小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

根据近段时间的现状,对比分析了四大海外漏洞赏金平台,介绍如何挑选适合自己的项目,并给出了自动化脚本以及收集好的所有平台的公开项目数据合集

如何挑选自己的第一个海外漏洞赏金项目:赏金平台对比与自动化采集

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T12:18:37Z
OpenAI推出GPT-5.5-Cyber强化版,助力安全团队修复漏洞

OpenAI推出了GPT-5.5-Cyber模型,旨在帮助发现和修复软件漏洞。该模型能够深度分析代码库,验证漏洞并生成修复建议。同时,Codex Security插件的更新加速了漏洞修复流程。行业面临漏洞修复瓶颈,AI模型提升了攻击者的能力。Daybreak计划已发现多个操作系统和浏览器漏洞,强调了网络安全的重要性。

OpenAI推出GPT-5.5-Cyber强化版,助力安全团队修复漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T01:26:58Z

高危libssh2漏洞可致远程代码执行,攻击者利用恶意SSH包控制系统!

高危 libssh2 漏洞:攻击者可借恶意 SSH 数据包执行远程代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T00:51:40Z
高危FFmpeg漏洞可使攻击者将媒体文件武器化

FFmpeg的MagicYUV解码器存在高危漏洞(CVE-2026-8461),攻击者可通过恶意媒体文件实现远程代码执行,可能导致多个应用程序崩溃。建议用户尽快升级FFmpeg版本或禁用MagicYUV解码器作为临时措施。

高危FFmpeg漏洞可使攻击者将媒体文件武器化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T00:30:58Z
Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

Nginx存在解析漏洞和文件名逻辑漏洞(CVE-2013-4547),攻击者可通过特殊URI绕过文件上传限制,执行恶意代码。漏洞源于Nginx与PHP-FPM的交互缺陷及特殊字符处理不当。防御措施包括修改PHP配置、升级Nginx版本和加强文件上传检测。

Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T14:10:03Z
Web缓存欺骗进阶(二)|特殊分隔符解析差异漏洞深度总结

本文讨论了Web缓存欺骗中的分隔符解析差异攻击,利用Web框架与CDN的解析差异,形成隐蔽的缓存投毒漏洞。攻击者通过特殊字符构造恶意请求,诱导受害者访问,从而缓存其隐私数据。文章提出了防御措施,包括加强CDN缓存规则、统一URL解析标准和禁止缓存敏感接口。

Web缓存欺骗进阶(二)|特殊分隔符解析差异漏洞深度总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T13:56:47Z
Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

Oracle WebLogic Server于2021年披露了CVE-2021-35617远程代码执行漏洞,CVSS评分高达9.8,影响多个版本。攻击者可通过IIOP协议未授权访问,接管服务器。文章分析了漏洞的调用链,提供了POC源码及防护策略,并指出WebLogic因代码庞大、协议无需授权和收费补丁等原因,频繁出现高危漏洞。

Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T12:31:27Z

F5 发布了 NGINX 新版本,修复了 HTTP/3 QUIC 模块中的安全漏洞 CVE-2026-42530 和 CVE-2026-42055。前者可能导致远程代码执行,后者在特定条件下可能导致崩溃。尽管漏洞影响范围广,但在典型配置中不易触发,建议用户尽快升级到安全版本。

NGINX新漏洞曝光 这次涉及HTTP/3 QUIC 但总体来说仍然不用慌

蓝点网
蓝点网 · 2026-06-22T05:21:11Z

本文探讨了构建无模型依赖的漏洞检测系统的方法。通过更换和交叉测试不同的AI模型,确保漏洞检测的全面性和准确性。系统分为漏洞发现和验证两个阶段,利用多个代理进行任务分配和状态管理,以提高效率和减少错误。最终目标是实现跨多个代码库的安全性,确保每个发现经过严格验证,并提供可靠的修复建议。

构建自己的漏洞检测系统

The Cloudflare Blog
The Cloudflare Blog · 2026-06-18T17:59:40Z

开源监控项目哪吒面板发现高危路径穿越漏洞,严重性评分9.1。攻击者可通过两次GET请求获取服务器文件,甚至接管面板。用户需立即升级至v2.0.13版以修复漏洞,并避免将面板暴露于互联网。

服务监控面板哪吒(Nezha)高危漏洞被公开 通过路径穿越可直接接管整个面板

蓝点网
蓝点网 · 2026-06-17T02:00:05Z

cURL团队宣布将于2026年7月1日至8月3日休假,期间不接受漏洞报告,除非客户签订付费支持合同。同时,cURL v8.22.0版本的发布推迟至9月2日。休假期间,团队将不处理安全问题,客户可通过付费合同获得支持。

cURL项目将在整个7月停止接受任何漏洞报告(除非签订付费合同) 因为需要休假

蓝点网
蓝点网 · 2026-06-16T00:30:34Z
谷歌Chrome正在关闭让旧版广告拦截器继续工作的漏洞

谷歌Chrome将在2023年6月和7月的更新中,停止对Manifest V2扩展的支持,包括旧版广告拦截器(如uBlock Origin)。用户需转向Manifest V3广告拦截器或使用其他浏览器。谷歌表示,移除旧版代码是出于安全和技术复杂性考虑。

谷歌Chrome正在关闭让旧版广告拦截器继续工作的漏洞

The Verge
The Verge · 2026-06-15T18:06:18Z

近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:57:28Z
【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技发布安全公告,警告Linux内核存在Fragnesia权限提升漏洞(CVE-2026-46300)。该漏洞允许普通用户通过特定操作获取系统root权限,影响多个Linux发行版。建议用户尽快更新补丁或禁用相关模块以防护。

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:53:58Z
Wazuh CVSS 10 分漏洞细节与PoC公开

开源防御安全社区发现Wazuh存在CVSS 10分的高危漏洞,允许认证端点操控中央日志存储系统。该漏洞源于资产遥测管道未进行转义处理,攻击者可执行恶意数据库操作,严重威胁企业安全。开发团队已在新版本中实施字符转义机制,建议用户尽快升级以修复漏洞。

Wazuh CVSS 10 分漏洞细节与PoC公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-14T17:48:13Z
俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

尽管WinRAR漏洞已修复近一年,俄罗斯攻击者仍在利用该漏洞攻击乌克兰机构。他们通过邮件发送RAR压缩包,利用路径遍历漏洞将恶意文件写入系统。报告指出,补丁安装率低是问题根源,建议机构使用第三方工具检查旧版本WinRAR,并监控异常活动。

俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-14T17:40:19Z

漏洞发现变得容易,但验证和修复成为新挑战。AI可以快速识别漏洞,但需要建立威胁模型以减少误报。有效的安全流程包括独立验证、分类定级和补丁修复。AI辅助的安全工作需确保准确性,避免噪音,提升团队信任。企业需快速修复漏洞,以应对攻击者。

以防大家不知道,Anthropic开源了自己的漏洞挖掘Harness

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-14T08:36:07Z
Fable 5和Mythos 5仍然被暂停:“现在轮到Anthropic了”

由于美国政府发现Fable 5的漏洞,Anthropic禁用了其新模型。尽管公司声称漏洞不严重,但外界对此表示质疑。亚马逊首席执行官报告了该漏洞,促使政府要求Anthropic加强安全措施。这一事件可能影响未来AI模型的发布和安全测试政策。

Fable 5和Mythos 5仍然被暂停:“现在轮到Anthropic了”

The New Stack
The New Stack · 2026-06-13T21:09:17Z
美国下令停用Fable 5:一个小漏洞引发的模型下架风波

美国政府以国家安全为由,暂停外国人使用Anthropic的Fable 5和Mythos 5模型。公司认为这是误解,正在努力恢复访问。这一事件反映了技术安全与权力标准之间的复杂关系,政府标准模糊,导致公司和员工受到不公平对待。

美国下令停用Fable 5:一个小漏洞引发的模型下架风波

极道
极道 · 2026-06-13T06:26:00Z
BugHunter:基于 Claude 及免费 AI 服务的漏洞赏金工具包

新型开源漏洞赏金工具包BugHunter引起安全研究社区关注。该工具支持从漏洞发现到报告提交的全流程,降低了研究人员的使用门槛。它集成多种扫描工具,支持Web2和Web3漏洞测试,并具备跨会话记忆功能,有效管理和记录发现结果。此外,BugHunter还包含智能合约审计模式,适用于多种AI服务提供商。

BugHunter:基于 Claude 及免费 AI 服务的漏洞赏金工具包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-13T05:33:28Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码