别乱点开视频,这个漏洞能直接控制你的电脑!FFmpeg 流媒体漏洞 CVE-2026-8461 | PixelSmash
合集 · 网络安全 (31)
-
如何白嫖公网Kali VPS (SegFault)
6:27
-
分享几种绕过前端JS查看源码的方法
2:20
-
震惊!大学生英语竞赛竟出现网络安全密码学相关题目(雾
5:49
-
金砖大赛网络系统管理赛项区域赛真题网络安全部分解题
11:49
-
期末作业-安全技术体系设计与建设
13:28
-
VPN和翻墙的常见误区、误解
9:04
-
webshell是什么?黑客是怎么攻破你的网站的?
11:21
-
当工具侠遇上杀软,这就是脚本小子的丑态🤣👉🤡
2:44
-
为什么免费WIFI有安全风险(钓鱼WIFI与DNS劫持)
3:04
-
感染星铁小助手的蠕虫病毒有多厉害,如何预防?
10:26
-
【城】逐帧分析黑客攻击手法,Wireshark抓包工具实战演示
15:03
-
【城】为了研究网络安全,我的服务器被攻击了365天...
13:52
-
【城】计算机木马的原理、实战演示与防御方法
30:26
-
【城】当你在注册时,系统怎样偷偷保护你的密码
14:43
-
【城】一行代码让整个网站瘫痪,永不过时的黑客技术
16:38
-
解压即蓝屏?!WinRAR爆出新漏洞:路径遍历(CVE-2025-8088)
7:21
-
【城】网络高手让你断网的方法竟是...如何预防?(DHCP与攻击防护)
7:18
-
【城】DNS 劫持有多可怕?能上QQ但是打不开网页怎么办
9:01
-
【城】密码学工程的早期杰作—IPsec VPN防窥防篡改
16:05
-
【城】加密流量如何绕过防火墙?抓包告诉你答案
7:46
-
【城】网络高手盗取账号的方法竟是...如何预防?(钓鱼攻击与防护)
8:12
-
【城】当年最“爆”的“核弹级”漏洞(Log4j 漏洞复现)
6:22
-
【城】不点链接不下载,你的账号是怎么被偷走的?
8:47
-
【紧急】 Linux 史上最爆漏洞!一条命令提权到 root
3:54
-
【紧急】补丁白打了!双重漏洞通杀Linux,一个至今未修 | CVE-2026-43284 | Dirty Frag
4:06
-
【紧急】Nginx潜伏18年漏洞!不用密码直接远程控制,30%服务器中招 | CVE-2026-42945 Nginx Rift
4:58
-
奖池还在叠加!Linux再爆高危漏洞,一行命令提权到root | CVE-2026-43494 | PinTheft
4:56
-
不止 Linux!Windows/Mac 接连爆出高危漏洞:SSH密钥泄露、BitLocker 失效、杀软成黑客利器、Office远程任意命令执行
9:25
-
【城】安全研究员都被盗号,开源≠安全,供应链攻击有多可怕?
9:50
-
【紧急】最有力气的漏洞!人人都能打崩网站,88万台服务器裸奔,CVSS 9.8拒绝服务漏洞 | CVE-2026-49975 | HTTP2 Bomb
4:49
-
别乱点开视频!这个漏洞能直接控制你的电脑!FFmpeg 流媒体漏洞 CVE-2026-8461 | PixelSmash
4:22
Description
这期讲一个视频文件就能黑掉你电脑的 PixelSmash,又肝爆啦 PoC 和之前那些页缓存污染家族的复现笔记都整理到 poc-lab 啦:https://github.com/Unclecheng-li/poc-lab 里面还有 CopyFail、DirtyFrag、Fragnesia、PinTheft、NginxRift、cPanel、Notepad++ RCE 等近期高危漏洞复现笔记。 仅限授权实验环境使用,觉得有用求个 史大⭐ 喵~(。•̀ᴗ-)✧ 另外这期顺便更新了 Copy Fail 漏洞家族的两个新成员(DirtyCBC + act_pedit),也是直接 root 的级别 bypass 所有防护,100% 确定性,不需要竞态 建议大家立刻检查一下你的 FFmpeg 和 Linux 内核版本是否中招 (´・ω・`) 修复的话 FFmpeg 升 8.1.2,内核升 6.18.23 以上或 7.0 以上 另外我搞了个网安日报,每日精选全球网络安全动态,CVE 漏洞、安全事件、威胁情报都有,不用到处翻新闻了 (๑•̀ㅂ•́)و✧ 链接:https://unclecheng-li.github.io/cybersecurity-daily/
Comments
自从关注了Uncle城之后安全领域没一天安省日子(不是)
♥ 1462 ↩ 10
不了解FFmpeg不清楚其分量的,看这张图就明白了[doge_金箍]
♥ 1721 ↩ 17
点开这个视频的你会被up控制点赞[星绘·沐春灼华 应援装扮_腹黑] (看到我也会自动变成猫娘[星绘·沐春灼华 应援装扮_腹黑][星绘·沐春灼华 应援装扮_铸币大头])
♥ 1590 ↩ 96
已经证实的可以涵有危害的视频后缀有 .avi (Audio Video Interleave) .mkv (Matroska Video) .mov (QuickTime Movie) 主流的mp4因为底层逻辑原因不受影响
♥ 489 ↩ 13
隔壁chrome那边好像又爆出来点东西[doge]
♥ 455 ↩ 20
我不是做网络安全这个方面的,想问一下,这种严重的漏洞,为什么会被公布出来,不是应该直接联系各大网络厂商禁用这个版本吗
♥ 460 ↩ 35
我喜欢你[鹿乃桜帆_爱了][星空列车与白的旅行表情包_给心心][Neuro sama收藏集_比心][超辉夜姬表情包_可爱][亚托莉我挚爱的时光_suki][蔚蓝档案表情包_抱抱] FFmpeg这个漏洞恐怕在很长一段时间内都难以躲开了,有人维护的软件、仓库之类的还好,就怕一些已经没人维护的软件又内置打包了FFmpeg…只有尽快升级各类与音视频编解码相关的软件,然后躲开不被信任的文件了吧[超辉夜姬表情包_灵魂出窍]
♥ 370 ↩ 14
每天都感觉自己在裸奔,谁也别嘲笑谁是裸机了[以闪亮之名_吃瓜]
♥ 279 ↩ 11
什么时候才能有Android用的Linux Kernel也中招的
♥ 208 ↩ 19
我想看这个
♥ 269 ↩ 8
普通用户不用担心啥的,一般家庭都是大内网环境,首先攻击者根本没法连上你,更别提弹shell了,出门别瞎连外面的wifi才是真[笑哭] 如果是手机流量开热点给其他设备用的话,倒是得注意了
♥ 142 ↩ 13
VLC表示有ASLR。无需担心。(依旧悠闲的法国人[doge])
♥ 101 ↩ 5
点开了,我被控制了[魔法少女的魔女审判动态表情包_kiang]
♥ 87 ↩ 1
小红车以后视频文件的壁纸也能变成赛博花柳了?
♥ 83 ↩ 2
那我wallpaper的视频分区怎么办😱
♥ 79 ↩ 15
最近怎么多出来这么多网络病毒,不理解平民的电脑有什么好控制的[笑哭]
♥ 78 ↩ 42
ffmpeg应该云服务商受影响比较大吧
♥ 72 ↩ 2
那意思是不能再点开你的视频了给你一键三连加转发了[doge](bushi
♥ 64 ↩ 8
不是…原来是介绍啊…被自己的操作整乐了[笑哭] 电脑主页刷到这个视频,看到标题就没敢点开 然后用手机搜索的标题过来看的[跪了]
♥ 64 ↩ 2
这个ffmpeg真的是,你甚至都没办法确定你用的软件有没有带这个。可能莫名其妙就中招了,防不胜防
♥ 56 ↩ 5