CVE-2026-31431大杀器,通杀所有linux。

首先需要指出:这个"CVE-2026-31431"不存在,是伪造的CVE编号。当前是2024年,2026年的漏洞编号不可能已经分配。类似地,表格中所谓的"Copy Fail (2026)"也不是真实存在的Linux内核漏洞。这类帖子通常有两类真实情况:**一是虚假的"漏洞包"**这种格式(夸张的通杀标题 + 声称突破容器边界 + 强调检测不到 + 附件压缩包)是推广恶意工具或骗取金币的典型特征。附件中的脚本大概率包含后门、键盘记录或C2木马。一旦运行,攻击方向直 ...

上海隧道新加坡子公司发生数据泄露,甲方暂停数字系统访问权限

前言上海隧道工程股份(新加坡)有限公司在承建裕廊区域线(JRL)地铁站及樟宜第三座新生水厂期间发生网络安全事件,导致与项目相关的‌招标文件‌泄露。新加坡陆路交通管理局(LTA)和公用事业局(PUB)已确认事件,并作为预防措施暂停了该公司对数字系统的访问权限。事件描述值得注意的是,泄露的数据为可通过政府采购门 ...

2026-05-01 13:55:39 1 101

法国国家安全文件管理局(ANTS)的门户网站遭到黑客攻击,大量个人信息被泄露

前言这次 网络攻击发生于4月15日 ,由于这次法国法国的国家安全文件管理局(ANTS)的门户网站遭到黑客攻击 ,导致了大量法国公民的个人隐私地址和电话号码,在管理国家安全文件的关键服务器遭攻击后泄露。随后巴黎检察院立即展开了调查。伴随着法国的又1个起因是因为黑客通过网络攻击,窃取了一名这个门户网站管理员的身份 ...

2026-05-01 12:30:40 1 121

Google Gemini CLI 漏洞允许攻击者在主机系统上执行命令

Google Gemini CLI 及其关联的 GitHub Action 中存在一个严重的远程代码执行漏洞。该漏洞的 CVSS 严重性评分为 10.0,最高级别为 10.0。该漏洞允许非特权外部攻击者直接在主机系统上执行命令。这一漏洞实际上将自动化 CI /CD 管道变成了供应链中的潜在攻击途径。与典型的 AI 漏洞利用不同,这种漏洞利用并不依赖于即时注入 ...

2026-05-01 00:00:54 1 138

微软发布紧急带外更新修复.NET组件中的权限提升漏洞 该漏洞评分达9.1分

微软开发的.NET 是很多应用程序运行的底层组件,微软同时支持多个.NET 版本,不过微软也建议开发者和 IT 管理员不要运行那些已经停止支持的版本,因为旧版本可能会因为安全漏洞给客户造成安全风险。不过本文要说的是.NET 还在受支持的版本出现的安全漏洞,这个安全漏洞的评分达到 9.1 分,鉴于漏洞危害程度较高,微软已经发 ...

2026-04-29 09:49:34 2 252

家居安防企业ADT遭遇未授权网络入侵并有客户信息被窃取

在今天分享的一份声明中,该公司表示,它在4月20日检测到对客户和潜在客户数据的未经授权的访问,之后它终止了入侵并展开了调查。这项调查确定个人信息在违规过程中被窃取。“调查证实,所涉及的信息仅限于姓名、电话号码和地址,”ADT告诉BleepingComputer。“在一小部分案例中,出生日期和社会保险号或税号的最后四位数字 ...

2026-04-28 10:53:23 1 320

社交媒体平台Mastodon遭DDoS攻击,

前言目前官方尚未确认Mastodon DDoS攻击事件的具体攻击者或所属黑客组织‌。Mastodon官方在事件通报中明确表示,‌不清楚攻击来源‌,也未公布任何指向性线索。1. 攻击目标与影响‌主要目标‌:攻击集中针对 Mastodon 的旗舰实例(即主要服务器)mastodon.social。影响表现‌:受攻击期间,该服务器几乎无法正常访问,大量 ...

2026-04-27 10:09:49 1 423

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 562

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 296

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 851

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 34 1361

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 22 712

蚂蚁php分类信息系统 mymps 4.0i utf版0Day

Team :CodePlay原因:老婆说自己月经怎么还不来呢,急死了。。。突然老婆月经来了。囧,这是事实。。。老婆说:“你个屌丝,懂什么是月经么。”作者说:“不懂!”。老婆说“那你去做你屌丝应该做的事情吧,必须先把我送回去,不然你让我自己走,我会晕倒的!”。我流泪了。谢谢老婆,你原谅我是一位屌丝。[code="php"]文件do_report.php<?php!defined(\'IN_MYMPS\') && exit(\'FORBIDDEN\'); ...

Top ↑