小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
CVE-2026-63077:针对活跃利用报告发布补充指南

CVE-2026-63077漏洞正被积极利用,攻击未修补的TeamCity服务器。建议用户立即升级至2025.11.7或2026.1.3版本,或安装安全补丁插件。该漏洞无需认证,可通过代理轮询协议执行任意命令。管理员应检查日志中的异常消息和未授权代理,并限制外部访问以降低风险。

CVE-2026-63077:针对活跃利用报告发布补充指南

The JetBrains Blog The JetBrains Blog · 2026-08-07T13:22:49Z
探索者、利用者与100倍工程师的神话

工程团队中约5%的“探索者”积极尝试AI工具,95%的“利用者”偏好现成路径。管理者不应将两者对立,而应通过结构化学习、实践社区和导师制,推动更多人沿能力谱系提升。重点不是识别或招聘“特殊人才”,而是系统化传播探索成果,衡量团队整体进步,并认可利用者的务实贡献。

探索者、利用者与100倍工程师的神话

Stack Overflow Blog Stack Overflow Blog · 2026-08-05T07:40:00Z

研究人员发现Microsoft BitLocker加密系统存在严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管漏洞已报告给微软,但未得到重视,研究人员因此公开了漏洞细节以促使修复。目前该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网 蓝点网 · 2026-05-14T02:44:24Z

研究人员披露了Microsoft BitLocker加密系统的严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管研究人员曾向微软报告该漏洞,但未获重视,因此选择公开。该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网 蓝点网 · 2026-05-14T02:44:24Z
银河通用LDA定义全域数据利用范式,跨本体世界动作大模型开启具身GPT-2时刻

银河通用推出的LDA-1B模型在具身智能领域实现了数据的统一利用,突破了传统模型的局限。该模型有效整合多种数据源,快速适应不同机器人,降低数据获取成本,推动了行业技术进步和产业化进程。

银河通用LDA定义全域数据利用范式,跨本体世界动作大模型开启具身GPT-2时刻

量子位 量子位 · 2026-04-29T02:23:06Z
MVCC:你正在为之付费但却未加以利用的特性

本文讨论了Postgres的多版本并发控制(MVCC)机制及其在高频追加工作负载下的影响。尽管MVCC提升了并发性能,但在仅进行追加写入时,系统仍需处理额外开销,如头部信息和自动清理,导致写放大和I/O成本增加。为此,TimescaleDB通过批量处理列存储来优化性能,显著降低了开销和维护压力。

MVCC:你正在为之付费但却未加以利用的特性

Timescale Blog Timescale Blog · 2026-03-20T13:07:26Z
停止选择一方:在适应与优化之间管理紧张关系

在适应与优化之间管理紧张关系至关重要。团队需平衡探索与利用,避免极端。快速学习与可靠性并重,灵活应对不确定性与约束。有效管理这种张力可提升决策质量与工作效率。

停止选择一方:在适应与优化之间管理紧张关系

Martin Fowler Martin Fowler · 2026-01-13T14:59:00Z

呆爷恢复了日常生活,陪伴动物,感受自然规律。在现代社会中,人们在虚幻的语言与技术中迷失自我,情感变得淡薄。随着成都的建设发展,生活便利性提升。与朋友交流中,强调拥抱变化与实践的重要性,感受到人与人之间的独特性与共性。

入蜀记 day203 合理利用系统

素生 素生 · 2025-12-13T04:48:27Z
React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。

React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

The Cloudflare Blog The Cloudflare Blog · 2025-12-11T16:20:00Z

动态链接库(DLL)劫持是攻击者通过伪造或替换合法DLL文件,利用Windows加载机制的漏洞执行恶意代码。攻击方式包括路径劫持、清单劫持和导出表劫持,具有隐蔽性和兼容性。了解其原理和防护措施对安全防御至关重要。

DLL劫持技术深度分析:原理、利用与防护

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-17T01:11:07Z

全球网络安全事件更新:三星0Day漏洞被新型间谍软件利用,QNAP修复7个高危漏洞,Whisper Leak可窃取AI对话,runc漏洞威胁容器安全,Active Directory遭攻击,LockBit 5.0升级,AI浏览器绕过付费墙,思科CCX软件曝高危RCE,HackGPT为安全团队提供渗透测试,恶意NuGet包设定定时炸弹。

FreeBuf早报 | 三星0Day漏洞遭利用入侵;QNAP紧急修复7个0Day漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-10T11:05:09Z

RondoDox僵尸网络升级,漏洞利用能力提升650%,支持75种漏洞,目标包括IoT和企业基础设施。恶意软件具备反分析能力,采用复杂规避技术以确保感染和持久化。

RondoDox僵尸网络武器库升级:漏洞利用能力激增650%

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-04T17:41:04Z

文章描述了通过Nmap扫描目标IP,发现开放端口后进行文件上传,最终通过上传恶意XSLT文件获取shell权限,并提取数据库用户密码,成功提权至root的渗透测试过程。

XSLT 注入利用

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-27T11:08:52Z
“抓小三”应用的兴起利用了我们人性中最糟糕的倾向

一些约会应用程序使用面部识别技术追踪用户信息,侵犯隐私并助长监视文化。专家警告这些应用可能违反数据隐私法规,并可能导致误识别和暴力事件。人们应在关系中寻求沟通,而非依赖这些工具。

“抓小三”应用的兴起利用了我们人性中最糟糕的倾向

The Verge The Verge · 2025-10-25T12:00:00Z

本文讨论了THINKPHP框架中的反序列化漏洞,介绍了反序列化的起点、跳板和终点,以及常用的魔术方法。强调在审计时需识别可控文件和变量,以便利用反序列化漏洞。

THINKPHP框架审计-利用链 tp5.1.41

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-19T13:27:09Z
渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

humanlayer 是一个平台,旨在实现 AI 代理与人类之间的异步工作流沟通,确保高风险操作得到人类监督。它支持多渠道审批,解决函数调用的可靠性问题,构建安全的自动化控制体系。

渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

开源服务指南 开源服务指南 · 2025-10-17T07:35:44Z

YII框架存在反序列化漏洞,攻击者可利用该漏洞执行任意代码。通过分析__destruct()和reset()方法,结合call_user_func等函数,构造payload实现远程代码执行。建议进行代码审计和安全防护。

YII框架反序列化利用思路

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-17T04:19:49Z

本文介绍了两种常见的SQL注入方式:联合查询注入和报错盲注。攻击者可通过特定函数(如information_schema和updatexml)获取数据库信息,同时强调了使用这些技术的风险和法律责任。

sql注入的诸多payoad利用

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-17T04:14:23Z

CVE-2025-32463漏洞的PoC代码已公开,影响Sudo工具的1.9.14至1.9.17版本,允许低权限用户通过chroot功能提升至root权限。建议升级至1.9.17p1或更高版本以修复该问题。

可获取Root权限的Sudo漏洞PoC利用代码已公开

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-05T23:48:30Z
Beko将二次利用计划扩展至全欧洲工厂层面

Beko宣布其“减量–翻新–回收”战略取得进展,通过建立综合退货翻新体系,将退货电器转化为高品质二次利用产品,减少浪费与成本,促进循环经济。自2019年起,位于英国的翻新中心实现零垃圾填埋,计划在欧洲扩大业务。

Beko将二次利用计划扩展至全欧洲工厂层面

全球TMT-美通国际 全球TMT-美通国际 · 2025-10-04T02:39:46Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码