跳到正文
9月29日周二
9月17日周四
  1. ZDI 公开漏洞58

    ZDI 披露 Samsung rlottie 栈缓冲区溢出远程代码执行漏洞

    ZDI 发布安全通告 ZDI-26-714,披露 Samsung rlottie 库存在栈缓冲区溢出漏洞,可导致远程代码执行,编号为 CVE-2026-91826。该漏洞源于复制用户提供的数据前未正确校验长度,攻击者可在当前进程上下文中执行代码,利用需要与 rlottie 库交互,具体攻击向量视实现而定。漏洞于 2026-08-25 报告给厂商,2026-09-17 协调公开。

9月16日周三
9月9日周三
9月4日周五
8月24日周一
  1. ZDI 公开漏洞62

    ZDI 披露 Apple Safari JavaScriptCore B3 ReduceStrength 阶段释放后使用漏洞,可致远程代码执行

    ZDI 公开 ZDI-26-610,Apple Safari 的 JavaScriptCore B3 ReduceStrength 阶段存在释放后使用漏洞,攻击者可借此在渲染进程上下文中执行任意代码。

    推荐理由:ZDI 公开 Safari JavaScriptCore 的 UAF 漏洞细节,并确认 Apple 已发布修复更新,使用 Safari 的读者可据此确认更新状态。

6月9日周二
  1. CISA 在野漏洞目录62

    Google Chromium V8 越界读写漏洞被列入 CISA 在野漏洞目录

    CISA 在野漏洞目录收录 Google Chromium V8 越界读写漏洞 CVE-2026-11645,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞影响多个使用 Chromium 的浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。

    推荐理由:CISA 将在野漏洞列入目录,使用 Chromium 内核浏览器的读者可据此确认自己是否落在受影响范围。

6月2日周二