Nginx rewrite 模块爆高危漏洞:可能已经存在十几年|CVE-2026-42945 业界消息 2026/05/14 0 Nginx 是一款被广泛使用的 HTTP 服务器软件。2026 年 5 月 13 日官方披露常用模组 … Read More
Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284 linux 2026/05/08 0 还记得前几天的漏洞么:Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431没想到,又来了。 Dirty Frag 这次叫 Dirty … Read More
Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431 业界消息 linux 2026/04/30 0 只需要10行代码,就能获得自2017年至今大多数 Linux 发行版本的 root 权限。史称 Copy Fail,漏洞编号 CVE-2026-31431 先看提权演示视频 演示代码 … Read More
React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell 业界消息 2025/12/05 3 关于 CVE-2025-55182 的讨论已经持续两天了。青小蛙在社区中看到 @Fiend_FEARing 同学的预警帖:《重大漏洞预警:CVE-2025-55182(CVSS 10.0)影响 Rea Read More
在特朗普政府威胁要中断 CVE 资金之后,欧盟当日就上线了自己的漏洞数据库(EUVD) 业界消息 2025/04/20 0 想不到也会在小众软件的内容中出现特朗普,实在是想不到啊。 迅速回顾一下时间线: 是的,同一天,就发生了这些事情。作为对未来不确定性的回应,欧盟决定自己干。 欧洲漏洞数据库(EUVD) 是由欧洲网络与信 Read More
如何解决 WebRTC 的历史遗留安全隐患?Chrome、Firefox、Safari 全中招 Chrome Firefox 安全工具 2018/03/30 20 WebRTC(网页即时通信,英语:Web Real-Time Communication) 是一个被主流浏览器广泛支持的可以在网页上进行实时语音或视频对话的 API,包括 Chrome、Firefox Read More