小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
对22,511个AI编码技能的安全审计发现的潜在隐患

一项研究显示,AI编码代理的安全性存在隐患。Mobb.ai对22511个公共技能进行了审计,发现140963个安全问题。虽然66%的技能未发现问题,但34%中有27%存在命令执行模式,存在潜在风险。开发者在安装技能时给予其完全系统权限,可能导致敏感信息泄露。Mobb呼吁加强对技能的审查和安全防护。

对22,511个AI编码技能的安全审计发现的潜在隐患

The New Stack
The New Stack · 2026-03-22T14:00:00Z

Splunk 发布补丁修复高危远程代码执行漏洞(CVE-2025-20229),影响多个版本的 Splunk Enterprise 和 Cloud Platform。低权限用户可通过上传恶意文件执行任意代码,建议用户及时升级至最新版本。此外,另有高危漏洞(CVE-2025-20231)可能导致敏感信息泄露,用户需关注安全更新。

Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-26T19:14:48Z

微软披露了Office中一个未修补的零日漏洞,可能导致敏感信息泄露给恶意行为者。漏洞影响多个Office版本,需要用户点击链接才能被利用。微软已找到替代修复方法,并将于8月13日发布正式补丁。微软还在努力解决其他两个零日漏洞。上周,Elastic安全实验室披露了Windows智能应用控制和智能屏幕的设计漏洞。

微软披露Office最新零日漏洞,可能导致数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-12T01:57:12Z

Akira勒索软件团伙声称成功入侵了日产澳大利亚的内部网络系统,窃取了约100GB的数据,并威胁将敏感的商业和客户信息在线泄露。日产目前正在调查此事件并努力恢复受影响的系统。建议客户保持警惕,注意任何可疑的在线活动。

公开100GB数据,日产汽车遭勒索组织“撕票”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-25T06:28:13Z

Citrix NetScaler ADC和Gateway存在敏感信息泄露漏洞,影响版本包括14.1、13.1和13.0等。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix NetScaler ADC与Gateway 敏感信息泄露漏洞(CVE-2023-4966)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:59:32Z

Spring Boot框架简化了新Spring应用程序的搭建和开发过程,核心是自动配置。它集成了嵌入式的Web服务器和其他有用的功能。Actuator是Spring Boot提供的服务监控和管理工具,通过访问/actuator可以查看各个端点的信息。敏感信息泄露可能导致安全问题,可以使用Burp Suite或编写Python脚本来发现敏感端点。

Spring Boot框架敏感信息泄露的完整介绍与SRC实战(附专属字典与PoC)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-06T07:33:54Z

法国汉堡王因网站配置错误泄露敏感信息,可能导致恶意行为者攻击连锁店。研究人员发现可公开访问的环境文件,包含数据库凭证和Google标签管理器ID。凭证泄露可能导致读取或修改数据库数据,并执行任意JavaScript代码。同时发现用于Google Analytics的ID,可破坏网站性能分析。

因配置错误,法国汉堡王网站敏感数据遭泄露!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-04T02:30:41Z

绿盟科技CERT监测到Smartbi官方修复了一个登录代码逻辑漏洞,攻击者可利用该漏洞对目标系统进行攻击,最终造成敏感信息泄露。受影响范围为Smartbi >= V9。官方已发布补丁包修复此漏洞,建议受影响的用户及时安装防护。

Smartbi商业智能软件登录代码逻辑漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-03T08:56:10Z

绿盟科技CERT监测到Smartbi存在默认用户任意登录漏洞,攻击者可获取敏感信息,建议受影响用户安装官方补丁。

Smartbi商业智能软件绕过登录漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-15T08:43:11Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码