CVE-2026-31694:Linux内核中FUSE目录页缓存溢出漏洞分析

结合源码详细分析 Linux 内核中 FUSE 目录页缓存溢出高危本地提权漏洞 CVE-2026-31694

  • 0
  • 1
  • q1ming
  • 发布于 2026-09-07 10:04:39
  • 阅读 ( 5276 )

CVE-2026-53362: 一个Linux内核漏洞为什么价值9w+$

CVE-2026-53362 是Linux内核IPv6模块中可本地提权的高危漏洞,Google Kernel CTF为该漏洞支付了9w+$的赏金,本文将结合Linux内核源码对该漏洞的成因进行详细分析

  • 0
  • 0
  • q1ming
  • 发布于 2026-09-08 09:00:02
  • 阅读 ( 4926 )

CVE-2026-63077: TeamCity 未授权XStream反序列化 RCE 分析

CVE-2026-63077 是 JetBrains TeamCity 未授权 RCE,CVSS 9.8,2025 年 7 月底公开,已进 CISA KEV。漏洞在 build-agent 轮询协议,两个端点串打:先打未授权的 /app/agents/v1/register 注册伪 agent,从响应头拿到 TeamCity-AgentSessionId 当凭证;再带 session 打 /app/agents/v1/commands/error,请求体原样交给 XStream 反序列化完成 RCE。

  • 0
  • 1
  • B0T1eR
  • 发布于 2026-09-10 09:48:22
  • 阅读 ( 4468 )

一行 UA 头废掉官方防御:Ray DNS Rebinding 无认证 RCE(CVE-2025-62593)全链路剖析

攻击者不向你的服务器发一个包,你的浏览器替他拿下 GPU 集群。Ray Dashboard 无认证 + DNS Rebinding + 一行 UA 头绕过,直达 RCE。附全套复现脚本与修复实测。

  • 1
  • 1
  • Seren
  • 发布于 2026-09-09 09:00:02
  • 阅读 ( 4370 )

Unicode 变形记:非法 UTF-8 与替换字符如 何同时打穿 WAF、XSS 与 LLM 越狱

基于 Black Hat USA 2026《Beyond Normalization》,拆解非法 UTF-8 与"代理区→替换字符"的解析差异攻击:实测 overlong、非法字节、CESU-8、双重解码绕过 WAF(7 绕 5)并还原 XSS,Unicode 混淆绕过 LLM 防护(8 绕 6),验证 CVE-2026-70470 NFKC 根因,附五层防御.

  • 4
  • 3
  • lllyyy123
  • 发布于 2026-09-15 09:00:02
  • 阅读 ( 2202 )

绕过现代EDR的6种实战手法:从Unhooking到内存直接系统调用

本文详解6种EDR绕过实战技术:Direct Syscall、Indirect Syscall、DLL Unhooking、Module Overloading、Hardware Breakpoint、冷门Syscall。从Windows系统调用机制入手,逐一分析技术原理、代码实现与实战验证,并给出蓝队检测规则与防御建议。

  • 4
  • 4
  • summer77
  • 发布于 2026-09-16 09:00:02
  • 阅读 ( 1774 )

GeoServer 2.26+ jsonb_path_exists 路径 SQL 注入漏洞

**CVE-2023-25157 修复后新引入的注入点**(GEOT-7589 引入)。

  • 0
  • 0
  • RCE
  • 发布于 2026-09-17 14:46:45
  • 阅读 ( 1437 )

一个 glob 通配符,读出 Ray 集群上的任意文件

Ray 2.56.0 的 dashboard 日志接口 glob 参数未校验路径,未认证攻击者可目录遍历列出任意目录;配合日志目录内 symlink(实测 777 权限)可读取任意文件内容。文章源码走读三条根因,五步复现,并给出攻击面猜想与防御方案。

  • 0
  • 1
  • zee
  • 发布于 2026-09-18 09:00:00
  • 阅读 ( 1040 )

一个 INLINE 任务,让工作流引擎替你执行命令——CVE-2026-58138 未认证 RCE 复现

CVE-2026-58138:Orkes Conductor 未认证 RCE(CVSS 9.3)。工作流引擎的脚本任务未做沙箱化,攻击者无需认证,通过 POST /api/workflow 提交内联恶意脚本,借 GraalVM 反射链以 root 权限执行任意命令。文中含源码走读、Docker 本地复现、版本迷雾实测与防御方案。

  • 0
  • 0
  • zee
  • 发布于 2026-09-20 09:00:00
  • 阅读 ( 385 )

Jeecgboot<=3.9.3 SQL注入漏洞分析

JeecgBoot 近期被披露存在“权限绕过 + SQL注入”组合漏洞(QVD-2026-56312 / LDYVUL-2026-00170236),CVSS 3.1 评分为 8.6(高危)。该漏洞允许未授权的远程攻击者绕过系统鉴权,通过 SQL 盲注窃取数据库敏感信息,甚至接管系统。

  • 0
  • 0
  • will
  • 发布于 2026-09-14 17:45:33
  • 阅读 ( 257 )

CHAINDROP:当 npm 蠕虫学会了自我复制

2026 年 8 月,Elastic Security Labs 披露了 npm 供应链蠕虫 CHAINDROP,该蠕虫通过 postinstall 钩子窃取开发者 npm Token,再利用 Token 自动投毒受害者维护的所有包,形成指数级传播,短时间内感染超过 400 个 npm 包。本文从技术实现角度深入剖析蠕虫的攻击机制,在隔离环境中复现关键环节,并探讨多层防御思路。

  • 0
  • 1
  • dream123
  • 发布于 2026-09-14 17:26:22
  • 阅读 ( 171 )