小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

#安全资讯 在漏洞公布数小时后,黑客就利用 AI 成功发掘 WordPress 高危安全漏洞并发起攻击,部分网站可能会被黑客添加管理员账号或在服务器上部署恶意文件。AI 也在加快漏洞利用速度,尽管安全研究员尚未公布 wp2shell 漏洞细节,但黑客通过对比新旧版本源代码很快就找到漏洞利用方法。查看全文:https://ourl.co/114000

在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

蓝点网
蓝点网 · 2026-07-21T02:11:23Z
NGINX修复自2011年就引入的高危安全漏洞 在特定配置下可以触发远程代码执行

#安全资讯 NGINX 发布新版本修复 2011 年起就存在的高危安全漏洞,在特定配置下可以触发崩溃以及远程代码执行。该漏洞从 2011 年发布的 0.9.6 版中开始引入,直到近期才被安全研究员发现并报告给 F5 公司。目前 F5 已经发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,使用 NGINX 的开发者需要及时升级。查看全文:https://ourl.co/113999

NGINX修复自2011年就引入的高危安全漏洞 在特定配置下可以触发远程代码执行

蓝点网
蓝点网 · 2026-07-21T01:51:11Z
161k星标OpenCode被曝安全黑洞:实测远程代码执行漏洞全家桶

OpenCode爆出161k星标却让开发者连夜跑路,你的终端还敢让它裸奔吗? OpenCode这个号称最火的开源AI编程助手,GitHub星标161k,但实测下来从缓存机制到权限管理全是坑。默认直连云端模型、HTTP服务裸奔、命令过滤形同虚设,本地开发环境分分钟变高危地带。本文硬核拆解OpenCode的崩溃设计,从提示词缓存失效到远程代码执行漏洞,带你看清AI编程助手光鲜外表下的安全真相。...

161k星标OpenCode被曝安全黑洞:实测远程代码执行漏洞全家桶

极道
极道 · 2026-07-21T00:02:00Z

一、漏洞概述 近日,绿盟科技CERT监测到WordPress发布安全公告,修复了WordPress远程代码执行... » 阅读全文

WordPress远程代码执行漏洞(CVE-2026-63030/CVE-2026-60137)通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-07-20T07:36:23Z
安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

#安全资讯 安全研究员公布 7-Zip 远程代码执行漏洞,黑客可以构造恶意压缩包并诱导用户使用 7-Zip 解压从而触发远程代码执行。该漏洞于 6 月 5 日通报给 7-Zip 开发者,到 6 月 25 日开发者发布 26.02 修复漏洞,现在安全研究员已经公布此漏洞的概述,后续相关攻击可能也会陆续增多。下载地址:https://ourl.co/113976

安全研究员公布7-Zip远程代码执行漏洞 用户至少需要升级到26.02版

蓝点网
蓝点网 · 2026-07-20T02:29:15Z
别再自己写重试循环了!Temporal让Java代码执行像数据库一样持久化

百万行Java代码里90%的崩溃恢复逻辑,最终都败给了一个没考虑到的Kafka超时,这难道不荒唐吗? 关系数据库用预写日志保证了数据不丢,现在Temporal.io用同样的套路保证你的代码跑完。这东西叫持久化执行,就是把程序运行状态像存钱一样存下来,服务器炸了都不怕。Java开发者们,你们的重试循环和状态机代码可能要失业了。 数据库出现之前的黑暗年代还在你代码里重演 你写支付流程的时候,是

别再自己写重试循环了!Temporal让Java代码执行像数据库一样持久化

极道
极道 · 2026-07-20T02:28:00Z
Apache Flink任意Jar包上传导致远程代码执行

Apache Flink任意Jar包上传导致远程代码执行

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z

【漏洞预警】泛微e-cology OA系统远程代码执行漏洞及其复现

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z
修改ysoserial使其支持任意代码执行

修改ysoserial使其支持任意代码执行

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z
[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级

#安全资讯 [紧急安全预警] 知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。查看全文:https://ourl.co/113967

[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级

蓝点网
蓝点网 · 2026-07-18T04:26:26Z

泛微e-cology OA系统存在远程代码执行漏洞,攻击者可通过未授权接口执行任意命令。已发布安全补丁,建议用户及时更新系统以防范风险。

【漏洞预警】泛微e-cology OA系统远程代码执行漏洞及其复现

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
Apache Flink任意Jar包上传导致远程代码执行

Apache Flink 存在高危漏洞,允许任意 Jar 包上传并导致远程代码执行,影响版本为 1.9.1 及以下。复现过程包括生成 payload、监听端口和上传 payload,建议使用 Sunny-ngrok 进行端口转发。提供了批量检测脚本的 GitHub 地址供研究学习使用。

Apache Flink任意Jar包上传导致远程代码执行

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
修改ysoserial使其支持任意代码执行

本文讨论了如何修改ysoserial以支持任意代码执行并减小payload体积。提出了五种生成payload的方法,包括直接代码、base64编码、代码文件路径和类路径等。通过去除原版特征,生成的payload体积显著减小,且不再包含ysoserial字段。

修改ysoserial使其支持任意代码执行

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
不改名就会死:谷歌宣布NotebookLM更名为Gemini Notebook 这次只更名不砍掉

谷歌宣布将NotebookLM更名为Gemini Notebook,未来几周用户将看到新名称和图标。该产品将继续作为独立的AI研究工具,并新增安全云端计算环境,支持代码执行和数据分析。

不改名就会死:谷歌宣布NotebookLM更名为Gemini Notebook 这次只更名不砍掉

蓝点网
蓝点网 · 2026-07-17T03:34:29Z
新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权

安全研究员在《帝国时代 II》中发现高危漏洞CVE-2026-50663,攻击者可通过创建游戏大厅触发远程代码执行。微软已于4月修复该漏洞,建议玩家升级游戏版本以避免攻击,并提醒玩家避免加入陌生大厅或下载不明内容。

新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权

蓝点网
蓝点网 · 2026-07-16T05:28:38Z
AWS 正式发布 Lambda MicroVMs:面向 AI 时代的无服务器安全代码执行环境

AWS 发布了 Lambda MicroVMs,为 AI 时代提供安全的无服务器代码执行环境。它为每个用户提供独立的虚拟机级隔离,支持快速启动和状态保持,适用于 AI 编程助手和数据分析等场景,简化了不可信代码的安全执行。

AWS 正式发布 Lambda MicroVMs:面向 AI 时代的无服务器安全代码执行环境

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-07-02T09:42:09Z

近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:57:28Z
OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。

OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

实时互动网
实时互动网 · 2026-06-11T02:22:29Z
FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

FFmpeg中发现21个0-day漏洞,包括严重的远程代码执行漏洞。安全公司Depthfirst通过扫描发现这些漏洞,影响多个组件。最严重的漏洞允许攻击者通过183字节的数据包进行重定向执行,影响使用FFmpeg的系统。管理员应立即应用补丁并审核相关流处理。

FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

实时互动网
实时互动网 · 2026-06-09T03:23:54Z
谷歌在202606安卓更新中修复124个漏洞 包括1个已被黑客利用的零日漏洞

谷歌在2026年6月的安卓更新中修复了一个被黑客利用的漏洞(CVE-2025-48595),该漏洞可能导致代码执行和提权。虽然目前针对性利用有限,但未来可能会被更多黑客利用。谷歌共修复了124个安全漏洞,用户需及时安装安全更新,尤其是旧版安卓设备面临更大风险。

谷歌在202606安卓更新中修复124个漏洞 包括1个已被黑客利用的零日漏洞

蓝点网
蓝点网 · 2026-06-03T02:00:47Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码