Neural Solution 代码执行漏洞分析

漏洞源于Intel® Neural Compressor的一个功能模块Neural Solution,前者是一个开源 Python 库,支持所有主流深度学习框架(TensorFlow、PyTorch、ONNX Runtime和 MXNet)上流行的模型压缩技术,例如量化、剪枝(稀疏性)、蒸馏和神经架构搜索。后者为前者带来了web接口服务,可以通过RESTFUL/GRPC API毫不费力地提交优化任务。

Java Flight Recorder 事件注入与隐蔽数据外泄

JFR(Java Flight Recorder)是JDK内建的生产级事件录制引擎,广泛部署于线上Java服务的性能诊断场景。它的低开销设计、自定义事件能力,以及通过JMX进行远程操控的接口,使其成为一个极易被忽视的隐蔽数据外泄通道。

  • 0
  • 0
  • Dracarys
  • 发布于 2026-07-16 09:00:00
  • 阅读 ( 23295 )

从 checkAutoType 到 defineClass:fastjson 1.2.83 @JSONType 注解探测链的完整逆向与利用

2026 年 7 月,安全研究员 Kirill Firsov 公开了一条针对 fastjson 1.2.66–1.2.83 的新型反序列化利用链。完整逆向与利用尝试

  • 1
  • 5
  • mi0034
  • 发布于 2026-07-22 14:14:59
  • 阅读 ( 23019 )

当配置成了炸弹:利用 LibreNMS snmpget 配置篡改实现 RCE 的完整攻击链

本文详细分析了一个基于Laravel框架的系统LibreNMS中存在的配置篡改与任意命令执行漏洞。通过路由分析,揭示了系统中SettingsController类的update方法存在的安全隐患。攻击者可以通过篡改配置文件中的snmpget键值,利用shell_exec函数执行任意系统命令。

Calibre代码审计集合

Calibre 是一款跨平台的免费开源电子书软件套件。Calibre 支持将现有电子书组织到虚拟图书馆中,显示、编辑、创建和转换电子书,以及将电子书与各种电子阅读器同步。支持编辑 EPUB 和 AZW3 格式的书籍。本文介绍了Calibre近期披露的3个CVE漏洞。

手撕 FastJson 1.2.83 RCE 原理

最近 FastJson 1.2.83 无 gadget RCE 的讨论热度很高, 在 AI 时代依旧手撕一波原理机制, 除了发现一些 java 方面的 trick 外, 按照个人习惯同样将漏洞链路中一些无关紧要的部分做一些研究, 以搭建知识壁垒. 由于 fastjson 的无条件 RCE 需要利用爆破 fd,最终的 sink 点同样是类加载,因此在此给出内存马注入思路。

  • 0
  • 1
  • Heihu577
  • 发布于 2026-07-28 16:16:08
  • 阅读 ( 21294 )

CVE-2026-41844 Spring Framework 开放重定向漏洞浅析

CVE-2026-41844受影响版本中,当 Spring MVC 或 Spring WebFlux 应用配置了全局匹配路径映射且未显式指定视图名时,视图名会默认从请求路径提取。由于在解析时未校验视图名是否包含 "redirect:" 等恶意前缀,攻击者可构造类似 /redirect:https://evil.com 的请求,导致应用返回 302 重定向至外部恶意站点。

  • 1
  • 0
  • tkswifty
  • 发布于 2026-07-30 09:42:15
  • 阅读 ( 21088 )

某ai系统反序列化漏洞分析CVE-2024-11039

`gpt_academic` 是一个开源项目,旨在为 GPT、GLM 等大型语言模型(LLM)提供实用化的交互接口,特别优化论文阅读、润色和写作体验。在3.83版本中,由于过滤不严导致一处存在反序列化漏洞,利用此漏洞可以造成任意命令执行。

勒索软件的"铁三角":当攻击者开始用你家管理工具打你

IT 部门天天用的 TeamViewer、AnyDesk、SimpleHelp,现在成了勒索软件团伙最趁手的横向移动工具。他们不再砸玻璃翻窗——BYOVD 在内核层拔掉你的 EDR,FortiBleed 从 43 万台防火墙批量收割凭证,然后穿着"物业制服"走正门、逛内网、一键推勒索。这篇文章拆了 Arctic Wolf 今年 7 月刚公布的 Anubis 完整攻击链,六步看完你会发现:最危险的攻击,全踩在你的白名单里。

  • 0
  • 3
  • zee
  • 发布于 2026-08-04 09:30:12
  • 阅读 ( 19081 )

Langflow 1.9.0 连环雷:两个 CVSS 9.6 的 RCE 漏洞技术剖析

Langflow 1.9.0 存在两个 CVSS 9.6 RCE 漏洞:一个利用 tar 符号链接窃取 JWT 密钥链式提权,另一个通过公开 API 注入 Python 代码直接 RCE,叠加 IBM 批量披露的数十个 CVE,覆盖全版本。

  • 0
  • 0
  • ZeK1D
  • 发布于 2026-08-05 09:00:01
  • 阅读 ( 18837 )

边界设备在出血:Citrix Bleed 两次死亡轮回与 FortiBleed 的 43 万台僵尸墙

Citrix VPN 设备里有个低级 bug:程序员用错了一个函数的返回值,攻击者发个超长网址就能从内存里吐出别人的登录凭证。这个 bug 2023 年出过一次,2025 年换了个入口又出一次。同期,43 万台 FortiGate 防火墙被装抓包工具,批量收割了 1.1 亿条 VPN 密码,同一个人左手给 INC Ransom 团伙供货、右手给 Lynx 团伙供货——偷来的防火墙入口,变成了勒索软件的"一键下单"服务。

  • 3
  • 1
  • zee
  • 发布于 2026-08-06 09:44:19
  • 阅读 ( 18640 )

CVE-2026-41843 Spring Framework路径遍历漏洞浅析

当 Spring MVC 或 Spring WebFlux 应用配置了从文件系统提供版本化静态资源时,在受影响版本中,攻击者可通过构造包含路径遍历序列的恶意请求,解析配置目录之外的文件。

  • 0
  • 1
  • tkswifty
  • 发布于 2026-08-07 09:34:55
  • 阅读 ( 18019 )

【全网首发】Weax与Sorry勒索病毒席卷全国中小企业,深度还原全链路攻击,疑似黑客利用AI挖掘管家婆0day漏洞

写在前面 本文首发于Solar应急响应团队-「州弟学安全」,转载请务必注明出处。 最近一段时间,.weax与.sorry两个勒索病毒在国内中小企业圈里反复作案。Solar应急响应团队接连处置了多起相关事件...

CVE-2026-22731 Spring Boot Actuator 身份认证绕过漏洞浅析

Spring Boot 是一个广泛使用的 Java 应用开发框架,Actuator 模块用于监控和管理应用运行状态。CVE-2026-2273源于 Actuator 健康组(Health Groups)的“附加路径”映射逻辑存在缺陷。当开发者通过 `additional-path` 配置了健康组的自定义访问路径,且在该路径下又定义了其他需要认证的应用端点时,安全拦截器可能无法正确应用认证逻辑。攻击者利用此配置冲突,可以绕过身份验证机制,未经授权访问原本受保护的敏感管理或业务端点。

  • 1
  • 1
  • tkswifty
  • 发布于 2026-08-11 09:00:00
  • 阅读 ( 17022 )

CVE-2026-40369:Windows 内核最讽刺的漏洞——ProbeForWrite 被 Length=0 玩弄于股掌

拆解 CVE-2026-40369:ProbeForWrite(Length=0) 空操作绕过以及ExpGetProcessInformation 变量漏检空指针,浏览器沙箱直达 SYSTEM。

  • 1
  • 0
  • zee
  • 发布于 2026-08-12 09:34:45
  • 阅读 ( 16660 )

【病毒分析】MEDUSA LOCKER勒索windows版本分析

1.背景 1.1 家族介绍 MEDUSA LOCKER 家族于 2019 年 9 月出现,MEDUSA LOCKER 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用电子邮件钓鱼和垃圾邮件活...

CVE-2026-42945 NGINX Rift — 18年无人发现的堆溢出RCE

CVE-2026-42945是NGINX rewrite_module中隐藏18年的堆溢出漏洞(CVSS 9.2)。根因是脚本引擎两阶段处理中is_args标志不一致,导致缓冲区分配不足。利用跨请求堆风水覆盖ngx_pool_t.cleanup指针,最终调用system()实现未认证RCE。文章包含完整复现踩坑记录与SRC实战拓展。

  • 1
  • 1
  • zee
  • 发布于 2026-08-18 09:33:42
  • 阅读 ( 14827 )

从 swConn 原型污染到 trustedFunction:CVE-2026-34621 Adobe Reader 三原语链的补丁逆向与完整复现

2026 年 4 月,Adobe 连着出了两个安全公告,APSB26-43 和 APSB26-44,三天内连发。CISA 直接把 CVE-2026-34621 拉进了 KEV。

  • 1
  • 1
  • mi0034
  • 发布于 2026-08-21 09:40:38
  • 阅读 ( 13274 )

CVE-2026-8933:一次安全加固是如何制造出提权漏洞的

CVE-2026-8933:Canonical 将 snap-confine 从 setuid-root 改为 set-capabilities 最小权限模型,却引入了 FUSE 竞争 + 符号链接竞争两条攻击路径。攻击者可从普通用户提权到 root,影响 Ubuntu 24.04/25.10/26.04 默认安装。老的 setuid-root 版本反而不受影响

  • 1
  • 0
  • zee
  • 发布于 2026-08-26 09:00:00
  • 阅读 ( 11037 )

移动端弱生物识别漏洞以及内置应用锁绕过赏析

本文主要分享APP项目弱指纹登录识别的绕过以及内置应用锁的绕过的真实案例

  • 2
  • 7
  • vlan911
  • 发布于 2026-08-28 09:30:01
  • 阅读 ( 10359 )