互联网搬💩集散地

BGP 分频: @bakanetwork
内频:https://t.me/+KeNZttiOmFtlZjE1

「愿你在未来与我的既往重逢」
Chrome沙箱中也能利用,Windows 内核特权提升漏洞(CVE-2026-40369)

https://mp.weixin.qq.com/s/3nt_kHvQqHDO9E_2YKrgGg

Windows 内核中存在一个任意内核地址写入漏洞(CVE-2026-40369)。当调用 NtQuerySystemInformation 并使用 SystemProcessInformationExtension(信息类 253)且传递内核地址及长度为 0 的输出缓冲区时,ProbeForWrite 验证被完全绕过。位于 ntoskrnl.exeExpGetProcessInformation 函数未对缓冲区指针进行合法性检查,在遍历进程时直接递增攻击者指定的任意内核地址。成功利用此漏洞可造成内核内存破坏,并实现本地权限提升。

该漏洞影响 Windows 11 24H2 至 25H2,可从任意非特权进程(包括 Chrome 沙箱等受限环境)稳定触发。
非常好colorOS,使我手机桌面变成机场
建议各位把系统更新冻结了
没准AI到时候又挖了几个高通和联发科漏洞呢
AI红利
「HI3rd 8.9」
超弦空间排期
好了,花些時間去做點有趣的負責任披露,不要再到处挖洞了!
Linux的最新漏洞允许非特权用户读取Root拥有的文件

继Dirty Frag、Fragnesia以及其他最近几天暴露出来的Linux内核漏洞之后,现在最新的漏洞是ssh-keysign-pwn。

通过 ssh-keysign-pwn,非特权用户能够读取Root拥有的文件。这影响到截至今天早些时候的最新Linux Git状态的所有Linux内核版本。ssh-keysign-pwn由Qualys报告,并由主线Linux内核在今天早些时候修复。这个调整内核ptrace行为的补丁就是修复该问题的方法。

—— phoronix
#速报 GitHub 错误率正在快速增加,大量用户反馈 GitHub 无法正常打开,但 GitHub 官方状态页目前还显示一切正常。

需要说明的是并非所有用户访问都会出现错误,不过从 Downdetector 正在增长的反馈来看,此次故障范围可能还在扩大。

查看详情:https://ourl.co/112976?t

🤪订阅 解封 😁推特 👍CN2VPS
#安全预警 NPM包 node-ipc 出现供应链攻击,请暂停安装。

发生时间:5月14日23:30左右
以前流行用显卡挖矿
现在也是:
用显卡提供算力
然后人们拼命消耗token
用AI review代码挖掘信息
偶尔能从十年无人问津的代码
挖出史诗级bug来领赏/勒索
做点沙雕图
《为什么大眼夹比copilot更强》
Back to Top