小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

研究人员发现Microsoft BitLocker加密系统存在严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管漏洞已报告给微软,但未得到重视,研究人员因此公开了漏洞细节以促使修复。目前该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网
蓝点网 · 2026-05-14T02:44:24Z

研究人员披露了Microsoft BitLocker加密系统的严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管研究人员曾向微软报告该漏洞,但未获重视,因此选择公开。该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网
蓝点网 · 2026-05-14T02:44:24Z
银河通用LDA定义全域数据利用范式,跨本体世界动作大模型开启具身GPT-2时刻

银河通用推出的LDA-1B模型在具身智能领域实现了数据的统一利用,突破了传统模型的局限。该模型有效整合多种数据源,快速适应不同机器人,降低数据获取成本,推动了行业技术进步和产业化进程。

银河通用LDA定义全域数据利用范式,跨本体世界动作大模型开启具身GPT-2时刻

量子位
量子位 · 2026-04-29T02:23:06Z
MVCC:你正在为之付费但却未加以利用的特性

本文讨论了Postgres的多版本并发控制(MVCC)机制及其在高频追加工作负载下的影响。尽管MVCC提升了并发性能,但在仅进行追加写入时,系统仍需处理额外开销,如头部信息和自动清理,导致写放大和I/O成本增加。为此,TimescaleDB通过批量处理列存储来优化性能,显著降低了开销和维护压力。

MVCC:你正在为之付费但却未加以利用的特性

Timescale Blog
Timescale Blog · 2026-03-20T13:07:26Z
停止选择一方:在适应与优化之间管理紧张关系

在适应与优化之间管理紧张关系至关重要。团队需平衡探索与利用,避免极端。快速学习与可靠性并重,灵活应对不确定性与约束。有效管理这种张力可提升决策质量与工作效率。

停止选择一方:在适应与优化之间管理紧张关系

Martin Fowler
Martin Fowler · 2026-01-13T14:59:00Z
React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。

React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

The Cloudflare Blog
The Cloudflare Blog · 2025-12-11T16:20:00Z

动态链接库(DLL)劫持是攻击者通过伪造或替换合法DLL文件,利用Windows加载机制的漏洞执行恶意代码。攻击方式包括路径劫持、清单劫持和导出表劫持,具有隐蔽性和兼容性。了解其原理和防护措施对安全防御至关重要。

DLL劫持技术深度分析:原理、利用与防护

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T01:11:07Z

全球网络安全事件更新:三星0Day漏洞被新型间谍软件利用,QNAP修复7个高危漏洞,Whisper Leak可窃取AI对话,runc漏洞威胁容器安全,Active Directory遭攻击,LockBit 5.0升级,AI浏览器绕过付费墙,思科CCX软件曝高危RCE,HackGPT为安全团队提供渗透测试,恶意NuGet包设定定时炸弹。

FreeBuf早报 | 三星0Day漏洞遭利用入侵;QNAP紧急修复7个0Day漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T11:05:09Z

RondoDox僵尸网络升级,漏洞利用能力提升650%,支持75种漏洞,目标包括IoT和企业基础设施。恶意软件具备反分析能力,采用复杂规避技术以确保感染和持久化。

RondoDox僵尸网络武器库升级:漏洞利用能力激增650%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T17:41:04Z

文章描述了通过Nmap扫描目标IP,发现开放端口后进行文件上传,最终通过上传恶意XSLT文件获取shell权限,并提取数据库用户密码,成功提权至root的渗透测试过程。

XSLT 注入利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T11:08:52Z
“抓小三”应用的兴起利用了我们人性中最糟糕的倾向

一些约会应用程序使用面部识别技术追踪用户信息,侵犯隐私并助长监视文化。专家警告这些应用可能违反数据隐私法规,并可能导致误识别和暴力事件。人们应在关系中寻求沟通,而非依赖这些工具。

“抓小三”应用的兴起利用了我们人性中最糟糕的倾向

The Verge
The Verge · 2025-10-25T12:00:00Z

本文讨论了THINKPHP框架中的反序列化漏洞,介绍了反序列化的起点、跳板和终点,以及常用的魔术方法。强调在审计时需识别可控文件和变量,以便利用反序列化漏洞。

THINKPHP框架审计-利用链 tp5.1.41

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T13:27:09Z
渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

humanlayer 是一个平台,旨在实现 AI 代理与人类之间的异步工作流沟通,确保高风险操作得到人类监督。它支持多渠道审批,解决函数调用的可靠性问题,构建安全的自动化控制体系。

渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

开源服务指南
开源服务指南 · 2025-10-17T07:35:44Z

YII框架存在反序列化漏洞,攻击者可利用该漏洞执行任意代码。通过分析__destruct()和reset()方法,结合call_user_func等函数,构造payload实现远程代码执行。建议进行代码审计和安全防护。

YII框架反序列化利用思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T04:19:49Z

本文介绍了两种常见的SQL注入方式:联合查询注入和报错盲注。攻击者可通过特定函数(如information_schema和updatexml)获取数据库信息,同时强调了使用这些技术的风险和法律责任。

sql注入的诸多payoad利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T04:14:23Z

CVE-2025-32463漏洞的PoC代码已公开,影响Sudo工具的1.9.14至1.9.17版本,允许低权限用户通过chroot功能提升至root权限。建议升级至1.9.17p1或更高版本以修复该问题。

可获取Root权限的Sudo漏洞PoC利用代码已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T23:48:30Z
Beko将二次利用计划扩展至全欧洲工厂层面

Beko宣布其“减量–翻新–回收”战略取得进展,通过建立综合退货翻新体系,将退货电器转化为高品质二次利用产品,减少浪费与成本,促进循环经济。自2019年起,位于英国的翻新中心实现零垃圾填埋,计划在欧洲扩大业务。

Beko将二次利用计划扩展至全欧洲工厂层面

全球TMT-美通国际
全球TMT-美通国际 · 2025-10-04T02:39:46Z

iOS 0Day漏洞CVE-2025-24085影响多款苹果设备,存在于CoreMedia子系统中,可能导致代码执行并被用于攻击。用户应立即更新系统并卸载不明来源的应用。

iOS 0Day漏洞CVE-2025-24085相关PoC利用细节已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-28T19:36:54Z
技术深潜:利用量化与降维的综合压缩

Redis查询引擎现支持量化和降维技术,以优化向量搜索的内存使用,降低成本。与Intel合作采用SVS-VAMANA技术,内存占用减少26-37%,同时保持搜索质量和性能。这一创新有效应对了AI应用中高维嵌入的内存挑战,提升了搜索效率。

技术深潜:利用量化与降维的综合压缩

Redis Blog
Redis Blog · 2025-09-24T00:00:00Z

发现一个漏洞,未认证用户可接管任意账号,因后端API设计不当,修改请求头可绕过认证,导致敏感信息泄露和高权限操作。建议通过职责分离和加强认证机制修复。

某移动端任意用户接管漏洞的发现与利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T09:46:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码