小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

章亦春,江苏人,现居美国湾区,是开源技术倡导者,拥有22年编程和16年开源经验。他创立了OpenResty Inc.,推出OpenResty XRay和OpenResty Edge,深受企业欢迎,并为多个开源项目贡献了百万行代码。

版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-24T00:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z
Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

VMware提供培训和认证,助力职业发展。Tanzu Spring支持OpenJDK™、Spring和Apache Tomcat®,并提供相关二进制文件。关注即将举行的Spring社区活动。

Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

Spring
Spring · 2026-03-23T00:00:00Z

群晖发布安全更新,修复Telnetd漏洞,建议用户禁用Telnet服务以提升安全性。使用Telnet的用户需立即更新,不使用的用户应确认服务已禁用。大多数用户无需开启Telnet。

群晖发布DSM安全更新修复Telnetd漏洞 但直接禁用Telnet服务更好

蓝点网
蓝点网 · 2026-03-20T04:59:58Z

谷歌威胁情报小组披露了名为DarkSword的iOS漏洞利用工具,该工具可在未更新系统的情况下完全接管iOS设备。自2025年11月起,该工具被多个间谍软件和黑客利用。苹果已通过安全更新修复漏洞,用户需及时安装更新以防攻击,建议开启自动更新和高级安全保护。

谷歌威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

蓝点网
蓝点网 · 2026-03-20T04:48:55Z
群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

群晖DSM系统近期修复了两个高危Telnet漏洞(CVE-2026-24061和CVE-2026-32746),评分均为9.8。建议用户更新系统并关闭Telnet服务,以防止未授权访问。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

小众软件
小众软件 · 2026-03-20T04:14:33Z
Seer修复Seer:Seer如何指引我们发现漏洞并帮助修复故障

该漏洞利用了GCP中配置容量与应用代码之间的差距。若在多个区域路由LLM请求,需审计电路断路器,确保其了解安全区域。修复只需六行代码。

Seer修复Seer:Seer如何指引我们发现漏洞并帮助修复故障

Sentry Blog
Sentry Blog · 2026-03-20T00:00:00Z

安全研究员发现GNU InetUtils的telnet守护进程存在高危漏洞,攻击者可远程执行任意代码。建议用户禁用Telnet服务以降低风险,修复程序预计于2026年4月发布。

安全研究员披露Telnetd未修复的高危漏洞 攻击者可利用漏洞提权执行任意代码

蓝点网
蓝点网 · 2026-03-19T01:00:58Z

苹果发布全平台后台安全更新,修复WebKit中的高危漏洞CVE-2026-20643,该漏洞允许恶意内容绕过同源策略。受支持设备将自动下载安装更新,无需重启。

苹果推出iOS 26.3.1(a)等后台安全改进版更新 用于修复WebKit高危漏洞

蓝点网
蓝点网 · 2026-03-18T05:00:38Z
OWASP十大代理与人工智能漏洞(2026年备忘单)

开发者请求内部编码助手总结包含明文会话令牌的日志文件,可能导致模型将其用于训练数据或泄露给其他租户。此外,数据被记录到不安全的数据库中,增加了安全风险。

OWASP十大代理与人工智能漏洞(2026年备忘单)

Alex Ewerlöf Notes
Alex Ewerlöf Notes · 2026-03-10T18:18:04Z
GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

人工智能正在迅速改变软件漏洞检测,但治理和风险管理问题日益突出。GitLab指出,仅靠检测无法全面管理风险,开发者和安全团队需重新审视治理和问责机制。建议将AI检测融入政策驱动的DevSecOps框架,强调统一可见性和持续风险评估,以确保AI发现的有效性和责任。

GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

InfoQ
InfoQ · 2026-03-10T12:00:00Z

2025年12月,Cloudflare发现Pingora框架存在HTTP/1.x请求走私漏洞,编号CVE-2026-2833、CVE-2026-2835和CVE-2026-2836。虽然Cloudflare的CDN未受影响,但建议Pingora用户尽快升级至0.8.0版本以修复这些漏洞。

修复Pingora开源框架中的请求走私漏洞

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T14:00:00Z

Cloudflare推出了Web和API漏洞扫描器的测试版,专注于检测API中的BOLA漏洞。传统防御无法有效应对API逻辑缺陷,因此需要主动检测。该扫描器将帮助识别复杂的API漏洞,未来将扩展到更多安全扫描类型。

主动防御:为API引入有状态漏洞扫描器

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T14:00:00Z
如何防止Next.js API路由中的IDOR漏洞

IDOR(不安全直接对象引用)是一种常见的安全漏洞,发生在用户认证成功但未验证访问权限时。解决方案包括验证用户身份、实施对象级授权,并设计安全的API端点(如使用/api/me),确保用户只能访问自己的数据。每个API路由都需验证访问权限,以防止IDOR漏洞。

如何防止Next.js API路由中的IDOR漏洞

freeCodeCamp.org
freeCodeCamp.org · 2026-02-27T19:28:51Z
大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

大疆扫地机出现安全漏洞,用户可远程控制6700台设备并开启摄像头。该漏洞由非安全研究人员发现,利用Claude Code开发应用实现。虽然大疆已修复漏洞,但潜在风险依然存在,AI技术使漏洞发现变得更加容易。

大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

蓝点网
蓝点网 · 2026-02-25T06:56:20Z
AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

Anthropic推出Claude Code Security工具,利用人工智能高效发现500多个安全漏洞。该工具通过静态分析和类人代码理解识别复杂漏洞,并提供补丁建议,最终由人类审核确认修复。

AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

蓝点网
蓝点网 · 2026-02-21T03:32:00Z
AI代理正在加速漏洞发现。应用安全团队必须如何适应。

AI技术加速了安全漏洞的发现,XBOW的自动化渗透测试工具在90天内发现超过1060个漏洞,超越了人类研究者的成果。JPMorgan的AI威胁建模系统提高了安全分析效率,缩短了建模时间。AI的应用使安全团队更有效整合资源,提升代码审查准确性,并实时提供安全指导。

AI代理正在加速漏洞发现。应用安全团队必须如何适应。

The New Stack
The New Stack · 2026-02-19T21:31:08Z
Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js项目更新HackerOne程序,要求漏洞报告的Signal评分至少为1.0,以应对低质量报告的增加。这一措施确保报告者有有效记录,同时允许新研究者有限提交。低于该评分者可通过OpenJS Foundation Slack联系安全团队。

Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js Blog
Node.js Blog · 2026-02-19T12:00:00Z

认证令牌泄露导致的远程代码执行(RCE),涉及跨站WebSocket劫持(CSWSH)和不正确的资源转移(CWE-669):攻击者可构造恶意链接,诱使用户点击后将token泄露到攻击者控制的服务器,进而获得对OpenClaw网关的完全控制权。:在建立WebSocket连接时,会自动将用户的认证token发送到指定的gateway...

OpenClaw 漏洞(CVE-2026-25253)详情

dotNET跨平台
dotNET跨平台 · 2026-02-14T23:55:38Z
默认情况下,包含漏洞版本的第三方包next-mdx-remote的新部署现已被阻止

Vercel将自动拒绝包含CVE-2026-0969漏洞的next-mdx-remote包的新部署,建议所有托管服务用户升级到修补版本。

默认情况下,包含漏洞版本的第三方包next-mdx-remote的新部署现已被阻止

Vercel News
Vercel News · 2026-02-12T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码