小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到Oracle WebLogic Server存在两个严重漏洞CVE-2025-21535和CVE-2025-21549,可能导致远程代码执行和拒绝服务。用户应尽快更新补丁,或通过限制T3协议和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:24:40Z
CVE-2025-59471 和 CVE-2025-59472 的摘要

发现两个中等严重性的拒绝服务漏洞,影响自托管的Next.js应用,可能导致服务器因内存耗尽崩溃,但不涉及数据泄露。受影响版本为10到15.5.10及15到15.6.0-canary.61,已发布修复版本。

CVE-2025-59471 和 CVE-2025-59472 的摘要

Vercel News
Vercel News · 2026-01-26T13:00:00Z
针对React、Next.js和APM用户的不可恢复堆栈空间耗尽的拒绝服务漏洞缓解

Node.js中的一个bug导致使用async_hooks的应用程序在堆栈溢出时崩溃,而非抛出可捕获的错误。这影响了React、Next.js及所有使用AsyncLocalStorage的APM工具。修复已于2026年1月发布,建议用户尽快更新以确保服务可用性。

针对React、Next.js和APM用户的不可恢复堆栈空间耗尽的拒绝服务漏洞缓解

Node.js Blog
Node.js Blog · 2026-01-13T17:00:00Z
React 服务器组件安全更新:拒绝服务和源代码泄露

React Server Components 发现两项新漏洞:高危拒绝服务(CVE-2025-55184)和中危源代码泄露(CVE-2025-55183)。这两项漏洞不支持远程代码执行,受影响版本为19.0.0至19.2.1,建议用户尽快升级到最新版本以确保安全。

React 服务器组件安全更新:拒绝服务和源代码泄露

Vercel News
Vercel News · 2025-12-11T13:00:00Z

Wireshark基金会发布4.6.1版本,修复了BPv7和Kafka解析器中的多个安全漏洞,防止拒绝服务攻击,并改进了稳定性和功能,建议用户尽快升级。

Wireshark漏洞允许攻击者通过注入畸形数据包导致程序崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T21:03:45Z
基于 wp-cron.php 的拒绝服务攻击

网站遭遇大量请求,导致服务器和数据库资源耗尽。通过修改文件名暂时解决问题,但需分析访问记录。使用ngxtop和goaccess工具发现wp-cron.php请求频繁,攻击方式低成本且有效。

基于 wp-cron.php 的拒绝服务攻击

obaby@mars
obaby@mars · 2025-11-12T06:02:44Z

GitLab 发布了 18.5.1、18.4.3 和 18.3.5 补丁,修复多个高危安全漏洞,包括 DoS 漏洞。自托管用户应立即升级以确保安全。

GitLab 多安全漏洞可致攻击者触发拒绝服务状态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T05:30:24Z

Redis修复了四个严重安全漏洞(CVE-2025-46817、CVE-2025-46818、CVE-2025-46819、CVE-2025-49844),可能导致远程代码执行和拒绝服务。建议用户升级至最新版本并限制Lua脚本访问以提高安全性。

Redis曝高危漏洞(CVE-2025-49844,CVSS 10.0)可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T16:01:10Z

GitLab 发现多个高危拒绝服务漏洞,影响多个版本,攻击者可利用这些漏洞使自托管实例崩溃。管理员需立即升级至 18.4.1、18.3.3 和 18.2.7 版本,以防止服务中断和数据丢失。主要漏洞包括 CVE-2025-10858 和 CVE-2025-8014,CVSS 评分均为 7.5。

GitLab高危漏洞可致实例崩溃(CVE-2025-10858 和 CVE-2025-8014)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T05:28:35Z

Linux内核KSMBD子系统发现CVE-2025-38501拒绝服务漏洞,攻击者可通过半开TCP会话耗尽SMB连接。该漏洞已在Linux 6.1.15+版本修复,建议用户升级或对TCP 445端口实施速率限制。

Linux内核KSMBD子系统漏洞可致远程攻击者耗尽服务器资源

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T23:40:20Z

思科发布安全公告,警告Cisco Nexus 3000和9000系列交换机存在高危DoS漏洞CVE-2025-20241,CVSS评分7.4。该漏洞允许未经认证的相邻攻击者通过特制IS-IS数据包导致设备重启。思科已发布补丁,建议用户立即更新并检查IS-IS配置以增强安全性。

思科 Nexus 交换机存在高危拒绝服务漏洞(CVE-2025-20241)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T01:07:07Z

互联网系统联盟(ISC)发布公告,Kea DHCP服务器存在高危漏洞CVE-2025-40779,CVSS评分7.5。攻击者可通过特制数据包远程使服务崩溃,导致拒绝服务(DoS)攻击。受影响版本为2.7.1至2.7.93,建议升级至3.0.13.1.1以修复该漏洞。

Kea DHCP高危漏洞CVE-2025-40779:单个数据包即可导致服务器崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T19:26:11Z

安全研究人员发现HTTP/2协议中的新型拒绝服务漏洞"MadeYouReset"(CVE-2025-8671),攻击者可通过无限制并发请求使服务器崩溃。该漏洞源于2023年的Rapid Reset漏洞,诱使服务器发送RST_STREAM帧,导致资源耗尽。受影响项目包括Netty和Apache Tomcat,厂商建议立即更新补丁并实施速率限制。

HTTP/2协议曝"MadeYouReset"漏洞,可用于发动大规模DDoS攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T22:12:42Z

全球网络安全事件包括Erlang/OTP SSH漏洞、Apache bRPC远程拒绝服务、汽车制造商系统漏洞、Linux摄像头被武器化、Windows RPC攻击、AI代理安全隐患、黑客组织新频道、DarkBit勒索软件、微软Exchange漏洞及Reddit封禁互联网档案馆,涉及多个行业和严重安全风险。

FreeBuf早报 | Erlang/OTP远程代码执行漏洞正遭利用;Apache漏洞可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T09:18:01Z

Apache bRPC 发布安全公告,指出 Redis 协议解析器存在关键漏洞(CVE-2025-54472),可能导致远程服务崩溃。受影响版本为 1.14.1 之前,攻击者可通过特制数据包触发内存耗尽。建议升级至 1.14.1 或应用官方补丁以修复该问题。

Apache bRPC 漏洞(CVE-2025-54472)可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T18:53:09Z

全球网安事件速递报道了多项高危漏洞,包括ADOdb SQLite3驱动的SQL注入、NVIDIA Triton服务器的远程代码执行漏洞和富士胶片打印机的拒绝服务漏洞。攻击者利用这些漏洞进行恶意活动,建议用户及时更新软件和固件以增强安全性。

FreeBuf早报 | SQLite3驱动高危漏洞可致SQL注入攻击;利用参数污染结合JS注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T09:50:31Z

富士胶片的多款DocuPrint和Apeos系列打印机存在CVE-2025-48499漏洞,攻击者可通过恶意数据包导致拒绝服务(DoS),需手动重启。建议立即更新固件以防止攻击。

富士胶片打印机漏洞可导致攻击者触发拒绝服务状态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T05:52:01Z

Python标准库tarfile模块在3.14.0以下版本存在CVE-2025-8194高危漏洞,该漏洞可能导致处理恶意压缩包时进入无限循环,从而引发拒绝服务攻击。官方已在3.14.0版本中发布补丁,用户可通过运行时修补模块进行临时防护。

Python tarfile模块漏洞可致恶意压缩包引发拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-28T18:57:28Z

BIND 9 DNS解析软件存在两个高危漏洞(CVE-2025-40776和CVE-2025-40777),可能导致缓存投毒和拒绝服务攻击。建议企业立即升级至修复版本以确保DNS安全。

BIND 9 DNS解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T00:09:45Z

Apache软件基金会披露了影响多个Apache CXF版本的安全漏洞(CVE-2025-48795),可能导致拒绝服务和敏感数据泄露。建议用户立即升级至修复版本以确保安全。

Apache CXF 漏洞曝光:存在拒绝服务与数据泄露双重风险(CVE-2025-48795)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-15T14:34:35Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码