CVE-2026-8933:一次安全加固是如何制造出提权漏洞的

CVE-2026-8933:Canonical 将 snap-confine 从 setuid-root 改为 set-capabilities 最小权限模型,却引入了 FUSE 竞争 + 符号链接竞争两条攻击路径。攻击者可从普通用户提权到 root,影响 Ubuntu 24.04/25.10/26.04 默认安装。老的 setuid-root 版本反而不受影响

  • 1
  • 0
  • zee
  • 发布于 2026-08-26 09:00:00
  • 阅读 ( 11018 )

LD_AUDIT 劫持检测与主机狩猎手册

LD_AUDIT 是 glibc 动态链接器暴露的审计接口。动态链接的 glibc 程序启动时,解释器 ld-linux-x86-64.so.2 会读取 LD_AUDIT 环境变量所指向的共享对象,并在对象加载、路径搜索、符号绑定、PLT 调用入口和返回等阶段查找并回调其中的 audit 函数。这套机制本来用于链接行为观察、性能分析和调试,也可以被滥用为用户态劫持通道。

  • 0
  • 0
  • guyu
  • 发布于 2026-08-25 09:49:37
  • 阅读 ( 3087 )

从 swConn 原型污染到 trustedFunction:CVE-2026-34621 Adobe Reader 三原语链的补丁逆向与完整复现

2026 年 4 月,Adobe 连着出了两个安全公告,APSB26-43 和 APSB26-44,三天内连发。CISA 直接把 CVE-2026-34621 拉进了 KEV。

  • 1
  • 1
  • mi0034
  • 发布于 2026-08-21 09:40:38
  • 阅读 ( 13256 )

从解密验签到任意用户登录漏洞的一次真实案例

系统使用了Sign签名校验来防范重放攻击,sign签名采用多层编码的防护方式导致测试难度增加,通过前端动态调试解密签名的编码方式,而后利用flask server配合burpsuite的python脚本实现自签名实现签名绕过;后续测试发现系统某个接口存在缓存漏洞,通过多次重放某个接口数据包数千次可以返回多个在线用户的session会话信息,利用这些会话信息可以登录对应用户,以此实现任意用户登录的效果

  • 7
  • 8
  • vlan911
  • 发布于 2026-08-20 09:46:46
  • 阅读 ( 4902 )

一文看懂Hessian反序列化漏洞

Hessian反序列化 Hessian 协议是一种高效、跨语言的二进制 RPC(Remote Procedure Call,远程过程调用)协议。其基于 HTTP 协议,通常通过 Web 应用来提供服务,专为面向对象的传输而设计。目前...

  • 1
  • 1
  • fupanc
  • 发布于 2026-08-19 09:39:39
  • 阅读 ( 3903 )

CVE-2026-42945 NGINX Rift — 18年无人发现的堆溢出RCE

CVE-2026-42945是NGINX rewrite_module中隐藏18年的堆溢出漏洞(CVSS 9.2)。根因是脚本引擎两阶段处理中is_args标志不一致,导致缓冲区分配不足。利用跨请求堆风水覆盖ngx_pool_t.cleanup指针,最终调用system()实现未认证RCE。文章包含完整复现踩坑记录与SRC实战拓展。

  • 1
  • 1
  • zee
  • 发布于 2026-08-18 09:33:42
  • 阅读 ( 14811 )

像素画解码器中的调色板越界与内存涂色

一个小小的像素索引,表面上只是选个颜色,背后却可能牵出一次越界读取。

  • 0
  • 0
  • Dracarys
  • 发布于 2026-08-17 09:54:47
  • 阅读 ( 3784 )

仿冒 DeepSeek 只是入口:银狐黑产域名储备式作战全景

银狐(Silver Fox)是长期活跃于中文互联网的黑产团伙。在既有仿冒版图基础上,该团伙近期的活动新增了AI工具客户端仿冒——利用用户"找官方下载"的心理,在AI客户端/官网下载场景高频设伏。本报告以"仿冒 DeepSeek"站点作为入口IOC开展资产测绘,并以前期析出的注册者为锚点进行二次关联,得到拓线关联IOC8,818个独立域名、2,062个承载IP,覆盖DeepSeek、豆包、Kimi、元宝、讯飞星火等AI工具及其他20+仿冒品牌。

基于Gopher协议残存攻击面的SSRF内网协议链式探测

Gopher协议诞生于1991年,最初用于分布式文档检索,格式极为简单:客户端连接服务器特定端口后,发送一行选择器字符串,服务端返回原始字节流,连接关闭。协议本身不解析任何内容——什么字节进去,什么字节出来。

  • 0
  • 0
  • guyu
  • 发布于 2026-08-14 09:00:01
  • 阅读 ( 4102 )

【全网首发】Weax与Sorry勒索病毒席卷全国中小企业,深度还原全链路攻击,疑似黑客利用AI挖掘管家婆0day漏洞

写在前面 本文首发于Solar应急响应团队-「州弟学安全」,转载请务必注明出处。 最近一段时间,.weax与.sorry两个勒索病毒在国内中小企业圈里反复作案。Solar应急响应团队接连处置了多起相关事件...

CVE-2026-40369:Windows 内核最讽刺的漏洞——ProbeForWrite 被 Length=0 玩弄于股掌

拆解 CVE-2026-40369:ProbeForWrite(Length=0) 空操作绕过以及ExpGetProcessInformation 变量漏检空指针,浏览器沙箱直达 SYSTEM。

  • 1
  • 0
  • zee
  • 发布于 2026-08-12 09:34:45
  • 阅读 ( 16644 )

CVE-2026-22731 Spring Boot Actuator 身份认证绕过漏洞浅析

Spring Boot 是一个广泛使用的 Java 应用开发框架,Actuator 模块用于监控和管理应用运行状态。CVE-2026-2273源于 Actuator 健康组(Health Groups)的“附加路径”映射逻辑存在缺陷。当开发者通过 `additional-path` 配置了健康组的自定义访问路径,且在该路径下又定义了其他需要认证的应用端点时,安全拦截器可能无法正确应用认证逻辑。攻击者利用此配置冲突,可以绕过身份验证机制,未经授权访问原本受保护的敏感管理或业务端点。

  • 1
  • 1
  • tkswifty
  • 发布于 2026-08-11 09:00:00
  • 阅读 ( 17000 )

Containerd 容器逃逸系列:2026 年容器运行时的"检查点"危机

2026年6月containerd一次性修复7个CVE,其中4个高危漏洞(宿主机RCE、跨Pod RCE、设备隔离绕过、信息泄露)全部指向容器检查点(checkpoint/restore)这一边缘功能。该功能代码早在2023年就已合入主分支,安全审查却滞后近三年。文章深入拆解了标签传播、镜像缓存投毒、设备注解绕过、符号链接遍历四条攻击链,并提出了"延迟审计法"——盯住容器运行时新功能上线的12至18个月窗口期,在边缘路径被大规模部署之前主动挖掘漏洞。

  • 0
  • 0
  • ZeK1D
  • 发布于 2026-08-10 09:00:00
  • 阅读 ( 3539 )

CVE-2026-41843 Spring Framework路径遍历漏洞浅析

当 Spring MVC 或 Spring WebFlux 应用配置了从文件系统提供版本化静态资源时,在受影响版本中,攻击者可通过构造包含路径遍历序列的恶意请求,解析配置目录之外的文件。

  • 0
  • 1
  • tkswifty
  • 发布于 2026-08-07 09:34:55
  • 阅读 ( 18003 )

边界设备在出血:Citrix Bleed 两次死亡轮回与 FortiBleed 的 43 万台僵尸墙

Citrix VPN 设备里有个低级 bug:程序员用错了一个函数的返回值,攻击者发个超长网址就能从内存里吐出别人的登录凭证。这个 bug 2023 年出过一次,2025 年换了个入口又出一次。同期,43 万台 FortiGate 防火墙被装抓包工具,批量收割了 1.1 亿条 VPN 密码,同一个人左手给 INC Ransom 团伙供货、右手给 Lynx 团伙供货——偷来的防火墙入口,变成了勒索软件的"一键下单"服务。

  • 3
  • 1
  • zee
  • 发布于 2026-08-06 09:44:19
  • 阅读 ( 18621 )

Langflow 1.9.0 连环雷:两个 CVSS 9.6 的 RCE 漏洞技术剖析

Langflow 1.9.0 存在两个 CVSS 9.6 RCE 漏洞:一个利用 tar 符号链接窃取 JWT 密钥链式提权,另一个通过公开 API 注入 Python 代码直接 RCE,叠加 IBM 批量披露的数十个 CVE,覆盖全版本。

  • 0
  • 0
  • ZeK1D
  • 发布于 2026-08-05 09:00:01
  • 阅读 ( 18820 )

勒索软件的"铁三角":当攻击者开始用你家管理工具打你

IT 部门天天用的 TeamViewer、AnyDesk、SimpleHelp,现在成了勒索软件团伙最趁手的横向移动工具。他们不再砸玻璃翻窗——BYOVD 在内核层拔掉你的 EDR,FortiBleed 从 43 万台防火墙批量收割凭证,然后穿着"物业制服"走正门、逛内网、一键推勒索。这篇文章拆了 Arctic Wolf 今年 7 月刚公布的 Anubis 完整攻击链,六步看完你会发现:最危险的攻击,全踩在你的白名单里。

  • 0
  • 3
  • zee
  • 发布于 2026-08-04 09:30:12
  • 阅读 ( 19063 )

隔墙读屏:TrojPix 如何把 HDMI 线缆变成 8Mbps 的无线电发射器

文章从TrojPix的物理原理讲起——HDMI线缆的TMDS编码如何让铜线变成148.5MHz的"电台",再拆解了蓝色通道LSB调制、帧结构和六步攻击管线,对比了过去十年Air-Gap攻击从不到1bps到8Mbps的演进,最后分析了物理和软件层面的防御思路。

  • 1
  • 1
  • Kssssr
  • 发布于 2026-07-31 09:43:58
  • 阅读 ( 3575 )

CVE-2026-41844 Spring Framework 开放重定向漏洞浅析

CVE-2026-41844受影响版本中,当 Spring MVC 或 Spring WebFlux 应用配置了全局匹配路径映射且未显式指定视图名时,视图名会默认从请求路径提取。由于在解析时未校验视图名是否包含 "redirect:" 等恶意前缀,攻击者可构造类似 /redirect:https://evil.com 的请求,导致应用返回 302 重定向至外部恶意站点。

  • 1
  • 0
  • tkswifty
  • 发布于 2026-07-30 09:42:15
  • 阅读 ( 21086 )

Android移动安全第十六章_SELinux与沙箱机制

系列至此收束。限于认知与实践深度,文中难免仍有不足。愿这些整理能成为各位后续审计、复现与修复的起点,也期待与大家继续完善 Android 安全边界。

  • 1
  • 1
  • bReaK_1
  • 发布于 2026-07-29 10:01:51
  • 阅读 ( 3679 )