标签
本文详细介绍了CVE-2025-39964的发现和披露过程,这是Linux内核AF_ALG功能中的一个权限提升漏洞,允许获取root权限,并且在Copy Fail漏洞之前被发现,通过Google的kernelCTF项目获得了$113,337的奖励。
一篇博客文章详细描述了OBS中一个有漏洞的Twitch聊天覆盖如何通过一个未沙箱化的Chromium渲染器和一个已知的V8漏洞,在主播的电脑上实现远程代码执行。
Radicle披露其网络协议中的两个关键安全漏洞,影响所有版本,其中流量未加密且未经身份验证,可能导致信息泄露和冒充。用户应停止使用私有仓库,直到修复发布。
Meta修复了其Muse macOS AI代理中的一个零日漏洞,该漏洞可能允许攻击者通过重定向转录处理来控制代理,突显了新产品的安全挑战。
HEIF Heist 是一类安全漏洞,存在于 libheif 等图像解析器中,通过精心构造的 HEIF、HEIC 或 AVIF 图像实现远程代码执行和数据泄露,影响 OpenAI、Slack 和 GitHub Enterprise 等主要服务。
Strix,一个自主黑客代理,发现并报告了Baseten GitHub中的一个关键安全漏洞,通过一个暴露的令牌获取了管理员访问权限,该漏洞被Baseten团队迅速修复。
加州大学伯克利分校研究员Hany Farid指出,仅十秒的语音片段就足以破解基于语音的密码系统,引发对认证安全及欺诈的担忧。
在 Grok 的构建会话中发现了一个严重的安全漏洞,由于会话隔离失败,一个简单的 'hi' 提示就可以劫持会话并访问其他用户的工作空间。
adm-zip 中存在一个本地提权漏洞,允许构造的 ZIP 文件设置 SUID/SGID 位,导致以 root 权限解压时本地用户可获取 root 访问权限。该问题已在 0.6.1 版本中修补。
WeWorm 是一种零点击蠕虫漏洞利用程序,通过微信通话在 iOS 和 Android 系统间传播,可能危及超过十亿个账户。它在 AI 辅助下开发,突显了高级攻击正日益变得易于技能较低的攻击者实施的风险。
Signal 的联系人发现功能被发现会将联系人列表发送到 SGX 飞地,V12 的安全漏洞泄露了密钥,可能导致用户数据暴露,因为存在任意读取和远程代码执行等关键漏洞。
黑石集团旗下房地产公司Beam Living存在GraphQL授权漏洞,导致申请人敏感数据泄露,包括社保号部分数字、出生日期及居住地址等信息。
斯洛伐克国家安全局发现俄罗斯制造的交通测速摄像头中存在后门,该后门可能通过短信允许未授权访问,导致部署暂停,并引发对网络安全和外国影响的担忧。
本文阐述了由于Unicode版本不匹配,Python的str.lower()函数可能在IDNA编码中引入安全漏洞,导致不符合RFC标准,并引起不一致的域名处理。
研究发现 Microsoft Copilot 存在一个秘密 URL 参数,该参数可启用提示注入和数据窃取,带来安全风险。研究人员还演示了一种提示注入攻击,可毒化 Copilot 的记忆存储。
这个 CVE 描述了 n8n 中的一个原型污染漏洞,可通过 Git 节点利用链被利用以实现远程代码执行。
在 Ruby on Rails 的 Active Storage 中使用默认 Vips 图像处理器时发现了一个严重远程代码执行漏洞 (CVE-2026-66066),影响 Rails 7.x 和 8.x 的默认配置。已发布补丁,建议立即升级。
一名安全研究人员发现,注册为FIFA代理人即可获得FIFA的Microsoft Entra租户访问权限,从而绕过客户端身份验证,访问2026年世界杯的实时直播流管理面板,包括所有比赛的RTMP流密钥。该研究人员不得不联系FIFA、MediaKind、HBS、CISA和FBI以修复此问题。
Marcelo Trylesinski 分享了他对 CVE-2026-48710 的看法,这是一个 Starlette 中的安全漏洞,涉及通过操纵 Host 标头绕过基于路径的授权。他认为该漏洞源于应用模式和部署方式,而非框架本身。
Starlette 和 FastAPI 中存在一个严重的主机头身份验证绕过漏洞(CVE-2026-48710),影响众多 Python ASGI 应用,包括 AI 推理服务器(如 vLLM)、AI 代理服务器(如 LiteLLM)和 MCP 网关,可能导致未授权访问。