security-vulnerability

标签

Cards List
#security-vulnerability

我如何在Copy Fail漏洞之前发现价值$113,337的AF_ALG Linux本地权限提升漏洞

Lobsters Hottest ↗ · 2天前 缓存

本文详细介绍了CVE-2025-39964的发现和披露过程,这是Linux内核AF_ALG功能中的一个权限提升漏洞,允许获取root权限,并且在Copy Fail漏洞之前被发现,通过Google的kernelCTF项目获得了$113,337的奖励。

0 人收藏 0 人点赞
#security-vulnerability

如何通过一条Twitch聊天消息在主播电脑上执行代码

Hacker News Top ↗ · 3天前 缓存

一篇博客文章详细描述了OBS中一个有漏洞的Twitch聊天覆盖如何通过一个未沙箱化的Chromium渲染器和一个已知的V8漏洞,在主播的电脑上实现远程代码执行。

0 人收藏 0 人点赞
#security-vulnerability

Radicle:网络协议漏洞披露

Lobsters Hottest ↗ · 5天前 缓存

Radicle披露其网络协议中的两个关键安全漏洞,影响所有版本,其中流量未加密且未经身份验证,可能导致信息泄露和冒充。用户应停止使用私有仓库,直到修复发布。

0 人收藏 0 人点赞
#security-vulnerability

Meta修复Muse漏洞,该漏洞曾让攻击者能够控制AI代理

The Verge ↗ · 6天前 缓存

Meta修复了其Muse macOS AI代理中的一个零日漏洞,该漏洞可能允许攻击者通过重定向转录处理来控制代理,突显了新产品的安全挑战。

0 人收藏 0 人点赞
#security-vulnerability

HEIF Heist

Lobsters Hottest ↗ · 2026-09-20 缓存

HEIF Heist 是一类安全漏洞,存在于 libheif 等图像解析器中,通过精心构造的 HEIF、HEIC 或 AVIF 图像实现远程代码执行和数据泄露,影响 OpenAI、Slack 和 GitHub Enterprise 等主要服务。

0 人收藏 0 人点赞
#security-vulnerability

我们在25分钟内获取了Baseten生产GitHub的管理员访问权限

Hacker News Top ↗ · 2026-09-15 缓存

Strix,一个自主黑客代理,发现并报告了Baseten GitHub中的一个关键安全漏洞,通过一个暴露的令牌获取了管理员访问权限,该漏洞被Baseten团队迅速修复。

0 人收藏 0 人点赞
#security-vulnerability

Hany Farid(加州大学伯克利分校)表示,仅需十秒语音即可破解“语音密码”系统

Reddit r/artificial ↗ · 2026-09-13

加州大学伯克利分校研究员Hany Farid指出,仅十秒的语音片段就足以破解基于语音的密码系统,引发对认证安全及欺诈的担忧。

0 人收藏 0 人点赞
#security-vulnerability

**请注意:恶意攻击者可能在六月份通过简单提示 'hi' 来劫持您的 Grok 构建会话**

Reddit r/ArtificialInteligence ↗ · 2026-09-13

在 Grok 的构建会话中发现了一个严重的安全漏洞,由于会话隔离失败,一个简单的 'hi' 提示就可以劫持会话并访问其他用户的工作空间。

0 人收藏 0 人点赞
#security-vulnerability

@x86byte: 我在 adm-zip 中发现了一个本地提权漏洞(LPE)。构造的 ZIP 文件外部属性会携带 SUID/SGID 位传入 fs.chmodSyn…

X AI KOLs Timeline ↗ · 2026-09-13 缓存

adm-zip 中存在一个本地提权漏洞,允许构造的 ZIP 文件设置 SUID/SGID 位,导致以 root 权限解压时本地用户可获取 root 访问权限。该问题已在 0.6.1 版本中修补。

0 人收藏 0 人点赞
#security-vulnerability

WeWorm: 零点击微信蠕虫

Hacker News Top ↗ · 2026-09-12 缓存

WeWorm 是一种零点击蠕虫漏洞利用程序,通过微信通话在 iOS 和 Android 系统间传播,可能危及超过十亿个账户。它在 AI 辅助下开发,突显了高级攻击正日益变得易于技能较低的攻击者实施的风险。

0 人收藏 0 人点赞
#security-vulnerability

@v12sec: Signal 的联系人发现功能会自动将您的联系人列表信息发送到云端的 SGX 飞地中。V12 破坏了 …

X AI KOLs Timeline ↗ · 2026-08-26 缓存

Signal 的联系人发现功能被发现会将联系人列表发送到 SGX 飞地,V12 的安全漏洞泄露了密钥,可能导致用户数据暴露,因为存在任意读取和远程代码执行等关键漏洞。

0 人收藏 0 人点赞
#security-vulnerability

黑石集团房地产公司泄露社保号、出生日期、地址等敏感信息

Hacker News Top ↗ · 2026-08-24 缓存

黑石集团旗下房地产公司Beam Living存在GraphQL授权漏洞,导致申请人敏感数据泄露,包括社保号部分数字、出生日期及居住地址等信息。

0 人收藏 0 人点赞
#security-vulnerability

斯洛伐克发现俄罗斯制造的交通测速摄像头中存在后门

Hacker News Top ↗ · 2026-08-23 缓存

斯洛伐克国家安全局发现俄罗斯制造的交通测速摄像头中存在后门,该后门可能通过短信允许未授权访问,导致部署暂停,并引发对网络安全和外国影响的担忧。

0 人收藏 0 人点赞
#security-vulnerability

当str.lower()成为Python中的安全漏洞时

Lobsters Hottest ↗ · 2026-08-18 缓存

本文阐述了由于Unicode版本不匹配,Python的str.lower()函数可能在IDNA编码中引入安全漏洞,导致不符合RFC标准,并引起不一致的域名处理。

0 人收藏 0 人点赞
#security-vulnerability

Microsoft Copilot 揭示导致被黑客攻击的秘密输入

Ars Technica ↗ · 2026-08-18 缓存

研究发现 Microsoft Copilot 存在一个秘密 URL 参数,该参数可启用提示注入和数据窃取,带来安全风险。研究人员还演示了一种提示注入攻击,可毒化 Copilot 的记忆存储。

0 人收藏 0 人点赞
#security-vulnerability

CVE-2026-33696:从模式名称到 n8n 中的远程代码执行

Lobsters Hottest ↗ · 2026-08-16 缓存

这个 CVE 描述了 n8n 中的一个原型污染漏洞,可通过 Git 节点利用链被利用以实现远程代码执行。

0 人收藏 0 人点赞
#security-vulnerability

KindaRails2Shell - Rails 通过 Active Storage 的严重远程代码执行漏洞 (CVE-2026-66066)

Lobsters Hottest ↗ · 2026-07-30 缓存

在 Ruby on Rails 的 Active Storage 中使用默认 Vips 图像处理器时发现了一个严重远程代码执行漏洞 (CVE-2026-66066),影响 Rails 7.x 和 8.x 的默认配置。已发布补丁,建议立即升级。

0 人收藏 0 人点赞
#security-vulnerability

我本来可以用我的ID把整个FIFA世界杯变成Rickroll

Lobsters Hottest ↗ · 2026-06-17 缓存

一名安全研究人员发现,注册为FIFA代理人即可获得FIFA的Microsoft Entra租户访问权限,从而绕过客户端身份验证,访问2026年世界杯的实时直播流管理面板,包括所有比赛的RTMP流密钥。该研究人员不得不联系FIFA、MediaKind、HBS、CISA和FBI以修复此问题。

0 人收藏 0 人点赞
#security-vulnerability

CVE-2026-48710:维护者的视角

Lobsters Hottest ↗ · 2026-05-29 缓存

Marcelo Trylesinski 分享了他对 CVE-2026-48710 的看法,这是一个 Starlette 中的安全漏洞,涉及通过操纵 Host 标头绕过基于路径的授权。他认为该漏洞源于应用模式和部署方式,而非框架本身。

0 人收藏 0 人点赞
#security-vulnerability

CVE-2026-48710 Starlette 主机头身份验证绕过

Lobsters Hottest ↗ · 2026-05-27 缓存

Starlette 和 FastAPI 中存在一个严重的主机头身份验证绕过漏洞(CVE-2026-48710),影响众多 Python ASGI 应用,包括 AI 推理服务器(如 vLLM)、AI 代理服务器(如 LiteLLM)和 MCP 网关,可能导致未授权访问。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈