小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
CVE-2025-59471 和 CVE-2025-59472 的摘要

发现两个中等严重性的拒绝服务漏洞,影响自托管的Next.js应用,可能导致服务器因内存耗尽崩溃,但不涉及数据泄露。受影响版本为10到15.5.10及15到15.6.0-canary.61,已发布修复版本。

CVE-2025-59471 和 CVE-2025-59472 的摘要

Vercel News
Vercel News · 2026-01-26T13:00:00Z
发布Django修复版本:5.2.10,6.0.1

今天发布了5.2.10和6.0.1的修复版本,安装包和校验和可在下载页面和Python包索引中获取。PGP密钥ID为131403F4D16D8DC7。

发布Django修复版本:5.2.10,6.0.1

The Django weblog
The Django weblog · 2026-01-06T18:00:00Z

CVE-2024-24780是Apache IoTDB中的严重远程代码执行漏洞,攻击者可通过不受信任的URI注册恶意函数,影响版本1.0.0至1.3.3,CVSS评分为9.8,修复版本为1.3.4及以上。

CVE-2024-24780 安全研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:19:55Z

戴尔科技发布安全公告,警告其Storage Center和Storage Manager软件存在多个高危漏洞,允许远程攻击者绕过身份验证,未经授权访问敏感功能。最严重的漏洞CVE-2025-43995评分为9.8,影响DSM 20.1.21版本。戴尔已发布修复版本2020 R1.22以解决这些问题。

戴尔Storage Center曝严重漏洞可致未授权API绕过(CVE-2025-43995,CVSS 9.8)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T16:40:27Z

Spring Security和Spring框架存在两个高危漏洞(CVE-2025-41248和CVE-2025-41249),攻击者可绕过授权控制。建议升级至修复版本或在特定类中重新声明注解,以防止未授权访问。开发团队需检查泛型使用,确保方法级安全性。

Spring框架安全漏洞导致授权绕过与注解检测失效

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T01:43:20Z
TeamCity 2025.07.2 现已发布

TeamCity On-Premises 2025.07.2发布了第二个修复版本,修复了多个新管道相关问题,提升了性能和安全性。建议用户及时更新以确保兼容性和稳定性。

TeamCity 2025.07.2 现已发布

The JetBrains Blog
The JetBrains Blog · 2025-09-10T16:31:23Z
CVE-2025-57752

Next.js 存在图像优化漏洞,影响 v15.4.5 和 v14.2.31 之前的版本,导致敏感图像被缓存并泄露给未授权用户。修复了请求头转发问题,确保授权数据不被缓存。修复版本为 v15.4.5 和 v14.2.31。

CVE-2025-57752

Vercel News
Vercel News · 2025-08-29T13:00:00Z
发布Django修复版本:5.2.5

今天发布了5.2.5修复版本,下载包和校验和可在下载页面及Python包索引获取。PGP密钥ID:3955B19851EA96EF。

发布Django修复版本:5.2.5

The Django weblog
The Django weblog · 2025-08-06T07:53:57Z

用友U8Cloud存在任意文件上传漏洞,攻击者可绕过鉴权上传恶意脚本,影响多个版本。官方已发布修复版本,建议用户尽快升级以确保安全。

漏洞预警 | 用友U8Cloud任意文件上传漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T00:00:00Z

MetaMask的Chrome扩展程序被发现每天写入500GB数据,影响固态硬盘寿命。用户反馈后,开发团队迟迟未回应,直到两个月后发布修复版本。问题源于后台快照活动,更新至v12.22.3版可解决。

加密钱包应用MetaMask扩展程序被发现每天写盘500GB 导致固态硬盘寿命降低

蓝点网
蓝点网 · 2025-07-24T02:12:15Z

ReversingLabs发现,Visual Studio Code的ETHcode扩展遭到供应链攻击,攻击者通过GitHub拉取请求植入两行恶意代码,可能影响近6000个开发系统。受感染版本已于6月26日下架,开发者随后发布了修复版本。

VS Code ETHcode 扩展遭供应链攻击:两行恶意代码通过 GitHub PR 植入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T16:46:20Z
发布Django修复版本:5.2.4

今天发布了5.2.4修复版本,下载包和校验和可在下载页面及Python包索引获取。PGP密钥ID为Natalia Bidart: 2EE82A8D9470983E。

发布Django修复版本:5.2.4

The Django weblog
The Django weblog · 2025-07-02T11:00:00Z

研究人员发现Python框架Langroid存在两个严重漏洞,可能导致代码注入和远程命令执行。LanceDocChatAgent和TableChatAgent组件未充分验证用户输入,攻击者可利用这些漏洞窃取敏感信息。Langroid已发布修复版本,建议开发者立即更新并检查配置以防止不可信输入。

Langroid框架高危漏洞(CVSS 9.8)可导致LLM应用遭受远程代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T16:20:11Z
微软更新Outlook CPU使用率高导致性能问题后续解决方案 修复程序将在5月发布

微软确认经典版Outlook邮件客户端在输入时CPU使用率过高,预计2025年5月发布修复版本。用户可临时降级到2405版,但存在安全风险,建议不常用Outlook的用户避免降级。

微软更新Outlook CPU使用率高导致性能问题后续解决方案 修复程序将在5月发布

蓝点网
蓝点网 · 2025-04-28T03:20:59Z
Spring Cloud 2024.0.1(又名Moorgate)已发布

Spring Cloud 2024.0.1(Moorgate)已发布,主要为修复版本,基于Spring Boot 3.4.3。更新内容包括Kubernetes环境配置、流处理改进及多个模块版本更新。欢迎在GitHub等平台反馈。

Spring Cloud 2024.0.1(又名Moorgate)已发布

Spring
Spring · 2025-03-19T00:00:00Z
我对ASP.NET Core OData的第二次贡献

作者分享了他在开源项目中的第二次贡献,修复了ETag的并发控制问题,增加了对数组类型的测试,最终成功提交并合并了请求,期待尽快发布修复版本。

我对ASP.NET Core OData的第二次贡献

DEV Community
DEV Community · 2025-02-22T17:42:10Z
Django修复版本发布:5.1.6、5.0.12和4.2.19

Django发布了5.1.6、5.0.12和4.2.19的修复版本,用户可从下载页面和Python包索引获取相关包及校验和。PGP密钥ID为Natalia Bidart: 2EE82A8D9470983E。

Django修复版本发布:5.1.6、5.0.12和4.2.19

The Django weblog
The Django weblog · 2025-02-05T12:00:00Z

文章讨论了Shiro框架中的越权漏洞,因未过滤请求路径中的ContextPath,导致路径检测绕过。受影响版本为shiro.version < 1.3.2,修复版本为1.3.2。分析了漏洞原理及修复方法。

shiro CVE-2016-6802 路径绕过(越权)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-07T07:11:44Z

WPS Office发现两个高危安全漏洞,攻击者可远程执行代码。ESET发布修复版本,建议用户立即升级。漏洞编号为CVE-2024-7262和CVE-2024-7263,评分9.3分。漏洞位于promecefoluginhost.exe组件中,源自路径验证错误。攻击者需制作恶意代码电子表格,诱导用户打开,控制设备并窃取信息。金山办公发布修复版本,建议所有用户升级以确保安全。

金山办公WPS出现高危安全漏洞且被武器化利用 用户需尽快升级到最新版本

蓝点网
蓝点网 · 2024-08-19T14:00:10Z
Kafka UI中获取远程代码执行的3种方法

Kafka UI是一个流行的开源Web应用程序,用于管理和监控Apache Kafka集群。作者发现了Kafka UI中的三个远程代码执行(RCE)漏洞,并分享了他的发现。这些漏洞已在0.7.2版本中修复。作者建议用户及时升级到修复的版本。

Kafka UI中获取远程代码执行的3种方法

The GitHub Blog
The GitHub Blog · 2024-07-22T15:00:59Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码