小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

知名开源截图工具Greenshot存在高危漏洞,允许本地攻击者执行任意代码。受影响版本为1.3.300及更早版本,已在1.3.301中修复。建议用户立即升级以防止权限逃逸和安全机制绕过。

Windows截图工具Greenshot曝高危漏洞 可执行任意代码(PoC已公开)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T07:01:42Z

谷歌为Chrome浏览器发布紧急安全更新,修复三个关键漏洞,可能导致攻击者执行任意代码。更新版本号为138.0.7204.168/.169,用户应立即更新以防止安全威胁。

Chrome 高危漏洞可导致攻击者执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T18:25:56Z

开源文件共享应用ProjectSend存在高危漏洞,攻击者可执行任意代码,CVSS评分高达9.8。目前仅1%的服务器已升级至安全版本,建议用户立即更新以防攻击。

开源文件共享应用ProjectSend出现高危漏洞且遭到利用 用户应立即升级

蓝点网
蓝点网 · 2024-11-29T02:36:08Z
Securing Istio: Addressing Critical Security Vulnerabilities and Best Practices

Wiz研究团队最近揭示了SAP AI Core平台中的租户隔离漏洞,攻击者可以通过合法的AI训练过程执行任意代码,从而接管服务并获取客户的私人文件和云凭证。

Securing Istio: Addressing Critical Security Vulnerabilities and Best Practices

云原生
云原生 · 2024-07-25T06:09:37Z

趋势科技的零日计划(ZDI)披露了微软Exchange中的四个零日漏洞,攻击者可远程利用这些漏洞在易受攻击的安装程序上执行任意代码或披露敏感信息。

最新情报!ZDI 披露微软Exchange存在四个零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-06T02:38:39Z

Strapi官方发布安全通告,修复了多个漏洞,其中两个漏洞可在目标系统上执行任意代码。建议受影响的用户及时升级防护。漏洞影响范围为Strapi <= 4.5.5和3.2.1<= Strapi < 4.8.0。攻击者可利用信息泄露漏洞劫持Strapi管理员帐户,通过泄露密码重置令牌和更改管理员密码来获得Strapi超级管理员的访问权限。同时,拥有超级管理员权限的攻击者可实现在目标系统上执行任意代码。

Strapi多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-25T06:10:00Z

4月17日,Google官方修复了Chrome V8类型混淆漏洞(CVE-2023-2033),攻击者可通过发送特制链接,在用户打开恶意链接时触发该漏洞,从而在应用程序上执行任意代码。受影响范围为Google Chrome < 112.0.5615.121,官方已发布安全版本修复该漏洞,请用户尽快升级版本进行防护。

Google Chrome V8类型混淆漏洞(CVE-2023-2033)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:18:00Z

Jenkins开源自动化服务器发现两个严重的安全漏洞,可被利用执行任意代码,影响服务器和更新中心。Jenkins已发布补丁,建议用户更新到最新版本以减少风险。

Jenkins开源:新的安全漏洞可允许代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-09T06:54:23Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码