新型“Bad Epoll” 0Day漏洞可获取Linux服务器与Android设备的Root权限
新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已
阅读全文新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🚨 新型 Claude Code 攻击可让攻击者完全控制开发者系统
阅读全文Part01漏洞发现过程Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和O
阅读全文高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和
阅读全文ChatGPT中存在一个概念验证漏洞链,该漏洞结合了防护机制绕过和路径遍历缺陷,可能允许攻击者通过平台的文件下载机制访问受限系统文件(如/etc/passwd)。安全研究员zer0dac表示,Open
阅读全文Adversa AI最新研究发现,通过利用存在数十年的Shell技巧,可以轻松绕过本应阻止AI编程Agent执行危险命令的安全检查机制。这项被命名为GuardFall的绕过技术,在测试的11款主流开源
阅读全文Anthropic 正在全球范围内重新上线 Claude Fable 5。6月30日,美国商务部解除了约两周半前对 Fable 及其管控更严格的姊妹模型 Mythos 5 实施的出口管制。7月1日周三
阅读全文Anthropic 基于 Rust 语言的 protobuf 实现库 buffa 被发现存在 0Day 拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。该漏洞编号为(CVE-2026
阅读全文在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为"DuneSlide"的漏洞(CVE-2026-50
阅读全文6月29日,CyberGym榜单刷新。一个带有浓厚中文武侠色彩的代号MopMonk(扫地僧),突然出现在微软、OpenAI、Anthropic等全球顶级AI玩家齐聚的这张榜单上,以73.1%的成功率空
阅读全文2026年5月,GitHub安全公告数据库创下历史新高,发布了1560份经过审核的安全公告,达到月均处理量的五倍以上。尽管取得这一里程碑式进展,该平台仍难以应对快速增长的漏洞报告数量,反映出全球漏洞披
阅读全文研究人员已发布针对新型 NTLM 反射绕过漏洞的概念验证(PoC)利用代码,该漏洞可导致攻击者在 Windows Server 2025 上获取 SYSTEM 级别权限,这再次引发了对微软身份验证加固
阅读全文Kali Linux 团队如期在 2026 年第二季度末正式发布 Kali Linux 2026.2,本次更新包含桌面环境升级、基础设施现代化改造、虚拟机性能优化,以及为渗透测试人员和安全研究人员新增
阅读全文近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型
阅读全文一款名为Millenium RAT的远程访问木马正在全球范围内悄然传播,其感染规模令人震惊。目前已有超过160个国家的6.2万台设备遭到入侵,且感染速度未见减缓迹象。仅2026年第一季度就有超过3.9
阅读全文Part01AI Agents功能扩展带来新型攻击面现代AI Agents已超越简单的问答功能,能够代表用户执行操作、管理文件及运行代码。这种能力跃迁同时开启了危险的新攻击维度——针对ClawHub市
阅读全文Part01新型注入技术曝光一项最新披露的注入技术将Windows系统推上风口浪尖,该技术揭示了攻击者如何滥用操作系统深层组件,在另一个进程中悄无声息地运行恶意代码。该方法利用了Windows图形子系
阅读全文据报道,智谱AI(Z.ai)开放权重的GLM-5.2模型在特定网络安全和软件漏洞检测任务中表现与Anthropic受限的Claude Mythos相当。这一进展加剧了美国政府对其AI出口管制策略有效性
阅读全文前几天,我女友突然出现反常症状,整个人状态不对劲。原本口味清淡的她,突然爱吃酸梅、山楂,还总犯困、浑身乏力,整个人恹恹的没精神。难道说……我心里又慌又着急,连夜打开丁香园——国内最专业的医疗问诊平台,
阅读全文Linux内核流量控制子系统存在漏洞,允许本地非特权用户在受影响系统上获取root权限。该漏洞编号为(CVE-2026-46331),被命名为"pedit COW",是数据包编辑功能(act_pedi
阅读全文日本KDDI公司披露一起数据泄露事件,波及六家互联网服务提供商共计1420万个邮箱账户。作为日本最大电信运营商之一,KDDI拥有6万余名员工,年营收约5.9万亿日元(合400亿美元),业务涵盖移动通信
阅读全文Part01黑客宣称窃取630GB数据后塔塔电子确认系统遭入侵作为苹果和特斯拉主要供应商的塔塔电子,在失窃数据被黑客论坛公开数周后,最终确认遭遇网络安全事件。该公司表示网络攻击影响了部分IT基础设施,
阅读全文Part01漏洞概述JFrog安全研究团队于6月25日发布了针对CVE-2026-43503(CVSS评分8.8)的完整漏洞利用分析报告,该漏洞被命名为DirtyClone,是DirtyFrag漏洞家
阅读全文OpenAI正式发布GPT-5.6系列模型有限预览版。该系列包含GPT-5.6 Sol、GPT-5.6 Terra和GPT-5.6 Luna三款模型,分别对应高难度推理、大规模生产和日常高频任务等不同
阅读全文Anthropic公司证实,其最强大的AI网络安全模型Claude Mythos 5将重新部署至一批负责运营和防御关键基础设施的美国机构。这一决定源于2026年6月12日启动的政府主导审查程序。Par
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔐Anthropic 的 Mythos AI 模型据报数小时内攻破
阅读全文2026年,AI不再是实验室里的技术玩具,正以超出预期的速度涌入企业生产环境。随着开发框架与API的成熟,工具调用、文件操作、系统执行变得前所未有地容易。企业不再满足于让智能体"聊聊天",而是将其投入
阅读全文Part01新型供应链威胁浮出水面针对OpenClaw AI Agent市场的恶意 skills 浪潮暴露出软件供应链安全的新威胁前沿。攻击者正利用 ClawHub skill 市场向 AI Agen
阅读全文