标签

 漏洞 

相关的文章:

本列表汇集了最新的网络安全漏洞研究,涵盖从操作系统到应用程序的多种漏洞类型及其修复方法,助力开发者提升安全防护能力。

修复Pingora中的请求走私漏洞

Cloudflare patched a vulnerability (CVE-2025-4366) in the Pingora OSS framework, which exposed users of the framework and Cloudflare CDN’s free tier to potential request smuggling attacks.

AI生成摘要 2025年4月11日,Cloudflare发现Pingora OSS框架存在请求走私漏洞,可能影响使用Cloudflare CDN免费版的客户。经过22小时调查,Cloudflare已修复该漏洞,建议用户升级至0.5.0版本或更高。

修复Pingora中的请求走私漏洞
原文英文,约1400词,阅读约需6分钟。发表于:2 小时前
阅读原文

Langroid框架高危漏洞(CVSS 9.8)可导致LLM应用遭受远程代码执行攻击

Langroid框架曝高危漏洞(CVSS 9.8),可致LLM应用遭远程代码执行攻击!

AI生成摘要 研究人员发现Python框架Langroid存在两个严重漏洞,可能导致代码注入和远程命令执行。LanceDocChatAgent和TableChatAgent组件未充分验证用户输入,攻击者可利用这些漏洞窃取敏感信息。Langroid已发布修复版本,建议开发者立即更新并检查配置以防止不可信输入。

原文中文,约1300字,阅读约需3分钟。发表于:1 天前
阅读原文
原文中文,约2000字,阅读约需5分钟。发表于:1 天前
阅读原文
原文中文,约2100字,阅读约需5分钟。发表于:1 天前
阅读原文

VMware vCenter Server命令执行漏洞 (CVE-2025-41225)

一、漏洞概述 近日,绿盟科技CERT监测到VMware发布安全公告,修复了VMware vCenter SerRead More

AI生成摘要 绿盟科技CERT监测到VMware vCenter Server存在命令执行漏洞(CVE-2025-41225),攻击者可利用该漏洞执行任意命令。受影响版本为vCenter Server 8.0 U3e及以下,建议用户及时升级以防护。

原文中文,约2300字,阅读约需6分钟。发表于:1 天前
阅读原文

黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励

# 安全资讯 黑客大赛 Pwn2Own 2025 柏林站结束,研究人员利用多个漏洞合计获得 107 万美元奖金。其中排名最高的单个漏洞获得 15 万美元奖励,漏洞位于 VMware ESXi 虚拟机管理程序中,博通为这个漏洞支付高达 15 万美元的奖励。查看全文:https://ourl.co/109033

AI生成摘要 2025年柏林Pwn2Own黑客大赛结束,研究人员通过多个漏洞获得107万美元奖金,其中VMware ESXi漏洞奖金最高,达15万美元。比赛中,研究者针对AI和浏览器等技术进行攻击,开发商需在90天内修复漏洞。

黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励
原文中文,约1100字,阅读约需3分钟。发表于:2 天前
阅读原文

利用大型语言模型进行Python中的命令注入漏洞分析:对流行开源项目的实证研究

本文研究了命令注入漏洞在动态语言Python中的严重性,特别是在广泛使用的开源项目中。通过利用大型语言模型(如GPT-4)对六个高知名度的GitHub项目进行分析,探讨了它们在自动化漏洞检测中的有效性和适用性,最终为开发者和安全研究人员在增强软件安全性方面提供了创新方法的指导。

AI生成摘要 本文研究了Python中的命令注入漏洞,分析了六个知名GitHub项目,探讨了大型语言模型在自动化漏洞检测中的有效性,为开发者和安全研究人员提供了增强软件安全性的创新方法。

原文中文,约200字,阅读约需1分钟。发表于:2 天前
阅读原文
原文中文,约900字,阅读约需2分钟。发表于:2 天前
阅读原文
原文中文,约900字,阅读约需3分钟。发表于:2 天前
阅读原文

Curl应对HackerOne上涌现的AI生成漏洞报告

Earlier this month, Curl maintainer Daniel Stenberg complained on LinkedIn about a flood of “AI slop” bug reports that had The post Curl Fights a Flood of AI-Generated Bug Reports From HackerOne...

AI生成摘要 Curl维护者丹尼尔·斯滕伯格抱怨AI生成的低质量漏洞报告,称项目遭遇“DDoS攻击”。他希望未来能改进报告的清晰度和准确性。HackerOne支持AI使用,但禁止垃圾报告。斯滕伯格制定新指南,要求报告注明AI使用,并仔细验证发现,以避免浪费时间和资源。

Curl应对HackerOne上涌现的AI生成漏洞报告
原文英文,约1700词,阅读约需7分钟。发表于:2 天前
阅读原文