arbitrary-code-execution

标签

Cards List
#arbitrary-code-execution

通过copy-to-VM错误报告回传通道在QubesOS中执行任意代码

Hacker News Top · 2026-08-30 缓存

Qubes安全公告118详述了一个关键漏洞,恶意qube可以利用qvm-copy-to-vm错误报告机制,在特权dom0域中执行任意代码。

0 人收藏 0 人点赞
#arbitrary-code-execution

Cursor 0day:完全披露成为唯一的保护手段

Hacker News Top · 2026-07-14 缓存

Cursor IDE中的一个零日漏洞允许通过项目根目录中的恶意git.exe执行任意代码,无需用户交互。Mindgard在七个月前披露了该漏洞,但Cursor尚未修复。

0 人收藏 0 人点赞
#arbitrary-code-execution

在 KDE Plasma 中突破沙箱的任意代码执行

Lobsters Hottest · 2026-07-03 缓存

KDE Plasma 中存在一个漏洞,允许沙箱化应用(例如 Flatpak)通过“打开新窗口”操作逃逸并在主机上执行任意代码,同时冒充其他应用。已提供概念验证。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈