Redis 再曝远程代码执行漏洞,多版本受影响 云鼎实验室 1 day 18 hours ago Redis 被披露存在远程代码执行漏洞,系 CVE-2026-25243 补丁绕过,细节与 PoC 已公开,多版本受影响。
腾讯云安全已支持防护最新Fastjson远程代码执行漏洞 云鼎实验室 3 days 18 hours ago 腾讯云安全已支持防护Fastjson 1.2.68 至 1.2.83 存在反序列化 RCE 漏洞。
Hacking World!极客沙龙前沿议题实录 云鼎实验室 1 week ago 从金融系统博弈到具身智能威胁,从数字空间安全到物理安全、生理安全、意识安全,2027年7月4日 —— 由腾讯安全主办的安全沙龙第九期深圳站在南山区圆满落幕。
从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析 云鼎实验室 1 month ago LiteLLM 被披露存在 4 个高危安全风险,攻击者可利用漏洞链从低权限凭据逐步接管 AI Gateway 控制面,影响模型 API Key、MCP 工具凭据及下游 Agent 工作流,建议立即升级至 v1.83.14-stable。
投毒即服务:TeamPCP如何引爆AI时代供应链危机 云鼎实验室 1 month 1 week ago TeamPCP 在 3 个月内横扫 npm、PyPI、GitHub Actions、Docker Hub 等开源生态,本文解剖其全链路攻击技战法与防御策略。
应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞 云鼎实验室 1 month 2 weeks ago 沿着Jolokia+addNetworkConnector攻击链,腾讯安全云鼎实验室用AI辅助深度审计ActiveMQ补丁,绕过官方三次修复,再挖两个高危漏洞。
5月必修漏洞清单:Dirty Frag、ChromaToast等8大高危,务必速查 云鼎实验室 1 month 2 weeks ago 5月高危漏洞清单出炉!涵盖Linux内核、Windows Netlogon等,速看修复建议。
CodeBuddy Security:AI 时代的代码安全新范式——从发现到确证闭环 云鼎实验室 1 month 2 weeks ago CodeBuddy Security 双引擎协同架构,将 AI 深度审计与静态分析结合,实现漏洞从发现到确证闭环。
【PoC 已公开】Linux Kernel CIFSwitch 提权漏洞,本地用户可直取 root 云鼎实验室 1 month 3 weeks ago Linux Kernel CIFS 模块密钥校验缺陷,本地用户可提权至 root,PoC 已公开。
【漏洞预警】Linux Kernel 越权任意文件读取漏洞,PoC 已公开 云鼎实验室 2 months 1 week ago 攻击者借助 pidfd_getfd() 在进程退出竞争窗口窃取已打开的文件描述符,可读取 /etc/shadow 与 SSH 私钥等敏感文件。
8 个高危漏洞拉响警报:Linux/Tomcat/ActiveMQ 等 4 月必修清单 云鼎实验室 2 months 2 weeks ago 腾讯云安全公布近期企业必修漏洞清单,共 8 个高危漏洞,涉及 Linux、Tomcat、ActiveMQ 等,请及时修复。
速查!Linux 内核又曝 "Dirty Frag" 提权漏洞,无需竞争条件可直接 root 云鼎实验室 2 months 2 weeks ago Linux Kernel 又曝 "Dirty Frag" 本地提权漏洞,无需竞争条件可直取 root,建议立即排查。