Windows 0-day drops the same day Microsoft releases record number of patches17 days agohttps://arstechnica.com/security/2026/07/windows-0-day-drops-the-same-day-micros...一名研究人员发布漏洞利用代码,使低权限Windows账户能够修改管理员账户。该漏洞HiveLegacy针对Windows用户配置文件服务漏洞,允许未经授权的注册表更改。该漏洞需要知晓另一用户的凭据以及同一计算机上第三个账户的用户名。
We won $92,337 bug bounty using a single kernel 0-day25 days agohttps://nebusec.ai/research/ionstack-part-2/GhostLock(CVE-2026-43499)是一个自2011年起存在于所有主要发行版中的Linux内核漏洞。该漏洞允许本地无权限攻击者获取悬空内核指针、写入任意地址并劫持函数表以实现权限提升。此漏洞存在于Linux 2.6.39至7.1版本中,已于2026年4月修复。利用过程涉及创建PI futex死锁以触发内核栈内存的释放后使用问题。更多...
MSI Center – How to gain SYSTEM privileges in secondsa month agohttps://mrbruh.com/msicenter/研究者之所以瞄准MSI Center,是因为该软件在MSI品牌笔记本电脑和台式机上预装广泛,其目的是寻找影响范围大的漏洞。通过离线安装程序,他们发现MSI Center采用Inno Setup打包,提取文件后进行了反编译,发现主要由C#和一些C++编写。在MSI的“Notebook Foundation”服务中发现了一个关键漏洞,该服务暴露了一个可供任何已验证用户访问的命名管道(MSI_SERVICE_2)。该管道支持注册表操作、WMI操作以及以LocalSystem权限运行可执行文件等命令,构成了特权提升等严重安全风险。更多...