跳到主要内容
标签 “SCTPhantom” 下的文章 查看全部
2 条记录
2026年8月——一个自2008年起就存在于Linux内核中的释放后使用(UAF)漏洞被公开披露。腾讯安全朱雀实验室将其命名为SCTPhantom,编号CVE-2026-64564。该漏洞允许本地低权限用户将权限提升至root,在特定容器配置下甚至可以突破容器隔离、控制宿主机。更值得关注的是,这...
安全动态 0 42 0 更新于 16 天前
  1 TrueConf客户端更新遭植入后门安全研究人员披露,黑客组织Head Mare利用未修复的TrueConf视频会议服务器漏洞入侵目标环境,并将官方客户端安装程序替换为植入后门的恶意版本。攻击者首先利用两处漏洞实现远程代码执行和沙箱逃逸,随后获取系统最高权限,在服务器部署WebShell,并将包含P...
每日简讯 1 110 2 更新于 1 个月前