小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Vercel Blob的私有存储现已公开测试

Vercel Blob现支持私有存储,能够保护合同和报告等敏感文件。私有存储需要身份验证,以防止公开访问。用户可通过CLI或仪表板创建,并在上传和下载文件时设置访问权限为“私有”。

Vercel Blob的私有存储现已公开测试

Vercel News
Vercel News · 2026-02-19T13:00:00Z
理解Claude Code的权限与安全设置

Claude Code的权限模型提供四种模式,用户可根据需求选择。企业可通过设置文件强制执行全局权限,尽管可以阻止读取敏感文件,但某些命令仍可在未授权情况下执行。因此,权限设置需谨慎,以防数据泄露。

理解Claude Code的权限与安全设置

Pete Freitag's Homepage
Pete Freitag's Homepage · 2025-10-20T10:17:00Z

本文分析了一个使用WordPress 5.6的网站,发现了多个中危漏洞,如目录遍历、CSRF和存储型XSS。通过扫描和破解,获取了FTP登录信息并成功提权至root,获取敏感文件。文章强调网络安全的重要性,并附上免责声明。

Different CTF TryHackMe

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T14:04:12Z
2025年8月(版本1.104)

2025年8月发布的Visual Studio Code更新引入了自动模型选择、敏感文件编辑确认和AGENTS.md文件支持,提升了用户体验和安全性。同时,改进了聊天界面、任务支持和终端功能,增强了与GitHub的集成,支持Python环境和AI功能。

2025年8月(版本1.104)

Visual Studio Code - Code Editing. Redefined.
Visual Studio Code - Code Editing. Redefined. · 2025-09-11T17:00:00Z
微软利用人工智能修复网络的计划已遭遇尴尬的安全漏洞

微软新推出的NLWeb协议存在严重安全漏洞,允许远程用户读取敏感文件。尽管漏洞已修复,但未发布CVE,安全研究人员对此表示担忧,认为传统漏洞可能影响AI系统的安全性,呼吁微软在安全与新功能之间取得平衡。

微软利用人工智能修复网络的计划已遭遇尴尬的安全漏洞

The Verge
The Verge · 2025-08-06T10:30:33Z
适合静态博客的 Nginx 安全性配置

文章讨论了服务器配置的安全措施,包括拦截恶意请求、限制请求频率、跳转到 HTTPS、拒绝访问敏感文件和隐藏文件等,以提升网站安全性,防止潜在攻击和扫描。

适合静态博客的 Nginx 安全性配置

XAOXUU
XAOXUU · 2025-07-06T13:36:00Z

本文介绍了对易受攻击的Linux计算机进行渗透测试的过程。攻击者通过枚举开放端口和使用工具(如SMBMap和smbclient)发现敏感文件和潜在密码。利用SquirrelMail漏洞,攻击者获取用户凭证,并通过设置SUID权限实现特权提升,最终获得root权限。

【THM】Skynet

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-01T08:29:11Z
如何在Ubuntu 22.04实例中安装OCI管理代理

在Oracle云基础设施中,安装Oracle云管理代理到Ubuntu 22.04虚拟机的步骤包括:下载密钥和代理包,配置密钥,传输文件,安装Java 8,解压代理包并运行安装脚本。安装后需删除敏感文件。

如何在Ubuntu 22.04实例中安装OCI管理代理

DEV Community
DEV Community · 2025-04-08T20:13:36Z
Nginx中由于别名配置错误导致的路径遍历

Nginx作为常用的web服务器,存在安全配置缺陷。若location指令设置不当,可能导致敏感文件泄露,攻击者可通过路径遍历访问受限文件,甚至绕过403禁止访问的控制。因此,需谨慎配置Nginx以防潜在风险。

Nginx中由于别名配置错误导致的路径遍历

DEV Community
DEV Community · 2025-01-19T16:42:28Z

乌克兰黑客组织“乌克兰网络联盟”攻破了俄罗斯ISP Nodex,窃取敏感文件并清空系统。Nodex确认遭到攻击,正在进行恢复。该组织自2016年活跃,曾多次攻击俄罗斯目标。

俄乌网络战大事件,乌克兰黑客黑掉了俄罗斯互联网

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-09T06:04:54Z

最新研究发现,存储在Google Drive、Slack等平台上的敏感文件长时间未更新,给企业和个人带来了巨大的数据安全威胁。金融服务机构特别容易出现数据管理不善的问题,可能导致身份信息盗取和数据安全漏洞。研究人员建议企业加强数据处理机制,及时删除存在安全风险的数据。未来几年数据泄露和身份盗窃问题可能会进一步加剧。

新发现,37% 的公开共享文件正在泄露敏感信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-15T03:41:10Z

乌克兰成功入侵俄罗斯国防部服务器,窃取敏感文件,导致俄罗斯航空和税务部门遭受严重损失。乌克兰方面表示,俄罗斯航空部门无法修理飞机,税务部门数据丢失,预计将持续一个月瘫痪。

乌克兰又下“一城”,俄罗斯国防部服务器被攻破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-05T03:19:43Z
JS原型链污染及AST注入的几道题目

本文讨论了原型污染攻击,介绍了如何在不同的上下文中利用原型污染攻击,以及如何创建管理员用户和访问敏感文件。强调了输入验证的重要性和避免在代码执行中使用不受信任的数据。

JS原型链污染及AST注入的几道题目

Raye's Journey
Raye's Journey · 2023-09-25T01:27:02Z

Horcrux是一款将文件分割成加密片段的工具,使用Shamir秘密共享方案将加密密钥分解为可以重新组合的部分,可用于加密敏感文件并通过多个渠道传输。但该工具不保证密文完整性,数据可以在不被发现的情况下被篡改。

Horcrux:将文件分割成加密片段的开源工具

极道
极道 · 2023-09-16T23:41:00Z

CMLoot是一款用于爬取存储在SCCM/CM SMB共享中的敏感文件的工具,记录无法访问的任何包或文件,并使用此文件枚举访问控制试图保护的实际文件。使用命令可以搜索CM服务器、创建清单文件并下载有价值的敏感文件。该项目遵循BSD-3-Clause开源许可证协议。

如何使用CMLoot发现SCCMCM SMB共享中存储的敏感文件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-16T14:32:53Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码