#安全资讯 在漏洞公布数小时后,黑客就利用 AI 成功发掘 WordPress 高危安全漏洞并发起攻击,部分网站可能会被黑客添加管理员账号或在服务器上部署恶意文件。AI 也在加快漏洞利用速度,尽管安全研究员尚未公布 wp2shell 漏洞细节,但黑客通过对比新旧版本源代码很快就找到漏洞利用方法。查看全文:https://ourl.co/114000
#安全资讯 NGINX 发布新版本修复 2011 年起就存在的高危安全漏洞,在特定配置下可以触发崩溃以及远程代码执行。该漏洞从 2011 年发布的 0.9.6 版中开始引入,直到近期才被安全研究员发现并报告给 F5 公司。目前 F5 已经发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,使用 NGINX 的开发者需要及时升级。查看全文:https://ourl.co/113999
OpenCode爆出161k星标却让开发者连夜跑路,你的终端还敢让它裸奔吗? OpenCode这个号称最火的开源AI编程助手,GitHub星标161k,但实测下来从缓存机制到权限管理全是坑。默认直连云端模型、HTTP服务裸奔、命令过滤形同虚设,本地开发环境分分钟变高危地带。本文硬核拆解OpenCode的崩溃设计,从提示词缓存失效到远程代码执行漏洞,带你看清AI编程助手光鲜外表下的安全真相。...
一、漏洞概述 近日,绿盟科技CERT监测到WordPress发布安全公告,修复了WordPress远程代码执行... » 阅读全文
#安全资讯 安全研究员公布 7-Zip 远程代码执行漏洞,黑客可以构造恶意压缩包并诱导用户使用 7-Zip 解压从而触发远程代码执行。该漏洞于 6 月 5 日通报给 7-Zip 开发者,到 6 月 25 日开发者发布 26.02 修复漏洞,现在安全研究员已经公布此漏洞的概述,后续相关攻击可能也会陆续增多。下载地址:https://ourl.co/113976
百万行Java代码里90%的崩溃恢复逻辑,最终都败给了一个没考虑到的Kafka超时,这难道不荒唐吗? 关系数据库用预写日志保证了数据不丢,现在Temporal.io用同样的套路保证你的代码跑完。这东西叫持久化执行,就是把程序运行状态像存钱一样存下来,服务器炸了都不怕。Java开发者们,你们的重试循环和状态机代码可能要失业了。 数据库出现之前的黑暗年代还在你代码里重演 你写支付流程的时候,是
#安全资讯 [紧急安全预警] 知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。查看全文:https://ourl.co/113967
泛微e-cology OA系统存在远程代码执行漏洞,攻击者可通过未授权接口执行任意命令。已发布安全补丁,建议用户及时更新系统以防范风险。
Apache Flink 存在高危漏洞,允许任意 Jar 包上传并导致远程代码执行,影响版本为 1.9.1 及以下。复现过程包括生成 payload、监听端口和上传 payload,建议使用 Sunny-ngrok 进行端口转发。提供了批量检测脚本的 GitHub 地址供研究学习使用。
本文讨论了如何修改ysoserial以支持任意代码执行并减小payload体积。提出了五种生成payload的方法,包括直接代码、base64编码、代码文件路径和类路径等。通过去除原版特征,生成的payload体积显著减小,且不再包含ysoserial字段。
谷歌宣布将NotebookLM更名为Gemini Notebook,未来几周用户将看到新名称和图标。该产品将继续作为独立的AI研究工具,并新增安全云端计算环境,支持代码执行和数据分析。
安全研究员在《帝国时代 II》中发现高危漏洞CVE-2026-50663,攻击者可通过创建游戏大厅触发远程代码执行。微软已于4月修复该漏洞,建议玩家升级游戏版本以避免攻击,并提醒玩家避免加入陌生大厅或下载不明内容。
AWS 发布了 Lambda MicroVMs,为 AI 时代提供安全的无服务器代码执行环境。它为每个用户提供独立的虚拟机级隔离,支持快速启动和状态保持,适用于 AI 编程助手和数据分析等场景,简化了不可信代码的安全执行。
近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。
2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。
FFmpeg中发现21个0-day漏洞,包括严重的远程代码执行漏洞。安全公司Depthfirst通过扫描发现这些漏洞,影响多个组件。最严重的漏洞允许攻击者通过183字节的数据包进行重定向执行,影响使用FFmpeg的系统。管理员应立即应用补丁并审核相关流处理。
谷歌在2026年6月的安卓更新中修复了一个被黑客利用的漏洞(CVE-2025-48595),该漏洞可能导致代码执行和提权。虽然目前针对性利用有限,但未来可能会被更多黑客利用。谷歌共修复了124个安全漏洞,用户需及时安装安全更新,尤其是旧版安卓设备面临更大风险。
完成下面两步后,将自动完成登录并继续当前操作。