CVE-2026-31431大杀器,通杀所有linux。

首先需要指出:这个"CVE-2026-31431"不存在,是伪造的CVE编号。当前是2024年,2026年的漏洞编号不可能已经分配。类似地,表格中所谓的"Copy Fail (2026)"也不是真实存在的Linux内核漏洞。这类帖子通常有两类真实情况:**一是虚假的"漏洞包"**这种格式(夸张的通杀标题 + 声称突破容器边界 + 强调检测不到 + 附件压缩包)是推广恶意工具或骗取金币的典型特征。附件中的脚本大概率包含后门、键盘记录或C2木马。一旦运行,攻击方向直 ...

微软发布紧急带外更新修复.NET组件中的权限提升漏洞 该漏洞评分达9.1分

微软开发的.NET 是很多应用程序运行的底层组件,微软同时支持多个.NET 版本,不过微软也建议开发者和 IT 管理员不要运行那些已经停止支持的版本,因为旧版本可能会因为安全漏洞给客户造成安全风险。不过本文要说的是.NET 还在受支持的版本出现的安全漏洞,这个安全漏洞的评分达到 9.1 分,鉴于漏洞危害程度较高,微软已经发 ...

2026-04-29 09:49:34 2 166

家居安防企业ADT遭遇未授权网络入侵并有客户信息被窃取

在今天分享的一份声明中,该公司表示,它在4月20日检测到对客户和潜在客户数据的未经授权的访问,之后它终止了入侵并展开了调查。这项调查确定个人信息在违规过程中被窃取。“调查证实,所涉及的信息仅限于姓名、电话号码和地址,”ADT告诉BleepingComputer。“在一小部分案例中,出生日期和社会保险号或税号的最后四位数字 ...

2026-04-28 10:53:23 1 241

社交媒体平台Mastodon遭DDoS攻击,

前言目前官方尚未确认Mastodon DDoS攻击事件的具体攻击者或所属黑客组织‌。Mastodon官方在事件通报中明确表示,‌不清楚攻击来源‌,也未公布任何指向性线索。1. 攻击目标与影响‌主要目标‌:攻击集中针对 Mastodon 的旗舰实例(即主要服务器)mastodon.social。影响表现‌:受攻击期间,该服务器几乎无法正常访问,大量 ...

2026-04-27 10:09:49 1 347

Windows RPC 新漏洞允许攻击者在所有 Windows 版本中提升权限

PhantomRPC 是 Windows 远程过程调用 (RPC) 中新发现的一种架构漏洞,它能够将本地权限提升到 SYSTEM 级别访问权限,可能会影响所有版本的 Windows。这项研究由卡巴斯基应用安全专家 Haidar Kabibo 于 4 月 24 日在 Black Hat Asia 2026 大会上发表,详细介绍了五种不同的攻击途径,而微软尚未对其中任何一种途径发布补丁。 ...

2026-04-26 02:35:34 3 589

英国政府宣布向网络安全领域投入9000万英镑(约合1.2亿美元),旨在增强它本国网络安全能力

贾维斯说,除此之外,政府旨在帮助组织实施网络基本标准。去年夏天,季度认证首次超过10,000个里程碑。在CYBERUK期间对媒体发表讲话时,NCSC国家复原力主任Jonathan Ellison表示,上一财年对网络必需品的需求比上一财年增长了20%左右。他指出,这是该项目有史以来最好的一年,但希望看到更多的吸收。贾维斯还呼吁每个主要 ...

2026-04-24 19:03:33 1 600

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

昨天蓝点网提到基础设施即服务 (IaC) 安全扫描工具 Checkmarx 和 KICS 遭到黑客攻击,黑客在扩展程序和容器镜像中添加恶意代码以窃取开发环境中的敏感数据,目前已知知名密码管理器 Bitwarden 的 CLI 命令行工具受到影响,该工具已经被黑客投毒用来窃取更多敏感数据。安全研究人员发现 Bitwarden/cli2026.4.0 版携带恶意代 ...

2026-04-24 10:10:07 2 678

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 562

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 296

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 851

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 34 1361

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 22 712
Top ↑