)

    作者:Ots安全发布日期:2026-07-11 19:33:00

    威胁简报恶意软件漏洞攻击核心问题:在 Linux 2.6.39 引入的 rtmutex PI(Priority Inheritance)算法中,remove_waiter() 函数错误地清空了 cur

    阅读全文
  • 文章封面

    从ISP路由器入侵到MediaTek内核0day:一位独立研究者的Linux内核远程代码执行

    作者:Ots安全发布日期:2026-07-11 19:33:00

    威胁简报恶意软件漏洞攻击摘要在Linux内核安全与漏洞利用领域,远程代码执行(RCE)一直是研究者们追求的最高目标之一。2026年,独立安全研究员Victor Fresko(网名@hacefresko

    阅读全文
  • 文章封面

    面向红队队员的进攻性 PowerShell 脚本及防御规避技巧

    作者:Ots安全发布日期:2026-07-09 14:00:08

    背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初

    阅读全文
  • 文章封面

    Codex破解了一台三星电视

    作者:Ots安全发布日期:2026-07-08 10:53:30

    威胁简报恶意软件漏洞攻击本文记录了我们利用人工智能破解硬件设备的研究过程。我们感谢 OpenAI 与我们合作开展此项目。研究期间,没有电视机受到严重损坏。其中一台电视机可能因为被人工智能远程反复重启而

    阅读全文
  • 文章封面

    Apache ActiveMQ Classic 重大 RCE 研究:CVE-2026-34197 及其补丁绕过 CVE-2026-42588 全解析

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean

    阅读全文
  • 文章封面

    Synacktiv 公开披露了一个 Kerberos 反射绕过漏洞(CVE-2026-26128),并提供了 PoC 漏洞利用代码

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权

    阅读全文
  • 文章封面

    使用 QUIC 构建加密 C2 植入体

    作者:Ots安全发布日期:2026-07-05 15:10:27

    威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU

    阅读全文
  • 文章封面

    已发现漏洞 CVE-2026-26114 的 PoC

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月

    阅读全文
  • 文章封面

    报告一个在 Linux 内核中被忽视超过 19 年的零日漏洞:CVE-2026-43456

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于

    阅读全文
  • 文章封面

    Win32k回调绕道:滥用合法的内核到用户回调分发进行代码执行

    作者:Ots安全发布日期:2026-07-03 13:32:41

    威胁简报恶意软件漏洞攻击概述这种注入技术滥用了 Windows 图形子系统使用的内核到用户回调分发路径,win32k.sys从而在远程进程中执行代码。通过定位进程环境块 (PEB),攻击者可以枚举回调

    阅读全文
  • 文章封面

    CVE-2026-6307:V8 JS 到 Wasm 的类型混淆 → Chrome 146 上的远程代码执行漏洞

    作者:Ots安全发布日期:2026-07-02 12:40:44

    威胁简报恶意软件漏洞攻击Nebula描述的 V8 JS 到 Wasm 反优化类型混淆的本地重现和武器化,xcalc从 Chrome 渲染器中弹出进行测试(146.0.7680.165 该错误已在 中修

    阅读全文
  • 文章封面

    c-ares TCP Use-After-Free 漏洞深度解析:从 DNS 响应序列到本地 Calculator 代码执行 PoC

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-

    阅读全文
  • 文章封面

    【深度技术解析】objdump DLX 后端 Out-of-Bounds 写入导致的本地 ACE PoC 详解

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的

    阅读全文
  • 文章封面

    CVE-2026-48907 Scanner

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20

    阅读全文
  • 文章封面

    GeoLocate CVE-2025-52465 - GeoServer漏洞利用

    作者:Ots安全发布日期:2026-06-26 19:29:00

    威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项

    阅读全文
  • 文章封面

    CVE-2026-25860 - OpenClinic GA 反射型 XSS 漏洞导致远程代码执行

    作者:Ots安全发布日期:2026-06-26 19:29:00

    威胁简报恶意软件漏洞攻击执行摘要CVE-2026-25860 是 OpenClinic GA DICOM 上传工作流程中的一个反射型 XSS 漏洞。精心构造的 DICOM 文件可以通过诸如 Study

    阅读全文
  • 文章封面

    CVE-2026-41089:Windows Netlogon 通过 CLDAP 堆栈缓冲区溢出进行远程代码执行漏洞

    作者:Ots安全发布日期:2026-06-24 11:00:44

    威胁简报恶意软件漏洞攻击一个精心构造的 UDP 数据包发送到端口 389,即可使任何未打补丁的 Windows 域控制器上的 LSASS 内部 528 字节的堆栈缓冲区溢出。该进程崩溃。域控制器将在大

    阅读全文
  • 文章封面

    libssh2 CVE-2026-55200 PoC 和本地 RCE

    作者:Ots安全发布日期:2026-06-24 11:00:44

    威胁简报恶意软件漏洞攻击此目录包含针对 CVE-2026-55200 的本地研究成果,CVE-2026-55200packet_length是 libssh2ssh2_transport_read()

    阅读全文
下一页