小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
记一次 .NET 某智慧医保云服务Linux 非托管泄露分析 - 一线码农

一:背景 1. 讲故事 说来也奇怪,最近分析了好几例内存暴涨事故,这不又来了,哈哈,今天再给大家带来一份非托管内存泄露导致的程序生产故障,而且是部署在Linux上.NET程序。 前些天有位朋友找到我,自己有一定的分析能力,发现程序是非托管内存泄露,但能力有限暂时也不知道怎么弄,让我帮忙看下,把dum

记一次 .NET 某智慧医保云服务Linux 非托管泄露分析 - 一线码农

一线码农
一线码农 · 2026-07-20T01:39:00Z
【漏洞复现】泛微ecology OA系统某接口存在数据库配置信息泄露漏洞

【漏洞复现】泛微ecology OA系统某接口存在数据库配置信息泄露漏洞

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z

泛微ecology OA系统某接口存在数据库配置信息泄露漏洞exp-python

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z

PII泄露--用CodeQL识别日志中的PII数据

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z
【漏洞复现】泛微ecology OA系统某接口存在数据库配置信息泄露漏洞

泛微ecology OA系统存在数据库配置信息泄露漏洞,影响多个版本。通过源码分析,发现默认密钥为1z2x3c4v5b6n,利用DES算法可解密密文。在复现过程中遇到困难,最终在他人帮助下成功完成,需加强对加密算法的理解。

【漏洞复现】泛微ecology OA系统某接口存在数据库配置信息泄露漏洞

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z

泛微ecology OA系统存在数据库配置信息泄露漏洞,本文记录了在土司论坛上看到的相关内容,旨在学习前辈们的操作。

泛微ecology OA系统某接口存在数据库配置信息泄露漏洞exp-python

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
智谱GLM-5.2和OpenMed把病历脱敏后再分析,140万人数据泄露的教训

医疗AI的隐私保护至关重要。GLM-5.2通过本地脱敏处理病历,确保数据安全,避免泄露。Maziyar强调,先脱敏再分析是保护隐私的关键。

智谱GLM-5.2和OpenMed把病历脱敏后再分析,140万人数据泄露的教训

极道
极道 · 2026-07-15T07:16:00Z
Grok Build被爆默认上传完整Git仓库 包括未读取代码文件和提交历史 存在信息泄露风险

研究人员发现,SpaceXAI的人工智能工具Grok Build默认上传完整的Git仓库,包括未读取的代码和提交历史,可能导致数据泄露。测试显示上传的数据量可达5GB,且敏感信息未经过脱敏处理。即使关闭用户体验计划,上传行为仍然持续,引发开发者对数据隐私的担忧。

Grok Build被爆默认上传完整Git仓库 包括未读取代码文件和提交历史 存在信息泄露风险

蓝点网
蓝点网 · 2026-07-12T09:35:36Z
早报|苹果iPhone 18 Pro大规模泄露/SK海力士启动赴美IPO/Claude Sonnet 5正式上线

数百GB的iPhone 18 Pro机密文件因勒索软件组织入侵苹果供应商而泄露,文件包括零部件清单和测试照片。苹果已启动调查。优必选发布超仿生人形机器人U1系列,售价11.98万元起。

早报|苹果iPhone 18 Pro大规模泄露/SK海力士启动赴美IPO/Claude Sonnet 5正式上线

爱范儿
爱范儿 · 2026-07-01T00:02:41Z
在更多内部机密数据被泄露后 苹果对印度塔塔集团数据泄露事件表示担忧

苹果公司对印度塔塔集团的数据泄露事件表示担忧。黑客攻击塔塔电子,窃取了iPhone 18 Pro的内部机密数据,包括供应商列表和组件设计文档。苹果可能会因此影响与塔塔的关系,塔塔已限制内部访问并进行审计,但尚未支付赎金。

在更多内部机密数据被泄露后 苹果对印度塔塔集团数据泄露事件表示担忧

蓝点网
蓝点网 · 2026-06-30T03:15:48Z
在机器学习环境中使用Amazon SageMaker AI防止数据泄露

iBusiness通过Amazon SageMaker AI实施了三层安全架构,以防止数据泄露并提高数据科学家的工作效率。该方案包括使用WorkSpaces Secure Browser限制访问、严格的URL白名单和VPC端点,确保数据仅在公司内部流动。最终,每用户成本从40美元降至7美元,显著提升了安全性和生产力。

在机器学习环境中使用Amazon SageMaker AI防止数据泄露

AWS Architecture Blog
AWS Architecture Blog · 2026-06-29T17:16:48Z
我们对会员推断攻击及防止隐私泄露的研究

研究表明,会员推断攻击对大型语言模型(LLMs)构成严重隐私风险。攻击者可以通过模型输出判断特定数据是否用于训练。细调模型因其强记忆能力更易受到攻击。为此,提出了一种新方法EZ MIA,通过分析模型错误预测位置的概率变化来评估记忆泄露风险。研究发现,使用LoRA细调可显著降低隐私泄露风险。

我们对会员推断攻击及防止隐私泄露的研究

The JetBrains Blog
The JetBrains Blog · 2026-06-25T10:02:06Z
密码管理器 LastPass 受供应链攻击波及,但无密码泄露

密码管理工具LastPass披露数据泄露事件,攻击者通过入侵合作伙伴Klue获取授权令牌,访问了LastPass客户管理系统,窃取了部分客户资料,包括姓名、邮箱和电话等。LastPass确认未泄露密码库和主密码等敏感数据。事件发生后,Klue已撤销所有OAuth令牌并关闭相关服务。

密码管理器 LastPass 受供应链攻击波及,但无密码泄露

小众软件
小众软件 · 2026-06-24T09:38:34Z

OpenAI推出了GPT-5.5-Cyber强化版,旨在帮助漏洞修复。Xsolis因钓鱼攻击泄露了140万条医疗数据。GitHub上万个代码库被植入恶意软件。伦敦交通局遭黑客入侵,损失达2900万英镑。M365账号被滥用进行钓鱼攻击。FFmpeg和libssh2曝出高危漏洞,需及时修复。Squidbleed漏洞存在29年,AI助力发现。FortiBleed行动窃取大量凭证,建议加强安全措施。

FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T11:39:48Z
一分钟读论文:《AgentCIBench:Computer-Use Agent的跨上下文隐私泄露》

德国达姆施塔特大学的研究发现,计算机使用代理在跨应用任务中存在严重的隐私泄露问题,高能力代理的泄露率高达98.3%。研究识别了三种泄露模式,并提出了AgentCIBench评测框架,测试表明轻量级干预措施能有效降低泄露率。

一分钟读论文:《AgentCIBench:Computer-Use Agent的跨上下文隐私泄露》

Micropaper
Micropaper · 2026-06-23T00:00:00Z
Anthropic内部Mythos继任者已开始热身:Claude Sonnet5泄露

Anthropic正在开发新版本Mythos,可能命名为Mythos 5.1或6。尽管Fable 5和Mythos 5被禁,研发并未停滞,反而因资源释放加速。内部模型用于生成高质量数据,推动新模型训练。中国的AI进步促使美国实验室加速研发,禁令只限制公众使用,内部迭代却更快,技术突破在暗处进行。

Anthropic内部Mythos继任者已开始热身:Claude Sonnet5泄露

极道
极道 · 2026-06-21T23:25:00Z
Splunk Enterprise 预认证RCE漏洞链可导致数据库在零认证条件下遭泄露

Splunk Enterprise 存在高危漏洞(CVE-2026-20253),攻击者可通过配置不当的 PostgreSQL 辅助服务实现远程代码执行。该漏洞影响 Splunk Enterprise 10 及后续版本,CVSS评分为9.8。攻击者可利用认证控制缺失,通过特制HTTP请求访问内部API,进行未授权数据库操作。Splunk 已发布安全公告,建议用户立即更新并采取监控和限制服务暴露等措施。

Splunk Enterprise 预认证RCE漏洞链可导致数据库在零认证条件下遭泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-13T03:12:05Z
ChatGPT向所有个人用户推出锁定模式 可禁用外部链接或服务降低数据泄露风险

OpenAI推出了ChatGPT的锁定模式,以提高用户安全性。该模式阻止AI联网处理数据,但无法完全防止恶意提示词攻击。用户可以主动开启此模式,但会限制部分功能,如网页浏览和图片支持。最佳安全实践是避免向AI发送敏感数据。

ChatGPT向所有个人用户推出锁定模式 可禁用外部链接或服务降低数据泄露风险

蓝点网
蓝点网 · 2026-06-08T06:27:49Z

绿盟科技发布安全公告,修复了Rsync中的两个严重漏洞(CVE-2024-12084和CVE-2024-12085),可能导致远程代码执行和信息泄露。受影响版本为Rsync 3.3.0及以下,用户应尽快升级至3.4.0及以上版本以确保安全。若无法升级,可通过修改配置和编译选项进行临时缓解。

【漏洞通告】Rsync缓冲区溢出与信息泄露漏洞(CVE-2024-12084/CVE-2024-12085)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:30:38Z

深度求索(DeepSeek)回应用户反馈,表示输入特殊字符<think>时模型返回无关内容,属于模型幻觉,不涉及隐私泄露。技术团队已修复此问题,并将增强模型对特殊字符的识别能力,以优化用户体验。

深度求索回应发送时DeepSeek返回异常回复 属于模型特性幻觉不涉及隐私泄露

蓝点网
蓝点网 · 2026-05-20T06:30:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码