cve

标签

Cards List
#cve

利用一个18年前的漏洞实现NGINX远程代码执行

Lobsters Hottest · 2026-05-13 缓存

研究人员利用自动化系统发现NGINX重写模块中一个自2008年以来存在的严重堆缓冲区溢出漏洞(CVE-2026-42945),可实现远程代码执行。多个CVE已获NGINX确认。

0 人收藏 0 人点赞
#cve

dnsmasq 中存在六个严重安全漏洞的 CVE

Lobsters Hottest · 2026-05-12 缓存

在 dnsmasq 中发现了六个严重安全漏洞(CVE),影响了大多数非远古版本。Simon Kelley 已发布 2.92rel2 版本并提供了补丁,同时宣布即将发布 2.93 版本以解决这些长期存在的 bug。

0 人收藏 0 人点赞
#cve

非确定性是CVE修补工作的难题

Hacker News Top · 2026-05-08 缓存

文章探讨了Claude Mythos、Big Sleep和Microsoft Copilot等AI模型正日益发现CVE漏洞,以及Nix/Flox如何通过依赖集去重,将CVE分类复杂度从O(n)降低到O(u),提供声明式包管理解决方案。

0 人收藏 0 人点赞
#cve

CVE-2026-31431: Copy Fail

Lobsters Hottest · 2026-05-08 缓存

CVE-2026-31431(Copy Fail)是Linux内核中的一个本地提权漏洞,影响自2017年以来的所有主流发行版,允许非特权用户通过AF_ALG加密子系统对任何可读文件的页缓存进行确定性的4字节写入,从而获得root shell访问权限。

0 人收藏 0 人点赞
#cve

漏洞花园:一份不断增长的命名漏洞、攻击技术与利用手段列表

Lobsters Hottest · 2026-05-08 缓存

漏洞花园是一个精心整理的命名漏洞、攻击技术与利用手段列表,为每个条目提供参考来源和日期。

0 人收藏 0 人点赞
#cve

React2Shell 漏洞事件

Hacker News Top · 2026-05-08 缓存

安全研究员 Lachlan 于 2025 年 11 月 30 日发现并报告了一个名为“React2Shell”的严重远程代码执行漏洞,该漏洞存在于 React 服务器组件协议中,并向 Meta 进行了报告。Meta 于 12 月 3 日发布了修复程序和安全公告(CVE-2025-55182),敦促开发者立即更新,因为该漏洞影响了数百万使用 React/Next.js 构建的网站。

0 人收藏 0 人点赞
#cve

Copy Fail 2: Electric Boogaloo

Lobsters Hottest · 2026-05-08 缓存

Copy Fail 2 是一个针对 Linux 内核 xfrm 子系统中非特权本地权限提升(LPE)漏洞的概念验证利用程序,攻击者可利用该漏洞在现代发行版上获取 root 权限。

0 人收藏 0 人点赞
#cve

LemmaScript:通过 Dafny 验证 TypeScript 的工具链

Lobsters Hottest · 2026-04-22 缓存

LemmaScript 是一套全新工具链,可将 TypeScript 编译为 Dafny 进行形式化验证,无需改动运行时,并已通过验证 Hono 框架中一个 CVE 修复实例加以演示。

0 人收藏 0 人点赞
← Previous
← 返回首页

提交意见反馈