【漏洞通告】vLLM auto_map 动态模块远程代码执行漏洞 (CVE-2026-22807)
一、漏洞概述漏洞名称vLLM auto_map 动态模块远程代码执行漏洞CVE IDCVE-2026-22807漏洞类型RCE发现时间2026-01-22漏洞评分8.8漏洞等级高危攻击向量网络所需
阅读全文一、漏洞概述漏洞名称vLLM auto_map 动态模块远程代码执行漏洞CVE IDCVE-2026-22807漏洞类型RCE发现时间2026-01-22漏洞评分8.8漏洞等级高危攻击向量网络所需
阅读全文一、漏洞概述漏洞名称GNU InetUtils telnetd 存在远程认证绕过漏洞CVE ID CVE-2026-24061漏洞类型认证绕过发现时间2026-01-21漏洞评分9.8漏洞等级严重
阅读全文01漏洞基本信息漏洞名称CVE-2026-21858 (别名: Ni8mare)漏洞发布时间2026年1月7日影响组件n8n (工作流自动化平台)影响版本 1.65.0 至 1.121.0
阅读全文跟风一下影响版本:1.9.3 <= GNU InetUtils telnetd <= 2.7poc:USER='-f root' telnet -a ipCVSS 评分 :9.8 / Critical
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称SmarterMail 身份认证绕过漏洞漏洞编号QVD-2026-4572公开时间2026-01-22影响量级万级奇安信评级高危CVSS 3
阅读全文原文链接作者https://sean.heelan.io/2026/01/18/on-the-coming-industrialisation-of-exploit-generation-with-l
阅读全文APP逆向分析工具V4.5APK安全加固平台V5.2Python逆向分析工具V2.5Unity手游无Root注入工具Android智能取证系统V1.1.8Android智能调试分析工具V7.5Pyth
阅读全文长期以来,安全行业始终在讨论一个问题:当人工智能真正进入攻击侧,会发生什么?Check Point Research(CPR)近日发布的一份研究报告,给出了一个极具现实感的答案——一款名为VoidLi
阅读全文第N次收到期刊冰冷的拒稿信,理由是:“Language issues make the manuscript incomprehensible.” (语言问题导致稿件难以理解)。实验数据再漂亮,创新点
阅读全文高危漏洞 紧急修复指南 RCE Patch 苹果核心合作代工厂立讯精密,负责苹果手机、耳机、手表及头显设备的组装业务,据称已遭遇某勒索软件犯罪集团发起的网络攻击。黑客威胁,若立讯精密拒绝支付赎金
阅读全文一、漏洞概述漏洞类型远程认证绕过漏洞等级严重漏洞编号CVE-2026-24061_漏洞评分9.8利用复杂度低影响版本1.9.3 <= GNU Inetutils <= 2.7利用方式远程POC/EX
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称SmarterMail 管理员密码重置认证绕过漏洞漏洞编号LDYVUL-2026-00
阅读全文官网:http://securitytech.ccI’ve always been fascinated by how small misconfigurations can lead to crit
阅读全文官网:http://securitytech.cc这是我的第二篇博文。这次的方法不同了。没有花哨的攻击手段,也没有明显的漏洞。只有耐心、模式识别和大量的深夜好奇心。了解应用程序流程在深入研究实际漏洞之
阅读全文0x01 标准进程创建API函数CreateProcessBOOL CreateProcessA( [in, optional] LPCSTR lpAppli
阅读全文安全研究人员在 Google 的Fast Pair(快速配对)协议中发现了一个严重漏洞,攻击者可利用该漏洞劫持蓝牙音频配件、追踪用户位置并窃听对话。 该漏洞编号为 CVE-2025-36911,被命名
阅读全文聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1 篇GET网安厂商近期关键动作!网安厂商最新动态观安信息荣获CCIA“2025年度先进会员单位”近日,中国网
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文📌 导语在现代数字办公与信息传播场景中,PDF、Office 文档等格式已经成为日常交流的重要载体。但这些文件格式也长期被恶意攻击者用来传播漏洞利用链、恶意脚本和隐蔽载荷,一旦在本地打开,可能导致系统
阅读全文📌 导语在 AI 技术全面爆发的当下,苹果终于对 Siri 进行了重大升级——宣布将通过 Google Gemini 模型为下一代 Siri 提供底层智能支持。对于期待更智能 Siri 的用户而言,这
阅读全文威胁简报恶意软件漏洞攻击一、引言渗透测试人员或红队成员的日常任务之一是建立和维护持久性,以确保在系统重启、用户注销或凭据更改后仍能访问被入侵的系统。这也是端点检测与响应 (EDR) 系统、防病毒软件和
阅读全文漏洞概况在 Linux 生态系统中,存在多种 Telnet 实现:GNU Inetutils telnetd(现代 Debian/Ubuntu 默认实现)、MIT Kerberos telnetd(老
阅读全文看到新闻消息很震惊,程序员猝死还收到很多工作消息。想起号主刚毕业在软件公司的日子,工作度最强的两个时间段:1、项目临上线前的测试,甚至需要通宵修改测试问题;2、项目开发过程中每次和甲方开进程会,每次开
阅读全文扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文近日,知名金融调研机构 CapitalWatch 发布了一份做空报告,指控美国纳斯达克上市公司 AppLovin Corporation(NASDAQ: APP)涉嫌成为跨境洗钱的重要渠道。报告揭示了
阅读全文Team · IDE Team IDE 集成MySql、Oracle、金仓、达梦、神通等数据库、SSH、FTP、Redis、Zookeeper、Kafka、Elasticsearch、Mongodb、
阅读全文点击蓝字 关注我们漏洞情况近日,Oracle官方发布了多个安全漏洞的公告,其中Oracle产品本身漏洞68个,影响到Oracle产品的其他厂商漏洞160个。Oracle Mysql、Oracle E-
阅读全文工具介绍 Mars(战神),一款自动化的比较全面的搜集资产信息并能监测资产的变化情况,及时发现新应用或新服务,并能自动化匹配POC进行检测,进而提高SRC漏洞挖掘效率,所以在资产发现、指纹探测、变更
阅读全文声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前的一个授权渗透测试,测试目标是一个小程序,话不多说直接上正文。拿到小程序,直接点击登录,手机号授权
阅读全文