Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
玛雅研究院
@Mayur05556997
移动端内核安全研究专家 | Android / iOS Kernel | 漏洞挖掘 · Exploit 开发 · 提权 · 缓解绕过 | ARM64 · TrustZone · Bootloader · 基带 | Fuzzing · CVE 猎人 | 让移动内核更安全。
telegram用户名
Joined May 2020
88
Following
43
Followers
22
Posts
玛雅研究院
@Mayur05556997
about 9 hours ago
@AlAssaf_H
Can I communicate with you when I have questions? Do you have any contact methods other than Twitter?
玛雅研究院
@Mayur05556997
about 9 hours ago
@arp4d
Can I communicate with you when I have questions? Do you have any contact methods other than Twitter?
玛雅研究院
@Mayur05556997
about 9 hours ago
SQLite 一直被官方称为「全球使用最广泛的数据库引擎」,从浏览器、移动 App、操作系统到嵌入式设备,几乎所有能跑代码的环境里都能看到它的身影。也正因为这种「无处不在」的部署特性,SQLite 的每一个安全漏洞都可能波及成千上万的上下游产��。这次集中披露来自安全研究员 abraxas_null,他在推文中列出了 14 个未公开漏洞,并附上 14 个对应的 GitHub 仓库,每个仓库都包含漏洞说明、复现步骤和 PoC 代码。从仓库命名可以看出,受影响版本集中在 2026 年 7 月 24 日发布的 SQLite 3.53.4 GA,源码指纹 Hwaci 指代的就是同一份编译源。 1 条 RCE:sqlite-rsync-ssh(远程代码执行)8 条 本地利用:包含 CLI 命令注入、UAF、堆越界写入、权限绕过、信息泄露5 条 DoS:解析器嵌套深度、UNION 链清理、PutVarint 溢出等触发的崩溃唯一一条 RCE:sqlite-rsync-ssh这条 RCE 出现在 SQLite 自带的 sqlite3_rsync 工具中。sqlite3_rsync 的功能是把本地 SQLite 数据库与远程主机同步,远程目标通过 SSH 完成。当用户在命令行传入精心构造的 filename 参数时,参数里的 shell 元字符会被传到 SSH 命令行,被远端的 shell 当作命令执行。由于这是命令行注入而不是 SQL 注入,攻击者只要能影响目标 filename 的来源(比如让脚本自动处理外部输入),就能以调用 sqlite3_rsync 的用户身份在远端机器上执行任意命令。对管理员备份、CI 同步脚本等场景,这是一条可以直接利用的远程路径。abraxas 在仓库 sqlite-rsync-ssh 中给出了完整复现脚本,仅绑定 loopback 进行授权验证。八条本地利用8 条本地利用可以再分四类:CLI 命令注入 2 条:sqlite-cli-go(go 与「/」终止符后跟 dot-command)和 sqlite-cli-recover(recover 子命令把 hostile schema 导出为 dot-command)。两者都能让用户在打开构造好的数据库后,被 . 开头的 dot-command 当作 shell 命令执行。权限绕过 2 条:sqlite-fj-using-auth(FULL JOIN USING 跳过 sqlite3AuthRead)和 sqlite-xfer-auth(INSERT SELECT 时源表 READ 权限被跳过)。这两条对基于 SQLite 的���用户应用是直接威胁。UAF / 堆越界 3 条:sqlite-fts3-snippet、sqlite-rtree-rowid0(UAF),sqlite-session-ncol(堆越界写入)。这些通常先表现为崩溃,但配合 ASan 或用户态堆分配器可被改造成更危险的路径。信息泄露 1 条:sqlite-wal-pagesize(WAL/DB page-size 不一致导致未初始化页尾被读出),对多租户或共享同一进程的应用意味着跨租户内存泄露。五条 DoSDoS 类集中在解析器边界检查缺失:sqlite-collate-depth:COLLATE 链跳过 SQLITE_LIMIT_EXPR_DEPTH。sqlite-cte-nest:嵌套 CTE 跳过 nNestSel 视图深度限制。sqlite-fts5-rowidmerge:FTS5 detail=none 前缀合并欠分配。sqlite-fts5-securedel:FTS5 secure-delete 写 PutVarint 时 footer 越界。sqlite-values-union:VALUES UNION ALL fallback 清理递归溢出 C 栈。任何一条在自动化批���任务中触发都意味着服务中断。
See More
玛雅研究院
@Mayur05556997
2 days ago
@nghiadt1098
Can I communicate with you when I have questions? Do you have any contact methods other than Twitter?
玛雅研究院
@Mayur05556997
4 days ago
@DarkNavyOrg
@dawnsongtweets
@Zai_org
Can I communicate with you when I have questions? Do you have any contact methods other than Twitter?
玛雅研究院
@Mayur05556997
4 days ago
GitLab已针对AI Gateway中的一处严重漏洞发布紧急安全更新,攻��者通过身份认证后可利用该漏洞远程执行代码。 该漏洞编号为CVE-2026-90970,CVSS评分为9.9,主要影响自托管部署的AI Gateway实例,这类实例用于支撑GitLab Duo AI功能。 GitLab已发布AI Gateway 19.2.4、19.3.2、19.4.1三个版本修复该漏洞。官方强烈建议运行受影响自托管网关的客户立���升级。在发布安全公告前,GitLab已提前联系所有自托管AI Gateway客户,告知更新要求并提供前期指导。 Part01漏洞源于提示词模板沙箱逃逸 该漏洞成因是自定义流程提示词模板的处理逻辑存在缺陷。在特定条件下,拥有Duo Agent Platform访问权限的认证用户,可提交特制的流程配置,绕过提示词模板沙箱限制。攻击者成功利用漏洞后,可在AI Gateway上执行任意命令。 沙箱的作用是将模板处理逻辑限制在可控边界内。GitLab表示,本次漏洞中的特制输入可突破该边界,最终达到命令执行效果。因此该漏洞的危害远不止篡改AI响应内容,还会直接影响处理AI请求的核心服务。 根据公开的CVSS向量,该漏洞可通过网络远程利用,攻击复杂度极低。攻击者仅需普通权限即可发起攻击,不需要用户交互。漏洞会严重影响系统的机密性、完整性与可用性。但该漏洞不支持未认证访问利用,攻击者必须持有有效账号,且账号需具备Duo Agent Platform访问权限。 GitLab对安全研究员invisiblemeerkat负责任的漏洞上报行为表示感谢。本次安全公告未提供漏洞利用载荷,也未披露涉及的模板引擎信息,同时没有通报发现漏洞在野利用的情况。公告未披露上述细节是有原因的:本次更新仅证实存在严重安全缺陷,并不意味着攻击者已经开始利用该漏洞。 受影响的AI Gateway版本包括:18.1.6及以上、19.2.4以下的版本,19.3分支中19.3.2之前的版本,以及19.4分支中19.4.1之前的版本。上述版本范围仅针对AI Gateway组件。管理员需要核查网关部署的实际版本,不能仅以主GitLab实例的版本号作为判断依据。 GitLab已经为其托管的AI Gateway部署了修复补丁。使用https://t.co/kqeL1vNLB1、GitLab Dedicated服务,���是连接GitLab官方托管AI Gateway的GitLab Self-Managed实例用户,已受到官方保护,无需针对该漏洞采取操作。自行部署受影响版本AI Gateway的客户,必须手动安装更新。 明确这一区别很重要,因为GitLab的自托管AI架构允许企业在自有环境内,管理发往所选模型后端的所有请求。Cybersecurity News此前曾报道过GitLab Duo的另一处提示词注入漏洞,当时的漏洞可导致源代码泄露。该漏洞与本次的网关沙箱逃逸漏洞完全不同,需注意区分。 Part02管理员需立即升级网关 管理员需参照GitLab官方AI Gateway安装升级文档,部署已打补丁的镜像。部署完成后需要校验运行状态,不能跳过必要的验证步骤。 针对Docker部署场景,GitLab给出了明确操作指引。用户需先停止并删除现有容器,拉取最新版本镜像后,配置正确的环境变量启动。部署完成后要校验镜像摘要,运行官方提供的健康检查确认服务状态���常。 针对Kubernetes和Helm部署场景,GitLab提醒,缓存镜像可能导致无法拉取到更新后的代码。官方建议通过指定镜像摘要或设置合适的拉取策略,避免出现更新不生效的问题。 管理员还应在保留必要连接的前提下,限制网关不必要的出站流量。上述管控措施可帮助提升系统安全加固水平,但最优先的事项仍是立即安装修复版本的AI Gateway,不得拖延。
See More
玛雅研究院
@Mayur05556997
7 days ago
一扇门,开了十多年,直到今天才被真正关上。 很多人习惯把 iOS 视为“铁桶一块”的封闭系统:统一硬件、统一系统、统一更新节奏,再加上严格的代码签名和��箱机制,似乎天然更安全。但现实再次提醒我们——再严密的城墙,也可能在最底层的地基里埋着隐患。 近日,苹果修复了一个编号为 CVE-2026-20700 的零日漏洞。其特殊之处在于,它影响的不是某个新功能、某个边缘组件,而是 iOS 最核心、最底层的基础设施之一:dyld——动态链接器。而更令人震惊的是,这个问题自 iOS 1.0 时代就已经存在,几乎横跨了整个 iPhone 发展史。 一个影响所有 iOS 版本的“老漏洞” 如果用一个更直观的比喻来理解 dyld,它就像是手机系统里的“门卫”。每一个 App 在启动前,都必须经过它的装载与链接,才能真正运行。它负责将程序所需的动态库加载进内存,并完成必要的安全隔离。 而这次的问题在于: 如果攻击者具备内存写入能力,就可能借助这个漏洞执行任意代码。 苹果在公告中表示,该漏洞由谷歌威胁分析小组(Google Threat Analysis Group)���现,并已经收到报告,确认该漏洞“可能已被用于针对特定目标个体的极其复杂攻击”,影响版本为 iOS 26 之前的系统。 更关键的是,苹果承认该漏洞已在真实环境(in the wild)中被利用,并且很可能是某条完整攻击链(exploit chain)中的一环。 dyld 到底有多关键? 安全公司 Huntress 的副 CISO Brian Milbier 给了一个形象的比喻: “把 dyld 想象成你手机的大门门卫。每一个想运行的 App,都必须先经过它,被组装好、并获得启动许可。” 通常情况下,这个“门卫”会验证应用的合法性,并把它放进一个高度隔离的“沙箱”中,确保它无法随意访问用户的隐私数据。 但这次漏洞的问题在于:攻击者可以在安全检查开始之前,就“骗过门卫”,提前拿到一把“万能钥匙”——一旦这把钥匙到手,后果可想而知。 更令人担忧的是,这个 dyld 漏洞并非��立存在。在 iOS 26.3 更新中,苹果还修复了多项 WebKit 相关漏洞。而攻击者正是将 dyld 与 WebKit 漏洞进行组合利用。 Milbier 表示:“攻击者通过伪造身份绕过浏览器(前门)的防护,再利用 dyld 的漏洞,最终完全控制整栋“建筑”——也就是整台设备。” 这种攻击路径可以实现“零点击”或“单击即中”的入侵方式。所谓“零点击攻击”,就是用户甚至无需点开链接或下载文件,仅仅接收一条恶意内容,就可能被入侵。这类攻击通常会出现在高价值目标场景,比如记者、政要、企业高管等。 十多年潜伏,为何无人察觉? 可能很多开发者会疑惑:一个存在十多年的漏洞,为什么直到今天才被修复? 答案很现实:底层组件往往稳定、复杂且高度依赖历史兼容性。dyld 属于系统核心路径,任何改动都会牵动成百上千个依赖模块。在安全审计中,业务逻辑层和网络层更容易成为焦点,而这类“系统基础设施”往往因成熟稳定而被低估。 更重要的是,这类漏洞通常不会单独出现,而是隐藏在攻击链中。 Milbier 进一步指出:这种复杂度极高的攻击模式,与商业监控行业开发的漏洞利用技术高度相似。具体来说,就是那些为政府客户提供定向监控能力的私营公司,比如开发出 Pegasus、Predator 等著名间谍软件的厂商。 这些公司通常会:挖掘系统级 0-day 漏洞、组合多漏洞形成完整利用链,或者提供成品攻击工具或服务。从技术复杂度判断,dyld + WebKit 这条攻击链“完全是另一个级别”的存在。 为此,他直言:iOS 26.3 终于关上了一扇已经敞开十多年的门。 其他漏洞情况如何? 在本次 iOS 和 iPadOS 更新中,苹果还修复了大量其他安全问题,包括: 可导致 root 权限获取的漏洞 敏感用户数据泄露问题 多项内存安全缺陷 不过,苹果明确表示:CVE-2026-20700 是此次更新中唯一确认已被真实利用的漏洞。 除此之外,谷歌研究人员在报告中还提到了两个 2025 年 12 月披露的高危漏洞(CVSS 评分 8.8): (1)CVE-2025-14174:存在于 Mac 版 Chrome 的 ANGLE 图形引擎中,属于越界内存访问漏洞,可通过恶意网页触发。 (2)CVE-2025-43529:典型的 use-after-free 漏洞,可导致代码执行。 虽然这两个漏洞不直接属于 iOS,但从时间线与技术细节来看,研究人员显然在关注更大范围的攻击链与浏览器利用路径——哪怕在以安全著称的移动平台,例如越界访问、UAF、任意写入的内存安全问题,依然是现代攻防的主战场。
See More
玛雅研究院
@Mayur05556997
7 days ago
Fortinet旗下企业邮件安全网关FortiMail近日被曝存在严重安全漏洞CVE-2026-104286,CVSS评分高达9.8。攻击者无需身份认证,即可通过特制HTTP或HTTPS请求向设备底层系统写入任意文件,可能进一步造成系统被控制。 10月1日,Fortinet确认该漏洞已遭在野利用,并公布相关失陷指标及临时缓解措施。同日,美国网络安全和基础设施安全局(CISA)将其纳入已知被利用漏洞(KEV)目录。 FortiMail是Fortinet推出的企业邮件安全产品,主要用于拦截钓鱼邮件、恶意附件及垃圾邮件。由于邮件网关通常连接企业内部邮件系统与外部网络,一旦遭到入侵,可能影响企业通信安全,并带来进一步的系统安全风险。
See More
玛雅研究院
@Mayur05556997
7 days ago
@alexjplaskett
Can I communicate with you when I have questions? Do you have any contact methods other than Twitter?
玛雅研究院
@Mayur05556997
7 days ago
@cybermergemedia
So if I run into any issues, can I hit you up? You got any other way to reach you besides Twitter?
玛雅研究院
@Mayur05556997
7 days ago
@ptdbugs
So if I run into any issues, can I hit you up? You got any other way to reach you besides Twitter?
玛雅研究院
@Mayur05556997
12 days ago
@blacktop__
@elonmusk
@X
Please also help me solve this problem. I have had many of my accounts blocked.
玛雅研究院
@Mayur05556997
13 days ago
@koansin
Hello! How can I get in touch with you so that we can study together?
玛雅研究院
@Mayur05556997
15 days ago
@ridvanyagli
@murrezsec
I'm also conducting research on iOS. Hello, may I ask if you offer paid consultation services?
玛雅研究院
@Mayur05556997
16 days ago
Sudo存在一处高危安全漏洞,本地攻击者可利用该漏洞绕过基于时间的访问限制,以高权限执行命令。该漏洞编号为CVE-2026-96512,影响1.8.20至1.9.17p2版本的Sudo,根源是程序对TZ环境变量的处理机制存在缺陷。 Sudo是Linux平台广泛使用的权限管理工具,允许授权用户以其他用户身份(通常为root)执行命令。管理员可通过sudoers规则限制高权限命令的允许执行时段,这类规则支持NOTBEFORE和NOTAFTER条件,分别禁止用户在指定日期前、访问窗口过期后执行对应命令。 漏洞的触发逻辑在于,Sudo的parse_gentime()函数处理未显式指定时区的时间戳时,会依赖mktime()函数和环境变量中的TZ值完成计算,未对该用户可控变量做安全隔离。由于Sudo是setuid-root程序,启动时会直接继承调用用户的环境变量,本地用户可在执行Sudo命令前,预先设置经过特殊构造的时区值。 如果用户设置极端的POSIX时区偏移值(例如TZ=XXX24),可让Sudo对授权时间的判断前后偏移约25小时。这种偏移会让已过期的NOTAFTER规则被判定为有效,或让尚未到生效时间的NOTBEFORE规则被提前放行。 漏洞利用存在前置条件,可突破临时授权限制 该漏洞无法绕过密码认证或PAM(可插拔认证模块)机制。攻击者要成功利用,需满足两个前提:一是拥有本地系统的合法认证账号,二是账号已配置带时间访问限制的Sudo权限。 如果管理员通过时间窗口配置敏感命令的临时访问权限,该漏洞就会打破这层安全控制,让攻击者在允许的时间范围外提升权限。受影响的时间授权功能最早在Sudo 1.8.20版本中引入。 Red Hat将该漏洞评级为高危,明确指出如果系统运行存在漏洞的Sudo版本,且配置的NOTBEFORE或NOTAFTER规则未显式指定时区信息,就会面临风险。独立安全研究员Ermenson Junior于2026年8月28日上报了该漏洞。 上游已提交修复补丁,建议用户及时排查加固 Sudo上游维护者Todd Miller于2026年8月29日向项目主分支提交了修复补丁。补丁会在Sudo设置时区时,从运行环境中移除用户可控的TZ变量,避免mktime()函数重复调用时读取攻击者构造的时区值。截至漏洞公开时,该修复尚未集成到已发布的Sudo 1.9.18版本中。 企业和组织应首先排查内部运行Sudo 1.8.20至1.9.17p2版本的系统,检查sudoers策略中配置的NOTBEFORE、NOTAFTER规则条目,待厂���发布更新后第一时间安���修复。 管理员配置时间限制的授权规则时,应尽可能使用显式UTC时间戳或时区偏移值,减少时间计算过程中的歧义,进一步降低风险。
See More
玛雅研究院
@Mayur05556997
16 days ago
@onxis_
I'm also conducting research on iOS. Hello, may I ask if you offer paid consultation services?
玛雅研究院
@Mayur05556997
16 days ago
@imnotclarity
I'm also conducting research on iOS. Hello, may I ask if you offer paid consultation services?
玛雅研究院
@Mayur05556997
17 days ago
@K69Dar
I'm also conducting research on iOS. Hello, may I ask if you offer paid consultation services?
玛雅研究院
@Mayur05556997
23 days ago
@imnotclarity
Do you have a research club? How can I join it?
玛雅研究院
@Mayur05556997
23 days ago
@Helthydriver
Do you have a research club? How can I join it?
Last Seen Users on Sotwe
ทองคำ
Seen from
Thailand
Bông 🌸
Seen from
Vietnam
أمنة.
Seen from
United States
💦
rossanaarena 💬🎵
Seen from
Italy
high school
Seen from
Turkey
Gay to straight
Seen from
Thailand
Pecinta Awek Tudung
Seen from
Indonesia
drmichat (AKUN SATU SATUNYA!)
Seen from
Indonesia
💥💥💥Cuckold dostu💥💥💥
Seen from
Germany
Trends for you
1
Go Birds
Under 10K tweets
2
Good Sunday
Under 10K tweets
3
Ferrari
Under 10K tweets
4
#叠纸破坏中国文化出海
Under 10K tweets
5
PSD DEVILS LANDMARK 2026
Under 10K tweets
6
Shipley
Under 10K tweets
7
#papertrade
Under 10K tweets
8
Bama
Under 10K tweets
9
Jane Foster
Under 10K tweets
10
Kyrie
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241.5M followers
2
Barack Obama
@barackobama
118.9M followers
3
Cristiano Ronaldo
@cristiano
114.6M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.1M followers
6
Rihanna
@rihanna
98.7M followers
7
NASA
@nasa
92.3M followers
8
Justin Bieber
@justinbieber
91.8M followers
9
KATY PERRY
@katyperry
90M followers
10
Taylor Swift
@taylorswift13
84M followers
11
Lady Gaga
@ladygaga
75.5M followers
12
Virat Kohli
@imvkohli
73.5M followers
13
Kim Kardashian
@kimkardashian
70.9M followers
14
YouTube
@youtube
68.8M followers
15
Neymar Jr
@neymarjr
66.5M followers
16
Bill Gates
@billgates
65.2M followers
17
Selena Gomez
@selenagomez
63.1M followers
18
The Ellen Show
@theellenshow
62.2M followers
19
CNN
@cnn
61.8M followers
20
X
@x
60.7M followers
Olivia
Online
✨
⭐
💫