小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为什么Kubernetes安全对生成性AI的完整性至关重要

随着生成性AI的普及,Kubernetes成为管理复杂工作负载的平台。然而,安全性问题日益突出,76%的组织将其视为最大担忧,主要风险包括未授权访问和配置错误。Kubernetes的灵活性虽然适合AI,但也带来了传统安全模型无法解决的盲点。因此,安全解决方案需超越传统IP防火墙,具备AI特定的可观察性和微分段能力。

为什么Kubernetes安全对生成性AI的完整性至关重要

The New Stack
The New Stack · 2025-10-23T21:00:43Z

本文总结了XXL-JOB的常见漏洞,如弱口令、未授权访问和Hessian2反序列化等。作为一个流行的分布式任务调度平台,若使用默认设置,攻击者可轻易获取服务器权限。文章详细介绍了漏洞复现步骤和工具,强调网络安全学习的重要性。

XXL-JOB常见漏洞汇总

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T09:29:47Z

本文介绍了Redis未授权访问的风险及复现方法,强调Redis默认无密码配置易受攻击。详细讲解了Redis基本命令、环境搭建及三种攻击方式:WebShell、SSH公钥连接和计划任务,提供具体操作步骤和注意事项,旨在帮助新手理解和防范安全问题。

Redis未授权访问详解——新手友好

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-12T03:51:22Z

海康威视监控摄像头存在高危漏洞(CVE-2017-7921),黑客可通过暴力破解弱密码获取未授权访问。尽管已发布修复补丁,仍有大量设备未更新。用户应立即升级固件、设置强密码,并避免直接暴露管理界面。

海康威视8年前漏洞再遭大规模利用,攻击者暴力破解窃取敏感信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T22:11:40Z

最新的Pixie Dust攻击揭示了WPS协议的安全漏洞,攻击者能够离线提取路由器的WPS PIN码,从而轻松接入网络。建议用户更新固件或禁用WPS功能,以防止未授权访问。

揭秘Pixie Dust攻击:利用路由器WPS漏洞离线破解PIN码接入无线网络

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T22:21:41Z

本文分析了JWT的安全漏洞,包括可爆破和未验证签名导致的越权问题,以及将加密设置为None的风险。通过实战案例,帮助读者掌握JWT密钥爆破和绕过未授权访问的方法。

JWT可爆破——未验证签名导致越权&加密为None导致不验证签名越权漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T03:43:14Z

H2O-3平台发现高危漏洞CVE-2025-6507,攻击者可通过不安全的JDBC连接实现远程代码执行和未授权文件访问。受影响版本为3.47.0.99999,已在3.46.0.8中修复。建议用户立即升级以降低风险。

CVE-2025-6507(CVSS 9.8):H2O-3严重漏洞威胁机器学习安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T00:12:20Z

CVE-2025-24054是NTLM身份验证协议的漏洞,攻击者可通过特制文件获取NTLM哈希或密码,且修复不完全,可能导致未授权访问。此漏洞允许攻击者在无用户交互的情况下下载恶意文件,增加系统风险,强调了补丁验证和持续安全测试的重要性。

补丁打了个寂寞!静悄悄的泄漏Hash并下载木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T11:12:57Z

本文回顾了一次未授权接口的渗透测试过程,强调了从登录失败到前端代码发现的细致观察,最终通过理解接口协议实现未授权访问。测试中发现接口缺乏身份校验,依赖前端传递JSON格式,导致信息泄露。

JSON格式的胜利:一次未授权接口的曲折发现之旅​

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-26T01:00:00Z

文章描述了一次渗透测试,测试者利用多个系统的弱口令和漏洞,发现了多个未授权访问的接口,获取了一些敏感信息和后台账户密码。尽管在某些系统中未能找到进一步利用的点,但在另一个系统中发现了文件上传漏洞,尝试利用木马连接,但未成功。测试者寻求更有经验的指导。

某国企渗透测试

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T08:37:05Z

本文回顾了一次业务系统的渗透测试,强调在困境中细节可能带来突破。通过分析前端代码,发现多个API接口,利用Python脚本提取路径,最终实现未授权访问,验证了“漏洞常生于逻辑边界模糊地带”的安全箴言。

JSON格式的胜利:一次未授权接口的曲折发现之旅​

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T13:53:45Z

攻击组织“黄金旋律”利用泄露的ASP.NET机器密钥进行未授权访问,并将权限转售给其他威胁者。该组织针对欧美多个行业,采用内存驻留技术,增加了攻击的隐蔽性。企业需加强机器密钥的保护以防此类攻击。

黄金旋律IAB组织利用暴露的ASP.NET机器密钥实施未授权访问

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T13:56:00Z

微软Entra ID存在访客用户订阅权限漏洞,允许访客在受邀租户中创建和转移订阅,从而获取特权。攻击者可利用此漏洞进行未授权访问和权限提升,企业需加强访客控制和审计措施以降低安全风险。

警惕微软Entra ID风险:访客账户存在隐蔽的权限提升策略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T08:00:00Z
Grafana安全更新:针对CVE-2025-3415的中等严重性安全补丁发布

Grafana发布多个版本的安全补丁,修复CVE-2025-3145漏洞,可能导致DingDing联系点暴露。受影响版本为<=12.0.1,建议用户升级或移除相关配置以防止未授权访问。

Grafana安全更新:针对CVE-2025-3415的中等严重性安全补丁发布

engineering on Grafana Labs
engineering on Grafana Labs · 2025-06-13T00:00:00Z
Azure DevOps中限制个人访问令牌(PAT)创建的功能现已进入预览阶段

随着组织加强安全措施,限制个人访问令牌(PAT)的使用变得至关重要。Azure DevOps的新政策允许管理员控制PAT的创建和再生,降低未授权访问风险。新组织默认启用此政策,现有组织需手动开启,以保护环境并支持必要的工作流程。

Azure DevOps中限制个人访问令牌(PAT)创建的功能现已进入预览阶段

Azure DevOps Blog
Azure DevOps Blog · 2025-06-05T17:08:48Z

随着互联网的发展,未授权访问成为网络安全的主要问题。雷池WAF提供多种身份认证方式,如GitHub和微信,增强了安全性和用户体验。其持续迭代的版本满足不同规模组织的需求,成为解决未授权访问的重要工具。

雷池WAF身份认证功能体验

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-26T04:54:24Z
使用ufw或firewalld简单防火墙

在Linux安全基础系列第16天,我们讨论了防火墙的重要性。防火墙控制进出流量,保护系统免受未授权访问。介绍了ufw和firewalld两个工具,ufw适合简单设置,firewalld更具动态性。提供了设置防火墙的步骤和最佳实践,以确保网络安全。

使用ufw或firewalld简单防火墙

DEV Community
DEV Community · 2025-05-21T22:33:03Z
Next.js 中间件绕过漏洞(CVE-2025-29927)影响流行的 AI 应用程序

Next.js 存在认证绕过漏洞(CVE-2025-29927),攻击者可通过伪造请求头 x-middleware-subrequest 绕过中间件安全机制,导致未授权访问。受影响用户应立即升级至修复版本 14.2.25 或 15.2.3。

Next.js 中间件绕过漏洞(CVE-2025-29927)影响流行的 AI 应用程序

DEV Community
DEV Community · 2025-03-25T09:56:49Z
AWS上的多因素认证(MFA):关键安全措施

随着安全威胁的演变,传统认证方法无法有效保护敏感数据。多因素认证(MFA)为用户提供额外的安全层,防止未授权访问。AWS支持多种MFA方法,企业应强制实施MFA政策以保护AWS环境。

AWS上的多因素认证(MFA):关键安全措施

DEV Community
DEV Community · 2025-03-15T22:53:39Z

API安全至关重要,是现代Web应用的核心通信桥梁,易受攻击。常见攻击包括未授权访问和数据泄露。AI技术的应用使攻防更加智能化,攻击者利用机器学习分析API流量,防御者通过实时检测和自动化安全测试工具提升防护能力。GraphQL和SOAP等API技术存在特定安全威胁,需采取有效防御措施。

API安全|深度解析与AI赋能攻防实践

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-14T08:19:13Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码