全部/社区/先知社区 · 精选文章安全与破解社区 · 先知社区 · 精选文章23分钟前更新HISTORY近 30 天历史柱高表示当天去重热搜数量‹›←→最新008009010011012013014015016017018019020021022023024025026027028029030001002003004005006150709/08—10/07 有历史数据011642迟到 9 + length 字节的检查:CVE-2026-88975,http4s Ember HTTP/2 帧校验为何形同虚设CVE-2026-88975(CVSS 3.1 7.5,CWE-400)是 http4s Ember HTTP/2 实现的未认证资源消耗漏洞:读循环在缓冲完整 9 + length 字节之前不做任何帧大小校验,对端可以在 9 字节帧头里声明一个接近 24 位上限的单帧长度,并持续发送接近 16 MiB、但仍不足额的负载,使当前未完成帧的累积缓冲 acc 驻留约 16 MiB——约为 16 KiB北斗021863glibc 2.43 堆利用实战:tcache_key + safe-linking 双重防线下的 UAF 到 Getshell随机 tcache_key 拦截 double-free,safe-linking 隐藏链表指针,malloc/free hook 被连根移除。Signs031763加载了,却没人消费:从 CVE-2026-81871 看 OpenTelemetry-Go 导出器的 TLS 静默降级OpenTelemetry-Go 的 OTLP 日志 gRPC 导出器(go.opentelemetry.io/otel/exporters/otlp/otlplog/otlploggrpc,受影响区间 v0.5.0–v0.20.0,官方口径 < v0.21.0)会把 OTEL_EXPORTER_OTLP_LOGS_CERTIFICATE 这组环境变量完整解析进 cfg.tlsCfg——根 CA、北斗041676两条 O(n²) 路径的潜伏与闭合:Tiptap Markdown 属性解析 ReDoS 全链路解剖 GHSA-j95f-988m-3j2f@tiptap/core >=3.7.0,<3.30.5 的 Markdown 属性解析里存在两条二次时间复杂度路径:Pandoc 风格的块属性解析器(attributeUtils.ts)在键值匹配和清理两个阶段各执行一次同型的未锚定贪婪搜索;行内 shortcode 解析器(createInlineMarkdownSpec.ts,以及 Mention 扩展自带的内联实现)对无等号的长词串从每个位零零八054653三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析它不是内存安全漏洞,也不是逻辑越权。它的本质是:地址解析层中存在三条相互独立的超线性(近二次)性能路径与一个参数上限触发的异常路径,而地址解析在 Node.js 的单线程事件循环上同步执行。北斗065593一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析关于DeepSeek Harness安全问题的小研究P3nc1l074468Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。follycat085732Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析用户QTItbAcDut095601【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。Fausto105319从一个辅助 API 看资源边界:CVE-2026-71486(vLLM)vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。北斗113894CVE-2026-9762:IBM JCC getConnection 触发反序列化链分析IBM JCC getConnection 反序列化l0tus123934一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段零零八133288CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志北斗147041渗透 Agent 拆机:高分背后,六套框架到底做对了什么本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。低危时长两年半153847IFUNC 重定向:内核还没交权,resolver 已经在跑STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。VoidTrace