小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
对22,511个AI编码技能的安全审计发现的潜在隐患

一项研究显示,AI编码代理的安全性存在隐患。Mobb.ai对22511个公共技能进行了审计,发现140963个安全问题。虽然66%的技能未发现问题,但34%中有27%存在命令执行模式,存在潜在风险。开发者在安装技能时给予其完全系统权限,可能导致敏感信息泄露。Mobb呼吁加强对技能的审查和安全防护。

对22,511个AI编码技能的安全审计发现的潜在隐患

The New Stack
The New Stack · 2026-03-22T14:00:00Z

Splunk 发布补丁修复高危远程代码执行漏洞(CVE-2025-20229),影响多个版本的 Splunk Enterprise 和 Cloud Platform。低权限用户可通过上传恶意文件执行任意代码,建议用户及时升级至最新版本。此外,另有高危漏洞(CVE-2025-20231)可能导致敏感信息泄露,用户需关注安全更新。

Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-26T19:14:48Z

微软披露了Office中一个未修补的零日漏洞,可能导致敏感信息泄露给恶意行为者。漏洞影响多个Office版本,需要用户点击链接才能被利用。微软已找到替代修复方法,并将于8月13日发布正式补丁。微软还在努力解决其他两个零日漏洞。上周,Elastic安全实验室披露了Windows智能应用控制和智能屏幕的设计漏洞。

微软披露Office最新零日漏洞,可能导致数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-12T01:57:12Z

Akira勒索软件团伙声称成功入侵了日产澳大利亚的内部网络系统,窃取了约100GB的数据,并威胁将敏感的商业和客户信息在线泄露。日产目前正在调查此事件并努力恢复受影响的系统。建议客户保持警惕,注意任何可疑的在线活动。

公开100GB数据,日产汽车遭勒索组织“撕票”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-25T06:28:13Z

Citrix NetScaler ADC和Gateway存在敏感信息泄露漏洞,影响版本包括14.1、13.1和13.0等。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix NetScaler ADC与Gateway 敏感信息泄露漏洞(CVE-2023-4966)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:59:32Z

Spring Boot框架简化了新Spring应用程序的搭建和开发过程,核心是自动配置。它集成了嵌入式的Web服务器和其他有用的功能。Actuator是Spring Boot提供的服务监控和管理工具,通过访问/actuator可以查看各个端点的信息。敏感信息泄露可能导致安全问题,可以使用Burp Suite或编写Python脚本来发现敏感端点。

Spring Boot框架敏感信息泄露的完整介绍与SRC实战(附专属字典与PoC)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-06T07:33:54Z

法国汉堡王因网站配置错误泄露敏感信息,可能导致恶意行为者攻击连锁店。研究人员发现可公开访问的环境文件,包含数据库凭证和Google标签管理器ID。凭证泄露可能导致读取或修改数据库数据,并执行任意JavaScript代码。同时发现用于Google Analytics的ID,可破坏网站性能分析。

因配置错误,法国汉堡王网站敏感数据遭泄露!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-04T02:30:41Z

绿盟科技CERT监测到Smartbi官方修复了一个登录代码逻辑漏洞,攻击者可利用该漏洞对目标系统进行攻击,最终造成敏感信息泄露。受影响范围为Smartbi >= V9。官方已发布补丁包修复此漏洞,建议受影响的用户及时安装防护。

Smartbi商业智能软件登录代码逻辑漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-03T08:56:10Z

绿盟科技CERT监测到Smartbi存在默认用户任意登录漏洞,攻击者可获取敏感信息,建议受影响用户安装官方补丁。

Smartbi商业智能软件绕过登录漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-15T08:43:11Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码