小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Azure DevOps Server 六月补丁

我们发布了Azure DevOps Server的新补丁,建议所有客户保持更新以确保使用最新安全版本。最新版本可在下载页面获取,详细更新信息请查看发布说明。要验证补丁是否安装,请在Azure DevOps Server上运行相应命令。

Azure DevOps Server 六月补丁

Azure DevOps Blog
Azure DevOps Blog · 2026-06-11T21:33:15Z

绿盟科技CERT发现LiteLLM新版本存在凭证窃取程序,系TeamPCP团伙通过供应链攻击发布恶意版本,窃取用户敏感数据。受影响版本为1.82.7和1.82.8,建议用户降级至安全版本1.82.6并检查系统,提醒软件供应链安全的重要性。

【安全事件】AI基础设施LiteLLM供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:59:47Z
Axios包的安全漏洞及修复措施

2026年3月31日,axios npm包遭到供应链攻击。Vercel已采取措施保护平台,受影响的版本已从npm移除,最新版本为axios@1.14.0。建议检查依赖项并更新项目,以确保使用安全版本。

Axios包的安全漏洞及修复措施

Vercel News
Vercel News · 2026-03-31T13:00:00Z
2026年3月22日Python Hub周刊摘要

本周Python动态包括:展示Python数据类技巧的视频,Karpathy的200行GPT互动指南,新Apple Foundation Models框架的Python绑定,以及PEP 827的发布。文章讨论了Django与S3的私有文件服务、数据验证、FastAPI错误处理及API弃用。此外,发布了Python 3.10、3.11和3.12的新安全版本。

2026年3月22日Python Hub周刊摘要

Python Hub Weekly
Python Hub Weekly · 2026-03-22T18:00:00Z
【译】React 服务器组件中的关键安全漏洞

React 服务器组件存在未认证的远程代码执行漏洞(CVE-2025-55182),影响版本为19.0至19.2.0。攻击者可通过恶意请求执行任意代码。建议立即升级至安全版本19.0.1、19.1.2或19.2.1。

【译】React 服务器组件中的关键安全漏洞

清竹茶馆博客
清竹茶馆博客 · 2025-12-04T00:21:21Z

Rust编程语言中的_async-tar_库存在严重漏洞TARmageddon(CVE-2025-62518),可能导致远程代码执行。该漏洞影响多个广泛使用的项目,建议开发者及时修补或迁移到安全版本。Edera警告,未修复的库可能被攻击者利用,开发者需保持警惕。

Rust库曝高危漏洞(CVE-2025-62518)可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T15:57:00Z

网络安全公司Aikido Security披露了npm生态系统中最大规模的供应链攻击,攻击者通过钓鱼邮件入侵维护者账户,篡改了18个流行软件包,影响每周超过20亿次下载。恶意代码主要针对加密货币交易,劫持用户交易。建议开发者回滚至安全版本并监控相关应用。

npm史上最大供应链攻击:每周下载量超20亿的软件包遭大规模攻击劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T08:38:25Z

Apache Tomcat 存在远程代码执行漏洞(CVE-2024-56337),影响多个版本。由于配置不当和文件系统不区分大小写,攻击者可上传并执行恶意 JSP 文件。建议升级至安全版本或调整系统属性以防范此漏洞。

ApacheTomcat存在远程代码执行漏洞(CVE-2024-56337)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T05:56:03Z

绿盟科技监测到Apache Tomcat存在远程代码执行漏洞(CVE-2025-24813),影响多个版本,CVSS评分为8.1。建议用户尽快升级至安全版本并采取临时防护措施。

Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

绿盟科技技术博客
绿盟科技技术博客 · 2025-03-24T10:18:04Z

Fastjson是阿里巴巴的高性能JSON处理库,但因AutoType特性存在反序列化漏洞,可能导致远程代码执行和数据泄露。修复措施包括升级到安全版本、关闭AutoType和使用白名单控制。建议使用Fastjson 2.x版本并启用SafeMode以提高安全性。

fastjson漏洞小结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T11:44:11Z
Lottie Player npm包遭到攻击,导致加密钱包被盗

2024年10月31日,npm包@lottiefiles/lottie-player遭到恶意代码攻击,影响版本为2.0.5、2.0.6和2.0.7,已下架。安全版本为2.0.4和2.0.8。用户应使用Snyk工具检查依赖项,确保未使用恶意版本,并遵循安全最佳实践以防止未来攻击。

Lottie Player npm包遭到攻击,导致加密钱包被盗

DEV Community
DEV Community · 2024-11-01T02:00:22Z
有关 xz-utils 的重要信息 (CVE-2024-3094)

GitLab发现了CVE-2024-3094漏洞,影响了xz-utils版本5.6.0和5.6.1。GitLab.com、GitLab Dedicated和默认自托管软件包不受影响。自托管的GitLab客户应检查本地安装的软件包,确保没有安装受影响版本的xz或xz-utils软件包。如有安装,应降级到5.4.x版本,或等待供应商提供安全版本。GitHub已禁用Tukaani Project维护的XZ Utils存储库。

有关 xz-utils 的重要信息 (CVE-2024-3094)

GitLab
GitLab · 2024-03-30T00:00:00Z

Citrix NetScaler ADC和Gateway存在敏感信息泄露漏洞,影响版本包括14.1、13.1和13.0等。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix NetScaler ADC与Gateway 敏感信息泄露漏洞(CVE-2023-4966)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:59:32Z

绿盟科技CERT监测到Exim远程代码执行漏洞(CVE-2023-42115),攻击者可通过越界写入数据远程利用该漏洞,在目标服务器上执行任意代码。受影响版本为Exim4 < 4.96.1,官方已发布安全版本修复此漏洞,建议尽快升级版本进行防护。

Exim远程代码执行漏洞(CVE-2023-42115)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-11T09:55:38Z

Fortinet官方修复了一个FortiOS SSL VPN中的远程代码执行漏洞(CVE-2023-27997),建议受影响的用户及时升级防护。

Fortinet FortiOS SSL VPN远程代码执行漏洞(CVE-2023-27997)

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-12T07:41:39Z

福昕PDF阅读器和编辑器存在任意代码执行漏洞,攻击者可通过恶意PDF文档实现任意代码执行。受影响版本包括Foxit PDF Reader <= 12.1.1.15289和Foxit PDF Editor <= 10.1.11.37866。建议用户尽快升级到官方发布的安全版本。

Foxit PDF Reader与Editor任意代码执行漏洞(CVE-2023-27363)

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-15T10:12:44Z

Google修复了Chrome Skia整数溢出漏洞,攻击者可通过特制HTML页面任意执行代码。受影响用户应尽快升级版本。Skia广泛应用于Chrome浏览器、Android等Google产品。

Google Chrome Skia整数溢出漏洞(CVE-2023-2136)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-25T05:47:39Z

绿盟科技CERT监测发现vm2中存在沙箱逃逸漏洞,已发布安全版本修复该漏洞,建议受影响用户升级版本进行防护。

vm2沙箱逃逸漏洞(CVE-2023-30547)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-21T10:12:08Z

4月17日,Google官方修复了Chrome V8类型混淆漏洞(CVE-2023-2033),攻击者可通过发送特制链接,在用户打开恶意链接时触发该漏洞,从而在应用程序上执行任意代码。受影响范围为Google Chrome < 112.0.5615.121,官方已发布安全版本修复该漏洞,请用户尽快升级版本进行防护。

Google Chrome V8类型混淆漏洞(CVE-2023-2033)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:18:00Z

4月17日,Google官方修复了Chrome V8类型混淆漏洞(CVE-2023-2033),攻击者通过特制链接诱导用户打开恶意链接时触发该漏洞,从而执行任意代码。受影响范围为Google Chrome < 112.0.5615.121,官方已发布安全版本修复该漏洞,请尽快升级版本进行防护。

Google Chrome V8类型混淆漏洞(CVE-2023-2033)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:18:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码