小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

飞牛OS v1.1.15 存在严重的 WebSocket 命令注入漏洞,建议用户立即断网并进行安全检查。黑客已利用该漏洞进行攻击,官方尚未确认安全性。

紧急安全提醒!飞牛OS最新版仍然存在漏洞 请立即断开网络连接

蓝点网
蓝点网 · 2026-01-31T14:01:08Z

注入攻击是攻击者通过用户输入嵌入恶意代码,导致系统执行非预期操作。常见类型有SQL注入和命令注入。2024年某互联网银行因API权限缺陷,泄露10万用户余额,漏洞评分9.8。攻击者利用Python脚本自动化获取敏感信息。

API安全之注入攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T11:24:34Z

三周前,黑客在GitHub上发布了UniPwn项目,揭露宇树机器人蓝牙服务中的命令注入漏洞,可能导致设备被恶意控制。DARKNAVY团队确认该漏洞存在,但利用需特定条件。宇树未及时回应漏洞报告,导致黑客公开攻击代码。文章呼吁科技企业重视网络安全,保护用户隐私与安全。

机器人出现“人传人”漏洞?宇树还能打好安全这张牌吗?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T05:44:03Z

网络安全研究人员披露了Figma开发者MCP服务器的CVE-2025-53967漏洞,该漏洞允许攻击者远程执行代码,源于未过滤的用户输入,可能导致命令注入。该漏洞已于2025年9月修复,建议使用child_process.execFile替代exec以增强安全性。

Figma MCP严重漏洞允许黑客远程执行代码,请立即修复

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T08:28:00Z

云原生计算基金会的Chaos Mesh平台存在严重安全漏洞,攻击者可通过未认证的GraphQL和命令注入实现集群接管。建议立即升级至2.7.3版本或禁用控制服务器。

Chaos Mesh 曝高危漏洞,攻击者可接管 Kubernetes 集群

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T02:16:33Z

SAP S/4HANA 软件存在高危命令注入漏洞(CVE-2025-42957,CVSS 9.9),攻击者可利用低权限账户完全控制系统。所有版本均受影响,厂商已发布补丁,建议立即修复。

SAP S4HANA爆高危漏洞,可致系统被完全控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T12:08:35Z
某D网盘被发现出现高危安全漏洞 借助漏洞可以远程执行任意代码

某 D 网盘 Windows 客户端存在高危漏洞,攻击者可远程执行任意代码,影响所有版本。初始报告因企业压力被删除,漏洞涉及命令注入,可能导致系统被控制,企业前后矛盾的回应引发质疑。

某D网盘被发现出现高危安全漏洞 借助漏洞可以远程执行任意代码

蓝点网
蓝点网 · 2025-09-04T08:17:02Z

本文介绍了如何搭建Java安全审计环境,使用IDEA、Maven和Tomcat等工具。重点讲解了命令注入和SQL注入漏洞的示例及代码实现,强调安全过滤的重要性,并提供相关代码片段和漏洞分析。

java-sec-code-master搭建&审计

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-29T09:19:02Z

近期发现一种名为“Gayfemboy”的新型恶意软件,利用多品牌路由器的未授权命令注入漏洞进行攻击。该恶意软件基于Mirai代码,具有隐蔽性和模块化特征,已影响多个国家的设备。攻击者通过特定URI触发漏洞,获取root权限以实施控制。建议加强固件完整性检查和网络分段以防范此类攻击。

新型隐蔽恶意软件利用TP-Link、思科等路由器漏洞获取远程控制权

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-25T06:01:48Z

美国CISA警告,趋势科技Apex One管理控制台存在高危命令注入漏洞(CVE-2025-54948),攻击者可远程执行命令。建议立即安装补丁或停用相关产品以防止攻击。

攻击者正利用趋势科技Apex One操作系统命令注入漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T22:43:14Z

网络安全机构watchTowr Labs发布了Fortinet FortiSIEM系统的命令注入漏洞CVE-2025-25256,CVSS评分为9.8,已被广泛利用。该漏洞源于输入过滤缺陷,攻击者可执行任意代码。受影响版本为FortiSIEM 5.4至7.3.1,建议升级至最新修补版本或限制TCP 7900端口访问。

Fortinet FortiSIEM 命令注入漏洞(CVE-2025-25256)技术细节披露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T23:55:40Z

趋势科技发布紧急安全公告,警告其Apex One(本地版)管理控制台存在两个高危命令注入漏洞(CVE-2025-54948和CVE-2025-54987),CVSS评分均为9.4,已被黑客利用。攻击者可远程上传并执行任意代码,完全控制系统。趋势科技已提供短期修复工具以防御已知攻击。

趋势科技Apex One曝出高危命令注入漏洞,攻击活动已被发现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T15:05:30Z

GitHub 热门 Action 组件 tj-actions/branch-names 存在高危命令注入漏洞(CVE-2025-54416),影响超过 5000 个代码库。攻击者可在 CI/CD 流程中执行任意命令,威胁安全。开发者已修复漏洞,建议用户升级至 v9 版本。

GitHub Action组件tj-actions/branch-names存在高危命令注入漏洞,影响超5000个代码库

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-27T16:50:42Z

TP-Link 发布安全公告,警告 VIGI NVR1104H-4P V1 和 VIGI NVR2016H-16MP V2 存在两个严重的命令注入漏洞(CVE-2025-7723 和 CVE-2025-7724),攻击者可执行任意命令。建议用户升级固件以修复这些漏洞。

TP-Link NVR 安全更新:命令注入漏洞可能导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-23T16:40:38Z

基于检索的语音转换WebUI存在命令注入和不安全反序列化等安全漏洞,可能导致任意命令和远程代码执行。建议修复以增强系统安全性。

基于检索的语音转换 WebUI 中存在多个漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T04:15:16Z

Palo Alto Networks的PAN-OS系统存在CVE-2025-4230命令注入漏洞,认证管理员可执行任意root命令,影响多个版本。建议立即升级至安全版本,并限制CLI访问以降低风险。

PAN-OS漏洞允许攻击者以root权限执行任意命令

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-12T02:51:26Z

本文研究了Python中的命令注入漏洞,重点分析了其在流行开源项目中的影响。通过利用大型语言模型(如GPT-4)对六个知名GitHub项目进行分析,探讨了自动化漏洞检测的有效性,为开发者和安全研究人员提供了增强软件安全性的创新方法。

利用大型语言模型进行Python中的命令注入漏洞分析:对流行开源项目的实证研究

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-21T00:00:00Z
A2A与MCP:数据安全困境及微妙解决方案

A2A和MCP在连接AI系统时面临数据安全问题,如命令注入和数据泄露,且依赖第三方服务器,缺乏安全审计工具,增加了信任和隐私风险。Phala Cloud通过可信执行环境(TEE)提供安全托管解决方案,帮助开发者应对这些挑战。

A2A与MCP:数据安全困境及微妙解决方案

DEV Community
DEV Community · 2025-04-17T05:08:47Z
CVE-2023-5043 和 CVE-2024-7646:Ingress NGINX 安全漏洞

在ingress-nginx中发现严重安全漏洞,允许命令注入,可能泄露Kubernetes集群凭证。受影响版本为v1.9.0之前,建议启用--enable-annotation-validation标志以限制注释内容。此外,CVE-2023-5043和CVE-2024-7646漏洞需升级至v1.11.2以上,并审计Ingress对象以确保安全。

CVE-2023-5043 和 CVE-2024-7646:Ingress NGINX 安全漏洞

DEV Community
DEV Community · 2025-03-25T11:03:14Z

本文介绍了通过IP地址进行信息收集的方法,包括开放端口扫描和命令注入技术。使用nmap和masscan工具检测目标主机的开放端口,并展示了如何利用漏洞进行特权提升。同时强调了网络安全的法律责任和技术适用性。

[Meachines] [Easy] Photobomb Js凭据泄露RCE+SETENV路径劫持+built-in(内建命令)劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-24T15:21:41Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码