CVE-2026-31431大杀器,通杀所有linux。

首先需要指出:这个"CVE-2026-31431"不存在,是伪造的CVE编号。当前是2024年,2026年的漏洞编号不可能已经分配。类似地,表格中所谓的"Copy Fail (2026)"也不是真实存在的Linux内核漏洞。这类帖子通常有两类真实情况:**一是虚假的"漏洞包"**这种格式(夸张的通杀标题 + 声称突破容器边界 + 强调检测不到 + 附件压缩包)是推广恶意工具或骗取金币的典型特征。附件中的脚本大概率包含后门、键盘记录或C2木马。一旦运行,攻击方向直 ...

Wireshark 的关键漏洞允许攻击者通过畸形数据包执行任意代码

Wireshark 是世界上使用最广泛的开源网络协议分析器,它发布了一项重大安全更新,修复了 40 多个漏洞,其中一些漏洞可以通过格式错误的数据包注入或恶意捕获文件执行任意代码。依赖 Wireshark 进行网络监控、取证和流量分析的组织和个人应立即更新到 Wireshark 4.6.5。关键代码执行缺陷此版本中最严重的漏洞可能导致远程代 ...

2026-05-02 02:39:06 1 0

上海隧道新加坡子公司发生数据泄露,甲方暂停数字系统访问权限

前言上海隧道工程股份(新加坡)有限公司在承建裕廊区域线(JRL)地铁站及樟宜第三座新生水厂期间发生网络安全事件,导致与项目相关的‌招标文件‌泄露。新加坡陆路交通管理局(LTA)和公用事业局(PUB)已确认事件,并作为预防措施暂停了该公司对数字系统的访问权限。事件描述值得注意的是,泄露的数据为可通过政府采购门 ...

2026-05-01 13:55:39 1 102

法国国家安全文件管理局(ANTS)的门户网站遭到黑客攻击,大量个人信息被泄露

前言这次 网络攻击发生于4月15日 ,由于这次法国法国的国家安全文件管理局(ANTS)的门户网站遭到黑客攻击 ,导致了大量法国公民的个人隐私地址和电话号码,在管理国家安全文件的关键服务器遭攻击后泄露。随后巴黎检察院立即展开了调查。伴随着法国的又1个起因是因为黑客通过网络攻击,窃取了一名这个门户网站管理员的身份 ...

2026-05-01 12:30:40 1 122

Google Gemini CLI 漏洞允许攻击者在主机系统上执行命令

Google Gemini CLI 及其关联的 GitHub Action 中存在一个严重的远程代码执行漏洞。该漏洞的 CVSS 严重性评分为 10.0,最高级别为 10.0。该漏洞允许非特权外部攻击者直接在主机系统上执行命令。这一漏洞实际上将自动化 CI /CD 管道变成了供应链中的潜在攻击途径。与典型的 AI 漏洞利用不同,这种漏洞利用并不依赖于即时注入 ...

2026-05-01 00:00:54 1 139

微软发布紧急带外更新修复.NET组件中的权限提升漏洞 该漏洞评分达9.1分

微软开发的.NET 是很多应用程序运行的底层组件,微软同时支持多个.NET 版本,不过微软也建议开发者和 IT 管理员不要运行那些已经停止支持的版本,因为旧版本可能会因为安全漏洞给客户造成安全风险。不过本文要说的是.NET 还在受支持的版本出现的安全漏洞,这个安全漏洞的评分达到 9.1 分,鉴于漏洞危害程度较高,微软已经发 ...

2026-04-29 09:49:34 2 253

家居安防企业ADT遭遇未授权网络入侵并有客户信息被窃取

在今天分享的一份声明中,该公司表示,它在4月20日检测到对客户和潜在客户数据的未经授权的访问,之后它终止了入侵并展开了调查。这项调查确定个人信息在违规过程中被窃取。“调查证实,所涉及的信息仅限于姓名、电话号码和地址,”ADT告诉BleepingComputer。“在一小部分案例中,出生日期和社会保险号或税号的最后四位数字 ...

2026-04-28 10:53:23 1 321

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 562

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 296

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 851

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 34 1361

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 22 712

PHP file_put_content函数写文件鸡肋绕过

昨天遇到个站,非常奇葩,把客户的评论写到文件里面,而且开了报错。所以就很容易地看出了那个文件的源码,大概是这样的:[code="php"]<?php $name1 = $_POST[\'filename1\']; $name2 = $_POST[\'filename2\']; $val = $_POST[\'val\']; file_put_contents(\'./company_list/\'.$name2.\'-\'.$name1.\'.txt\', $val); ?>[/code]所以,我就想,能不能把那个.txt截断,然后先后在本地搭建了Windows环境 ...

Top ↑