小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到Elastic Kibana存在原型污染漏洞(CVE-2025-25014),攻击者可利用该漏洞实现任意代码执行。受影响版本包括8.3.0至8.17.5及8.18.0、9.0.0。建议用户及时升级至8.17.6及以上版本,或禁用Machine Learning和Reporting功能以进行临时防护。

【漏洞通告】Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:34:14Z

Zero Day Initiative(ZDI)披露了7-Zip中的两个高危漏洞(CVE-2025-11001和CVE-2025-11002),攻击者可利用特制ZIP文件实现任意代码执行。漏洞已在7-Zip 25.00版本中修复,用户应尽快升级以降低风险。

7-Zip两大高危漏洞可导致任意代码执行(CVE-2025-11001/11002)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:14:38Z

三星发布安卓安全更新,修复高危漏洞CVE-2025-21043(CVSS评分8.8),该漏洞可能导致安卓13至16版本的任意代码执行,攻击代码已在野外出现。

三星修复安卓攻击中被利用的零日漏洞CVE-2025-21043

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T12:46:00Z

苹果公司发布安全更新,修复高危零日漏洞CVE-2025-43300,该漏洞影响ImageIO框架,可能导致任意代码执行。攻击者可通过修改DNG文件进行定向攻击。CISA已将其列为重大安全风险,用户应尽快更新设备以防范攻击。

苹果ImageIO零日漏洞分析:攻击背景与iOS零点击漏洞历史对比

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T08:39:31Z

谷歌Chrome发布安全更新,修复六个高危漏洞,可能导致任意代码执行。更新版本为139.0.7258.127/.128,适用于Windows、Mac和Linux。主要漏洞包括libaom库的堆缓冲区溢出、V8引擎的竞态条件和ANGLE的越界写入。用户应手动更新以确保安全。

Chrome修复多个高危漏洞,攻击者可借此执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T22:29:16Z
你不会相信这些在2025年仍然有效的27种黑客技巧 😱💥

本文探讨了系统编程和安全漏洞的技巧,包括任意代码执行、后门和内存切换等,列出了27种真实攻击手法,强调开发者和安全研究者理解这些技术的重要性。

你不会相信这些在2025年仍然有效的27种黑客技巧 😱💥

DEV Community
DEV Community · 2025-05-09T14:19:02Z

CVE-2024-0044是Android框架中的高危漏洞,允许攻击者在特定条件下执行任意代码。尽管2024年3月发布了补丁,但该漏洞在2024年10月被发现可以绕过补丁,原因是原补丁未能有效验证安装包名称。此漏洞影响Android 12-13设备,2024年10月1日之前的安全补丁级别设备仍存在风险。

已经修补的漏洞为何在半年后复活?CVE-2024-0044的第二春

残页的小博客
残页的小博客 · 2024-10-08T00:00:00Z

开源人工智能框架LangChain存在两个安全漏洞,可能允许攻击者执行任意代码和访问敏感数据。建议更新到最新修补版本以确保应用安全。

LangChain曝关键漏洞,数百万AI应用面临攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-26T03:14:18Z

开源人工智能框架LangChain存在两个安全漏洞,可能允许攻击者执行任意代码和访问敏感数据。建议更新到修补版本以确保应用安全。

LangChain曝关键漏洞,数百万AI应用面临攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-26T03:14:18Z

2023年12月至2024年1月期间,Spreadsheet::ParseExcel和Spreadsheet::ParseXLSX报告了漏洞。Spreadsheet::ParseExcel存在任意代码执行漏洞,Spreadsheet::ParseXLSX存在拒绝服务漏洞和XML外部实体攻击漏洞。这些漏洞可能被中国支持的威胁行为者利用。

易受攻击的Perl电子表格解析模块

blogs.perl.org
blogs.perl.org · 2024-02-10T19:54:23Z

该文章介绍了Apache Struts的文件上传漏洞,攻击者可通过控制上传参数导致目录穿越并执行任意代码。文章详细介绍了漏洞的影响范围、环境搭建步骤和漏洞利用方法。漏洞解析部分分析了上传文件的基础路径和文件保存问题。文章提供了官方POC和相关代码分析链接。

Apache Struts2 漏洞解析 (CVE-2023-50164)(S2-066)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-02T06:32:55Z

开源个人云软件CasaOS存在两个严重安全漏洞,可实现任意代码执行并接管易受攻击的系统。这两个漏洞已在0.4.4版本中解决。攻击者可绕过身份验证限制,获得管理权限。安全研究员建议不应该依赖于应用层识别IP地址进行安全决策。

开源CasaOS云软件发现关键漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-18T02:58:50Z

Apache Airflow Spark Provider插件存在反序列化漏洞,攻击者可通过构造参数?autoDeserialize=true连接恶意Spark服务器,造成任意代码执行。升级apache-airflow-providers-apache-spark到4.1.3或更高版本可解决该漏洞。

【高危】Apache Airflow Spark Provider 反序列化漏洞 (CVE-2023-40195)

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-31T03:04:02Z

绿盟科技CERT监测到nginxWebUI存在远程命令执行漏洞,风险包括权限绕过和任意代码执行。受影响版本为nginxWebUI <= 3.5.0,建议尽快升级到nginxWebUI >= 3.6.0。可使用WAF进行防护,避免将系统暴露在互联网上,并使用强密码降低远程命令执行风险。绿盟科技不对此安全公告提供保证或承诺,使用者对使用此公告所提供信息造成的后果负责。未经绿盟科技允许,不得修改或用于商业目的。

nginxWebUI runCmd远程命令执行漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-29T01:58:12Z

VulnCheck研究人员发现PaperCut服务器存在CVE-2023-27350漏洞,可被利用执行任意代码,且可绕过所有当前安全检测。PaperCut已发布解决漏洞问题的系统版本,建议用户升级。

知名打印管理软件存漏洞,能绕过所有安全检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-05T05:46:44Z

绿盟科技CERT监测发现vm2中存在沙箱逃逸漏洞,攻击者可绕过沙箱保护执行任意代码。受影响范围为vm2 <= 3.9.15,已发布安全版本修复该漏洞,建议尽快升级版本进行防护。

vm2沙箱逃逸漏洞(CVE-2023-29199)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:15:54Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码