
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
ActiveMQ(CVE-2026-34197)RCE漏洞复现分析
CVE-2026-34197 是 Apache ActiveMQ 在 5.19.4 版本之前及 6.0.0 至 6.2.3 版本之间存在的一个远程代码执行漏洞。攻击者可构造一个包含恶意 brokerConfig 参数的 vm:// 传输 URI,诱导 ActiveMQ 加载并解析远程 Spring XML 配置文件,从而实例化恶意 Bean 并执行任意代码。

Nginx UI(CVE-2026-27944)信息泄露漏洞复现分析
NginxUI严重漏洞CVE-2026-27944分析 摘要: NginxUI 2.3.3之前版本存在严重漏洞,未认证的/api/backup接口允许攻击者下载系统备份。备份文件虽经AES-256加密,但密钥通过响应头X-Backup-Security明文暴露(Base64格式)。解密后获取的app.ini文件包含JWT签名密钥和集群节点密钥等敏感信息。攻击者可利用节点密钥通过X-Node-Sec

Dirty Frag 漏洞深度技术分析与复现:Linux 内核的零拷贝页缓存污染--麒麟V10
摘要: DirtyFrag(CVE-2026-43284)是Linux内核网络子系统中的一个高危本地提权漏洞,影响4.14+至6.x/7.x内核版本。该漏洞利用IPSec和RxRPC组件的逻辑缺陷,通过“零拷贝”机制篡改只读页缓存,可在几秒内提升至root权限。由研究员Hyunwoo Kim发现,但因补丁提交泄露导致提前公开。漏洞潜伏9年,复现显示其高效性,凸显零拷贝优化的安全风险及补丁流程的脆弱

到底了







