91. CVE-2026-23412 — Linux 内核 Netfilter BPF 钩子释放后使用本地权限提升 研究 | 2026-05-18 00:00 | CVE-2026-23412 | aretiq.ai | 原文 ↗ | #vulnerability-research | #privilege-escalation | #use-after-free
92. 按字节破解大象:PHP 中的 JPEG 相关内存安全漏洞 研究 | 2026-05-15 09:09 | swarm.ptsecurity.com | 原文 ↗ | #vulnerability-research | #memory-safety | #php
93. NGINX Rift:借一个 18 年历史的老漏洞实现 NGINX 远程代码执行 研究 | 2026-05-13 12:00 | CVE-2026-42945 | depthfirst.com | 原文 ↗ | #rce | #vulnerability-research | #memory-corruption
94. Gibbon v30.0.00:认证后SQL注入与远程代码执行 研究 | 2026-05-06 23:12 | projectblack.io | 原文 ↗ | #rce | #vulnerability-research | #sql-injection
95. epoll 的 use-after-free 漏洞 博客 | 2026-05-10 00:00 | guysrd.github.io | 原文 ↗ | #vulnerability-research | #memory-safety | #use-after-free
96. Paramiko安全审计报告 研究 | 2026-05-04 22:00 | blog.quarkslab.com | 原文 ↗ | #appsec | #vulnerability-research | #security-audit
97. 守护 GitHub:Wiz Research 发现 GitHub.com 与 GitHub Enterprise Server 远程代码执行漏洞(CVE-2026-3854) 漏洞 | 2026-04-28 15:30 | CVE-2026-3854 | wiz.io | 原文 ↗ | #rce | #vulnerability-research | #github
98. AI 驱动 GitHub Actions 的安全现状(下篇) 博客 | 2026-04-30 13:21 | wiz.io | 原文 ↗ | #ai-security | #supply-chain | #vulnerability-research
99. Dusk PLONK 中未经验证的求值 博客 | 2026-04-30 12:00 | osec.io | 原文 ↗ | #web3 | #vulnerability-research | #vulnerability
100. FortiClient EMS 7.4.5-7.4.6 API 认证绕过漏洞(CVE-2026-35616) 漏洞 | 严重 | 已在野利用 | 2026-04-07 00:00 | CVE-2026-35616 | bishopfox.com | 原文 ↗ | #vulnerability-research | #authentication-bypass | #certificate-validation
101. 我们击败了 Google 的量子密码分析零知识证明 博客 | 2026-04-17 11:00 | blog.trailofbits.com | 原文 ↗ | #web3 | #vulnerability-research | #memory-safety
102. 榨干 Intego 的最后一滴价值——Windows 本地权限提升漏洞 研究 | 2026-04-06 22:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #windows-security
103. Claude Mythos:当 AI 发现并利用漏洞的速度前所未有,我们该如何准备 博客 | 2026-04-10 15:25 | wiz.io | 原文 ↗ | #ai-security | #zero-day | #vulnerability-research
104. 通过安全探索 AGI:推出全球首个基于 AI 的新型攻击向量研究员 博客 | 2026-04-10 09:12 | pwn.ai | 原文 ↗ | #ai-security | #vulnerability-research | #offensive-security
105. 从审计 WhatsApp 的 Private Inference 中学到的 TEE 安全经验 博客 | 2026-04-07 11:00 | blog.trailofbits.com | 原文 ↗ | #ai-security | #appsec | #vulnerability-research
106. XBOW 自主发现微软软件中的三个严重 RCE 漏洞 研究 | 2026-04-02 04:00 | xbow.com | 原文 ↗ | #ai-security | #cloud | #rce
107. strongSwan CVE-2026-25075:VPN 认证中的整数下溢漏洞 漏洞 | 高危 | 2026-03-26 00:00 | CVE-2026-25075 | bishopfox.com | 原文 ↗ | #vulnerability-research | #denial-of-service | #integer-underflow
108. 你需要知道的:Windows Admin Center 远程权限提升(CVE-2026-26119) 漏洞 | 高危 | 2026-03-23 11:05 | CVE-2026-26119 | semperis.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #windows-security
109. ESC8 攻击及其发现方法 博客 | 2026-03-27 00:00 | abdulmhsblog.com | 原文 ↗ | #pentesting | #vulnerability-research | #active-directory
110. FortiClient EMS 7.4.4 预认证 SQL 注入漏洞(CVE-2026-21643) 漏洞 | 严重 | 已在野利用 | 2026-03-09 00:00 | CVE-2026-21643 | bishopfox.com | 原文 ↗ | #vulnerability-research | #sql-injection | #web-security
111. Intego X9:永远不要信任我的更新 研究 | 2026-03-19 23:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #macos
112. PageJack 实战:CVE-2022-0995 漏洞利用 漏洞 | 高危 | 2026-03-10 23:00 | CVE-2022-0995 | blog.quarkslab.com | 原文 ↗ | #public-poc | #vulnerability-research | #privilege-escalation
113. Google VRP 2025 年度回顾 博客 | 2026-03-11 00:00 | bughunters.google.com | 原文 ↗ | #bug-bounty | #vulnerability-research | #security-research
114. ERC-4337 智能账户的六大常见错误 博客 | 2026-03-11 11:00 | blog.trailofbits.com | 原文 ↗ | #web3 | #vulnerability-research | #smart-contracts
115. How JFrog’s AI-Research Bot Found OSS CI/CD Vulnerabilities to Prevent Shai Hulud 3.0 事件 | 2026-03-05 21:27 | jfrog.com | 原文 ↗ | #ai-security | #supply-chain | #vulnerability-research
116. Avira:反序列化、删除和提权——正确使用杀毒软件的方式 研究 | 2026-03-02 23:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #deserialization
117. 在美国国防部和欧洲航天局等机构使用的卫星接收器中发现了 20 多个漏洞 博客 | 2026-03-05 00:00 | CVE-2026-28769 | abdulmhsblog.com | 原文 ↗ | #rce | #pentesting | #vulnerability-research
118. 我们运行了 1060 次自主攻击:行业错在哪里 博客 | 2026-03-02 13:00 | xbow.com | 原文 ↗ | #ai-security | #vulnerability-research | #ai-safety
119. 不忠实的声明:攻破 6 个 zkVM 博客 | 2026-03-03 12:00 | osec.io | 原文 ↗ | #web3 | #vulnerability-research | #cryptography
120. Intego X9:为什么你的 macOS 杀毒软件不应信任 PID 研究 | 2026-02-25 23:00 | blog.quarkslab.com | 原文 ↗ | #vulnerability-research | #privilege-escalation | #ghidra