小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

蓝点网
蓝点网 · 2026-04-10T01:28:55Z

安全研究员发现GNU InetUtils的telnet守护进程存在高危漏洞,攻击者可远程执行任意代码。建议用户禁用Telnet服务以降低风险,修复程序预计于2026年4月发布。

安全研究员披露Telnetd未修复的高危漏洞 攻击者可利用漏洞提权执行任意代码

蓝点网
蓝点网 · 2026-03-19T01:00:58Z
2026年Cloudflare网络威胁报告介绍

2026年网络威胁报告指出,攻击者心理转变,优先高效利用资源。深度伪造和云工具滥用等新趋势显著增加,攻击者利用合法平台掩盖恶意行为。防御者需转向自主防御,以应对快速变化的威胁环境。

2026年Cloudflare网络威胁报告介绍

The Cloudflare Blog
The Cloudflare Blog · 2026-03-03T14:00:00Z
超过12,000个Ollama实例暴露:当“本地优先”遇上现实世界

Ollama工具存在安全隐患,超过12,000个实例在互联网上暴露且无身份验证,攻击者可轻易访问模型、运行推理并窃取模型权重。尽管社区请求内置身份验证,开发者建议使用代理,未能解决安全问题。缺乏身份验证使未来漏洞更易被利用,用户需采取措施保护实例。

超过12,000个Ollama实例暴露:当“本地优先”遇上现实世界

LeakIX blog
LeakIX blog · 2026-02-23T09:00:00Z
身份复杂性上升:CISO如何防止其成为攻击者的路线图

身份管理(IAM)已从传统的用户名和密码演变为涵盖多种身份的复杂系统。随着云计算和远程工作的普及,身份权限动态变化,攻击面扩大,安全漏洞频发。因此,IAM需转变为防御层,重点在于持续评估、攻击路径分析和自动化应对,以应对身份滥用和安全威胁。

身份复杂性上升:CISO如何防止其成为攻击者的路线图

The New Stack
The New Stack · 2026-02-19T20:47:49Z
新威胁:攻击者不仅仅是入侵,而是伪装融入

恶意攻击者通过伪装成合法工作负载而非直接破坏系统进行入侵,例如RustyWater植入程序在系统中静默存在。随着基础设施可观察性的增强,攻击者的策略转向保持正常行为。现代系统中,获取执行权限变得容易,攻击者通过影响信任模型实现长期影响。因此,设计时需将控制权的明确性作为目标,以限制执行传播。

新威胁:攻击者不仅仅是入侵,而是伪装融入

The New Stack
The New Stack · 2026-01-15T23:00:29Z
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ
InfoQ · 2026-01-10T07:36:00Z
从剧本到游戏本:为何静态安全响应让攻击者占据优势

十年前,SOAR剧本革新了安全操作,但静态剧本无法应对现代攻击者的适应性。攻击者通过识别防御模式和利用环境变化,导致误报和业务中断。新兴的“游戏本”框架强调适应性响应,结合实时上下文和可逆操作,提升安全防御的灵活性和有效性。

从剧本到游戏本:为何静态安全响应让攻击者占据优势

The New Stack
The New Stack · 2025-12-17T00:00:25Z

Wireshark基金会发布4.6.1版本,修复了BPv7和Kafka解析器中的多个安全漏洞,防止拒绝服务攻击,并改进了稳定性和功能,建议用户尽快升级。

Wireshark漏洞允许攻击者通过注入畸形数据包导致程序崩溃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T21:03:45Z

Ollama开源项目发现严重漏洞,攻击者可利用特制模型文件在易受攻击系统上执行任意代码。受影响版本为0.7.0及之前,需立即升级至最新版本以确保安全。

Ollama漏洞允许攻击者通过解析恶意模型文件执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T01:16:05Z

研究表明,公开威胁情报未能有效阻止攻击者,反而可能使其手法更为成熟。分析显示,大多数IOC在披露时已失效,且高质量情报需深入分析,导致最佳拦截时机错失。

披露 IOC 对攻击者行为的影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T01:00:00Z

全球网络安全事件更新:GitLab修复多个高危漏洞,恶意MCP服务器可劫持Cursor浏览器,谷歌推出统一安全推荐计划,npm库遭虚假包攻击,攻击速度超过补丁更新,华硕路由器和GitHub Copilot等存在高危漏洞,需及时更新和防护。

FreeBuf早报 | GitLab漏洞可致攻击者窃取敏感数据;恶意MCP服务器可劫持Cursor内置浏览器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T11:29:18Z

近期网络安全事件包括:恶意npm包窃取GitHub令牌,思科与Citrix漏洞被利用,ChatGPT存在SSRF漏洞,GitHub Copilot与Visual Studio漏洞可绕过安全防护,微软修复63个漏洞,Lite XL和Apache OpenOffice存在高危漏洞,GitLab和Open WebUI修复XSS漏洞,ChatGPT新型攻击可能泄露用户隐私。

FreeBuf早报 | 恶意npm包利用CI/CD管道漏洞获取高权限;攻击者利用思科与Citrix 0Day漏洞部署后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T10:08:30Z

CVE漏洞披露后,攻击者能在48小时内迅速利用,而防御者因反应慢处于劣势。企业需加速自动化防御,以缩短响应时间和提升安全性。

当攻击快过补丁:为何2026年将成为机器速度安全元年

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T09:00:00Z

网络安全研究人员发现SAP Solution Manager存在严重漏洞CVE-2025-42887,评分高达9.9,低权限用户可进行代码注入,攻击者可完全控制系统。SAP已发布补丁,建议企业立即更新以防止攻击。

SAP紧急修复9.9分高危漏洞,攻击者可完全接管系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T05:10:24Z

GitLab发布紧急安全补丁,修复多个影响社区版和企业版的漏洞,包括严重的提示注入攻击。建议用户立即升级以保护敏感数据。

GitLab 曝多个安全漏洞,攻击者可注入恶意指令窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T05:04:17Z

微软披露了GitHub Copilot和Visual Studio的两个高危漏洞:CVE-2025-62449(路径遍历,可能导致敏感文件泄露)和CVE-2025-62453(影响AI输出验证,可能注入恶意代码)。开发者应立即更新补丁并加强代码审查。

GitHub Copilot 与 Visual Studio 漏洞可致攻击者绕过安全防护功能

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:29:53Z

OpenAI的ChatGPT被发现存在服务器端请求伪造(SSRF)漏洞,攻击者可借此访问内部云元数据,导致Azure凭据泄露。研究人员指出该漏洞可能导致云环境完全入侵,OpenAI已迅速修复此问题。

攻击者利用自定义GPT的SSRF漏洞窃取ChatGPT机密数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T01:27:00Z

微软披露Windows远程桌面服务(RDS)存在严重漏洞CVE-2025-60703,允许已授权攻击者提升权限。该漏洞源于不受信任的指针解引用,影响多个Windows版本。微软建议用户立即安装补丁并实施最小权限原则以增强安全性。

Windows 远程桌面服务漏洞可导致攻击者权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T23:50:03Z

网络犯罪分子利用云平台和人工智能服务对制造业发起复杂攻击,恶意内容事件显著增加。攻击者通过可信云服务传播恶意软件,制造业企业面临严峻挑战。企业需加强下载检查和数据防泄露措施,以保护敏感信息。

攻击者正积极利用AI平台针对制造业企业发起攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T03:33:32Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码