Windows 0-day drops the same day Microsoft releases record number of patches6 days agohttps://arstechnica.com/security/2026/07/windows-0-day-drops-the-same-day-micros...一名研究人员发布漏洞利用代码,使低权限Windows账户能够修改管理员账户。该漏洞HiveLegacy针对Windows用户配置文件服务漏洞,允许未经授权的注册表更改。该漏洞需要知晓另一用户的凭据以及同一计算机上第三个账户的用户名。
Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25a day agohttps://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rc...一位研究人员花费约25美元,使用GPT5.6 Sol Ultra配合自定义提示,在WordPress中发现了一个零日远程代码执行(RCE)漏洞。该漏洞链始于批处理API中因验证不匹配错误导致的身份验证前SQL注入。通过污染WordPress缓存、操纵嵌入内容创建虚假文章,并利用变更集和钩子,将SQL注入升级为RCE。该漏洞利用允许攻击者临时获得管理员权限并创建新管理员账户,进而实现代码执行。该模型在约10小时内发现并串联了复杂的利用技术,如递归批处理调用和缓存滥用,展示了AI在安全研究中的潜力。