小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Unity披露了一个多年来存在的安全漏洞,敦促开发者更新他们的游戏

Unity披露了一个影响2017年以来使用其开发工具的游戏的重大安全漏洞,敦促开发者立即更新。虽然目前没有证据表明该漏洞被利用,但Unity已提供修复方案,Valve和微软等也已采取保护措施。

Unity披露了一个多年来存在的安全漏洞,敦促开发者更新他们的游戏

The Verge
The Verge · 2025-10-03T19:23:14Z

文章讨论了多种动态函数调用漏洞及其修复方案,包括直接调用、回调函数和类方法动态调用。通过示例代码展示了攻击原理和恶意Payload,并提供了白名单和类型限制等防御措施,强调了代码审计和输入验证的重要性,以防止远程代码执行(RCE)漏洞。

PHP漏洞在白盒审计中的技巧(3)——PHP动态函数执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-25T00:27:12Z

本文探讨了PHP中的弱类型比较漏洞,提供了案例、攻击原理及修复方案。强调使用严格比较和类型检查以防止安全隐患,并建议建立实验环境进行动态调试,以增强对弱类型问题的防御能力。

PHP漏洞在白盒审计中的技巧(1)——PHP弱类型特性

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T08:42:58Z

本文介绍了使用nmap进行端口扫描,发现80和25565端口开放。通过curl测试25565端口未成功,手动枚举Log4Shell漏洞,分析了漏洞原理及代码,并提供了修复方案,以确保API版本的有效性。

记一次域内渗透实战之Cragty

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-10T07:10:41Z
苹果公司正在修复一个语音输入错误,该错误将‘racist’替换为‘Trump’

苹果公司正在修复iPhone语音输入功能中的一个错误,该错误将“racist”替换为“Trump”。这一问题引起了社交媒体的关注,苹果确认将尽快推出修复方案。

苹果公司正在修复一个语音输入错误,该错误将‘racist’替换为‘Trump’

The Verge
The Verge · 2025-02-25T22:21:08Z
基于AI的更新——问题分组、自动修复、异常检测等

新功能通过AI智能分组和优先级警报,减少了40%的错误噪音,并自动建议修复方案。Issue Summary提供清晰的错误摘要,Autofix进行根本原因分析并生成修复请求,异常检测智能监控减少误报。

基于AI的更新——问题分组、自动修复、异常检测等

Sentry Blog
Sentry Blog · 2024-11-19T00:00:00Z

微软发布修复方案,解决Windows 10 9月更新后内置应用无法启动的问题,包括快速助手、Teams和讲述人。用户只需联网重启系统即可自动接收修复。

Windows 10安装9月更新后多个内置应用无法启动 微软已发布修复方案

蓝点网
蓝点网 · 2024-11-01T06:26:28Z
详解:L4LB四层负载均衡IP伪造漏洞

该文章讨论了L4LB四层负载均衡中的IP伪造漏洞,导致业务服务器获取到伪造的IP,可能导致业务受损和信息安全风险。文章介绍了不同厂商在修复该漏洞方面的表现,并提出了修复方案。最后提到了基于IP Option的客户端IP透传方案的安全性问题。

详解:L4LB四层负载均衡IP伪造漏洞

CFC4N的博客
CFC4N的博客 · 2024-08-17T07:27:30Z
为什么你的飞利浦Hue灯泡会随机调至100%亮度

飞利浦Hue智能灯泡可能会自行调亮,但Signify已找到问题原因并将在下周推出修复方案。该问题与Matter智能家居标准的互操作性有关,影响少数用户。暂时可断开Hue Bridge与Matter的连接。

为什么你的飞利浦Hue灯泡会随机调至100%亮度

The Verge
The Verge · 2024-07-08T22:41:34Z

OpenSSH近20年来首次出现未经验证的远程执行漏洞,攻击者可以提权至root最高权限,在不需要用户交互的情况下执行任意代码。该漏洞编号为CVE-2024-6387,影响基于glibc的Linux系统。建议尽快修复该漏洞,更新OpenSSH到最新版本9.8或修复版本,或在配置文件中将LoginGraceTime设置为0。

OpenSSH漏洞预警:无需用户交互,可提权至 root

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-02T03:59:08Z

GitLab是一个开源的仓库管理系统,存在密码重置漏洞,攻击者可以通过密码重置接管用户账户。影响版本为16.1 <= Gitlab < 16.7.2。修复方案是升级至最新版本或开启双因素认证功能。

CVE-2023-7028_gitlab 任意用户密码重置漏洞复现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-16T09:15:30Z

本文讨论了提高漏洞报告的说服力和确定漏洞对资产的实际影响的方法。对于说服力,可以验证漏洞的可利用性和确定修复优先级。对于资产影响,面临网络拓扑复杂、攻击路径多样化等挑战。修复后可采取验证修复方案的方法。还讨论了党建与审计部门以及法务合规部门是否要参与信息安全审计和合规建设的问题。

漏洞危害与破坏性如何评估;安全部门如何做好审计 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-12T06:27:38Z
Joern In RealWorld (2) - Jumpserver随机数种子泄露导致账户劫持漏洞(CVE-2023-42820)

本文介绍了Jumpserver系统中的一个漏洞,由于django-simple-captcha组件库泄露随机数种子,再配合Jumpserver使用了错误的随机数方案导致。文章分析了漏洞的成因和影响,并介绍了使用Joern工具分析漏洞的过程。提出了修复方案,即用新种子替代原来的随机数方案。

Joern In RealWorld (2) - Jumpserver随机数种子泄露导致账户劫持漏洞(CVE-2023-42820)

LoRexxar's Blog
LoRexxar's Blog · 2023-10-26T07:18:19Z
在工作中,你是哪一种人?

2023年35周,客户遇到线上性能问题,同事在一个小时内提供修复方案。客户回顾时对我们的工作不满。文章强调了解决问题的重要性,引用了扁鹊三兄弟的故事。

在工作中,你是哪一种人?

ZDDHUB 的博客
ZDDHUB 的博客 · 2023-08-31T00:00:00Z

Apache Ivy是一个管理基于ANT项目依赖关系的开源工具。在Apache Ivy 2.5.2之前的版本中存在XXE漏洞,攻击者可以利用该漏洞获取目标主机上Apache Ivy有权访问的任意文件。修复方案是升级org.apache.ivy:ivy到2.5.2或更高版本,并将javax.xml.accessExternalDTD设置为空字符串以禁止外部实体引用的访问。

【中危】Apache Ivy<2.5.2 存在XXE漏洞 (CVE-2022-46751)

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-22T10:12:53Z

Coremail XT5/XT6版本存在邮件处理功能的溢出风险,攻击者可通过发送恶意邮件触发漏洞,造成任意命令执行等危害。修复方案是在coremail.cf中注释配置后重启服务。

【严重】Coremail 远程命令执行漏洞

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-22T10:10:19Z

PowerJob是一款开源的分布式任务调度框架,存在错误的访问控制漏洞,攻击者可未经授权访问敏感信息。修复方案是避免系统可外网访问。

【中危】PowerJob 未授权访问漏洞 (CVE-2023-36106)

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-22T02:35:34Z

当Windows 10/11自动接收更新后,用户点击电源按钮时会看到更新并重启/关机的提示。有用户遇到更新并关机后,系统会自动开机。微软工程师解释这是因为系统的快速启动功能和长期没有更新导致的。目前还没有修复方案,建议用户在空闲时更新并重启,避免意外情况。不建议在上班或下班时更新并重启,因为更新安装可能会卡住很长时间。

微软工程师确认Windows 10/11更新并关机实际可能无法正常关机

蓝点网
蓝点网 · 2023-08-01T09:42:41Z

本文介绍了使用CVE-2023-21839漏洞进行攻击的方法,包括搭建环境、加载恶意类和发送payload的步骤。修复方案是禁用T3和IIOP协议。

CVE-2023-21839远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-01T15:21:05Z

文章讲述了修复一个小bug引入更大bug的故事。升级spring版本后,APP无法访问,经过分析发现是过滤器顺序未配置。最终发现是HiddenHttpMethodFilter默认配置被修改,添加参数后可正常使用。修复方案有启用HiddenHttpMethodFilter、调整过滤器顺序和修改过滤器M内部的逻辑。

springboot升级过程中踩坑定位分析记录 | 京东云技术团队

京东科技开发者
京东科技开发者 · 2023-04-28T06:11:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码