小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
CVE-2025-59471 和 CVE-2025-59472 的摘要

发现两个中等严重性的拒绝服务漏洞,影响自托管的Next.js应用,可能导致服务器因内存耗尽崩溃,但不涉及数据泄露。受影响版本为10到15.5.10及15到15.6.0-canary.61,已发布修复版本。

CVE-2025-59471 和 CVE-2025-59472 的摘要

Vercel News
Vercel News · 2026-01-26T13:00:00Z
针对React、Next.js和APM用户的不可恢复堆栈空间耗尽的拒绝服务漏洞缓解

Node.js中的一个bug导致使用async_hooks的应用程序在堆栈溢出时崩溃,而非抛出可捕获的错误。这影响了React、Next.js及所有使用AsyncLocalStorage的APM工具。修复已于2026年1月发布,建议用户尽快更新以确保服务可用性。

针对React、Next.js和APM用户的不可恢复堆栈空间耗尽的拒绝服务漏洞缓解

Node.js Blog
Node.js Blog · 2026-01-13T17:00:00Z
React 服务器组件安全更新:拒绝服务和源代码泄露

React Server Components 发现两项新漏洞:高危拒绝服务(CVE-2025-55184)和中危源代码泄露(CVE-2025-55183)。这两项漏洞不支持远程代码执行,受影响版本为19.0.0至19.2.1,建议用户尽快升级到最新版本以确保安全。

React 服务器组件安全更新:拒绝服务和源代码泄露

Vercel News
Vercel News · 2025-12-11T13:00:00Z

Wireshark基金会发布4.6.1版本,修复了BPv7和Kafka解析器中的多个安全漏洞,防止拒绝服务攻击,并改进了稳定性和功能,建议用户尽快升级。

Wireshark漏洞允许攻击者通过注入畸形数据包导致程序崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T21:03:45Z
基于 wp-cron.php 的拒绝服务攻击

网站遭遇大量请求,导致服务器和数据库资源耗尽。通过修改文件名暂时解决问题,但需分析访问记录。使用ngxtop和goaccess工具发现wp-cron.php请求频繁,攻击方式低成本且有效。

基于 wp-cron.php 的拒绝服务攻击

obaby@mars
obaby@mars · 2025-11-12T06:02:44Z

GitLab 发布了 18.5.1、18.4.3 和 18.3.5 补丁,修复多个高危安全漏洞,包括 DoS 漏洞。自托管用户应立即升级以确保安全。

GitLab 多安全漏洞可致攻击者触发拒绝服务状态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T05:30:24Z

Redis修复了四个严重安全漏洞(CVE-2025-46817、CVE-2025-46818、CVE-2025-46819、CVE-2025-49844),可能导致远程代码执行和拒绝服务。建议用户升级至最新版本并限制Lua脚本访问以提高安全性。

Redis曝高危漏洞(CVE-2025-49844,CVSS 10.0)可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T16:01:10Z

GitLab 发现多个高危拒绝服务漏洞,影响多个版本,攻击者可利用这些漏洞使自托管实例崩溃。管理员需立即升级至 18.4.1、18.3.3 和 18.2.7 版本,以防止服务中断和数据丢失。主要漏洞包括 CVE-2025-10858 和 CVE-2025-8014,CVSS 评分均为 7.5。

GitLab高危漏洞可致实例崩溃(CVE-2025-10858 和 CVE-2025-8014)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T05:28:35Z

Linux内核KSMBD子系统发现CVE-2025-38501拒绝服务漏洞,攻击者可通过半开TCP会话耗尽SMB连接。该漏洞已在Linux 6.1.15+版本修复,建议用户升级或对TCP 445端口实施速率限制。

Linux内核KSMBD子系统漏洞可致远程攻击者耗尽服务器资源

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T23:40:20Z

思科发布安全公告,警告Cisco Nexus 3000和9000系列交换机存在高危DoS漏洞CVE-2025-20241,CVSS评分7.4。该漏洞允许未经认证的相邻攻击者通过特制IS-IS数据包导致设备重启。思科已发布补丁,建议用户立即更新并检查IS-IS配置以增强安全性。

思科 Nexus 交换机存在高危拒绝服务漏洞(CVE-2025-20241)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T01:07:07Z

互联网系统联盟(ISC)发布公告,Kea DHCP服务器存在高危漏洞CVE-2025-40779,CVSS评分7.5。攻击者可通过特制数据包远程使服务崩溃,导致拒绝服务(DoS)攻击。受影响版本为2.7.1至2.7.93,建议升级至3.0.13.1.1以修复该漏洞。

Kea DHCP高危漏洞CVE-2025-40779:单个数据包即可导致服务器崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T19:26:11Z

安全研究人员发现HTTP/2协议中的新型拒绝服务漏洞"MadeYouReset"(CVE-2025-8671),攻击者可通过无限制并发请求使服务器崩溃。该漏洞源于2023年的Rapid Reset漏洞,诱使服务器发送RST_STREAM帧,导致资源耗尽。受影响项目包括Netty和Apache Tomcat,厂商建议立即更新补丁并实施速率限制。

HTTP/2协议曝"MadeYouReset"漏洞,可用于发动大规模DDoS攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T22:12:42Z

全球网络安全事件包括Erlang/OTP SSH漏洞、Apache bRPC远程拒绝服务、汽车制造商系统漏洞、Linux摄像头被武器化、Windows RPC攻击、AI代理安全隐患、黑客组织新频道、DarkBit勒索软件、微软Exchange漏洞及Reddit封禁互联网档案馆,涉及多个行业和严重安全风险。

FreeBuf早报 | Erlang/OTP远程代码执行漏洞正遭利用;Apache漏洞可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T09:18:01Z

Apache bRPC 发布安全公告,指出 Redis 协议解析器存在关键漏洞(CVE-2025-54472),可能导致远程服务崩溃。受影响版本为 1.14.1 之前,攻击者可通过特制数据包触发内存耗尽。建议升级至 1.14.1 或应用官方补丁以修复该问题。

Apache bRPC 漏洞(CVE-2025-54472)可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T18:53:09Z

全球网安事件速递报道了多项高危漏洞,包括ADOdb SQLite3驱动的SQL注入、NVIDIA Triton服务器的远程代码执行漏洞和富士胶片打印机的拒绝服务漏洞。攻击者利用这些漏洞进行恶意活动,建议用户及时更新软件和固件以增强安全性。

FreeBuf早报 | SQLite3驱动高危漏洞可致SQL注入攻击;利用参数污染结合JS注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T09:50:31Z

富士胶片的多款DocuPrint和Apeos系列打印机存在CVE-2025-48499漏洞,攻击者可通过恶意数据包导致拒绝服务(DoS),需手动重启。建议立即更新固件以防止攻击。

富士胶片打印机漏洞可导致攻击者触发拒绝服务状态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T05:52:01Z

Python标准库tarfile模块在3.14.0以下版本存在CVE-2025-8194高危漏洞,该漏洞可能导致处理恶意压缩包时进入无限循环,从而引发拒绝服务攻击。官方已在3.14.0版本中发布补丁,用户可通过运行时修补模块进行临时防护。

Python tarfile模块漏洞可致恶意压缩包引发拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-28T18:57:28Z

BIND 9 DNS解析软件存在两个高危漏洞(CVE-2025-40776和CVE-2025-40777),可能导致缓存投毒和拒绝服务攻击。建议企业立即升级至修复版本以确保DNS安全。

BIND 9 DNS解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T00:09:45Z

Apache软件基金会披露了影响多个Apache CXF版本的安全漏洞(CVE-2025-48795),可能导致拒绝服务和敏感数据泄露。建议用户立即升级至修复版本以确保安全。

Apache CXF 漏洞曝光:存在拒绝服务与数据泄露双重风险(CVE-2025-48795)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-15T14:34:35Z

Redis数据库近期曝出三大严重安全漏洞,攻击者可远程执行代码或导致服务拒绝。建议用户升级至最新版本并加强访问控制以防止认证滥用。

Redis被曝三大严重安全漏洞,PoC代码已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T07:26:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码