小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到Apache Struts存在外部实体(XXE)注入漏洞S2-069(CVE-2025-68493),攻击者可利用该漏洞读取敏感文件或进行拒绝服务攻击。受影响版本包括2.0.0至2.3.37和2.5.0至2.5.33,建议用户尽快升级至6.1.1及以上版本以防护。官方已发布修复版本,用户也可采取临时措施禁用外部实体。

【漏洞通告】Apache Struts外部实体(XXE)注入漏洞S2-069(CVE-2025-68493)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:32:51Z
Vercel Blob的私有存储现已公开测试

Vercel Blob现支持私有存储,能够保护合同和报告等敏感文件。私有存储需要身份验证,以防止公开访问。用户可通过CLI或仪表板创建,并在上传和下载文件时设置访问权限为“私有”。

Vercel Blob的私有存储现已公开测试

Vercel News
Vercel News · 2026-02-19T13:00:00Z
理解Claude Code的权限与安全设置

Claude Code的权限模型提供四种模式,用户可根据需求选择。企业可通过设置文件强制执行全局权限,尽管可以阻止读取敏感文件,但某些命令仍可在未授权情况下执行。因此,权限设置需谨慎,以防数据泄露。

理解Claude Code的权限与安全设置

Pete Freitag's Homepage
Pete Freitag's Homepage · 2025-10-20T10:17:00Z

本文分析了一个使用WordPress 5.6的网站,发现了多个中危漏洞,如目录遍历、CSRF和存储型XSS。通过扫描和破解,获取了FTP登录信息并成功提权至root,获取敏感文件。文章强调网络安全的重要性,并附上免责声明。

Different CTF TryHackMe

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T14:04:12Z
2025年8月(版本1.104)

2025年8月发布的Visual Studio Code更新引入了自动模型选择、敏感文件编辑确认和AGENTS.md文件支持,提升了用户体验和安全性。同时,改进了聊天界面、任务支持和终端功能,增强了与GitHub的集成,支持Python环境和AI功能。

2025年8月(版本1.104)

Visual Studio Code - Code Editing. Redefined.
Visual Studio Code - Code Editing. Redefined. · 2025-09-11T17:00:00Z
微软利用人工智能修复网络的计划已遭遇尴尬的安全漏洞

微软新推出的NLWeb协议存在严重安全漏洞,允许远程用户读取敏感文件。尽管漏洞已修复,但未发布CVE,安全研究人员对此表示担忧,认为传统漏洞可能影响AI系统的安全性,呼吁微软在安全与新功能之间取得平衡。

微软利用人工智能修复网络的计划已遭遇尴尬的安全漏洞

The Verge
The Verge · 2025-08-06T10:30:33Z
适合静态博客的 Nginx 安全性配置

文章讨论了服务器配置的安全措施,包括拦截恶意请求、限制请求频率、跳转到 HTTPS、拒绝访问敏感文件和隐藏文件等,以提升网站安全性,防止潜在攻击和扫描。

适合静态博客的 Nginx 安全性配置

XAOXUU
XAOXUU · 2025-07-06T13:36:00Z

本文介绍了对易受攻击的Linux计算机进行渗透测试的过程。攻击者通过枚举开放端口和使用工具(如SMBMap和smbclient)发现敏感文件和潜在密码。利用SquirrelMail漏洞,攻击者获取用户凭证,并通过设置SUID权限实现特权提升,最终获得root权限。

【THM】Skynet

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-01T08:29:11Z
如何在Ubuntu 22.04实例中安装OCI管理代理

在Oracle云基础设施中,安装Oracle云管理代理到Ubuntu 22.04虚拟机的步骤包括:下载密钥和代理包,配置密钥,传输文件,安装Java 8,解压代理包并运行安装脚本。安装后需删除敏感文件。

如何在Ubuntu 22.04实例中安装OCI管理代理

DEV Community
DEV Community · 2025-04-08T20:13:36Z
Nginx中由于别名配置错误导致的路径遍历

Nginx作为常用的web服务器,存在安全配置缺陷。若location指令设置不当,可能导致敏感文件泄露,攻击者可通过路径遍历访问受限文件,甚至绕过403禁止访问的控制。因此,需谨慎配置Nginx以防潜在风险。

Nginx中由于别名配置错误导致的路径遍历

DEV Community
DEV Community · 2025-01-19T16:42:28Z

乌克兰黑客组织“乌克兰网络联盟”攻破了俄罗斯ISP Nodex,窃取敏感文件并清空系统。Nodex确认遭到攻击,正在进行恢复。该组织自2016年活跃,曾多次攻击俄罗斯目标。

俄乌网络战大事件,乌克兰黑客黑掉了俄罗斯互联网

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-09T06:04:54Z

最新研究发现,存储在Google Drive、Slack等平台上的敏感文件长时间未更新,给企业和个人带来了巨大的数据安全威胁。金融服务机构特别容易出现数据管理不善的问题,可能导致身份信息盗取和数据安全漏洞。研究人员建议企业加强数据处理机制,及时删除存在安全风险的数据。未来几年数据泄露和身份盗窃问题可能会进一步加剧。

新发现,37% 的公开共享文件正在泄露敏感信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-15T03:41:10Z

乌克兰成功入侵俄罗斯国防部服务器,窃取敏感文件,导致俄罗斯航空和税务部门遭受严重损失。乌克兰方面表示,俄罗斯航空部门无法修理飞机,税务部门数据丢失,预计将持续一个月瘫痪。

乌克兰又下“一城”,俄罗斯国防部服务器被攻破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-05T03:19:43Z
JS原型链污染及AST注入的几道题目

本文讨论了原型污染攻击,介绍了如何在不同的上下文中利用原型污染攻击,以及如何创建管理员用户和访问敏感文件。强调了输入验证的重要性和避免在代码执行中使用不受信任的数据。

JS原型链污染及AST注入的几道题目

Raye's Journey
Raye's Journey · 2023-09-25T01:27:02Z

Horcrux是一款将文件分割成加密片段的工具,使用Shamir秘密共享方案将加密密钥分解为可以重新组合的部分,可用于加密敏感文件并通过多个渠道传输。但该工具不保证密文完整性,数据可以在不被发现的情况下被篡改。

Horcrux:将文件分割成加密片段的开源工具

极道
极道 · 2023-09-16T23:41:00Z

CMLoot是一款用于爬取存储在SCCM/CM SMB共享中的敏感文件的工具,记录无法访问的任何包或文件,并使用此文件枚举访问控制试图保护的实际文件。使用命令可以搜索CM服务器、创建清单文件并下载有价值的敏感文件。该项目遵循BSD-3-Clause开源许可证协议。

如何使用CMLoot发现SCCMCM SMB共享中存储的敏感文件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-16T14:32:53Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码