首页
学习
活动
专区
圈层
工具
发布

#漏洞

发现 LangChain 9.3 分漏洞的人,做了一个零基础设施的 WASM Agent 沙箱

用户7411420

「Let AI Agents Think in Code」——唯一零基础设施(无 Docker/VM)的 WASM Agent 代码沙箱,13MB 单二进制 +...

1200

应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞

云鼎实验室

腾讯 | 安全实验室 (已认证)

提起 ActiveMQ,安全圈的人大多还记得 2023 年的 CVE-2023-46604。那一次,OpenWire 反序列化 RCE 被勒索病毒大规模利用,很...

1600

5月必修漏洞清单:Dirty Frag、ChromaToast等8大高危,务必速查

云鼎实验室

腾讯 | 安全实验室 (已认证)

必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网...

1200

CodeBuddy Security:AI 时代的代码安全新范式——从发现到确证闭环

云鼎实验室

腾讯 | 安全实验室 (已认证)

在 2026 年的今天,AI Agent 驱动的漏洞挖掘已经从学术议题走向了工业化应用。

16120

CVE-2026-48842|Roundcube Webmail插件SQL注入漏洞

信安百科

该漏洞是Roundcube Webmail中virtuser_query插件存在的一个预认证SQL注入漏洞。漏洞根源在于preg_replace()函数的反斜杠...

11410

CVE-2026-41089|Windows Netlogon远程代码执行漏洞(POC)

信安百科

Netlogon是Windows操作系统中面向Active Directory域环境的核心系统服务,仅在加入域的成员计算机或域控制器上自动启动。

25410

CVE-2026-31635|Linux内核DirtyDecrypt本地提权漏洞(POC)

信安百科

攻击者可以利用此漏洞实现任意内核内存写入,从而导致拒绝服务或本地权限提升至root。该漏洞影响启用了CONFIG_RXGK配置的系统,包括Fedora、Arch...

12810

CVE-2026-42897|Microsoft Exchange Server OWA跨站脚本漏洞

信安百科

Microsoft Exchange Server 是微软开发的企业级邮件服务器和协作平台,广泛应用于各类组织提供电子邮件、日历、联系人管理、任务调度、会议室预...

8010

美国AI监管的转向:前沿模型被纳入国家安全体系,中国企业如何破局?

Henry Zhang

第五,建立漏洞信息共享中心。行政令提出建立AI网络安全漏洞信息共享与协调枢纽,用于协调漏洞发现、验证、修复和补丁分发。这个机制的意思很清楚:AI公司不只是提供模...

7110

一文看懂服务器挖矿攻击:发现-排查-处置-全流程

知孤云出岫

服务器挖矿攻击(Cryptojacking)是指攻击者入侵服务器后,偷偷运行挖矿程序,持续消耗你的CPU、内存和带宽来赚钱。

5710

CVE-2020-17103|Windows Cloud Files Mini Filter Driver(MiniPlasma)提权漏洞(POC)

信安百科

Windows Cloud Files Mini Filter Driver(驱动文件名为 cldflt.sys)是Windows操作系统的核心文件系统过滤驱动...

17910

CVE-2026-2005|PostgreSQL pgcrypto堆溢出漏洞导致远程代码执行(POC)

信安百科

PostgreSQL是一款功能强大的开源对象关系型数据库管理系统,其历史可追溯至1986年加州大学伯克利分校的POSTGRES项目,拥有近40年的持续开发历史。...

16610

重新定义智能渗透:TCH优秀开源项目CyberStrikeAI 技术解析与行业观察

云鼎实验室

腾讯 | 安全实验室 (已认证)

交付物:除漏洞列表外,还包括攻击链图与步骤回放、漏洞详情与修复建议、可导出的台账数据,便于开发修复、管理层知情与蓝队复盘。

34010

2026 年多品类高危漏洞与新型复合网络攻击检测及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:本文依托 The Hacker News 2026 年 6 月安全周度综述披露的全维度安全事件为核心研究素材,聚焦 PAN-OS 认证绕过、Linux C...

34510

CVE-2026-9082|Drupal PostgreSQL高危SQL注入漏洞(POC)

信安百科

Drupal是一个开源的使用PHP语言编写的开源内容管理框架(CMF)和内容管理系统(CMS),由 Dries Buytaert 于 2000 年创立。它以其高...

16710

CVE-2026-29205|cPanel cpdavd附件下载端点任意文件读取漏洞(POC)

信安百科

cPanel是全球最流行的 Web 主机控制面板软件之一,为网站管理员和主机提供商提供了便捷的服务器管理界面。

17210

【AI Agent实战】报价凭经验拍了3年,龙虾一个公式让我发现全是漏洞

用户1589488

大多数团队定价的方式是:"简单项目 5-10 万,复杂项目 15-30 万"。但一个项目到底是 5 万还是 30 万,全靠报价人"有没有经验"。

9610

2.75亿条数据泄露,AI生成零日攻击:网络安全的旧秩序正在瓦解

老周聊架构

大模型训练时"吃"进了 GitHub 上海量的代码,包括大量已知漏洞的代码模式。当它看到新代码时,能识别出与已知漏洞相似的模式。

20110

CVE-2026-44578|Next.js WebSocket服务端请求伪造(SSRF)漏洞(POC)

信安百科

Next.js是一个用于构建全栈Web应用程序的React框架,由Vercel开发并维护。它提供了服务器端渲染(SSR)、静态站点生成(SSG)、API路由、图...

14700

CVE-2026-40369|Windows内核提权漏洞(POC)

信安百科

Windows操作系统是微软公司开发的全球最流行的桌面操作系统之一,自1985年推出以来经历了多个重要版本迭代。它以直观的图形用户界面、丰富的软件生态和广泛的硬...

24710
领券