【风险提示】天融信关于Linux Kernel本地权限提升漏洞CVE-2026-46242(Bad Epoll)的风险提示
0x00 背景介绍近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞CVE-2026-46242(Bad Epoll)。成功利用该漏洞不仅可以在Linux桌面版和服务
阅读全文0x00 背景介绍近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞CVE-2026-46242(Bad Epoll)。成功利用该漏洞不仅可以在Linux桌面版和服务
阅读全文正方形ABCD边长为2,E在直线BC上,求最大值网友UID(1412802191)指出,可以用阿氏圆做,也可以用托勒密不等式。他演示了后者倍长AB至F,AB=BF。设根据托勒密不等式,有我补全阿氏圆
阅读全文字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co
阅读全文CVE-2026-42945(代号 "NGINX Rift")是一个存在于 NGINX ngx_http_rewrite_module 中的堆缓冲区溢出漏洞,CVSS v4 评分 9.2(Critic
阅读全文本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模
阅读全文关键词漏洞今天,安全研究人员披露了一个名为"Bad Epoll"的全新零日漏洞,影响范围之广令人震惊——从云端Linux服务器到你口袋里的Android手机,无一幸免。攻击者利用该漏洞可以直接获取ro
阅读全文关键词漏洞CISA(美国网络安全与基础设施安全局)给联邦机构划了一条红线:7月4日前,必须修复SharePoint漏洞。就是今天。这个编号为CVE-2026-45659的漏洞,CVSS评分高达8.8,
阅读全文关键词勒索软件大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发
阅读全文CVE-2026-34908 UniFi OS未授权RCE链拆解漏洞背景三个CVSS满分漏洞扎堆出现在同一款设备上,且编号连续34908、34909、34910,这种情况十分少见。Censys扫描显示
阅读全文Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立
阅读全文新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🚨 新型 Claude Code 攻击可让攻击者完全控制开发者系统
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01安全与隐私的异同安全问题和隐私问题虽然经常一起被提及,但它们在概念和关注点上有所区别。简而言之,安全问题侧重于保护系统和数据的安全,防止未经授权的访问
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01定义1.1 智能座舱定义根据百度百科给出的释义,智能座舱(intelligent cabin)会整合各类信息技术与人工智能技术,搭建整车一体化全新数字
阅读全文前言:样本定位与阅读方式libmsaoaidsec.so 是一个 Android Native 层共享库,文件格式为 ELF64 AArch64。从初始化入口、线程创建逻辑和大量 /proc、系统属性
阅读全文“AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升
阅读全文考研数学名师汤家凤微博发帖热议此事。 01、事件经过 网传上海张江某企业为打造国际化团队,招聘一名印度籍研发组长,并授予代码仓库最高权限。入职仅四个月,该组长陆续招入7名同校校友,核心项目组8人均为其
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gorse是Gorse公司开源的一款基于 AI 的开
阅读全文威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月
阅读全文威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于
阅读全文结果这周一直有人问我见过这份东西没有,我大概一个月前就见到了,当时在一个tg频道,我觉得没什么价值,就看了两眼。结果,那个频道没了。于是,我找遍了手上加入的上千个频道,没有,只好用洋葱了。洋葱网络虽然
阅读全文当AI智能体逐步实现自主工具调用、内存自主存取、多智能体协同决策,一场全新的技术革命AI Agent规模化爆发的时代序幕已然拉开,安全早已不再是事后修补的“附属补丁”,而是支撑AI智能体长效稳定运行、
阅读全文RMM:ScreenConnect主题:DocuSignURL:hxxps://regulatory-review[.]com文件下载链接hxxps://store-eu-par-5.gofile[.
阅读全文用户让大模型从公开代码仓库部署一个网站,模型按流程拉取代码、处理资源、完成构建,全程没有触发任何安全告警。用户拿到的是一个看起来完全正常的站点,没人会想到,模型还悄悄在后台创建了一个由攻击者控制的管理
阅读全文近日,Claude Code被曝存在重大安全隐患,其在程序中加入隐蔽检测机制:它会结合时区、代理环境及部分与中国企业相关的网络标识,对中国地区用户及中国企业环境进行识别和标记;相关信息还可能以用户难以
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文