搜索关键词 权限提升漏洞
AI & Enterprise
韩国战队在2026 DEF CON CTF 34获亚军、季军
韩国科学技术信息通信部和韩国互联网振兴院(KISA)10日表示,在美国拉斯维加斯举行的“2026 DEF CON CTF 34”决赛中,韩国战队0x4b52获得亚军,韩美联队SuperDiceCodeLovers获得季军。此次线上预选赛共有686支队伍参赛,最终12支队伍晋级决赛,其中韩国共有6支队伍入围。
AI & Enterprise
CalypsoAI借助Anthropic Mithos 5天开发出绕过Apple MIE的权限提升漏洞利用
美国安全公司CalypsoAI表示,借助Anthropic AI模型“Mithos”预览版,团队在5天内完成了面向M5芯片Mac的权限提升漏洞利用开发,并绕过Apple耗时5年打造的MIE内存保护机制。该利用链涉及macOS中的两处漏洞,研究团队已向Apple提交技术细节,计划在安全补丁发布后公开技术报告和PoC视频。
AI & Enterprise
CISA证实VMware Aria Operations高危漏洞已遭利用
美国网络安全与基础设施安全局(CISA)证实,VMware Aria Operations高危漏洞CVE-2026-22719已被利用。该漏洞属于命令注入漏洞,CVSS评分为8.1,受影响版本包括8.18.5及以下和9.0.1及以下。Broadcom表示,未授权攻击者可借此执行任意命令,并可能进一步导致远程代码执行;CISA已将其列入已知被利用漏洞(KEV)清单。