小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Zero Day Initiative(ZDI)披露了7-Zip中的两个高危漏洞(CVE-2025-11001和CVE-2025-11002),攻击者可利用特制ZIP文件实现任意代码执行。漏洞已在7-Zip 25.00版本中修复,用户应尽快升级以降低风险。

7-Zip两大高危漏洞可导致任意代码执行(CVE-2025-11001/11002)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:14:38Z

三星发布安卓安全更新,修复高危漏洞CVE-2025-21043(CVSS评分8.8),该漏洞可能导致安卓13至16版本的任意代码执行,攻击代码已在野外出现。

三星修复安卓攻击中被利用的零日漏洞CVE-2025-21043

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T12:46:00Z

苹果公司发布安全更新,修复高危零日漏洞CVE-2025-43300,该漏洞影响ImageIO框架,可能导致任意代码执行。攻击者可通过修改DNG文件进行定向攻击。CISA已将其列为重大安全风险,用户应尽快更新设备以防范攻击。

苹果ImageIO零日漏洞分析:攻击背景与iOS零点击漏洞历史对比

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T08:39:31Z

谷歌Chrome发布安全更新,修复六个高危漏洞,可能导致任意代码执行。更新版本为139.0.7258.127/.128,适用于Windows、Mac和Linux。主要漏洞包括libaom库的堆缓冲区溢出、V8引擎的竞态条件和ANGLE的越界写入。用户应手动更新以确保安全。

Chrome修复多个高危漏洞,攻击者可借此执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T22:29:16Z
你不会相信这些在2025年仍然有效的27种黑客技巧 😱💥

本文探讨了系统编程和安全漏洞的技巧,包括任意代码执行、后门和内存切换等,列出了27种真实攻击手法,强调开发者和安全研究者理解这些技术的重要性。

你不会相信这些在2025年仍然有效的27种黑客技巧 😱💥

DEV Community
DEV Community · 2025-05-09T14:19:02Z

开源人工智能框架LangChain存在两个安全漏洞,可能允许攻击者执行任意代码和访问敏感数据。建议更新到最新修补版本以确保应用安全。

LangChain曝关键漏洞,数百万AI应用面临攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-26T03:14:18Z

开源人工智能框架LangChain存在两个安全漏洞,可能允许攻击者执行任意代码和访问敏感数据。建议更新到修补版本以确保应用安全。

LangChain曝关键漏洞,数百万AI应用面临攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-26T03:14:18Z

2023年12月至2024年1月期间,Spreadsheet::ParseExcel和Spreadsheet::ParseXLSX报告了漏洞。Spreadsheet::ParseExcel存在任意代码执行漏洞,Spreadsheet::ParseXLSX存在拒绝服务漏洞和XML外部实体攻击漏洞。这些漏洞可能被中国支持的威胁行为者利用。

易受攻击的Perl电子表格解析模块

blogs.perl.org
blogs.perl.org · 2024-02-10T19:54:23Z

该文章介绍了Apache Struts的文件上传漏洞,攻击者可通过控制上传参数导致目录穿越并执行任意代码。文章详细介绍了漏洞的影响范围、环境搭建步骤和漏洞利用方法。漏洞解析部分分析了上传文件的基础路径和文件保存问题。文章提供了官方POC和相关代码分析链接。

Apache Struts2 漏洞解析 (CVE-2023-50164)(S2-066)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-02T06:32:55Z

开源个人云软件CasaOS存在两个严重安全漏洞,可实现任意代码执行并接管易受攻击的系统。这两个漏洞已在0.4.4版本中解决。攻击者可绕过身份验证限制,获得管理权限。安全研究员建议不应该依赖于应用层识别IP地址进行安全决策。

开源CasaOS云软件发现关键漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-18T02:58:50Z

Apache Airflow Spark Provider插件存在反序列化漏洞,攻击者可通过构造参数?autoDeserialize=true连接恶意Spark服务器,造成任意代码执行。升级apache-airflow-providers-apache-spark到4.1.3或更高版本可解决该漏洞。

【高危】Apache Airflow Spark Provider 反序列化漏洞 (CVE-2023-40195)

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-31T03:04:02Z

绿盟科技CERT监测到nginxWebUI存在远程命令执行漏洞,风险包括权限绕过和任意代码执行。受影响版本为nginxWebUI <= 3.5.0,建议尽快升级到nginxWebUI >= 3.6.0。可使用WAF进行防护,避免将系统暴露在互联网上,并使用强密码降低远程命令执行风险。绿盟科技不对此安全公告提供保证或承诺,使用者对使用此公告所提供信息造成的后果负责。未经绿盟科技允许,不得修改或用于商业目的。

nginxWebUI runCmd远程命令执行漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-29T01:58:12Z

VulnCheck研究人员发现PaperCut服务器存在CVE-2023-27350漏洞,可被利用执行任意代码,且可绕过所有当前安全检测。PaperCut已发布解决漏洞问题的系统版本,建议用户升级。

知名打印管理软件存漏洞,能绕过所有安全检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-05T05:46:44Z

绿盟科技CERT监测发现vm2中存在沙箱逃逸漏洞,攻击者可绕过沙箱保护执行任意代码。受影响范围为vm2 <= 3.9.15,已发布安全版本修复该漏洞,建议尽快升级版本进行防护。

vm2沙箱逃逸漏洞(CVE-2023-29199)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:15:54Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码