小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
CVE-2025-59471 和 CVE-2025-59472 的摘要

发现两个中等严重性的拒绝服务漏洞,影响自托管的Next.js应用,可能导致服务器因内存耗尽崩溃,但不涉及数据泄露。受影响版本为10到15.5.10及15到15.6.0-canary.61,已发布修复版本。

CVE-2025-59471 和 CVE-2025-59472 的摘要

Vercel News
Vercel News · 2026-01-26T13:00:00Z
发布Django修复版本:5.2.10,6.0.1

今天发布了5.2.10和6.0.1的修复版本,安装包和校验和可在下载页面和Python包索引中获取。PGP密钥ID为131403F4D16D8DC7。

发布Django修复版本:5.2.10,6.0.1

The Django weblog
The Django weblog · 2026-01-06T18:00:00Z

CVE-2024-24780是Apache IoTDB中的严重远程代码执行漏洞,攻击者可通过不受信任的URI注册恶意函数,影响版本1.0.0至1.3.3,CVSS评分为9.8,修复版本为1.3.4及以上。

CVE-2024-24780 安全研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:19:55Z

戴尔科技发布安全公告,警告其Storage Center和Storage Manager软件存在多个高危漏洞,允许远程攻击者绕过身份验证,未经授权访问敏感功能。最严重的漏洞CVE-2025-43995评分为9.8,影响DSM 20.1.21版本。戴尔已发布修复版本2020 R1.22以解决这些问题。

戴尔Storage Center曝严重漏洞可致未授权API绕过(CVE-2025-43995,CVSS 9.8)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T16:40:27Z

Spring Security和Spring框架存在两个高危漏洞(CVE-2025-41248和CVE-2025-41249),攻击者可绕过授权控制。建议升级至修复版本或在特定类中重新声明注解,以防止未授权访问。开发团队需检查泛型使用,确保方法级安全性。

Spring框架安全漏洞导致授权绕过与注解检测失效

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T01:43:20Z
TeamCity 2025.07.2 现已发布

TeamCity On-Premises 2025.07.2发布了第二个修复版本,修复了多个新管道相关问题,提升了性能和安全性。建议用户及时更新以确保兼容性和稳定性。

TeamCity 2025.07.2 现已发布

The JetBrains Blog
The JetBrains Blog · 2025-09-10T16:31:23Z
CVE-2025-57752

Next.js 存在图像优化漏洞,影响 v15.4.5 和 v14.2.31 之前的版本,导致敏感图像被缓存并泄露给未授权用户。修复了请求头转发问题,确保授权数据不被缓存。修复版本为 v15.4.5 和 v14.2.31。

CVE-2025-57752

Vercel News
Vercel News · 2025-08-29T13:00:00Z
发布Django修复版本:5.2.5

今天发布了5.2.5修复版本,下载包和校验和可在下载页面及Python包索引获取。PGP密钥ID:3955B19851EA96EF。

发布Django修复版本:5.2.5

The Django weblog
The Django weblog · 2025-08-06T07:53:57Z

用友U8Cloud存在任意文件上传漏洞,攻击者可绕过鉴权上传恶意脚本,影响多个版本。官方已发布修复版本,建议用户尽快升级以确保安全。

漏洞预警 | 用友U8Cloud任意文件上传漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T00:00:00Z

MetaMask的Chrome扩展程序被发现每天写入500GB数据,影响固态硬盘寿命。用户反馈后,开发团队迟迟未回应,直到两个月后发布修复版本。问题源于后台快照活动,更新至v12.22.3版可解决。

加密钱包应用MetaMask扩展程序被发现每天写盘500GB 导致固态硬盘寿命降低

蓝点网
蓝点网 · 2025-07-24T02:12:15Z

ReversingLabs发现,Visual Studio Code的ETHcode扩展遭到供应链攻击,攻击者通过GitHub拉取请求植入两行恶意代码,可能影响近6000个开发系统。受感染版本已于6月26日下架,开发者随后发布了修复版本。

VS Code ETHcode 扩展遭供应链攻击:两行恶意代码通过 GitHub PR 植入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T16:46:20Z
发布Django修复版本:5.2.4

今天发布了5.2.4修复版本,下载包和校验和可在下载页面及Python包索引获取。PGP密钥ID为Natalia Bidart: 2EE82A8D9470983E。

发布Django修复版本:5.2.4

The Django weblog
The Django weblog · 2025-07-02T11:00:00Z

研究人员发现Python框架Langroid存在两个严重漏洞,可能导致代码注入和远程命令执行。LanceDocChatAgent和TableChatAgent组件未充分验证用户输入,攻击者可利用这些漏洞窃取敏感信息。Langroid已发布修复版本,建议开发者立即更新并检查配置以防止不可信输入。

Langroid框架高危漏洞(CVSS 9.8)可导致LLM应用遭受远程代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T16:20:11Z
微软更新Outlook CPU使用率高导致性能问题后续解决方案 修复程序将在5月发布

微软确认经典版Outlook邮件客户端在输入时CPU使用率过高,预计2025年5月发布修复版本。用户可临时降级到2405版,但存在安全风险,建议不常用Outlook的用户避免降级。

微软更新Outlook CPU使用率高导致性能问题后续解决方案 修复程序将在5月发布

蓝点网
蓝点网 · 2025-04-28T03:20:59Z
Spring Cloud 2024.0.1(又名Moorgate)已发布

Spring Cloud 2024.0.1(Moorgate)已发布,主要为修复版本,基于Spring Boot 3.4.3。更新内容包括Kubernetes环境配置、流处理改进及多个模块版本更新。欢迎在GitHub等平台反馈。

Spring Cloud 2024.0.1(又名Moorgate)已发布

Spring
Spring · 2025-03-19T00:00:00Z
我对ASP.NET Core OData的第二次贡献

作者分享了他在开源项目中的第二次贡献,修复了ETag的并发控制问题,增加了对数组类型的测试,最终成功提交并合并了请求,期待尽快发布修复版本。

我对ASP.NET Core OData的第二次贡献

DEV Community
DEV Community · 2025-02-22T17:42:10Z
Django修复版本发布:5.1.6、5.0.12和4.2.19

Django发布了5.1.6、5.0.12和4.2.19的修复版本,用户可从下载页面和Python包索引获取相关包及校验和。PGP密钥ID为Natalia Bidart: 2EE82A8D9470983E。

Django修复版本发布:5.1.6、5.0.12和4.2.19

The Django weblog
The Django weblog · 2025-02-05T12:00:00Z

文章讨论了Shiro框架中的越权漏洞,因未过滤请求路径中的ContextPath,导致路径检测绕过。受影响版本为shiro.version < 1.3.2,修复版本为1.3.2。分析了漏洞原理及修复方法。

shiro CVE-2016-6802 路径绕过(越权)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-07T07:11:44Z

WPS Office发现两个高危安全漏洞,攻击者可远程执行代码。ESET发布修复版本,建议用户立即升级。漏洞编号为CVE-2024-7262和CVE-2024-7263,评分9.3分。漏洞位于promecefoluginhost.exe组件中,源自路径验证错误。攻击者需制作恶意代码电子表格,诱导用户打开,控制设备并窃取信息。金山办公发布修复版本,建议所有用户升级以确保安全。

金山办公WPS出现高危安全漏洞且被武器化利用 用户需尽快升级到最新版本

蓝点网
蓝点网 · 2024-08-19T14:00:10Z
Kafka UI中获取远程代码执行的3种方法

Kafka UI是一个流行的开源Web应用程序,用于管理和监控Apache Kafka集群。作者发现了Kafka UI中的三个远程代码执行(RCE)漏洞,并分享了他的发现。这些漏洞已在0.7.2版本中修复。作者建议用户及时升级到修复的版本。

Kafka UI中获取远程代码执行的3种方法

The GitHub Blog
The GitHub Blog · 2024-07-22T15:00:59Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码