小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Ivanti发布安全公告,修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282)。该漏洞允许未经身份验证的攻击者通过特制数据包执行任意代码,CVSS评分为9.0。受影响的版本包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,用户需尽快升级至安全版本。

【漏洞通告】Ivanti多款产品缓冲区溢出漏洞(CVE-2025-0282)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:36:31Z

PostgreSQL发布安全公告,修复SQL注入漏洞(CVE-2025-1094),CVSS评分8.1。攻击者可利用此漏洞执行任意代码。受影响版本包括17以下的多个版本,用户应尽快升级或采取临时防护措施,如验证UTF-8编码和限制psql访问权限。

【漏洞通告】PostgreSQL SQL注入漏洞(CVE-2025-1094)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:15:18Z

微软发布安全公告,修复了Windows文件资源管理器中的CVE-2025-24071漏洞。该漏洞允许攻击者获取用户的NTLM哈希,影响多个Windows 10、Windows 11版本及Windows Server。建议用户尽快安装补丁以防护此漏洞。

【漏洞通告】Windows文件资源管理器欺骗漏洞(CVE-2025-24071)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:07:02Z

CrushFTP发布安全公告,修复身份验证绕过漏洞(CVE-2025-2825)。攻击者可通过特制HTTP请求绕过身份验证,获取管理权限。受影响版本为10.0.0至10.8.3和11.0.0至11.3.0,建议用户尽快升级至10.8.4或11.3.1以防护此漏洞。

【漏洞通告】CrushFTP身份验证绕过漏洞(CVE-2025-2825)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:55:53Z

绿盟科技发布安全公告,修复了React和Next.js中的远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)。受影响版本包括React Server 19.0.0至19.2.0和Next.js 15.0.0至16.0.6。用户应尽快升级或采取临时防护措施。

【复现+支持检测】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:24:03Z
早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

苹果发布安全公告,建议用户更新至最新iOS版本,以防止针对iPhone和iPad的网络攻击。攻击者利用漏洞可能导致信息窃取,同时苹果为旧设备提供了安全更新,建议用户保持良好的安全习惯。

早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

爱范儿
爱范儿 · 2026-04-15T01:09:27Z
对不起飞牛,你们最新公告里的说法经不起任何推敲

飞牛发布的安全公告被批评缺乏透明度,未能有效回应用户关切。尽管声称未发现数据被加密或破坏,但黑客已利用漏洞攻击用户设备,飞牛未及时通知用户,导致更大损失。公告中对漏洞处理和责任推诿引发质疑,用户数据安全令人担忧。

对不起飞牛,你们最新公告里的说法经不起任何推敲

蓝点网
蓝点网 · 2026-02-13T03:05:03Z
OpenSSL安全公告评估,2026年1月

Node.js项目评估了OpenSSL的安全公告,发现三项低至中等严重性的CVE漏洞,主要影响PFX证书文件处理。由于攻击面有限,相关更新将包含在即将发布的常规版本中,其他九项CVE不影响Node.js。

OpenSSL安全公告评估,2026年1月

Node.js Blog
Node.js Blog · 2026-01-28T17:00:00Z
威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件

威联通(QNAP)发布安全公告,要求用户更新ASP.NET Core组件以修复CVE-2025-55315漏洞,该漏洞影响NetBak PC Agent。用户需卸载并重新安装该程序,以确保使用最新版本的.NET组件,防止敏感数据泄露及其他安全风险。

威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件

蓝点网
蓝点网 · 2025-10-28T02:23:41Z

戴尔科技发布安全公告,警告其Storage Center和Storage Manager软件存在多个高危漏洞,允许远程攻击者绕过身份验证,未经授权访问敏感功能。最严重的漏洞CVE-2025-43995评分为9.8,影响DSM 20.1.21版本。戴尔已发布修复版本2020 R1.22以解决这些问题。

戴尔Storage Center曝严重漏洞可致未授权API绕过(CVE-2025-43995,CVSS 9.8)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T16:40:27Z

趋势科技发现攻击者利用思科SNMP漏洞(CVE-2025-20352)在老旧交换机上植入Linux rootkit,实现远程控制和持久化访问。攻击者通过设置通用密码和修改内存绕过认证并隐藏行踪。思科已发布安全公告,建议禁用不必要的SNMP服务并升级固件。

零迪斯科行动:攻击者利用思科SNMP高危漏洞(CVE-2025-20352)在交换机植入Linux rootkit

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T18:49:49Z

联发科发布2025年10月安全公告,指出多款Wi-Fi和GNSS芯片组存在高危和中危漏洞,主要包括缓冲区和堆溢出,可能导致设备崩溃或代码执行。建议用户及时更新固件以降低风险。

联发科修复Wi-Fi和GNSS芯片组多个高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T16:22:54Z

Qt集团发布安全公告,修复了SVG模块中的两个高危漏洞(CVE-2025-10728和CVE-2025-10729),均评分9.4。第一个漏洞导致拒绝服务,第二个可能引发远程代码执行。Qt建议开发者升级至6.9.3或6.8.5版本,并避免渲染不可信的SVG内容。

Qt修复SVG模块中两个高危漏洞(CVE-2025-10728与CVE-2025-10729)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T19:04:26Z

SillyTavern团队发布安全公告,警告其Web界面存在高危漏洞CVE-2025-59159,攻击者可远程控制实例,窃取聊天记录并注入恶意代码。该漏洞评分为9.7,已在1.13.4版本中修复,用户需手动启用主机验证以确保安全。

SillyTavern 存在高危漏洞(CVE-2025-59159,CVSS 9.7),可导致本地 AI 实例遭远程完全控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T17:48:07Z

罗克韦尔自动化公司发布安全公告,指出其Stratix工业以太网交换机存在高危漏洞CVE-2025-7350,CVSS评分为9.6。该漏洞允许攻击者通过CSRF实现未认证的远程代码执行,影响多个思科设备及Stratix 5410、5700和8000系列。建议用户升级至Stratix IOS 15.2(8)E6版本或采取网络防护措施。

Stratix交换机CVSS9.6分高危远程代码执行漏洞可导致RCE

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T01:29:59Z

绿盟科技CERT监测到Gitblit发布安全公告,修复身份验证绕过漏洞(CVE-2024-28080),该漏洞允许未经身份验证的攻击者利用公钥绕过SSH登录。受影响版本为Gitblit <= 1.9.3,建议用户尽快升级至1.10.0以上版本。

Gitblit身份验证绕过漏洞(CVE-2024-28080)

绿盟科技技术博客
绿盟科技技术博客 · 2025-09-04T08:02:06Z

联发科发布安全公告,修复调制解调器芯片组中的60多个高危和中危漏洞,敦促制造商尽快更新。未发现漏洞被利用,补丁已于7月发布。

联发科安全更新:修复多款芯片组中的多个漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T05:50:56Z

联发科发布2025年9月安全公告,指出多款芯片组存在高危漏洞,可能导致远程权限提升或拒绝服务攻击。公告强调三大调制解调器漏洞,影响广泛,建议用户更新设备固件以修复问题。

联发科芯片组高危漏洞可致权限提升或DoS攻击,涵盖手机、平板及物联网设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T00:40:06Z

西门子发布安全公告,警告SIMATIC RTLS Locating Manager 3.2之前版本存在高危漏洞(CVE-2025-40746),CVSS评分9.1。该漏洞允许认证远程攻击者以高权限执行任意代码,可能导致系统完全控制。建议用户升级至V3.2或更高版本,并加强网络安全措施。

西门子SIMATIC RTLS定位管理器曝出高危漏洞,工业环境恐遭渗透

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T16:19:57Z

Apache bRPC 发布安全公告,指出 Redis 协议解析器存在关键漏洞(CVE-2025-54472),可能导致远程服务崩溃。受影响版本为 1.14.1 之前,攻击者可通过特制数据包触发内存耗尽。建议升级至 1.14.1 或应用官方补丁以修复该问题。

Apache bRPC 漏洞(CVE-2025-54472)可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T18:53:09Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码