momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 10664 条情报 漏洞监控 6212 / 网安开源项目 4452
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium CVE-2026-87654: ANGLE 中的缓冲区溢出
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会采用 Chromium,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87653: 全屏中的用户界面错误呈现 来源:Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会采纳 Chromium 中修复此漏洞的更改。更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87652: PushAPI 中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 采用了 Chromium,后者已修复该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布</a>。</p>
Chromium CVE-2026-87651: Paint 中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用 Chromium 的更改来解决此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87650:WebGL 中的越界读取
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium,Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87649: 下载中的用户界面误导
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 集成了 Chromium,Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87648: ANGLE 中的释放后重用
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会引入 Chromium,而 Chromium 已修复了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87647: GPU 中的未初始化资源
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会合并 Chromium 的修复以解决该漏洞。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87646:Web 身份验证中的释放后重用(来源:Chromium)
<p>此 CVE 由 Chrome 指派。Microsoft Edge(基于 Chromium)已将 Chromium 的更新合并,该更新修复了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87645: 安全浏览中的状态验证不当
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的更改,这些更改已解决此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
OmniWire 是一个功能强大的网络安全网关系统,集成了 WireGuard / OpenVPN 服务端管理、TCP/UDP 端口转发、智能端口管理等核心功能。采用 GoFrame 作为后端框架,Vue 3 作为前端框架,提供现代化的 Web 管理界面。
创建者: weideng365 OmniWire 是一个功能强大的网络安全网关系统,集成了 WireGuard / OpenVPN 服务端管理、TCP/UDP 端口转发、智能端口管理等核心功能。采用 GoFrame 作为后端框架,Vue 3 作为前端框架,提供现代化的 Web 管理界面。
渗透测试实战 Writeup完整攻击链复盘
创建者: Neura0721 渗透测试实战 Writeup完整攻击链复盘
个人安全学习笔记。涵盖红蓝对抗、靶场实战、内网渗透、应急响应与代码审计。
创建者: Personfun 个人安全学习笔记。涵盖红蓝对抗、靶场实战、内网渗透、应急响应与代码审计。
插旗科技树:离线 Android 渗透学习科技树(OWASP WSTG + 合法靶场),学完插旗解锁下一层
创建者: Aliang-ye 插旗科技树:离线 Android 渗透学习科技树(OWASP WSTG + 合法靶场),学完插旗解锁下一层
Architecture-as-code for a segmented enterprise network with CIDR-safe VLAN planning, DMZ, default-deny firewall policy, 802.1X, VPN, and automated validation. | 企业网络安全 Architecture-as-Code:规范 VLAN/CIDR、DMZ、默认拒绝防火墙、802.1X、VPN 与自动验证。
创建者: Waldo0926 Architecture-as-code for a segmented enterprise network with CIDR-safe VLAN planning, DMZ, default-deny firewall policy, 802.1X, VPN, and automated validation. | 企业网络安全 Architecture-as-Code:规范 VLAN/CIDR、DM...
DirtyDoge Team1 | DSH-based AI自主开发红队自动化框架 (DeepSeek Harness 二开)
创建者: sjmysoul DirtyDoge Team1 | DSH-based AI自主开发红队自动化框架 (DeepSeek Harness 二开)
Architecture-as-code for a segmented enterprise network with CIDR-safe VLAN planning, DMZ, default-deny firewall policy, 802.1X, VPN, and automated validation. | 企业网络安全 Architecture-as-Code:规范 VLAN/CIDR、DMZ、默认拒绝防火墙、802.1X、VPN 与自动验证。
创建者: Waldo0926 Architecture-as-code for a segmented enterprise network with CIDR-safe VLAN planning, DMZ, default-deny firewall policy, 802.1X, VPN, and automated validation. | 企业网络安全 Architecture-as-Code:规范 VLAN/CIDR、DM...
AI自主渗透
创建者: ruochen123 AI自主渗透
SQL注入教学演示,对比字符串拼接漏洞与参数化查询防御。Node+Express+MySQL,含3个标签页与滑动开关。
创建者: dxiangwiki SQL注入教学演示,对比字符串拼接漏洞与参数化查询防御。Node+Express+MySQL,含3个标签页与滑动开关。
自动化全网节点获取与 7 重安全审计系统 | 自动剔除蜜罐与黑产中间人,并发测速优选并提供带实时流量统计的 Clash 专属订阅服务
创建者: laidabahaha 自动化全网节点获取与 7 重安全审计系统 | 自动剔除蜜罐与黑产中间人,并发测速优选并提供带实时流量统计的 Clash 专属订阅服务