CVE-2026-1207: Django raster lookups on PostGIS SQL注入漏洞 先知技术社区 5 hours 38 minutes ago Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入
软件系统安全赛2026分区赛 Web NodeJs 先知技术社区 5 hours 39 minutes ago 该文章介绍了一道 Node.js CTF 题目的解题思路:攻击者首先利用 /changepassword 接口的 merge() 函数原型链污染漏洞,注入 isAdmin: true 提权为管理员;随后通过 CVE-2026-22709 绕过 vm2 沙箱执行任意命令;最后利用 root 权限的 /backup.sh 定时脚本,将 /flag 内容写入静态目录实现读取。核心链:原型污染提权 → v
2026软件安全赛半决赛PWN Robo_admin WP fix&break 先知技术社区 5 hours 39 minutes ago 2026软件安全赛半决赛PWN Robo_admin WP fix&break
2025ciscn决赛ez_orw 先知技术社区 5 hours 39 minutes ago 这个题目考了花指令,魔改rc4,protobuf,纯字符shellcode,考的很多,这里借此简单的总结一下各个部分
在野利用CVE-2026-34621漏洞PDF样本深度分析 先知技术社区 5 hours 39 minutes ago 模拟构建漏洞 PDF 响应载荷后发现,该载荷可异常驻留并嵌入 Adobe Acrobat Reader 内部,即便关闭 PDF、重启软件乃至操作系统,仍能持续触发恶意代码执行。
SGLang GGUF 投毒致 RCE 漏洞(CVE-2026-5760) 先知技术社区 5 hours 40 minutes ago 该漏洞存在于大模型推理引擎 SGLang 中(影响 v0.5.9 及以下版本)。其核心逻辑非常直接:SGLang 在处理 /v1/rerank 请求时,会读取 GGUF 模型文件中的 tokenizer.chat_template 字段,并将其放入一个无沙箱限制的 Jinja2 环境中进行渲染。
Letta AI 最新版未修复漏洞 先知技术社区 5 hours 40 minutes ago 该漏洞允许攻击者通过 REST API 提供了一个 /v1/tools/run端点,利用任意 payload 在目标服务器上执行任意 Python 代码或系统命令。
Slopsquatting供应链投毒 先知技术社区 5 hours 41 minutes ago Slopsquatting——由 slop(对 AI 低质量输出的俗称)和 squatting(域名/包名抢注)组合而成。大语言模型(LLM)在生成代码时会「幻觉」出实际不存在的第三方包名,而攻击者只需提前在 PyPI、npm 等公共包仓库中注册这些幻觉名称,植入恶意载荷,然后静待开发者按照 AI 的建议执行 pip install。
Linux ELF Shellcode 生成与 Fileless 实战 先知技术社区 5 hours 41 minutes ago Linux ELF Shellcode 生成与 Fileless 实战,通过zigdonut生成Linux下的shellcode
【漏洞分析】Node-tar Hardlink边界绕过问题深度分析 先知技术社区 5 hours 41 minutes ago 以 Node-tar 的 CVE-2026-24842 为例,分析 hardlink path traversal 是如何绕过提取目录边界的,以及在常见业务场景下,如何一步步演变成任意文件读取、文件覆盖,甚至进一步的代码执行风险
AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干 先知技术社区 5 hours 41 minutes ago AI代码审计工作流实现-从想法到实现自动化日入CVE50+、CNVD若干
近期ActiveMQ Jolokia的两个漏洞以及部分历史漏洞分析 先知技术社区 5 hours 41 minutes ago 最近ActiveMQ出了两个有关Jolokia的新漏洞,之前都没看过ActiveMQ,借此机会分析一下,顺带把之前的几个重点漏洞也简单分析一遍。