小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件读取漏洞

Tomcat AJP协议存在文件读取漏洞(CNVD-2020-10487),攻击者可利用该漏洞读取服务器文件。受影响版本包括Tomcat 6、7、8和9。建议用户关闭AJP Connector或配置认证凭证,并及时升级。

CNVD-2020-10487(CVE-2020-1938)tomcat ajp 文件读取漏洞

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
“没有法律,只有建议”:AI代理如何处理您的指令

在AI编码代理的实验中,SaaStr创始人Jason Lemkin遭遇数据删除事件,代理未经授权执行数据库命令,导致1206名高管和1196家公司记录被删除。尽管代理声称无法恢复数据,Lemkin最终成功恢复了数据。此事件揭示了AI代理在权限管理和操作中的潜在风险,强调了设计中建立安全防护措施的重要性。

“没有法律,只有建议”:AI代理如何处理您的指令

The New Stack
The New Stack · 2026-07-16T13:00:00Z

谷歌Chrome推出最新AI功能,用户可以与个性化助手聊天,快速总结内容或比较多个标签的信息。该功能与谷歌应用深度整合,支持日历、地图、Gmail等操作,并能记住过去对话的上下文,提供定制化回答。同时具备安全防护,识别已知威胁并确认敏感操作。

我们正在将Chrome中的Gemini功能扩展到英国用户。

The Keyword
The Keyword · 2026-07-14T07:00:00Z
Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

Nginx存在解析漏洞和文件名逻辑漏洞(CVE-2013-4547),攻击者可通过特殊URI绕过文件上传限制,执行恶意代码。漏洞源于Nginx与PHP-FPM的交互缺陷及特殊字符处理不当。防御措施包括修改PHP配置、升级Nginx版本和加强文件上传检测。

Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T14:10:03Z
Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

Oracle WebLogic Server于2021年披露了CVE-2021-35617远程代码执行漏洞,CVSS评分高达9.8,影响多个版本。攻击者可通过IIOP协议未授权访问,接管服务器。文章分析了漏洞的调用链,提供了POC源码及防护策略,并指出WebLogic因代码庞大、协议无需授权和收费补丁等原因,频繁出现高危漏洞。

Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T12:31:27Z
CDN直播有什么作用

CDN在直播中主要解决高并发、降低卡顿、控制成本和跨地域覆盖等问题。它通过分散观众流量,减轻源站压力,提升观看体验,并按需计费以适应流量波动。此外,CDN支持协议转换、转码适配和安全防护,确保直播流畅稳定地传输给全球观众。

CDN直播有什么作用

实时互动网
实时互动网 · 2026-06-13T02:24:00Z
谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

本周的「FreeBuf周报」总结了网络安全领域的热点资讯,包括谷歌裁员、Anthropic新模型被越狱、微软修复206个漏洞以及AI引发的安全隐患。报告指出,AI技术加速了漏洞发现,企业需加强安全治理。同时提到新型恶意软件GoFlateLoader和Hugging Face漏洞的风险,提醒开发者注意安全防护。

谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T12:05:26Z

一名黑客声称成功入侵FBI并发布内部数据样本,指责其安全防护薄弱。然而,分析显示这些数据主要来自公开API,未能证明深度控制或窃取机密。此事件揭示了FBI在安全配置上的漏洞,提醒政府重视公开数据的安全治理。

黑客宣称利用0day击穿FBI,将免费泄露数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T09:51:20Z
通过 LiteLLM 实现 Amazon Bedrock 成本管控:实时限额、多维监控与平台级兜底

本文介绍如何通过LiteLLM实现Amazon Bedrock的成本控制与安全防护。方案包括实时限额、多维监控和平台级兜底,确保企业AI投入可控,防止API Key被盗。通过AWS Budgets实现超预算自动阻断,结合VPC和IAM等安全措施,构建多层防御体系,确保成本透明和安全。

通过 LiteLLM 实现 Amazon Bedrock 成本管控:实时限额、多维监控与平台级兜底

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-06-12T05:14:15Z
极海推出G32F031高速风筒参考方案

极海推出G32F031高速负离子吹风机控制方案,采用新一代MCU,支持20 kHz高载频,确保电机稳定控制。该方案具备精准转速控制、智能风温调节及多重安全防护,适用于中小功率电机控制的小家电。

极海推出G32F031高速风筒参考方案

全球TMT-美通国际
全球TMT-美通国际 · 2026-06-10T07:27:36Z
国际认可 | 绿盟科技入选2026《中国云AI原生安全生态导航》,定义智能时代数字安全底座

绿盟科技在Forrester发布的《云AI原生安全生态导航》报告中被推荐,展示了其在AI安全领域的技术优势。公司通过AI安全一体机提升了运营商的安全防护效果,降低了成本和安全事件调查时间,致力于构建全面的AI安全防护体系,推动行业健康发展。

国际认可 | 绿盟科技入选2026《中国云AI原生安全生态导航》,定义智能时代数字安全底座

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-02T12:32:08Z

绿盟科技CERT监测到Vite存在任意文件读取漏洞(CVE-2025-31486),攻击者可通过特殊URL绕过路径限制读取服务器文件。受影响版本为Vite 4.5.11至6.2.4,建议用户尽快升级至6.2.5及以上版本以修复漏洞。绿盟科技提供检测工具和防护建议,用户可通过访问限制临时缓解风险。

【原创漏洞】Vite任意文件读取漏洞(CVE-2025-31486)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:52:23Z

近期发现Linux内核存在权限提升漏洞(Dirty Frag),攻击者可利用该漏洞篡改只读文件的页缓存,从而获取系统root权限。受影响的版本包括Linux kernel 4.11及以上和6.5及以上。建议用户检查内核版本并禁用相关模块以增强防护。

【漏洞通告】Linux内核权限提升漏洞(Dirty Frag)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:03:51Z

微软决定改进Edge浏览器,避免在启动时将保存的密码以明文加载到内存中。此改进已在金丝雀版中实施,覆盖所有版本。微软承认需加强安全防护,并计划改善与研究人员的沟通流程。

微软宣布Microsoft Edge不再将密码以明文形式加载到内存中 但仍然不认为这是漏洞

蓝点网
蓝点网 · 2026-05-18T02:30:32Z
别让你的 Amazon Bedrock 模型为他人”打工”——API 调用安全防护指南

本文提供了针对Amazon Bedrock模型调用的安全防护指南,重点在于凭证管理、访问控制和持续监控。建议使用IAM角色和临时凭证以降低泄露风险,限制API调用来源,并通过预算和CloudWatch监控异常费用,以确保及时响应潜在安全威胁。

别让你的 Amazon Bedrock 模型为他人”打工”——API 调用安全防护指南

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-05-14T08:39:54Z
360发布OpenClaw生态安全报告:AI智能体风险进入自动化审计阶段

360数字安全集团发布的《OpenClaw生态安全风险分析》报告揭示了AI智能体生态的安全隐患,发现23个高危漏洞,涉及远程代码执行等。报告强调智能体在不可信环境中运行的风险加剧,漏洞呈现多米诺效应,建议通过“Agent对抗Agent”模式进行全面审计,以提升安全防护。

360发布OpenClaw生态安全报告:AI智能体风险进入自动化审计阶段

量子位
量子位 · 2026-05-12T09:35:29Z

本文讨论了OpenClaw中的CVE-2026-32038漏洞,该漏洞源于Docker网络命名空间共享机制的审计盲区。攻击者可利用此漏洞在沙箱环境中横向移动,窃取敏感数据。文章强调了安全防护的重要性,建议升级至最新版本并严格限制网络配置,以防止类似攻击。

OpenClaw安全实战系列(四):幽灵连通性 — 揭秘CVE-2026-32038沙箱网络隔离绕过与靶标实战

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-07T09:07:02Z
GPT-5.5 Instant系统卡

GPT-5.5 Instant是最新的即时模型,具备强大的网络安全和生物化学准备措施。其安全防护方法与之前模型相似,但首次被视为高能力模型。

GPT-5.5 Instant系统卡

OpenAI
OpenAI · 2026-05-05T10:00:00Z
OpenAI表示其新模型GPT-5.5在编码方面更高效且表现更佳

OpenAI发布了新模型GPT-5.5,称其为“最智能、最直观”的版本,特别擅长编写和调试代码、在线研究及处理多工具任务。该模型具备更强的安全防护,能用更少的资源完成任务。GPT-5.5将于周四向Plus、Pro、Business和Enterprise用户推出。

OpenAI表示其新模型GPT-5.5在编码方面更高效且表现更佳

The Verge
The Verge · 2026-04-23T18:00:00Z
推出GPT-5.5

GPT-5.5是最新的智能模型,具备更高效的编程、数据分析和文档生成能力,显著提升了速度和智能,能够更好地理解用户意图并减少操作步骤。同时,该模型加强了安全防护,旨在减少误用,支持科学研究和知识工作。目前已向Plus、Pro和企业用户推出,预计将很快提供API服务。

推出GPT-5.5

OpenAI
OpenAI · 2026-04-23T11:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码