الاثنين 27 يوليو 2026 06:47:13 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

#RCE exploit


When a Component Layer Becomes the Target: The Livewire Alert Behind a Credential-Theft Claim

Published: 24 June 2026 16:37Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A reported campaign tied to Laravel Livewire highlights how browser-driven component state can become a high-risk trust boundary, even before anyone proves full compromise.

LiteLLM’s Hidden Test Paths Turned a Gateway Into a Command-Run Target

Published: 09 June 2026 12:04Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A chained flaw in an AI proxy gateway shows how preview and diagnostic endpoints can cross the line from convenience to host-level risk when they can launch subprocesses.

صدع NGINX: خطأ إعادة الكتابة الذي يحوّل التوجيه العادي إلى سطح هجوم

يمكن لتجاوز سعة مخزن مؤقت في الذاكرة المكدسة (heap) ضمن مسار إعادة الكتابة في NGINX أن يتسبب في تعطّل عمليات العامل، وتحت شروط أضيق قد يفتح أيضًا طريقًا لتنفيذ تعليمات برمجية عن بُعد.

عندما تصبح قاعدة إعادة الكتابة خطيرة: الثغرة طويلة الذيل في NGINX تدخل نقاش الاستغلال

تكشف ثغرة ذاكرة مرتبطة بإعدادات محددة في مسار إعادة الكتابة في NGINX كيف يمكن لحالة حافة واحدة في معالجة الطلبات أن تتحول إلى مشكلة أمنية خطيرة بمجرد ظهور نموذج إثبات مفهوم علني.