潜伏16年的致命隐患:AI系统自动挖掘出Nginx严重RCE漏洞(CVE-2026-42945)
安全研究人员利用自主AI系统在Nginx中发现了四个严重的内存损坏漏洞,其中最严重的是CVE-2026-42945。这是一个存在于ngx_http_rewrite模块中长达16年的堆缓冲区溢出漏洞,允许未经身份验证的攻击者执行远程代码(RC...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究人员利用自主AI系统在Nginx中发现了四个严重的内存损坏漏洞,其中最严重的是CVE-2026-42945。这是一个存在于ngx_http_rewrite模块中长达16年的堆缓冲区溢出漏洞,允许未经身份验证的攻击者执行远程代码(RC...
本文详细记录了安全研究员Lachlan Davidson发现并利用React核心漏洞“React2Shell”(CVE-2025-55182)的全过程。作者通过逆向分析React Server Components的“Flight”通信协议...
一篇关于在加固 Linux 系统上实现隐秘远程代码执行(RCE)的技术文章在 Hacker News 上引发热议,但讨论焦点迅速从技术细节转向了对文章质量的批评。尽管文中涉及的绕过 `noexec` 限制和内存驻留技术具有一定的安全研究价值...