小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI

#安全资讯 有黑客利用 React2Shell 漏洞入侵宝塔面板和 NGINX 服务器,通过篡改网站配置文件将流量跳转到非法博彩平台。此次攻击黑客目标是印度、印尼、泰国、孟加拉、秘鲁的网站,黑客篡改配置文件直接将流量转到黑客控制的服务器,然后通过更精密的流量控制将部分访问跳转到非法博彩网站,管理员如果不检查配置文件很难发现网站已经被劫持。查看全文:https://ourl.co/111768

有黑客通过漏洞入侵宝塔面板和NGINX服务器 得手后劫持网站流量到博彩网站

蓝点网
蓝点网 · 2026-02-06T08:34:33Z
Vercel开源软件漏洞赏金计划现已上线

Vercel于2026年2月3日推出开源软件漏洞赏金计划,邀请安全研究人员发现和修复漏洞,以保护开发者和用户。该计划涵盖所有Vercel开源项目,旨在通过奖励机制提升安全性。

Vercel开源软件漏洞赏金计划现已上线

Vercel News
Vercel News · 2026-02-03T13:00:00Z

CloudCone因Virtualizor漏洞遭入侵,导致洛杉矶VPS服务故障,用户无法连接。官方正在调查并重建受影响节点,确保数据安全。建议用户备份数据,以防未来类似事件。

Virtualizor 面板漏洞导致 CloudCone、HostSlick 等多家 IDC 被入侵,遭勒索攻击,数据受损!

WordPress 果酱
WordPress 果酱 · 2026-02-02T16:12:23Z
一只MacOS 26漏洞让我的3700美元Mac Studio变砖 - 我是如何奇迹般地恢复它的

一位用户在新购的Mac Studio M3 Ultra上升级MacOS Tahoe时遇到黑屏,无法进入恢复模式。经研究发现是安装程序错误导致崩溃。最终通过DFU恢复解决,但过程复杂,建议技术能力不足者寻求专业帮助。

一只MacOS 26漏洞让我的3700美元Mac Studio变砖 - 我是如何奇迹般地恢复它的

ZDNET
ZDNET · 2026-02-02T01:38:00Z

#安全资讯 飞牛官方终于不再装死,紧急发布 v1.1.18 版继续修复漏洞,但仍然对漏洞轻描淡写且淡化漏洞危害。在凌晨四点发布的安全公告中,飞牛只说外部流量异常影响系统稳定性,只字不提大量用户数据遭到访问,同时声称「我们发现了自身代码的一些疏漏」,另外飞牛强调升级 v1.1.18...

飞牛官方不再装死 紧急发布v1.1.18版继续修复漏洞 但仍然无法确认安全性

蓝点网
蓝点网 · 2026-02-01T01:32:04Z

飞牛fnOS疑似存在0Day漏洞,未登录状态下可遍历目录并注入恶意文件。官方未及时发布预警,建议用户关闭公网访问、更新至v1.1.15版本,并备份重要数据,等待修复工具。

飞牛 fnOS 疑似遭遇 0Day 严重漏洞,强烈建议先关闭公网访问

WordPress 果酱
WordPress 果酱 · 2026-01-31T15:59:57Z

#安全资讯 紧急安全提醒!飞牛 OS 最新版仍然存在漏洞,请立即断开网络连接进行排查,务必立即撤掉 fnOS Web 连接和内网穿透。目前无法确认 fnOS v1.1.15 版是否安全,鉴于飞牛官方一直在装死,已经有网友发出新的漏洞证明 (PoC),该漏洞涉及到最新版的 WebSocket 命令注入,观测数据显示目前全网至少有 80 万台 fnOS...

紧急安全提醒!飞牛OS最新版仍然存在漏洞 请立即断开网络连接

蓝点网
蓝点网 · 2026-01-31T14:01:08Z
飞牛 fnOS 爆系统漏洞,请升级至 1.1.15 版本,解决未授权访问全部文件漏洞

NAS系统飞牛存在漏洞,用户反馈称可未授权访问所有文件。

飞牛 fnOS 爆系统漏洞,请升级至 1.1.15 版本,解决未授权访问全部文件漏洞

小众软件
小众软件 · 2026-01-31T09:13:17Z
升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

谷歌威胁情报小组发现黑客利用WinRAR路径遍历漏洞进行攻击,该漏洞已在2025年7月的v7.13版中修复。许多用户未升级,导致攻击频繁。攻击者包括国家支持的团体和经济驱动的犯罪分子,通常通过诱饵文件投放恶意负载。

升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

蓝点网
蓝点网 · 2026-01-28T02:19:00Z
微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

微软发布紧急安全更新,修复多个版本Office中的高危漏洞CVE-2026-21509,黑客可利用该漏洞部署恶意软件。Microsoft 365可自动更新,Office 2016/2019需手动修改注册表以降低风险。

微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

蓝点网
蓝点网 · 2026-01-27T02:07:20Z
思科利用eBPF重新思考防火墙与漏洞缓解

思科在2024年收购Isovalent,以增强云原生能力。Isovalent以Cilium和Tetragon著称,前者优化Kubernetes网络,后者用于漏洞缓解。思科希望通过eBPF技术实现更灵活的网络安全,减少对传统防火墙的依赖,并提高补丁效率,计划将eBPF应用扩展至Windows等桌面设备,以提升整体安全性。

思科利用eBPF重新思考防火墙与漏洞缓解

The New Stack
The New Stack · 2026-01-26T17:00:02Z
Pebbled Ventures的AI工具分析了20年的Linux漏洞

研究员Jenny Qu分析了过去20年Linux内核的125,183个修复,开发了AI辅助的漏洞预测工具。她发现69%的漏洞在一年内被发现,并且新工具能有效识别潜在问题,旨在帮助开发者更快定位漏洞。

Pebbled Ventures的AI工具分析了20年的Linux漏洞

The New Stack
The New Stack · 2026-01-25T14:00:15Z
开发者证明AI代理可以通过新漏洞被重新编程

新的VS Code漏洞允许通过恶意的tasks.json文件在代码编辑器中静默执行,开发者只需打开受影响的文件夹。安全专家警告,这可能导致代码库中的持久性威胁,攻击者可利用AI工具泄露敏感信息。

开发者证明AI代理可以通过新漏洞被重新编程

The New Stack
The New Stack · 2026-01-23T16:30:44Z
亚洲诚信旗下的数字证书签发机构LiteSSL出现漏洞 可盗取任意域名证书

LiteSSL数字证书颁发机构发现安全漏洞,导致143份证书被吊销。该漏洞影响2025年12月29日后签发的证书,用户需检查证书状态以避免连接问题。漏洞已修复,LiteSSL可继续签发证书。

亚洲诚信旗下的数字证书签发机构LiteSSL出现漏洞 可盗取任意域名证书

蓝点网
蓝点网 · 2026-01-23T03:49:45Z
淹没在AI垃圾中,cURL结束漏洞赏金计划

cURL创始人Daniel Steinberg宣布将于1月底关闭漏洞赏金计划,原因是AI生成的低质量报告泛滥,导致提交质量下降,维护者压力增大。他支持使用AI寻找漏洞,但反对无效报告,强调遵循使用规则。

淹没在AI垃圾中,cURL结束漏洞赏金计划

The New Stack
The New Stack · 2026-01-22T13:00:17Z
Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js项目更新HackerOne程序,要求漏洞报告的Signal评分至少为1.0,以应对低质量报告的增加。这一措施确保报告者有有效记录,同时允许新研究者有限提交。低于该评分者可通过OpenJS Foundation Slack联系安全团队。

Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js Blog
Node.js Blog · 2026-01-21T12:00:00Z
GitHub安全实验室任务流代理的AI支持漏洞分类

GitHub安全实验室利用大型语言模型(LLMs)自动化分类安全警报,显著提高了效率。通过任务流框架,快速识别并修复了约30个真实漏洞,简化复杂任务,减少误报,提升审计准确性。

GitHub安全实验室任务流代理的AI支持漏洞分类

The GitHub Blog
The GitHub Blog · 2026-01-20T19:52:50Z
我们如何缓解Cloudflare ACME验证逻辑中的漏洞

2025年10月13日,FearsOff的安全研究人员发现Cloudflare的ACME验证逻辑存在漏洞,影响部分WAF功能。该漏洞已修复,Cloudflare客户无需采取行动,且未发现恶意利用。漏洞源于ACME HTTP-01挑战路径的请求处理逻辑,Cloudflare已更新代码,仅在请求匹配有效挑战令牌时禁用安全功能。

我们如何缓解Cloudflare ACME验证逻辑中的漏洞

The Cloudflare Blog
The Cloudflare Blog · 2026-01-19T14:00:00Z
主流混淆库uTLS中出现高危指纹漏洞 利用该漏洞可轻易识别是否为代理流量

开源混淆库uTLS存在高危指纹漏洞,可能导致代理流量被识别。该漏洞源于填充机制缺陷,建议用户立即更新至uTLS v1.8.2或更高版本,并暂停使用Chrome指纹功能。

主流混淆库uTLS中出现高危指纹漏洞 利用该漏洞可轻易识别是否为代理流量

蓝点网
蓝点网 · 2026-01-15T01:00:29Z
针对React、Next.js和APM用户的不可恢复堆栈空间耗尽的拒绝服务漏洞缓解

Node.js中的一个bug导致使用async_hooks的应用程序在堆栈溢出时崩溃,而非抛出可捕获的错误。这影响了React、Next.js及所有使用AsyncLocalStorage的APM工具。修复已于2026年1月发布,建议用户尽快更新以确保服务可用性。

针对React、Next.js和APM用户的不可恢复堆栈空间耗尽的拒绝服务漏洞缓解

Node.js Blog
Node.js Blog · 2026-01-13T17:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码