小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
我利用了一款约会应用的代码错误

一款约会应用的用户发现,模糊图片用于展示喜欢他们的用户。通过检查CSS代码,用户发现去除模糊效果后可以查看真实图片。开发者的失误持续了两年,后来修复了这一漏洞,改为生成模糊缩略图以保护用户隐私。

我利用了一款约会应用的代码错误

DEV Community
DEV Community · 2025-01-05T02:36:36Z

参与开源项目能改变生活,无论是修复漏洞、添加功能还是撰写文档,每次提交都能提升开发者的作品集。

如何参与开源项目,改变你的生活!

DEV Community
DEV Community · 2024-10-14T13:59:21Z
ASF 贡献者帮助 ASF 软件保持对用户的功能性和可靠性

修复漏洞对于开源项目至关重要,提高软件稳定性和整体性能。ASF贡献者通过修复漏洞、提供建议和清理代码等方式,持续为ASF社区做出贡献。

ASF 贡献者帮助 ASF 软件保持对用户的功能性和可靠性

The Apache Software Foundation Blog
The Apache Software Foundation Blog · 2024-09-10T16:29:09Z

最近,一个名为 '0.0.0.0 Day' 的安全漏洞在网络安全社区引起了关注。该漏洞影响使用Chrome、Firefox和Safari等流行浏览器的用户,允许攻击者访问本地设备上的敏感数据。研究人员发现,几乎所有主流浏览器都受到该漏洞的影响。谷歌和苹果已经采取措施修复漏洞,但Mozilla尚未实施限制。这一漏洞的发现凸显了浏览器安全面临的挑战,开发商和用户都需要保持警惕。

0.0.0.0 Day漏洞曝光,谷歌、Safari、火狐等主流浏览器面临威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-09T02:10:26Z

戴尔门户网站遭黑客攻击,客户信息泄露,黑客通过虚假合作伙伴账户获取数据。戴尔安全团队未及时发现,黑客已获得足够数据并通知戴尔修复漏洞。戴尔称已注意到威胁并开始修复,攻击属于社会工程学攻击,利用戴尔安全配置薄弱。戴尔合作伙伴可通过标签获得客户私密数据。戴尔基础设施需加强注意。

草台班子!黑客透露其伪造账户和花费超过20天抓取戴尔客户数据都没被发现

蓝点网
蓝点网 · 2024-05-11T02:40:42Z

美国网络安全机构CISA警告苹果设备存在内核安全漏洞CVE-2022-48618,攻击者已开始利用。苹果已发布安全公告并修复漏洞,用户需尽快更新设备。

CISA 发出警告,iPhone 内核漏洞正在被利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-01T03:02:28Z
如何将漏洞报告导出为HTML/PDF和Jira

GitLab的漏洞报告功能可管理代码、运行安全扫描并修复漏洞。用户可导出报告为CSV、HTML/PDF或Jira项目。导出HTML/PDF需在Custom Vulnerability Reporting项目中设置CI/CD变量并手动运行管道。导出Jira项目需在External Vulnerability Tracking项目中设置CI/CD变量并手动运行管道。脚本仅供教育目的,不受GitLab支持。

如何将漏洞报告导出为HTML/PDF和Jira

GitLab
GitLab · 2023-09-14T00:00:00Z
陇剑杯 2023 Writeup

陇剑杯2023是一场黑客攻击和漏洞利用的比赛,通过分析流量包、日志文件和内存镜像等找到攻击者的行为和答案,最终修复了漏洞并获得了flag。

陇剑杯 2023 Writeup

I Am I
I Am I · 2023-08-26T22:21:27Z
我关注的项目这周更新了什么-20230821

2023年8月21日更新内容包括各个项目的新版本发布和修复的漏洞。

我关注的项目这周更新了什么-20230821

bboysoul的博客
bboysoul的博客 · 2023-08-21T09:18:00Z

绿盟科技CERT监测发现Fortinet堆栈溢出漏洞,已发布修复漏洞的新版本。攻击者可通过特殊数据包实现代码执行或命令执行。受影响版本包括FortiOS 7.2.0至7.2.3和FortiProxy 7.2.0至7.2.2。建议受影响用户尽快升级,无法升级可禁用HTTP/2支持作为临时防护措施。

FortiOS和FortiProxy堆栈溢出漏洞(CVE-2023-33308)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-14T08:31:55Z

反序列化漏洞是一种安全漏洞,攻击者利用未经充分验证的输入,向应用程序提供恶意序列化对象,执行任意代码或获取敏感信息。防止反序列化漏洞的攻击,需充分验证和过滤输入数据,使用安全的序列化和反序列化库,并及时更新修复漏洞。

蓝初百题斩(5万字版)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-25T09:32:04Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码