文章资料 CVE-2026-32740 深度剖析:一张 HEIF 图片如何击穿 Next.js,触发 libheif 堆溢出 RCE Ots安全2026年9月29日 13:21 威胁简报恶意软件漏洞攻击一、背景与动机把一个内存安全漏洞塞进“普通 Web 上传”的身后,这件事一直很有吸引力 阅读微信原文 ↗订阅这个公众号 号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。