小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

自4月30日以来,Linux连续出现三起提权漏洞,攻击者可通过一行代码获得root权限。最新漏洞Fragnesia(CVE-2026-46300)允许普通用户修改只读文件的页缓存内容,得分7.8。受影响的服务包括IPsec VPN和StrongSwan。临时解决方案是卸载相关模块并重启系统。

14天内三爆 Linux 提权漏洞 Fragnesia,一行代码,获得 root 权限|CVE-2026-46300

小众软件
小众软件 · 2026-05-14T06:29:57Z
Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284

最近发现了一个名为“脏片段”(Dirty Frag)的Linux本地提权漏洞,普通用户可在大多数Linux系统上获得root权限。该漏洞影响多个主流发行版,尚无补丁。临时解决方案是禁用esp4、esp6和rxrpc模块。管理员需尽快采取措施。

Linux 又爆 Dirty Frag 漏洞:Ubuntu、Debian、Arch、RHEL、WSL2 全中招|CVE-2026-43284

小众软件
小众软件 · 2026-05-08T09:15:40Z

文章讨论了利用文件上传和提权漏洞进行攻击的过程,包括信息收集、目录遍历、密码猜解和SQL注入等步骤,分享了实践中的细节与技巧,最终成功获得系统权限。

OSCP靶场84——MedJed(PG)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T09:28:52Z

Notepad++的提权漏洞CVE-2025-49144可通过钓鱼攻击实现,攻击者诱导用户下载并运行恶意程序,从而获取系统权限。攻击流程包括运行Notepad++安装程序、加载恶意文件并执行反弹shell。

[CVE-2025-49144] 超详细复现notepad++提权漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-27T03:05:33Z

Qualys发现两个本地提权漏洞(CVE-2025-6018、CVE-2025-6019),攻击者可在多数Linux发行版上轻松获取root权限。CVE-2025-6018影响PAM配置,允许无权限用户获取"allow_active"权限,进而利用CVE-2025-6019提升至root。各Linux发行版已开始修复,建议立即部署补丁以防风险。

串联两个本地提权漏洞获取root权限:多数Linux发行版受影响(CVE-2025-6018、CVE-2025-6019)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-18T03:38:49Z

dirtyCOW(CVE-2016-5195)是一个影响Linux内核2.6.22至4.9.x的本地提权漏洞。攻击者通过利用竞争条件和内核缺陷,可以修改只读文件并获取root权限。该攻击需要父子进程协作,利用COW机制进行越权写操作。

Linux内核dirtyCOW漏洞分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-02T02:30:57Z
从零学习AWD比赛指导手册

本文介绍了保护远程登录和RDP的措施,包括禁用root远程登录、限制SSH登录、删除默认帐户和更改默认端口。同时,还介绍了应急响应、攻击和渗透网络的技术,如杀死进程、搜索WebShell文件、利用CMS漏洞、弱密码破解和创建持久后门。此外,列举了Linux和Windows的提权漏洞。

从零学习AWD比赛指导手册

AabyssZG's Blog
AabyssZG's Blog · 2023-10-21T04:25:00Z

思科Prime Collaboration Deployment软件中的零日漏洞被披露,TP-Link N-day漏洞被黑客用于构建Mirai僵尸网络,微软调查Edge泄露URL的投诉,加拿大天然气管道遭亲俄黑客组织攻击,Clop和LockBit勒索软件团伙攻击PaperCut服务器,PrestaShop修复数据库删除错误。此外,还有红队渗透项目和HTTP提权漏洞CVE-2023-23410分析及PoC等优质文章。

FreeBuf 早报 | 天涯社区全面宕机;思科披露XSS零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-27T11:10:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码