小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
ComfyUI-Manager 远程代码执行风险通告

腾讯玄武实验室发现ComfyUI-Manager存在高危漏洞(CVE-2025-67303),可导致远程系统入侵。该漏洞已在v3.38版本中修复,建议用户立即升级并备份数据。

ComfyUI-Manager 远程代码执行风险通告

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2026-01-06T06:30:00Z
开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

开源工作流自动化工具n8n出现9.9分的代码执行漏洞,约10万个实例受影响。攻击者可绕过限制执行系统指令,控制服务器。建议用户立即升级到修复版本以确保安全。

开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

蓝点网
蓝点网 · 2025-12-24T04:14:14Z
React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

React 和 Next.js 存在高危漏洞,攻击者可通过特定 HTTP 请求远程执行代码。Cloudflare 已部署防护措施,开发者应尽快升级到补丁版本以防攻击。

React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

蓝点网
蓝点网 · 2025-12-04T02:49:54Z

2025年11月24日,vLLM披露了高危漏洞CVE-2025-62164,影响0.10.2及后续版本。攻击者可通过恶意提示导致服务器崩溃或执行任意代码。漏洞源于Completions API的验证不足,建议受影响组织立即升级并审计接口。

vLLM高危漏洞可致远程代码执行(CVE-2025-62164)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T16:40:16Z

CVE-2025-49132 — Pterodactyl Panel 未授权远程代码执行漏洞深度研究报告

CVE-2025-49132 — Pterodactyl Panel 未授权远程代码执行漏洞深度研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T04:21:32Z

广泛使用的npm包expr-eval发现严重安全漏洞(CVE-2025-12735),可能导致远程代码执行。攻击者可通过恶意输入执行系统命令,影响AI和NLP应用。开发者应立即升级至expr-eval-fork 3.0.0版本以修复该漏洞。

热门NPM库存在严重漏洞,可导致AI与NLP应用遭受远程代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T05:14:30Z

CVE-2025-53770是一个严重的SharePoint远程代码执行漏洞,攻击者可通过Referer头绕过身份验证,利用反序列化漏洞进行控制。该漏洞影响约235,000个实例,CVSS评分为9.8,需立即部署补丁以防止利用。

Microsoft SharePoint远程代码执行漏洞(CVE-2025-53770)分析报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T13:56:44Z
Redis 发现严重的远程代码执行漏洞,时隔 13 年

Redis发布了CVE-2025-49844安全警告,指出Lua脚本存在严重漏洞,可能导致经过身份验证的攻击者远程执行代码。建议开发者尽快升级修复版本,以防数据泄露和系统被攻陷。

Redis 发现严重的远程代码执行漏洞,时隔 13 年

InfoQ
InfoQ · 2025-11-08T10:21:00Z

CVE-2025-54424是1Panel系统的安全漏洞,因双向TLS认证配置错误,攻击者可利用自签名证书绕过身份验证,获取系统控制权。漏洞源于tls.RequireAnyClientCert未验证证书CA,且应用层仅检查证书CN字段,导致严重安全隐患。

1Panel远程代码执行漏洞(CVE-2025-54424 )安全研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-08T03:01:06Z
MCP 遇上代码执行:构建更高效率的 AI 智能体

模型上下文协议(MCP)是连接AI智能体与外部系统的开放标准。自2024年11月推出以来,MCP迅速普及,开发者通过一次实现可使用多个工具。然而,工具数量激增导致Token消耗过高,影响智能体效率。通过代码执行,智能体可按需加载工具,优化与MCP的互动,降低成本和延迟。

MCP 遇上代码执行:构建更高效率的 AI 智能体

宝玉的分享
宝玉的分享 · 2025-11-05T03:27:13Z

谷歌在2025年11月发布的Android安全更新修复了两个系统组件漏洞,其中包括一个关键的远程代码执行漏洞。该漏洞影响Android 13至16版本,且无需用户交互。目前尚未发现利用这些漏洞的攻击活动。

谷歌修复Android关键远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T10:20:18Z

2025年10月,Redis的Lua脚本引擎被发现存在严重漏洞RediShell(CVE-2025-49844),攻击者可通过恶意Lua脚本实现远程代码执行,影响全球8500多个实例,尤其在美国、法国和德国。企业应立即升级Redis版本并加强认证措施以防范风险。

RediShell RCE漏洞导致全球8500多个Redis实例面临代码执行攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T08:35:56Z

Akamai安全情报小组警告,Magento漏洞SessionReaper(CVE-2025-54236)被广泛利用,攻击者可劫持用户会话并执行远程代码。自2025年10月22日起,已监测到300多次攻击尝试,建议尽快打补丁以防止进一步损害。

麦尽斗Magento高危漏洞可劫持会话并实现远程代码执行(CVE-2025-54236)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T16:21:18Z

Apache软件基金会发布了针对Tomcat 9、10和11版本的安全补丁,修复了包括CVE-2025-55752在内的三个漏洞,可能导致远程代码执行。用户应及时升级以防范安全风险。

Apache Tomcat曝三大安全漏洞,最严重可致远程代码执行(CVE-2025-55752)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T17:43:18Z

美国CISA警告微软WSUS存在严重RCE漏洞(CVE-2025-59287),攻击者可远程执行任意代码,威胁IT基础设施。微软已发布紧急补丁,建议立即修复受影响系统,以防止恶意软件传播。

黑客正积极利用Windows Server Update Services远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-24T18:38:08Z

Rust编程语言中的_async-tar_库存在严重漏洞TARmageddon(CVE-2025-62518),可能导致远程代码执行。该漏洞影响多个广泛使用的项目,建议开发者及时修补或迁移到安全版本。Edera警告,未修复的库可能被攻击者利用,开发者需保持警惕。

Rust库曝高危漏洞(CVE-2025-62518)可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T15:57:00Z

三家热门AI Agent平台存在参数注入漏洞,攻击者可绕过审批机制实现远程代码执行。漏洞源于对系统命令的预先批准,导致用户输入的参数成为攻击面。研究建议采用沙箱防护、限制用户输入,并加强日志记录和审核,以提升安全性。

主流AI Agent存在关键参数注入漏洞,攻击者可实现远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T08:55:58Z

美国CISA已将Adobe Experience Manager(AEM)中的高危漏洞CVE-2025-54253列入已知被利用漏洞目录,CVSS评分为10.0,攻击者可在未授权情况下执行任意代码。该漏洞影响AEM Forms 6.5.23及更早版本,源于配置错误。Adobe已确认此漏洞并要求联邦机构在2025年11月5日前修复。

Adobe AEM高危漏洞可致任意代码执行,CISA确认漏洞遭野外利用(CVE-2025-54253)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T19:47:02Z

全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。

FreeBuf早报 | 7-Zip两大高危漏洞可导致任意代码执行;Oracle EBS再曝高危RCE漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T09:10:04Z

Zero Day Initiative(ZDI)披露了7-Zip中的两个高危漏洞(CVE-2025-11001和CVE-2025-11002),攻击者可利用特制ZIP文件实现任意代码执行。漏洞已在7-Zip 25.00版本中修复,用户应尽快升级以降低风险。

7-Zip两大高危漏洞可导致任意代码执行(CVE-2025-11001/11002)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:14:38Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码