rce

标签

Cards List
#rce

Ruby 4.0 通用 RCE 反序列化 Gadget 链

Hacker News Top · 2026-08-14 缓存

本文发布了一条全新的通用 Ruby 反序列化 gadget 链,可将一次 Marshal.load 转变为命令执行,适用于 Ruby 4.0.6,并可回溯至 Ruby 3.3 无需修改,由新 gadget 和改装后的 gadget 共同构建。

0 人收藏 0 人点赞
#rce

我的Homelab被入侵 - 事后剖析

Lobsters Hottest · 2026-08-12 缓存

一位家庭实验室所有者详细描述了他们的Forgejo实例如何通过CVE-2026-60004(Gitea中的一个RCE漏洞)被入侵,并分享了事后剖析,包括所犯错误和漏洞利用分析。

0 人收藏 0 人点赞
#rce

@0x0SojalSec: Kimi K3 可在27分钟内发现一个零日漏洞,仅需一个简单提示即可实现完全RCE并完全利用,无需人工逆向工程…

X AI KOLs Timeline · 2026-07-23 缓存

Kimi K3,一个人工智能模型,被声称能够在27分钟内自主发现一个零日漏洞并通过一个简单提示实现完全远程代码执行(RCE),无需人工逆向工程。

0 人收藏 0 人点赞
#rce

Kimi K3 利用最新 Redis 服务器漏洞

Hacker News Top · 2026-07-23 缓存

一个概念验证漏洞利用仓库展示了多个 Redis 版本(6.2.22 至 8.8.1)中通过流 NACK 双重释放和 RedisBloom 模块漏洞实现远程代码执行的安全问题。这些利用方法绕过了最新的补丁,且需要特定条件。

0 人收藏 0 人点赞
#rce

@seclink: 这次 fastjson 的 0day, 可以用于验证大模型的漏洞挖掘能力,不用给明确的信息只给出goal目标(搞出 gadget free 的 RCE漏洞) , 看大模型多少步能够挖掘出来,并且自我验证通过。 实践证明: claude 果…

X AI KOLs Following · 2026-07-21 缓存

利用fastjson的0day漏洞测试大模型的漏洞挖掘能力,发现Claude和豆包表现突出。

0 人收藏 0 人点赞
#rce

漏洞经纪人出价50万美元收购WordPress RCE漏洞。我用GPT5.6和25美元发现了一个

Hacker News Top · 2026-07-20 缓存

安全研究人员使用GPT5.6 Sol Ultra发现了一个WordPress预授权远程代码执行漏洞,该漏洞对漏洞经纪人来说可能价值50万美元,展示了AI在网络安全研究中的能力。

0 人收藏 0 人点赞
#rce

摩托罗拉MR2600路由器中的未认证远程代码执行漏洞

Hacker News Top · 2026-07-12 缓存

一位安全研究人员发现了摩托罗拉MR2600路由器中的一个未认证远程代码执行漏洞,攻击者可以在无需认证的情况下上传并刷写恶意固件。

0 人收藏 0 人点赞
#rce

从Firefox提升权限至Android Root

Hacker News Top · 2026-07-03 缓存

本文宣布了Android 17上首个从浏览器到内核的全链路远程代码执行漏洞,源代码即将发布。

0 人收藏 0 人点赞
#rce

你在安装 MCP 服务器之前实际上是如何审查它们的?

Reddit r/AI_Agents · 2026-06-21

讨论在安装前缺乏对 MCP 服务器的审查,强调一项研究发现 5.5% 的工具被投毒,14.4% 存在已知漏洞模式,再加上 MCP SDK 中的一个系统性 RCE。

0 人收藏 0 人点赞
#rce

AMD不愿修复的远程代码执行漏洞

Hacker News Top · 2026-06-11 缓存

一名研究人员发现AMD的AutoUpdate软件存在远程代码执行漏洞,原因在于不安全的HTTP下载链接和缺乏证书验证。AMD最初以超出范围为由不予理会,但在公众关注后同意发布CVE并修复。

0 人收藏 0 人点赞
#rce

Notepad++ 零点击远程代码执行漏洞(路径遍历,CVE-2026-52884)

Hacker News Top · 2026-06-10 缓存

CVE-2026-52884 描述了 Notepad++ 中一个通过路径遍历触发的零点击远程代码执行漏洞,影响 Windows 用户。

0 人收藏 0 人点赞
#rce

刚在PewDiePie的Odysseus Chat中发现一个一键远程代码执行漏洞

Reddit r/LocalLLaMA · 2026-06-01

一位研究人员在PewDiePie的Odysseus Chat中发现了一个一键远程代码执行漏洞,并正在提交PR以修复它。

0 人收藏 0 人点赞
#rce

CVE-2026-46529: 存在10年之久的Linux PDF查看器远程代码执行漏洞(XReader/Evince/Atril)

Lobsters Hottest · 2026-05-22 缓存

某安全研究人员发现了CVE-2026-46529,这是Linux PDF查看器XReader、Evince和Atril中一个存在10年之久的远程代码执行漏洞,原因是在生成子进程以打开远程文档链接时,参数引用不充分。

0 人收藏 0 人点赞
#rce

Dead.Letter (CVE-2026-45185) – XBOW 如何在 Exim 中发现未认证的远程代码执行漏洞

Hacker News Top · 2026-05-12 缓存

XBOW 披露了 CVE-2026-45185,这是一个存在于 Exim 邮件服务器中的严重未认证远程代码执行漏洞,由 TLS 处理中的释放后使用错误引起。本文详细阐述了技术漏洞的开发过程以及人工智能模型在漏洞发现中的作用。

0 人收藏 0 人点赞
#rce

Ollama 关键漏洞导致 AI 服务器面临内存泄漏和 Windows RCE 风险

Reddit r/ArtificialInteligence · 2026-05-11 缓存

Ollama 被披露存在关键安全漏洞,包括被称为“Bleeding Llama”的内存泄漏利用漏洞以及 Windows 远程代码执行(RCE)漏洞,亟需用户紧急升级。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈