小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
MVCC:你正在为之付费但却未加以利用的特性

本文讨论了Postgres的多版本并发控制(MVCC)机制及其在高频追加工作负载下的影响。尽管MVCC提升了并发性能,但在仅进行追加写入时,系统仍需处理额外开销,如头部信息和自动清理,导致写放大和I/O成本增加。为此,TimescaleDB通过批量处理列存储来优化性能,显著降低了开销和维护压力。

MVCC:你正在为之付费但却未加以利用的特性

Timescale Blog
Timescale Blog · 2026-03-20T13:07:26Z
停止选择一方:在适应与优化之间管理紧张关系

在适应与优化之间管理紧张关系至关重要。团队需平衡探索与利用,避免极端。快速学习与可靠性并重,灵活应对不确定性与约束。有效管理这种张力可提升决策质量与工作效率。

停止选择一方:在适应与优化之间管理紧张关系

Martin Fowler
Martin Fowler · 2026-01-13T14:59:00Z
React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。

React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

The Cloudflare Blog
The Cloudflare Blog · 2025-12-11T16:20:00Z

动态链接库(DLL)劫持是攻击者通过伪造或替换合法DLL文件,利用Windows加载机制的漏洞执行恶意代码。攻击方式包括路径劫持、清单劫持和导出表劫持,具有隐蔽性和兼容性。了解其原理和防护措施对安全防御至关重要。

DLL劫持技术深度分析:原理、利用与防护

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T01:11:07Z

全球网络安全事件更新:三星0Day漏洞被新型间谍软件利用,QNAP修复7个高危漏洞,Whisper Leak可窃取AI对话,runc漏洞威胁容器安全,Active Directory遭攻击,LockBit 5.0升级,AI浏览器绕过付费墙,思科CCX软件曝高危RCE,HackGPT为安全团队提供渗透测试,恶意NuGet包设定定时炸弹。

FreeBuf早报 | 三星0Day漏洞遭利用入侵;QNAP紧急修复7个0Day漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T11:05:09Z

RondoDox僵尸网络升级,漏洞利用能力提升650%,支持75种漏洞,目标包括IoT和企业基础设施。恶意软件具备反分析能力,采用复杂规避技术以确保感染和持久化。

RondoDox僵尸网络武器库升级:漏洞利用能力激增650%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T17:41:04Z

文章描述了通过Nmap扫描目标IP,发现开放端口后进行文件上传,最终通过上传恶意XSLT文件获取shell权限,并提取数据库用户密码,成功提权至root的渗透测试过程。

XSLT 注入利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T11:08:52Z
“抓小三”应用的兴起利用了我们人性中最糟糕的倾向

一些约会应用程序使用面部识别技术追踪用户信息,侵犯隐私并助长监视文化。专家警告这些应用可能违反数据隐私法规,并可能导致误识别和暴力事件。人们应在关系中寻求沟通,而非依赖这些工具。

“抓小三”应用的兴起利用了我们人性中最糟糕的倾向

The Verge
The Verge · 2025-10-25T12:00:00Z

本文讨论了THINKPHP框架中的反序列化漏洞,介绍了反序列化的起点、跳板和终点,以及常用的魔术方法。强调在审计时需识别可控文件和变量,以便利用反序列化漏洞。

THINKPHP框架审计-利用链 tp5.1.41

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T13:27:09Z
渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

humanlayer 是一个平台,旨在实现 AI 代理与人类之间的异步工作流沟通,确保高风险操作得到人类监督。它支持多渠道审批,解决函数调用的可靠性问题,构建安全的自动化控制体系。

渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

开源服务指南
开源服务指南 · 2025-10-17T07:35:44Z

YII框架存在反序列化漏洞,攻击者可利用该漏洞执行任意代码。通过分析__destruct()和reset()方法,结合call_user_func等函数,构造payload实现远程代码执行。建议进行代码审计和安全防护。

YII框架反序列化利用思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T04:19:49Z

本文介绍了两种常见的SQL注入方式:联合查询注入和报错盲注。攻击者可通过特定函数(如information_schema和updatexml)获取数据库信息,同时强调了使用这些技术的风险和法律责任。

sql注入的诸多payoad利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T04:14:23Z

CVE-2025-32463漏洞的PoC代码已公开,影响Sudo工具的1.9.14至1.9.17版本,允许低权限用户通过chroot功能提升至root权限。建议升级至1.9.17p1或更高版本以修复该问题。

可获取Root权限的Sudo漏洞PoC利用代码已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T23:48:30Z
Beko将二次利用计划扩展至全欧洲工厂层面

Beko宣布其“减量–翻新–回收”战略取得进展,通过建立综合退货翻新体系,将退货电器转化为高品质二次利用产品,减少浪费与成本,促进循环经济。自2019年起,位于英国的翻新中心实现零垃圾填埋,计划在欧洲扩大业务。

Beko将二次利用计划扩展至全欧洲工厂层面

全球TMT-美通国际
全球TMT-美通国际 · 2025-10-04T02:39:46Z

iOS 0Day漏洞CVE-2025-24085影响多款苹果设备,存在于CoreMedia子系统中,可能导致代码执行并被用于攻击。用户应立即更新系统并卸载不明来源的应用。

iOS 0Day漏洞CVE-2025-24085相关PoC利用细节已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-28T19:36:54Z
技术深潜:利用量化与降维的综合压缩

Redis查询引擎现支持量化和降维技术,以优化向量搜索的内存使用,降低成本。与Intel合作采用SVS-VAMANA技术,内存占用减少26-37%,同时保持搜索质量和性能。这一创新有效应对了AI应用中高维嵌入的内存挑战,提升了搜索效率。

技术深潜:利用量化与降维的综合压缩

Redis Blog
Redis Blog · 2025-09-24T00:00:00Z

发现一个漏洞,未认证用户可接管任意账号,因后端API设计不当,修改请求头可绕过认证,导致敏感信息泄露和高权限操作。建议通过职责分离和加强认证机制修复。

某移动端任意用户接管漏洞的发现与利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T09:46:00Z

IIS是微软的Web服务器,广泛用于企业和网站,但存在文件名解析、目录解析和远程代码执行等安全漏洞。这些漏洞可能导致敏感数据泄露和服务器被控制。修复建议包括升级IIS版本和禁用不必要的功能。

IIS常见漏洞与利用方式总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-21T06:58:07Z

TP-Link路由器存在CVE-2025-9961严重漏洞,攻击者可通过CWMP协议的栈溢出远程控制设备。研究人员已开发出利用代码,攻击者可通过特定请求下载恶意文件并获取完全控制权。建议用户及时更新固件以降低风险。

TP-Link路由器零日漏洞遭利用:攻击者成功绕过ASLR防护机制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T22:16:30Z
苹果向部分法国用户发出间谍软件攻击通知 黑客利用漏洞发起高度复杂的攻击

苹果向部分法国用户发出间谍软件攻击通知,主要针对记者、律师和政治家等特定人群。这是苹果今年的第四次通知,攻击利用复杂漏洞,建议用户启用锁定模式以增强安全性。

苹果向部分法国用户发出间谍软件攻击通知 黑客利用漏洞发起高度复杂的攻击

蓝点网
蓝点网 · 2025-09-12T02:25:16Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码