CVE-2026-31431漏洞实测:统信、麒麟、欧拉、Ubuntu 等系统受影响明细
漏洞概述近期Linux 内核高危漏洞 CVE-2026-31431曝光,本次针对国内主流国产 Linux 发行版、国际通用Linux系统进行全面实测验证,整理出受影响版本完整清单,为政企运维、等保自查
阅读全文漏洞概述近期Linux 内核高危漏洞 CVE-2026-31431曝光,本次针对国内主流国产 Linux 发行版、国际通用Linux系统进行全面实测验证,整理出受影响版本完整清单,为政企运维、等保自查
阅读全文五一节前, Linux 本地提权漏洞 Copy Fail 刚刷了一波屏,很多团队补丁还没来得及打完,新的“脏”系列漏洞又来了。这次披露的是 Dirty Frag。目前该漏洞还处在 CVE Pendin
阅读全文5月8日,星期五,您好!中科汇能与您分享信息安全快讯:01Ivanti EPMM 0day 被真实利用,移动设备管理平台再次成为高价值入口Ivanti 披露其 Endpoint Manager Mob
阅读全文先关注,不迷路.免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章
阅读全文Linux Kernel 是当前服务器与云主机最广泛使用的开源操作系统内核,承载企业核心业务、容器底座、虚拟化平台等关键负载。其优势在于开源透明、社区维护活跃、生态完善,被绝大多数 Linux 发行版
阅读全文2026.05.01~05.07攻击团伙情报Silver Fox 利用新的 ABCDoor 后门攻击俄罗斯和印度ScarCruft 通过供应链攻击破坏游戏平台OceanLotus 被怀疑使用 PyPI
阅读全文风险等级:高危漏洞类型:本地权限提升(LPE)影响组件:Linux Kernel CVE 状态:CVE Pending(截至 2026 年 5 月 8 日公开披露信息)PoC 状态:已公开Linux
阅读全文全链路 PHP 代码安全审计 AI Agent 系统基于 Claude Code Agent Teams 的多智能体协作安全审计框架,覆盖环境构建、静态侦察、动态追踪、深度对抗利用、后渗透关联分析、报
阅读全文一. AI时代的高速前进,你慌了嘛?[先说一些个人浅薄的观点,文末还有一些,欢迎一起探讨。]这两年AI的发展速度,感觉已经有些跟不上了。一个接一个的AI技术重磅发布,搞得大家都很焦虑,感觉今天学的技术
阅读全文奖金翻倍/补天专属厂商活动说明翻倍时间2026/05/08-2026/05/18全部资产、不限等级漏洞奖金翻倍奖金最高可达6000元活动资产范围登录补天后在信也SRC首页查看https://xinye
阅读全文2026 年 5 月 8 日,安全研究员 Hyunwoo Kim 在 oss-sec 邮件列表公开了一个名为 Dirty Frag 的 Linux 通用本地提权漏洞(LPE)。影响范围覆盖所有主流发行
阅读全文1. 漏洞概况2026年5月7日,安全研究员 Hyunwoo Kim(@v4bel)公开了一个名为 Dirty Frag 的本地权限提升(LPE)漏洞。该漏洞影响自2017年以来(约9年)的主流Lin
阅读全文又一款通杀全线Linux发行版的0Day漏洞2026年5月7日,又一个Linux本地提权洞公开了,名字叫DirtyFrag。仓库地址是:https://github.com/V4bel/dirtyfr
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel Dirty Frag 本地权限提升漏洞漏洞编号QVD-2026-24699公开时间2026-05-08影响量级百万
阅读全文漏洞简述该漏洞由 Hyunwoo Kim(@v4bel)首次发现并报告,通过串联 xfrm-ESP 页缓存写入漏洞 和 RxRPC 页缓存写入漏洞,可以在主流 Linux 发行版上获取 root 权限
阅读全文1. 漏洞概况2026年5月7日,安全研究员 Hyunwoo Kim(@v4bel)公开了一个名为 Dirty Frag 的本地权限提升(LPE)漏洞。该漏洞影响自2017年以来(约9年)的主流Lin
阅读全文Linux 内核曝出名为 "Dirty Frag" 的高危漏洞,继 "Dirty Pipe" 之后又一 Linux 内核高危漏洞,跨度长达 9 年。攻击者利用 splice 系统调用配合 xfrm-E
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在红队评估、SRC 漏洞挖掘、企业安全审计
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员电脑突然卡顿、弹窗不断、文件被篡改、杀毒软
阅读全文导语:一个让人不安但真实的规律——黑客经验越丰富,就越难被检测到。初出茅庐的攻击者毛手毛脚,工具用得明目张胆,日志满天飞,防御方一眼就能发现。但真正的老手完全不同:他们用防御者的思维思考,知道日志长什
阅读全文AI智能体在网络安全中会有怎样的应用呢?本文我们通过Hermes配置Kali进行简单的学习。来了解AI的接入,能否为我们的学习提供便捷呢?注意:本文在安全的内网环境中进行测试,旨在学习AI的思路。我们
阅读全文导语:CeWL(Custom Word List generator)是红队成员在密码攻击前用来生成定制字典的工具。5月2日发布的 5.0 版本,终于加入了代理和认证支持——那些需要登录才能访问的内部
阅读全文当AI成为网络安全的核心引擎,企业却普遍陷入智能分散、流程断裂、价值悬空的落地僵局——单点AI工具层出不穷,却无法协同作战、无法自主闭环、无法转化为实战安全战力。AI+安全喊出了无数口号,却始终没能走
阅读全文项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok
阅读全文不想错过任何消息?设置星标↓ ↓ ↓打开 HuggingFace 看到满屏各式各样的模型名,瞬间懵逼?比如: Qwen3-32B-Q4_K_M.gguf、DeepSeek-R1-Distill-Lla
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文1. 安装依赖Linux:# 安装基础服务sudo apt-get install python3.6 nmap mysql-server-8.0sudo python3 -m pip install
阅读全文