小红花·文摘
  • 首页
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ
InfoQ · 2026-01-10T07:36:00Z
【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

文章分析了Linux内核漏洞的潜伏期,平均为2.1年,最长可达20年。作者开发的AI模型VulnBERT能有效预测代码漏洞,召回率达到92.2%。安全工具的进步加快了漏洞发现速度,从2010年几乎无漏洞被发现,到2022年已达到69%。

【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

Rust.cc
Rust.cc · 2026-01-09T05:08:39Z

2025年12月3日,时隔4年,安全圈又一个通杀环境的核弹漏洞被公开,CVSS评分10.0,影响范围React 19+全版本,Next.js 15/16,无条件默认环境RCE漏洞,史称React2shell。 该漏洞由安全研究员 Lachlan Davidson 于 2025 年 11 月 29...

不容错过的2025年度漏洞:React2Shell(CVE-2025-55182)分析

LoRexxar's Blog
LoRexxar's Blog · 2025-12-31T10:23:35Z
在持续模糊测试中存活的漏洞

尽管OSS-Fuzz对开源项目进行了多年模糊测试,仍有漏洞存在。OSS-Fuzz与OpenSSF合作发现了大量漏洞,但持续的模糊测试并非解决所有问题的灵丹妙药。许多项目在多年测试后仍有严重漏洞,需要人工监督以确保测试覆盖率并编写新的模糊器。

在持续模糊测试中存活的漏洞

The GitHub Blog
The GitHub Blog · 2025-12-29T22:01:14Z
黑盒视角下的 WebView 漏洞面探索

本文探讨了移动端WebView组件的漏洞挖掘,采用黑盒视角,分析二维码扫码和URL Scheme跳转的攻击方式,指出攻击者可借此获取用户凭证,并强调JSBridge的安全隐患及WebView在移动和PC端的安全风险。

黑盒视角下的 WebView 漏洞面探索

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2025-12-25T16:00:00Z
开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

开源工作流自动化工具n8n出现9.9分的代码执行漏洞,约10万个实例受影响。攻击者可绕过限制执行系统指令,控制服务器。建议用户立即升级到修复版本以确保安全。

开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

蓝点网
蓝点网 · 2025-12-24T04:14:14Z

Linux内核首次出现Rust代码相关的CVE漏洞(CVE-2025-68260),影响Android Binder的Rust驱动。该漏洞为竞争条件,源于不安全的Rust代码,可能导致系统崩溃。尽管存在内存损坏风险,但尚未证实能导致远程代码执行,反映出Rust在内核开发中的挑战与局限。

【Rust日报】2025-12-18 Linux 内核中出现首个 Rust 代码 CVE 漏洞

Rust.cc
Rust.cc · 2025-12-18T05:42:26Z
谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

谷歌安全团队再次披露了微软未完全修复的Windows 11本地权限提升漏洞,该漏洞仅影响测试版用户。谷歌在8月通知微软,11月修复不彻底,最终选择公开漏洞。尽管微软对此表示不满,谷歌坚持90天的披露周期。该漏洞需物理接触PC才能利用,潜在危害有限。

谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

蓝点网
蓝点网 · 2025-12-17T05:48:06Z
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

苹果发布iOS 26.2更新,修复多个高危安全漏洞,包括可能导致应用获得root权限的漏洞。虽然该漏洞尚未被利用,但WebKit中的两个漏洞已被黑客针对高价值目标攻击。用户应尽快升级以确保安全。

苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

蓝点网
蓝点网 · 2025-12-15T02:41:37Z
谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞

谷歌浏览器发布紧急更新v143.0.7499.109/110,修复LibANGLE库中的高危安全漏洞,可能导致内存损坏和敏感信息泄露。建议用户立即升级,详细信息将在90天后公开。

谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞

蓝点网
蓝点网 · 2025-12-12T02:49:24Z
React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。

React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

The Cloudflare Blog
The Cloudflare Blog · 2025-12-11T16:20:00Z
React的关键“React2Shell”漏洞——您需要了解的内容以及如何升级您的应用

React Server Components(RSC)存在安全漏洞(CVE-2025-55182),攻击者可利用该漏洞执行恶意代码。使用NextJS App Router或React 19的开发者需立即更新到安全版本,以防止数据泄露和服务器控制。建议更换所有应用密钥并审查日志以确保安全。

React的关键“React2Shell”漏洞——您需要了解的内容以及如何升级您的应用

freeCodeCamp.org
freeCodeCamp.org · 2025-12-10T18:07:42Z
紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

2025年11月29日,Lachlan Davidson报告了React Server Components的远程代码执行漏洞(CVE-2025-55182),严重性为10.0。该漏洞影响React 19.0.0至19.2.0及Next.js 15.x和16.x版本,已被多个中国国家关联的威胁组织利用。建议公司立即修补,攻击者可通过特定payload污染JavaScript对象,执行任意代码。

紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

InfoQ
InfoQ · 2025-12-10T00:49:00Z
现在可以自动修复React2Shell漏洞

Vercel Agent现已自动检测项目中的漏洞包,并生成修复拉取请求。React2Shell是影响React 19及其框架的关键远程代码执行漏洞,受影响项目需立即升级。

现在可以自动修复React2Shell漏洞

Vercel News
Vercel News · 2025-12-08T13:00:00Z
智能体渗透测试,自动化验证漏洞防误报 | 开源日报 No.813

VoiceInk 是一款 macOS 语音转文字应用,具备99%准确率的离线转录功能,注重隐私保护。WeKnora 是基于大语言模型的文档理解框架,支持多种格式的内容提取。Strix 是开源的AI渗透测试代理,能够动态检测安全漏洞。adk-web 简化AI代理的开发,LEANN 是高效的向量数据库,专注于私密检索。

智能体渗透测试,自动化验证漏洞防误报 | 开源日报 No.813

开源服务指南
开源服务指南 · 2025-12-08T07:35:56Z
新的包含漏洞的Next.js应用程序的部署现在默认被阻止

Vercel将自动拒绝包含CVE-2025-66478漏洞的Next.js版本的部署,建议所有托管服务用户升级到修复版本。

新的包含漏洞的Next.js应用程序的部署现在默认被阻止

Vercel News
Vercel News · 2025-12-05T13:00:00Z
React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

CVE-2025-55182 是一个 CVSS 10.0 的严重漏洞,影响 React Server Components(RSC),允许未授权的远程代码执行。该漏洞影响了许多使用 Next.js 的知名网站,开发者需尽快升级到修复版本。

React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

小众软件
小众软件 · 2025-12-05T08:28:51Z
React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

React 和 Next.js 存在高危漏洞,攻击者可通过特定 HTTP 请求远程执行代码。Cloudflare 已部署防护措施,开发者应尽快升级到补丁版本以防攻击。

React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

蓝点网
蓝点网 · 2025-12-04T02:49:54Z
Cloudflare WAF主动防护React漏洞

Cloudflare已针对React Server Components漏洞部署新保护,所有客户自动受保护。该漏洞影响Next.js和React框架,可能导致远程代码执行。Cloudflare已设置默认阻止规则,建议客户更新至React 19.2.1及最新Next.js版本。

Cloudflare WAF主动防护React漏洞

The Cloudflare Blog
The Cloudflare Blog · 2025-12-03T14:20:00Z
CVE-2025-55182漏洞摘要

React Server Components(CVE-2025-55182)存在严重漏洞,影响React 19及其框架(如Next.js),可能导致远程代码执行。建议用户尽快升级到修补版本以防安全风险。

CVE-2025-55182漏洞摘要

Vercel News
Vercel News · 2025-12-03T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码