全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    端到端加密的未来

    作者:Ots安全发布日期:2026-06-13 20:40:00

    威胁简报恶意软件漏洞攻击加密是将数据转换成只有拥有正确解密密钥的人才能读取的格式的过程。它确保即使您的消息或文件被拦截,未经授权的第三方也无法读取。在本文中,我们将解释什么是端到端加密 (E2EE),

    阅读全文
  • 文章封面

    新型 Windows Defender 零日漏洞“RoguePlanet”可授予攻击者系统访问权限

    作者:Ots安全发布日期:2026-06-10 17:42:08

    威胁简报恶意软件漏洞攻击一位名为Nightmare Eclipse(也被称为 Chaotic Eclipse 或 Dead Eclipse)的研究人员公开发布了一个名为 RoguePlanet 的新概

    阅读全文
  • 文章封面

    三星 Galaxy Buds 的零点击蓝牙经典攻击 通过 L2CAP 会话抢占实现零点击 HFP/A2DP 接管

    作者:Ots安全发布日期:2026-06-08 18:40:00

    威胁简报恶意软件漏洞攻击本公告描述了影响三星 Galaxy Buds 设备的蓝牙会话仲裁漏洞。该问题已报告给三星移动安全部门,最终由于与自动切换和无缝耳机连接功能相关,被归类为“按预期运行”。执行摘要

    阅读全文
  • 文章封面

    七年公开剪贴板:粘贴的秘密、土耳其的曝光以及存储型跨站脚本攻击

    作者:Ots安全发布日期:2026-06-08 18:40:00

    威胁简报恶意软件漏洞攻击七年来,我们一直关注着一系列 JSON 和代码美化工具的公开“最近链接”信息流。工程师们粘贴了哪些内容?这些数据属于谁?人工智能编码助手的兴起带来了哪些改变?土耳其数据控制部门

    阅读全文
  • 文章封面

    RedSun:利用 Windows Defender 的修复工作流程进行本地权限提升

    作者:Ots安全发布日期:2026-06-06 00:00:00

    威胁简报恶意软件漏洞攻击RedSun (CVE-2026-41091) 是Nightmare Eclipse发现的 Windows Defender 文件修复工作流程中的一个本地权限提升漏洞。该漏洞的

    阅读全文
  • 文章封面

    Adobe Acrobat Reader Escript.api 释放后使用远程代码执行

    作者:Ots安全发布日期:2026-06-05 18:00:00

    威胁简报恶意软件漏洞攻击在这篇博文中,我们将探讨 2025 年 2 月在 Adobe Acrobat Reader 的 Escript.api 模块中发现的释放后使用漏洞。该问题已于 2026 年 4

    阅读全文
  • 文章封面

    俄罗斯支持的黑客攻击乌克兰,利用 WinRAR 安装恶意软件

    作者:Ots安全发布日期:2026-06-05 18:00:00

    威胁简报恶意软件漏洞攻击俄罗斯黑客组织 Gamaredon 被指与不断利用 WinRar 漏洞安装多种恶意软件有关,这些恶意软件旨在传播和窃取数据。据 Sekoia 称,该攻击利用 WinRAR 中的

    阅读全文
  • 文章封面

    ComoDoS - 利用 Comodo Internet Security 中的远程内核漏洞

    作者:Ots安全发布日期:2026-06-04 19:34:00

    威胁简报恶意软件漏洞攻击我已经向 Comodo 的安全团队提交了一份完整的报告,包括根本原因分析、补丁建议和概念验证。尽管如此,我仍然没有收到任何回复。我两次跟进,最近一次的邮件只是询问他们是否收到了

    阅读全文
  • 文章封面

    Codex 发现了一个隐藏的 HTTP/2 炸弹

    作者:Ots安全发布日期:2026-06-04 19:34:00

    威胁简报恶意软件漏洞攻击我们发布了 HTTP/2 Bomb,这是一种针对大多数主流 Web 服务器的远程拒绝服务攻击漏洞,其中包括:nginxApache httpdMicrosoft IISEnvo

    阅读全文
  • 文章封面

    Notepad++ <= 8.9.6, patched in v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

    作者:Ots安全发布日期:2026-05-31 14:17:58

    威胁简报恶意软件漏洞攻击CVE-2026-48770OOB Read via WM_COPYDATA5.0DoS / CrashCVE-2026-48778OS Command Injection v

    阅读全文
  • 文章封面

    针对 Windows Netlogon 远程代码执行漏洞 (CVE-2026-41089) 发布了微补丁

    作者:Ots安全发布日期:2026-05-27 12:49:34

    威胁简报恶意软件漏洞攻击2026 年 5 月的 Windows 更新包含针对CVE-2026-41089的补丁,该漏洞存在于作为域控制器的 Windows Server 上,可被远程利用。在特定条件下

    阅读全文
  • 文章封面

    GHSL-2026-140:7-Zip 中的堆缓冲区写入溢出

    作者:Ots安全发布日期:2026-05-26 16:39:02

    威胁简报恶意软件漏洞攻击协调披露时间表2026-04-24:该报告以 SourceForge 私有发行版的形式发布。2026-04-27:发布了修复程序的v26.01版本。概括7-Zip 版本 26.

    阅读全文
  • 文章封面

    StubZero:在 Google Cloud 生产环境中造成 148,337 美元的远程代码执行损失

    作者:Ots安全发布日期:2026-05-24 16:13:37

    威胁简报恶意软件漏洞攻击最初只是一个调试端点信息泄露事件,后来演变成在谷歌云生产环境中执行完整的远程代码。三个月后,类似事件再次发生。该漏洞的编号为CVE-2026-2031。事情的起因是我的一个自动

    阅读全文
  • 文章封面

    从容器用户到节点根:Kubernetes 中的链式复制失败漏洞 (CVE-2026-31431)

    作者:Ots安全发布日期:2026-05-22 20:00:00

    威胁简报恶意软件漏洞攻击介绍现代容器安全通常依赖于一个核心假设:“即使容器遭到入侵,宿主机仍然安全。”在这项实验室驱动的分析中,我评估了CVE-2026-31431(Copy-Fail) ——一个 L

    阅读全文
  • 文章封面

    CVE-2026-23918:Apache HTTP 服务器 HTTP/2 双重释放远程代码执行漏洞详解

    作者:Ots安全发布日期:2026-05-21 18:03:00

    威胁简报恶意软件漏洞攻击你有没有过这样的感觉:明明被告知一切正常,但心里却总有个声音在嘀咕?现在运行 Apache HTTP Server 2.4.66 的用户就是这种感觉。一个不起眼的 HTTP/2

    阅读全文
  • 文章封面

    CVE-2026–41940:通过会话文件 CRLF 注入绕过 cPanel 和 WHM 身份验证

    作者:Ots安全发布日期:2026-05-21 18:03:00

    威胁简报恶意软件漏洞攻击cPanel 和 WHM存在严重漏洞CVE-2026-41940。该漏洞利用会话文件处理不当以及CRLF 注入,导致攻击者能够绕过身份验证,从而可能获得未经授权的管理权限。概念

    阅读全文
  • 文章封面

    CVE-2026-40369 的完整利用代码 - 一个 Windows 内核任意写入漏洞

    作者:Ots安全发布日期:2026-05-20 09:04:00

    威胁简报恶意软件漏洞攻击概括类型:任意内核写入(递增)——提权原语组件: ntoskrnl.exe —ExpGetProcessInformation扳机: NtQuerySystemInformat

    阅读全文
  • 文章封面

    CVE-2026-26956:vm2 沙箱逃逸允许 Node.js 25 中的主机远程代码执行

    作者:Ots安全发布日期:2026-05-20 09:04:00

    威胁简报恶意软件漏洞攻击CVE-2026-26956是一个影响 Node.js 沙箱库vm2的严重沙箱逃逸漏洞。在vm2 3.10.4 版本中,攻击者可以通过 VM.run() 执行受控 JavaSc

    阅读全文
  • 文章封面

    CVE-2020-17103 显然未修复或补丁已被撤销,无论如何,这是 cldflt.sys 中 LPE 的 PoC

    作者:Ots安全发布日期:2026-05-19 18:36:00

    威胁简报恶意软件漏洞攻击在重新调查 GreenPlasma 中使用的技术(特别是 SetPolicyVal)后,发现 cldflt!HsmOsBlockPlaceholderAccess 仍然存在与

    阅读全文
  • 文章封面

    针对 Nginx CVE-2026-42945 的 PoC

    作者:Ots安全发布日期:2026-05-19 18:36:00

    威胁简报恶意软件漏洞攻击RCE 概念验证CVE-2026-42945,NGINX 中ngx_http_rewrite_module于 2008 年引入的一个严重堆缓冲区溢出漏洞。该漏洞允许对使用rew

    阅读全文
  • 文章封面

    WinBoat:客户端远程代码执行 + 沙盒逃脱

    作者:Ots安全发布日期:2026-05-14 18:00:00

    威胁简报恶意软件漏洞攻击WinBoat是什么?WinBoat 是一款桌面应用程序,可让您将 Windows 应用程序与 Linux 应用程序并排运行,而无需启动完整的虚拟机 UI。其内部结构是:在容器

    阅读全文
  • 文章封面

    Windows 系统又出新“彩蛋”?开发者圈子里的两大发现

    作者:Ots安全发布日期:2026-05-14 18:00:00

    威胁简报恶意软件漏洞攻击最近,在安全与开发者的小圈子里,一条消息悄然传开:一位知名地下研究账号分享了两个来自 GitHub 开源项目的有趣技术细节。项目名叫 Nightmare-Eclipse,看起来

    阅读全文
  • 文章封面

    GreenPlasma Windows CTFMON 任意创建节提升权限漏洞

    作者:Ots安全发布日期:2026-05-13 09:58:03

    威胁简报恶意软件漏洞攻击GreenPlasma Windows CTFMON 任意创建节提升权限漏洞这次我不会放出完整的PoC,只保留了实现完整SYSTEM shell所需的必要代码。这对CTF爱好者

    阅读全文
  • 文章封面

    针对安卓零点击漏洞的PoC漏洞利用程序已发布,该漏洞可实现远程Shell访问

    作者:Ots安全发布日期:2026-05-13 09:58:03

    威胁简报恶意软件漏洞攻击谷歌 2026 年 5 月发布的 Android 安全公告揭示了 Android 核心系统中一个严重的零点击漏洞。Android 的 adbd 守护进程中的 CVE-2026-

    阅读全文
  • 文章封面

    Apache Tomcat Tribes EncryptInterceptor 故障开放绕过,未经身份验证的远程代码执行 PoC

    作者:Ots安全发布日期:2026-05-12 13:07:38

    威胁简报恶意软件漏洞攻击CVE-2026-34486Apache Tomcat Tribes 集群中的 EncryptInterceptor 故障打开绕过导致通过 Java 反序列化实现未经身份验证的

    阅读全文
  • 文章封面

    PowerShell 脚本库,可 100% 绕过杀毒软件

    作者:Ots安全发布日期:2026-05-12 13:07:38

    威胁简报恶意软件漏洞攻击此仓库包含专为渗透测试设计的PowerShell 脚本,包括反向 shell。发布时,所有脚本均未被杀毒软件标记。然而,通常在发布后的 2-3 周内,部分杀毒软件厂商会开始检测

    阅读全文
  • 文章封面

    CVE-2026-44656 Vim-操作系统命令注入漏洞

    作者:Ots安全发布日期:2026-05-09 19:18:27

    威胁简报恶意软件漏洞攻击日期:2026年5月2日严重性:中等CVE:CVE-2026-44656CWE:操作系统命令中使用的特殊元素未正确中和(“操作系统命令注入”) (CWE-78)概括Vim 的命

    阅读全文
  • 文章封面

    Next.js v16.2.4 安全 PoC 集合

    作者:Ots安全发布日期:2026-05-09 19:18:27

    威胁简报恶意软件漏洞攻击此仓库收集了针对 Next.js 中已修复的安全问题进行的逆向工程概念验证材料v16.2.5。仓库根目录包含发布窗口分析,poc/每个安全公告对应一个 PoC 包。该集合由 P

    阅读全文
  • 文章封面

    利用存在漏洞的驱动程序 BYOVD 获取任意内核读/写权限并绕过 PPL 保护

    作者:Ots安全发布日期:2026-05-07 13:59:27

    威胁简报恶意软件漏洞攻击这项技术背后的原理很简单。我们不直接利用内核漏洞,而是将一个合法但存在漏洞的驱动程序加载到系统中。这个驱动程序使我们能够读写内核空间中的内存。利用这些任意内核读/写原语,我们可

    阅读全文
  • 文章封面

    使用替代的 x64 汇编操作码修改二进制文件中的机器代码以规避杀毒软件

    作者:Ots安全发布日期:2026-05-07 13:59:27

    威胁简报恶意软件漏洞攻击为了绕过诸如 YARA 规则之类的检测方法(这些规则会查找特定字节和内存扫描器),Beatrice.py 会使用相同大小的替代 x64 汇编操作码来修补二进制文件中的机器代码。

    阅读全文
上一页下一页