小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Axios包的安全漏洞及修复措施

2026年3月31日,axios npm包遭到供应链攻击。Vercel已采取措施保护平台,受影响的版本已从npm移除,最新版本为axios@1.14.0。建议检查依赖项并更新项目,以确保使用安全版本。

Axios包的安全漏洞及修复措施

Vercel News
Vercel News · 2026-03-31T13:00:00Z
2026年3月22日Python Hub周刊摘要

本周Python动态包括:展示Python数据类技巧的视频,Karpathy的200行GPT互动指南,新Apple Foundation Models框架的Python绑定,以及PEP 827的发布。文章讨论了Django与S3的私有文件服务、数据验证、FastAPI错误处理及API弃用。此外,发布了Python 3.10、3.11和3.12的新安全版本。

2026年3月22日Python Hub周刊摘要

Python Hub Weekly
Python Hub Weekly · 2026-03-22T18:00:00Z
【译】React 服务器组件中的关键安全漏洞

React 服务器组件存在未认证的远程代码执行漏洞(CVE-2025-55182),影响版本为19.0至19.2.0。攻击者可通过恶意请求执行任意代码。建议立即升级至安全版本19.0.1、19.1.2或19.2.1。

【译】React 服务器组件中的关键安全漏洞

清竹茶馆博客
清竹茶馆博客 · 2025-12-04T00:21:21Z

Rust编程语言中的_async-tar_库存在严重漏洞TARmageddon(CVE-2025-62518),可能导致远程代码执行。该漏洞影响多个广泛使用的项目,建议开发者及时修补或迁移到安全版本。Edera警告,未修复的库可能被攻击者利用,开发者需保持警惕。

Rust库曝高危漏洞(CVE-2025-62518)可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T15:57:00Z

网络安全公司Aikido Security披露了npm生态系统中最大规模的供应链攻击,攻击者通过钓鱼邮件入侵维护者账户,篡改了18个流行软件包,影响每周超过20亿次下载。恶意代码主要针对加密货币交易,劫持用户交易。建议开发者回滚至安全版本并监控相关应用。

npm史上最大供应链攻击:每周下载量超20亿的软件包遭大规模攻击劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T08:38:25Z

Apache Tomcat 存在远程代码执行漏洞(CVE-2024-56337),影响多个版本。由于配置不当和文件系统不区分大小写,攻击者可上传并执行恶意 JSP 文件。建议升级至安全版本或调整系统属性以防范此漏洞。

ApacheTomcat存在远程代码执行漏洞(CVE-2024-56337)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T05:56:03Z

绿盟科技监测到Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813),影响多个版本,CVSS评分为8.1。建议用户尽快升级至安全版本并采取临时防护措施。

Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

绿盟科技技术博客
绿盟科技技术博客 · 2025-03-24T10:18:04Z

Fastjson是阿里巴巴的高性能JSON处理库,但因AutoType特性存在反序列化漏洞,可能导致远程代码执行和数据泄露。修复措施包括升级到安全版本、关闭AutoType和使用白名单控制。建议使用Fastjson 2.x版本并启用SafeMode以提高安全性。

fastjson漏洞小结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T11:44:11Z
Lottie Player npm包遭到攻击,导致加密钱包被盗

2024年10月31日,npm包@lottiefiles/lottie-player遭到恶意代码攻击,影响版本为2.0.5、2.0.6和2.0.7,已下架。安全版本为2.0.4和2.0.8。用户应使用Snyk工具检查依赖项,确保未使用恶意版本,并遵循安全最佳实践以防止未来攻击。

Lottie Player npm包遭到攻击,导致加密钱包被盗

DEV Community
DEV Community · 2024-11-01T02:00:22Z
有关 xz-utils 的重要信息 (CVE-2024-3094)

GitLab发现了CVE-2024-3094漏洞,影响了xz-utils版本5.6.0和5.6.1。GitLab.com、GitLab Dedicated和默认自托管软件包不受影响。自托管的GitLab客户应检查本地安装的软件包,确保没有安装受影响版本的xz或xz-utils软件包。如有安装,应降级到5.4.x版本,或等待供应商提供安全版本。GitHub已禁用Tukaani Project维护的XZ Utils存储库。

有关 xz-utils 的重要信息 (CVE-2024-3094)

GitLab
GitLab · 2024-03-30T00:00:00Z

Citrix NetScaler ADC和Gateway存在敏感信息泄露漏洞,影响版本包括14.1、13.1和13.0等。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix NetScaler ADC与Gateway 敏感信息泄露漏洞(CVE-2023-4966)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:59:32Z

绿盟科技CERT监测到Exim远程代码执行漏洞(CVE-2023-42115),攻击者可通过越界写入数据远程利用该漏洞,在目标服务器上执行任意代码。受影响版本为Exim4 < 4.96.1,官方已发布安全版本修复此漏洞,建议尽快升级版本进行防护。

Exim远程代码执行漏洞(CVE-2023-42115)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-11T09:55:38Z

Fortinet官方修复了一个FortiOS SSL VPN中的远程代码执行漏洞(CVE-2023-27997),建议受影响的用户及时升级防护。

Fortinet FortiOS SSL VPN远程代码执行漏洞(CVE-2023-27997)

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-12T07:41:39Z

福昕PDF阅读器和编辑器存在任意代码执行漏洞,攻击者可通过恶意PDF文档实现任意代码执行。受影响版本包括Foxit PDF Reader <= 12.1.1.15289和Foxit PDF Editor <= 10.1.11.37866。建议用户尽快升级到官方发布的安全版本。

Foxit PDF Reader与Editor任意代码执行漏洞(CVE-2023-27363)

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-15T10:12:44Z

Google修复了Chrome Skia整数溢出漏洞,攻击者可通过特制HTML页面任意执行代码。受影响用户应尽快升级版本。Skia广泛应用于Chrome浏览器、Android等Google产品。

Google Chrome Skia整数溢出漏洞(CVE-2023-2136)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-25T05:47:39Z

绿盟科技CERT监测发现vm2中存在沙箱逃逸漏洞,已发布安全版本修复该漏洞,建议受影响用户升级版本进行防护。

vm2沙箱逃逸漏洞(CVE-2023-30547)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-21T10:12:08Z

4月17日,Google官方修复了Chrome V8类型混淆漏洞(CVE-2023-2033),攻击者可通过发送特制链接,在用户打开恶意链接时触发该漏洞,从而在应用程序上执行任意代码。受影响范围为Google Chrome < 112.0.5615.121,官方已发布安全版本修复该漏洞,请用户尽快升级版本进行防护。

Google Chrome V8类型混淆漏洞(CVE-2023-2033)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:18:00Z

4月17日,Google官方修复了Chrome V8类型混淆漏洞(CVE-2023-2033),攻击者通过特制链接诱导用户打开恶意链接时触发该漏洞,从而执行任意代码。受影响范围为Google Chrome < 112.0.5615.121,官方已发布安全版本修复该漏洞,请尽快升级版本进行防护。

Google Chrome V8类型混淆漏洞(CVE-2023-2033)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:18:00Z

Node.js官方发布安全版本修复了一个身份验证漏洞(CVE-2023-23918),受影响的用户应尽快升级安全版本。绿盟科技拥有对此安全公告的修改和解释权,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

Node.js身份验证绕过漏洞(CVE-2023-23918)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-02-27T07:21:54Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码