15年潜伏“幽灵锁”:Linux内核rtmutex一处清理失误,针对影响小米设备的 CVE-2026-43499 漏洞进行漏洞分析和概念验证 (PoC)
威胁简报恶意软件漏洞攻击1. 漏洞本质这是一个栈-based Use-After-Free (UAF) 漏洞,位于Linux内核的实时互斥锁(rtmutex)子系统,具体在futex优先级继承(Pri
阅读全文威胁简报恶意软件漏洞攻击1. 漏洞本质这是一个栈-based Use-After-Free (UAF) 漏洞,位于Linux内核的实时互斥锁(rtmutex)子系统,具体在futex优先级继承(Pri
阅读全文威胁简报恶意软件漏洞攻击针对 Searchlight Cyber 发布的 wp2shell 安全公告中提及的未经身份验证的 WordPress REST 批量路由混淆 SQL 注入漏洞,进行了独立的概
阅读全文威胁简报恶意软件漏洞攻击这篇博文是我们探讨 ServiceNow 中身份验证前脚本执行安全漏洞的第二篇。如果您还没有看过第一篇(其中包含一些背景信息), 你可以在这里阅读。。在近两年前发现第一个身份验
阅读全文威胁简报恶意软件漏洞攻击该存储库包含CVE-2026-42980的公开披露材料,这是一个 Windows 内核 WMI 整数下溢漏洞,可被利用以NT AUTHORITY\SYSTEM在易受攻击的实验室
阅读全文威胁简报恶意软件漏洞攻击PoC 需要另一个标准用户凭据和第三个用户名(可以是管理员帐户),如果 PoC 成功,它最终会将目标用户 hive 挂载到当前用户类的根目录中。为了防止被公开利用,PoC 进行
阅读全文威胁简报恶意软件漏洞攻击今年早些时候,我发现tcpip.sysWindows 网络驱动程序中存在整数溢出漏洞。该漏洞已在 2026 年 7 月的安全更新中修复,现在的漏洞编号为CVE-2026-585
阅读全文威胁简报恶意软件漏洞攻击今天我们来详细拆解一个近期公开的 Windows 本地权限提升漏洞 —— CVE-2026-58635。这个漏洞影响了安装了可选“Accessibility.Braille”功
阅读全文威胁简报恶意软件漏洞攻击2026年7月微软补丁日发布的CVE-2026-50343是一个本地权限提升(EoP)漏洞,影响Windows InstallService(微软商店安装服务)。该漏洞允许标准
阅读全文威胁简报恶意软件漏洞攻击2026 年 6 月 Windows 更新带来了针对CVE-2026-47289的补丁,该漏洞是远程桌面客户端中的远程代码执行漏洞,允许恶意 RDP 服务器导致连接的 RDP
阅读全文威胁简报恶意软件漏洞攻击外部主题 / 换肤工具 · 本机 CDP 注入 · 不改官方安装包一张图,一种心情 · 写代码,也要有氛围感非 OpenAI 官方产品。不修改 .app / app.asar
阅读全文威胁简报恶意软件漏洞攻击概述Rapid7 Labs 对 Microsoft SharePoint 进行了一项零日漏洞研究项目,发现了两个新的漏洞。这两个漏洞串联起来,可以对存在漏洞的 SharePoi
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-42989 概述CVE-2026-42989 是 Windows Winlogon 组件中的一个本地权限提升漏洞。该漏洞源于文件访问前链接解析不当,被归类为
阅读全文威胁简报恶意软件漏洞攻击核心问题:在 Linux 2.6.39 引入的 rtmutex PI(Priority Inheritance)算法中,remove_waiter() 函数错误地清空了 cur
阅读全文威胁简报恶意软件漏洞攻击摘要在Linux内核安全与漏洞利用领域,远程代码执行(RCE)一直是研究者们追求的最高目标之一。2026年,独立安全研究员Victor Fresko(网名@hacefresko
阅读全文背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初
阅读全文威胁简报恶意软件漏洞攻击本文记录了我们利用人工智能破解硬件设备的研究过程。我们感谢 OpenAI 与我们合作开展此项目。研究期间,没有电视机受到严重损坏。其中一台电视机可能因为被人工智能远程反复重启而
阅读全文威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean
阅读全文威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权
阅读全文威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU
阅读全文威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月
阅读全文威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于
阅读全文威胁简报恶意软件漏洞攻击概述这种注入技术滥用了 Windows 图形子系统使用的内核到用户回调分发路径,win32k.sys从而在远程进程中执行代码。通过定位进程环境块 (PEB),攻击者可以枚举回调
阅读全文威胁简报恶意软件漏洞攻击Nebula描述的 V8 JS 到 Wasm 反优化类型混淆的本地重现和武器化,xcalc从 Chrome 渲染器中弹出进行测试(146.0.7680.165 该错误已在 中修
阅读全文威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-
阅读全文威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的
阅读全文威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20
阅读全文威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项
阅读全文威胁简报恶意软件漏洞攻击执行摘要CVE-2026-25860 是 OpenClinic GA DICOM 上传工作流程中的一个反射型 XSS 漏洞。精心构造的 DICOM 文件可以通过诸如 Study
阅读全文威胁简报恶意软件漏洞攻击一个精心构造的 UDP 数据包发送到端口 389,即可使任何未打补丁的 Windows 域控制器上的 LSASS 内部 528 字节的堆栈缓冲区溢出。该进程崩溃。域控制器将在大
阅读全文威胁简报恶意软件漏洞攻击此目录包含针对 CVE-2026-55200 的本地研究成果,CVE-2026-55200packet_length是 libssh2ssh2_transport_read()
阅读全文