小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
Heroku上的代理代码执行沙箱

大型语言模型在代码编写方面表现优异。Anthropic数据显示,允许Claude执行脚本可减少37%的令牌消耗。为安全执行不可信代码,推出了代码执行沙箱,利用一次性dynos提供隔离环境。用户可通过Managed Inference和Agents API使用内置工具,或部署开源MCP服务器,提高AI代理效率。

Heroku上的代理代码执行沙箱

Heroku
Heroku · 2026-02-17T20:34:33Z
ComfyUI-Manager 远程代码执行风险通告

腾讯玄武实验室发现ComfyUI-Manager存在高危漏洞(CVE-2025-67303),可导致远程系统入侵。该漏洞已在v3.38版本中修复,建议用户立即升级并备份数据。

ComfyUI-Manager 远程代码执行风险通告

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2026-01-06T06:30:00Z
开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

开源工作流自动化工具n8n出现9.9分的代码执行漏洞,约10万个实例受影响。攻击者可绕过限制执行系统指令,控制服务器。建议用户立即升级到修复版本以确保安全。

开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

蓝点网
蓝点网 · 2025-12-24T04:14:14Z
React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

React 和 Next.js 存在高危漏洞,攻击者可通过特定 HTTP 请求远程执行代码。Cloudflare 已部署防护措施,开发者应尽快升级到补丁版本以防攻击。

React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

蓝点网
蓝点网 · 2025-12-04T02:49:54Z

2025年11月24日,vLLM披露了高危漏洞CVE-2025-62164,影响0.10.2及后续版本。攻击者可通过恶意提示导致服务器崩溃或执行任意代码。漏洞源于Completions API的验证不足,建议受影响组织立即升级并审计接口。

vLLM高危漏洞可致远程代码执行(CVE-2025-62164)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T16:40:16Z

CVE-2025-49132 — Pterodactyl Panel 未授权远程代码执行漏洞深度研究报告

CVE-2025-49132 — Pterodactyl Panel 未授权远程代码执行漏洞深度研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T04:21:32Z

广泛使用的npm包expr-eval发现严重安全漏洞(CVE-2025-12735),可能导致远程代码执行。攻击者可通过恶意输入执行系统命令,影响AI和NLP应用。开发者应立即升级至expr-eval-fork 3.0.0版本以修复该漏洞。

热门NPM库存在严重漏洞,可导致AI与NLP应用遭受远程代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T05:14:30Z

CVE-2025-53770是一个严重的SharePoint远程代码执行漏洞,攻击者可通过Referer头绕过身份验证,利用反序列化漏洞进行控制。该漏洞影响约235,000个实例,CVSS评分为9.8,需立即部署补丁以防止利用。

Microsoft SharePoint远程代码执行漏洞(CVE-2025-53770)分析报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T13:56:44Z
Redis 发现严重的远程代码执行漏洞,时隔 13 年

Redis发布了CVE-2025-49844安全警告,指出Lua脚本存在严重漏洞,可能导致经过身份验证的攻击者远程执行代码。建议开发者尽快升级修复版本,以防数据泄露和系统被攻陷。

Redis 发现严重的远程代码执行漏洞,时隔 13 年

InfoQ
InfoQ · 2025-11-08T10:21:00Z

CVE-2025-54424是1Panel系统的安全漏洞,因双向TLS认证配置错误,攻击者可利用自签名证书绕过身份验证,获取系统控制权。漏洞源于tls.RequireAnyClientCert未验证证书CA,且应用层仅检查证书CN字段,导致严重安全隐患。

1Panel远程代码执行漏洞(CVE-2025-54424 )安全研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-08T03:01:06Z
MCP 遇上代码执行:构建更高效率的 AI 智能体

模型上下文协议(MCP)是连接AI智能体与外部系统的开放标准。自2024年11月推出以来,MCP迅速普及,开发者通过一次实现可使用多个工具。然而,工具数量激增导致Token消耗过高,影响智能体效率。通过代码执行,智能体可按需加载工具,优化与MCP的互动,降低成本和延迟。

MCP 遇上代码执行:构建更高效率的 AI 智能体

宝玉的分享
宝玉的分享 · 2025-11-05T03:27:13Z

谷歌在2025年11月发布的Android安全更新修复了两个系统组件漏洞,其中包括一个关键的远程代码执行漏洞。该漏洞影响Android 13至16版本,且无需用户交互。目前尚未发现利用这些漏洞的攻击活动。

谷歌修复Android关键远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T10:20:18Z

2025年10月,Redis的Lua脚本引擎被发现存在严重漏洞RediShell(CVE-2025-49844),攻击者可通过恶意Lua脚本实现远程代码执行,影响全球8500多个实例,尤其在美国、法国和德国。企业应立即升级Redis版本并加强认证措施以防范风险。

RediShell RCE漏洞导致全球8500多个Redis实例面临代码执行攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T08:35:56Z

Akamai安全情报小组警告,Magento漏洞SessionReaper(CVE-2025-54236)被广泛利用,攻击者可劫持用户会话并执行远程代码。自2025年10月22日起,已监测到300多次攻击尝试,建议尽快打补丁以防止进一步损害。

麦尽斗Magento高危漏洞可劫持会话并实现远程代码执行(CVE-2025-54236)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T16:21:18Z

Apache软件基金会发布了针对Tomcat 9、10和11版本的安全补丁,修复了包括CVE-2025-55752在内的三个漏洞,可能导致远程代码执行。用户应及时升级以防范安全风险。

Apache Tomcat曝三大安全漏洞,最严重可致远程代码执行(CVE-2025-55752)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T17:43:18Z

美国CISA警告微软WSUS存在严重RCE漏洞(CVE-2025-59287),攻击者可远程执行任意代码,威胁IT基础设施。微软已发布紧急补丁,建议立即修复受影响系统,以防止恶意软件传播。

黑客正积极利用Windows Server Update Services远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-24T18:38:08Z

Rust编程语言中的_async-tar_库存在严重漏洞TARmageddon(CVE-2025-62518),可能导致远程代码执行。该漏洞影响多个广泛使用的项目,建议开发者及时修补或迁移到安全版本。Edera警告,未修复的库可能被攻击者利用,开发者需保持警惕。

Rust库曝高危漏洞(CVE-2025-62518)可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T15:57:00Z

三家热门AI Agent平台存在参数注入漏洞,攻击者可绕过审批机制实现远程代码执行。漏洞源于对系统命令的预先批准,导致用户输入的参数成为攻击面。研究建议采用沙箱防护、限制用户输入,并加强日志记录和审核,以提升安全性。

主流AI Agent存在关键参数注入漏洞,攻击者可实现远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T08:55:58Z

美国CISA已将Adobe Experience Manager(AEM)中的高危漏洞CVE-2025-54253列入已知被利用漏洞目录,CVSS评分为10.0,攻击者可在未授权情况下执行任意代码。该漏洞影响AEM Forms 6.5.23及更早版本,源于配置错误。Adobe已确认此漏洞并要求联邦机构在2025年11月5日前修复。

Adobe AEM高危漏洞可致任意代码执行,CISA确认漏洞遭野外利用(CVE-2025-54253)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T19:47:02Z

全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。

FreeBuf早报 | 7-Zip两大高危漏洞可导致任意代码执行;Oracle EBS再曝高危RCE漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T09:10:04Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码