小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
多个 FFmpeg 漏洞允许攻击者通过恶意视频文件破坏内存

广泛使用的开源多媒体框架FFmpeg 中发现了多个高危漏洞。这些漏洞会影响媒体解析、解码、过滤和编码组件,并在应用程序处理恶意文件时被触发。 多种问题都可能导致堆内存损坏,进而导致...

多个 FFmpeg 漏洞允许攻击者通过恶意视频文件破坏内存

实时互动网
实时互动网 · 2026-07-29T02:53:48Z

DifyTap漏洞致百万AI应用数据遭跨租户窃听,企业紧急修复!

Dify平台漏洞致攻击者可跨租户窃听AI数据 超百万应用受影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T06:12:43Z

高危libssh2漏洞可致远程代码执行,攻击者利用恶意SSH包控制系统!

高危 libssh2 漏洞:攻击者可借恶意 SSH 数据包执行远程代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T00:51:40Z
高危FFmpeg漏洞可使攻击者将媒体文件武器化

FFmpeg的MagicYUV解码器存在高危漏洞(CVE-2026-8461),攻击者可通过恶意媒体文件实现远程代码执行,可能导致多个应用程序崩溃。建议用户尽快升级FFmpeg版本或禁用MagicYUV解码器作为临时措施。

高危FFmpeg漏洞可使攻击者将媒体文件武器化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T00:30:58Z
俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

尽管WinRAR漏洞已修复近一年,俄罗斯攻击者仍在利用该漏洞攻击乌克兰机构。他们通过邮件发送RAR压缩包,利用路径遍历漏洞将恶意文件写入系统。报告指出,补丁安装率低是问题根源,建议机构使用第三方工具检查旧版本WinRAR,并监控异常活动。

俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-14T17:40:19Z
当攻击者与防御者都拥抱AI时,我们需重新审视MDR服务

过去十年,托管检测与响应(MDR)服务曾是安全问题的解决方案,但随着攻击者利用AI加速攻击,MDR模式已不再适用。约60%的告警未被审查,低优先级告警中潜藏真实威胁。AI SOC的出现旨在通过自动化调查提升响应速度和准确性,确保每条告警都能得到及时处理,弥补MDR的结构性缺陷。

当攻击者与防御者都拥抱AI时,我们需重新审视MDR服务

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T08:30:00Z
攻击者如何将 AI 语音克隆技术应用于微软 Teams 攻击

微软Teams的跨租户协作功能存在安全隐患,攻击者可伪装成IT人员发送紧急消息,诱导员工使用“快速协助”工具,导致恶意软件传播和数据泄露。AI语音合成技术增加了攻击的欺骗性,员工难以识别。为防范此类攻击,建议审核Teams访问权限、限制快速协助和WinRM访问,并加强员工培训和模拟演练。

攻击者如何将 AI 语音克隆技术应用于微软 Teams 攻击

实时互动网
实时互动网 · 2026-06-09T03:12:41Z
防止推理盗窃

AI推理盗窃是指未经授权使用他人付费AI推理的行为,攻击者可以免费获取并转售这些服务。任何面向互联网的AI端点,尤其是AI游乐场,都可能成为攻击目标。传统的IP限制和身份验证无法有效防范此类攻击。有效的防护措施包括对每个请求进行验证,使用BotID深度分析技术可以识别和阻止机器人请求,从而保护AI端点。

防止推理盗窃

Vercel News
Vercel News · 2026-05-29T04:00:00Z
利用代理生存:劫持企业人工智能的新策略

企业在使用代理人工智能(AI)时,虽然提升了生产力,但也面临安全风险。攻击者可能利用用户对代理的信任,通过简单指令操控代理进行数据窃取等恶意活动。因此,企业需加强安全措施以应对新型攻击威胁。

利用代理生存:劫持企业人工智能的新策略

The New Stack
The New Stack · 2026-05-12T13:00:00Z

Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

蓝点网
蓝点网 · 2026-04-10T01:28:55Z

安全研究员发现GNU InetUtils的telnet守护进程存在高危漏洞,攻击者可远程执行任意代码。建议用户禁用Telnet服务以降低风险,修复程序预计于2026年4月发布。

安全研究员披露Telnetd未修复的高危漏洞 攻击者可利用漏洞提权执行任意代码

蓝点网
蓝点网 · 2026-03-19T01:00:58Z
2026年Cloudflare网络威胁报告介绍

2026年网络威胁报告指出,攻击者心理转变,优先高效利用资源。深度伪造和云工具滥用等新趋势显著增加,攻击者利用合法平台掩盖恶意行为。防御者需转向自主防御,以应对快速变化的威胁环境。

2026年Cloudflare网络威胁报告介绍

The Cloudflare Blog
The Cloudflare Blog · 2026-03-03T14:00:00Z
超过12,000个Ollama实例暴露:当“本地优先”遇上现实世界

Ollama工具存在安全隐患,超过12,000个实例在互联网上暴露且无身份验证,攻击者可轻易访问模型、运行推理并窃取模型权重。尽管社区请求内置身份验证,开发者建议使用代理,未能解决安全问题。缺乏身份验证使未来漏洞更易被利用,用户需采取措施保护实例。

超过12,000个Ollama实例暴露:当“本地优先”遇上现实世界

LeakIX blog
LeakIX blog · 2026-02-23T09:00:00Z
身份复杂性上升:CISO如何防止其成为攻击者的路线图

身份管理(IAM)已从传统的用户名和密码演变为涵盖多种身份的复杂系统。随着云计算和远程工作的普及,身份权限动态变化,攻击面扩大,安全漏洞频发。因此,IAM需转变为防御层,重点在于持续评估、攻击路径分析和自动化应对,以应对身份滥用和安全威胁。

身份复杂性上升:CISO如何防止其成为攻击者的路线图

The New Stack
The New Stack · 2026-02-19T20:47:49Z
新威胁:攻击者不仅仅是入侵,而是伪装融入

恶意攻击者通过伪装成合法工作负载而非直接破坏系统进行入侵,例如RustyWater植入程序在系统中静默存在。随着基础设施可观察性的增强,攻击者的策略转向保持正常行为。现代系统中,获取执行权限变得容易,攻击者通过影响信任模型实现长期影响。因此,设计时需将控制权的明确性作为目标,以限制执行传播。

新威胁:攻击者不仅仅是入侵,而是伪装融入

The New Stack
The New Stack · 2026-01-15T23:00:29Z
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ
InfoQ · 2026-01-10T07:36:00Z
从剧本到游戏本:为何静态安全响应让攻击者占据优势

十年前,SOAR剧本革新了安全操作,但静态剧本无法应对现代攻击者的适应性。攻击者通过识别防御模式和利用环境变化,导致误报和业务中断。新兴的“游戏本”框架强调适应性响应,结合实时上下文和可逆操作,提升安全防御的灵活性和有效性。

从剧本到游戏本:为何静态安全响应让攻击者占据优势

The New Stack
The New Stack · 2025-12-17T00:00:25Z

Wireshark基金会发布4.6.1版本,修复了BPv7和Kafka解析器中的多个安全漏洞,防止拒绝服务攻击,并改进了稳定性和功能,建议用户尽快升级。

Wireshark漏洞允许攻击者通过注入畸形数据包导致程序崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T21:03:45Z

Ollama开源项目发现严重漏洞,攻击者可利用特制模型文件在易受攻击系统上执行任意代码。受影响版本为0.7.0及之前,需立即升级至最新版本以确保安全。

Ollama漏洞允许攻击者通过解析恶意模型文件执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T01:16:05Z

研究表明,公开威胁情报未能有效阻止攻击者,反而可能使其手法更为成熟。分析显示,大多数IOC在披露时已失效,且高质量情报需深入分析,导致最佳拦截时机错失。

披露 IOC 对攻击者行为的影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T01:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码