小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
谷歌在202606安卓更新中修复124个漏洞 包括1个已被黑客利用的零日漏洞

谷歌在2026年6月的安卓更新中修复了一个被黑客利用的漏洞(CVE-2025-48595),该漏洞可能导致代码执行和提权。虽然目前针对性利用有限,但未来可能会被更多黑客利用。谷歌共修复了124个安全漏洞,用户需及时安装安全更新,尤其是旧版安卓设备面临更大风险。

谷歌在202606安卓更新中修复124个漏洞 包括1个已被黑客利用的零日漏洞

蓝点网
蓝点网 · 2026-06-03T02:00:47Z

开源编辑器Notepad++于2026年5月26日发布紧急安全更新v8.9.6.1,修复1个高危和2个严重漏洞。攻击者可利用这些漏洞执行任意代码,用户需立即升级以确保安全。主要漏洞包括CVE-2026-48770(崩溃)、CVE-2026-48778和CVE-2026-48800(通过配置文件执行代码)。安全研究人员建议增加白名单和用户确认对话框以提高安全性。

开源编辑器Notepad++发布紧急安全更新v8.9.6.1版修复任意代码执行漏洞

蓝点网
蓝点网 · 2026-05-29T03:00:22Z

绿盟科技CERT监测到Oracle WebLogic Server存在两个严重漏洞CVE-2025-21535和CVE-2025-21549,可能导致远程代码执行和拒绝服务。用户应尽快更新补丁,或通过限制T3协议和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:24:40Z

绿盟科技CERT监测到Elastic Kibana存在原型污染漏洞(CVE-2025-25014),攻击者可利用该漏洞实现任意代码执行。受影响版本包括8.3.0至8.17.5及8.18.0、9.0.0。建议用户及时升级至8.17.6及以上版本,或禁用Machine Learning和Reporting功能以进行临时防护。

【漏洞通告】Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:34:14Z

Ivanti Endpoint Manager Mobile(EPMM)存在身份验证绕过(CVE-2025-4427)和远程代码执行漏洞(CVE-2025-4428)。攻击者可利用这些漏洞进行未授权访问和远程代码执行。受影响版本包括11.12.0.4及以下,12.3.0.1及以下。用户应尽快升级至安全版本以防护。

【漏洞通告】Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:29:54Z

绿盟科技发布安全公告,修复了React和Next.js中的远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)。受影响版本包括React Server 19.0.0至19.2.0和Next.js 15.0.0至16.0.6。用户应尽快升级或采取临时防护措施。

【复现+支持检测】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:24:03Z

绿盟科技CERT监测到React和Next.js存在远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478),攻击者可利用此漏洞在目标服务器上执行任意代码。受影响版本包括React Server 19.1.0至19.2.0及Next.js 14.3.0-canary.77至15.5.6。用户应尽快升级至安全版本,并可使用绿盟科技的工具进行漏洞检测和防护。

【处置手册】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:16:34Z

本文介绍了如何将 JSON 作为编程语言执行,并构建了一个简单的解释器。通过定义 JSON 数组中的对象类型,解释器能够解析和执行代码。文章详细描述了解释器的结构,包括读取、求值和打印组件,以及静态作用域和闭包的实现。最终,JSON 被展示为一种可执行的语言,体现了“代码即数据”的概念。

读:把 JSON 当编程语言执行——一个迷你解释器的构造过程

暗无天日
暗无天日 · 2026-05-25T00:00:00Z

绿盟科技CERT监测到Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务拒绝或远程执行代码。受影响版本包括NGINX Open Source 0.6.27至1.30.0及部分NGINX Plus版本。建议用户尽快升级至安全版本,或通过替换未命名捕获来临时缓解风险。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T01:38:37Z

研究人员在NGINX 1.31.0版中发现了新的远程代码执行漏洞,可能与之前的堆内存缓冲区漏洞相关。F5尚未发布修复版本,研究人员计划在30天后公布详细信息。用户应及时更新以防止黑客攻击。

研究人员在NGINX最新版1.31.0中发现新的远程代码执行漏洞 暂时不会公布细节

蓝点网
蓝点网 · 2026-05-21T02:03:02Z

研究人员在NGINX 1.31.0版中发现了新的远程代码执行漏洞,可能与之前的堆内存缓冲区漏洞相关。F5尚未发布修复版本,研究人员计划在30天后公布详细信息。用户应及时更新以防止黑客攻击。

研究人员在NGINX最新版1.31.0中发现新的远程代码执行漏洞 暂时不会公布细节

蓝点网
蓝点网 · 2026-05-21T02:03:02Z
在AWS上推出Claude平台

Claude平台现已在AWS上全面上线,用户可通过AWS认证和计费功能访问完整的Claude平台,支持大规模部署Claude托管代理及代码执行等工具。平台支持全球和美国的推理地理位置,所有新功能与原生Claude API同步上线。

在AWS上推出Claude平台

Claude
Claude · 2026-05-11T00:00:00Z
保护git推送管道:应对关键的远程代码执行漏洞

亚历克西斯·威尔斯是GitHub的首席信息安全官,负责保护平台和开源社区,支持全球超过1.5亿开发者安全构建软件。她在国防部和网络安全局有20年经验,致力于公私合作解决安全挑战。GitHub推出了免费的代码安全风险评估工具,帮助用户快速识别代码漏洞,并提供开源供应链安全的预防措施。

保护git推送管道:应对关键的远程代码执行漏洞

The GitHub Blog
The GitHub Blog · 2026-04-28T15:30:00Z
YouTrack安全漏洞(CVE-2026-33392):建议升级至2025.3.132953或更高版本的服务器版本

YouTrack在2026年3月发现了安全漏洞CVE-2026-33392,影响所有2025.3.132953之前的版本。建议使用旧版本的管理员尽快升级到2025.3.132953或更高版本。该漏洞允许代码执行,但未发现被利用的证据。YouTrack Cloud已修复,YouTrack Server的修复包含在新版本中。

YouTrack安全漏洞(CVE-2026-33392):建议升级至2025.3.132953或更高版本的服务器版本

The JetBrains Blog
The JetBrains Blog · 2026-04-17T06:41:39Z
Claude变智障,Codex封神,AI圈粉丝互撕大戏

由于Claude模型的限额和能力下降,用户纷纷转向Codex。实测显示Codex在代码规划和执行上明显优于Claude,社区反响强烈,许多用户分享了转向Codex的经历。高阶用户还开发了Codex与Copilot的组合使用方法,提升了工作效率,导致Claude的市场地位受到严重挑战。

Claude变智障,Codex封神,AI圈粉丝互撕大戏

极道
极道 · 2026-04-13T04:23:00Z

技嘉控制中心(GCC)存在高危漏洞,攻击者可远程执行任意代码。技嘉已发布修复版本25.12.10.01,用户需立即升级以降低风险。该漏洞允许未经验证的攻击者写入任意文件,可能导致权限提升和用户文件窃取。

技嘉主板配套软件GCC出现远程代码执行漏洞 技嘉提醒用户立即升级

蓝点网
蓝点网 · 2026-04-01T09:40:57Z
AI Agent 的代码执行沙箱:从容器到微虚拟机的隔离之道

AI Agent 执行代码时需要隔离以防安全威胁。本文比较了六种沙箱方案,包括容器、微虚拟机和Wasm。ZeroBoot以0.79ms启动Linux VM,展示了高效隔离的潜力。选择沙箱方案时需考虑威胁等级、性能需求和平台限制,以确保安全与效率的平衡。

AI Agent 的代码执行沙箱:从容器到微虚拟机的隔离之道

乱世浮生
乱世浮生 · 2026-03-19T10:14:38Z
推出LangSmith沙盒:为智能体提供安全的代码执行

LangSmith推出沙盒功能,为运行不可信代码提供安全、可扩展的环境。用户可通过LangSmith SDK轻松创建沙盒,支持多种集成和配置选项,确保代码执行的安全性与高效性。

推出LangSmith沙盒:为智能体提供安全的代码执行

LangChain Blog
LangChain Blog · 2026-03-17T15:51:07Z
Selenium Grid:始终存在的远程代码执行漏洞

Selenium Grid中的Firefox节点存在未修复的远程代码执行漏洞。尽管Selenium团队在2021年收到报告,但仅进行了文档改进,未发布实际补丁。攻击者可利用Firefox的配置文件注入功能执行任意代码。建议用户通过身份验证或网络隔离来防止此类攻击。

Selenium Grid:始终存在的远程代码执行漏洞

LeakIX blog
LeakIX blog · 2026-02-21T14:00:00Z
Heroku上的代理代码执行沙箱

大型语言模型在代码编写方面表现优异。Anthropic数据显示,允许Claude执行脚本可减少37%的令牌消耗。为安全执行不可信代码,推出了代码执行沙箱,利用一次性dynos提供隔离环境。用户可通过Managed Inference和Agents API使用内置工具,或部署开源MCP服务器,提高AI代理效率。

Heroku上的代理代码执行沙箱

Heroku
Heroku · 2026-02-17T20:34:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码