Redis RCE 漏洞预警:CVE-2026-23479 修复不完整再现新漏洞 云鼎实验室 1 day 13 hours ago Redis 存在远程代码执行漏洞,经认证攻击者可执行任意命令,PoC 已公开,7.2.x 至 8.10.x 多版本受影响,请立即升级。
Linux Kernel SCTP "SCTPhantom" 本地权限提升漏洞风险预警 云鼎实验室 2 weeks 1 day ago Linux Kernel SCTP 模块存在高危 UAF 漏洞,可致本地提权或容器逃逸,建议立即排查修复。
【漏洞预警】Linux Kernel OVSwrap 权限提升漏洞,PoC 已公开 云鼎实验室 2 weeks 3 days ago Linux Kernel Open vSwitch 模块存在内存损坏导致本地提权漏洞(CVE-2026-64531),PoC 已公开,建议立即排查。
黑客如何突破Claude Cowork的沙箱“越狱”至Mac电脑的? 云鼎实验室 3 weeks 2 days ago 揭秘黑客利用内核漏洞突破 Claude Cowork 沙箱,逃逸至 Mac 宿主机读写任意文件。
Fastjson2 现远程代码执行漏洞,建议立即升级官方补丁 云鼎实验室 3 weeks 3 days ago Fastjson2 存在高危 RCE 漏洞,影响 2.0.62 及以下版本,官方补丁已发布,建议立即升级。
Redis 再曝远程代码执行漏洞,多版本受影响 云鼎实验室 4 weeks ago Redis 被披露存在远程代码执行漏洞,系 CVE-2026-25243 补丁绕过,细节与 PoC 已公开,多版本受影响。
腾讯云安全已支持防护最新Fastjson远程代码执行漏洞 云鼎实验室 4 weeks 2 days ago 腾讯云安全已支持防护Fastjson 1.2.68 至 1.2.83 存在反序列化 RCE 漏洞。
Hacking World!极客沙龙前沿议题实录 云鼎实验室 1 month ago 从金融系统博弈到具身智能威胁,从数字空间安全到物理安全、生理安全、意识安全,2027年7月4日 —— 由腾讯安全主办的安全沙龙第九期深圳站在南山区圆满落幕。
从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析 云鼎实验室 2 months ago LiteLLM 被披露存在 4 个高危安全风险,攻击者可利用漏洞链从低权限凭据逐步接管 AI Gateway 控制面,影响模型 API Key、MCP 工具凭据及下游 Agent 工作流,建议立即升级至 v1.83.14-stable。
投毒即服务:TeamPCP如何引爆AI时代供应链危机 云鼎实验室 2 months 1 week ago TeamPCP 在 3 个月内横扫 npm、PyPI、GitHub Actions、Docker Hub 等开源生态,本文解剖其全链路攻击技战法与防御策略。
应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞 云鼎实验室 2 months 1 week ago 沿着Jolokia+addNetworkConnector攻击链,腾讯安全云鼎实验室用AI辅助深度审计ActiveMQ补丁,绕过官方三次修复,再挖两个高危漏洞。