小红花·文摘
  • 首页
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ
InfoQ · 2026-01-10T07:36:00Z
【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

文章分析了Linux内核漏洞的潜伏期,平均为2.1年,最长可达20年。作者开发的AI模型VulnBERT能有效预测代码漏洞,召回率达到92.2%。安全工具的进步加快了漏洞发现速度,从2010年几乎无漏洞被发现,到2022年已达到69%。

【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

Rust.cc
Rust.cc · 2026-01-09T05:08:39Z

2025年12月3日,时隔4年,安全圈又一个通杀环境的核弹漏洞被公开,CVSS评分10.0,影响范围React 19+全版本,Next.js 15/16,无条件默认环境RCE漏洞,史称React2shell。 该漏洞由安全研究员 Lachlan Davidson 于 2025 年 11 月 29...

不容错过的2025年度漏洞:React2Shell(CVE-2025-55182)分析

LoRexxar's Blog
LoRexxar's Blog · 2025-12-31T10:23:35Z
在持续模糊测试中存活的漏洞

尽管OSS-Fuzz对开源项目进行了多年模糊测试,仍有漏洞存在。OSS-Fuzz与OpenSSF合作发现了大量漏洞,但持续的模糊测试并非解决所有问题的灵丹妙药。许多项目在多年测试后仍有严重漏洞,需要人工监督以确保测试覆盖率并编写新的模糊器。

在持续模糊测试中存活的漏洞

The GitHub Blog
The GitHub Blog · 2025-12-29T22:01:14Z
黑盒视角下的 WebView 漏洞面探索

本文探讨了移动端WebView组件的漏洞挖掘,采用黑盒视角,分析二维码扫码和URL Scheme跳转的攻击方式,指出攻击者可借此获取用户凭证,并强调JSBridge的安全隐患及WebView在移动和PC端的安全风险。

黑盒视角下的 WebView 漏洞面探索

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2025-12-25T16:00:00Z
开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

开源工作流自动化工具n8n出现9.9分的代码执行漏洞,约10万个实例受影响。攻击者可绕过限制执行系统指令,控制服务器。建议用户立即升级到修复版本以确保安全。

开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁

蓝点网
蓝点网 · 2025-12-24T04:14:14Z

Linux内核首次出现Rust代码相关的CVE漏洞(CVE-2025-68260),影响Android Binder的Rust驱动。该漏洞为竞争条件,源于不安全的Rust代码,可能导致系统崩溃。尽管存在内存损坏风险,但尚未证实能导致远程代码执行,反映出Rust在内核开发中的挑战与局限。

【Rust日报】2025-12-18 Linux 内核中出现首个 Rust 代码 CVE 漏洞

Rust.cc
Rust.cc · 2025-12-18T05:42:26Z
谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

谷歌安全团队再次披露了微软未完全修复的Windows 11本地权限提升漏洞,该漏洞仅影响测试版用户。谷歌在8月通知微软,11月修复不彻底,最终选择公开漏洞。尽管微软对此表示不满,谷歌坚持90天的披露周期。该漏洞需物理接触PC才能利用,潜在危害有限。

谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

蓝点网
蓝点网 · 2025-12-17T05:48:06Z
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

苹果发布iOS 26.2更新,修复多个高危安全漏洞,包括可能导致应用获得root权限的漏洞。虽然该漏洞尚未被利用,但WebKit中的两个漏洞已被黑客针对高价值目标攻击。用户应尽快升级以确保安全。

苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

蓝点网
蓝点网 · 2025-12-15T02:41:37Z
谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞

谷歌浏览器发布紧急更新v143.0.7499.109/110,修复LibANGLE库中的高危安全漏洞,可能导致内存损坏和敏感信息泄露。建议用户立即升级,详细信息将在90天后公开。

谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞

蓝点网
蓝点网 · 2025-12-12T02:49:24Z
React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

2025年12月3日,React2Shell漏洞(CVE-2025-55182)被公开后,Cloudforce One团队监测到亚洲威胁组织的扫描和利用尝试。该漏洞允许攻击者通过特制HTTP请求在受影响服务器上执行任意JavaScript。Cloudflare已采取新规则阻止相关攻击,并发现了两个额外的RSC漏洞(CVE-2025-55183和CVE-2025-55184)。组织应优先修补受影响的React组件以防范威胁。

React2Shell及相关RSC漏洞威胁简报:早期利用活动与威胁行为者技术

The Cloudflare Blog
The Cloudflare Blog · 2025-12-11T16:20:00Z
React的关键“React2Shell”漏洞——您需要了解的内容以及如何升级您的应用

React Server Components(RSC)存在安全漏洞(CVE-2025-55182),攻击者可利用该漏洞执行恶意代码。使用NextJS App Router或React 19的开发者需立即更新到安全版本,以防止数据泄露和服务器控制。建议更换所有应用密钥并审查日志以确保安全。

React的关键“React2Shell”漏洞——您需要了解的内容以及如何升级您的应用

freeCodeCamp.org
freeCodeCamp.org · 2025-12-10T18:07:42Z
紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

2025年11月29日,Lachlan Davidson报告了React Server Components的远程代码执行漏洞(CVE-2025-55182),严重性为10.0。该漏洞影响React 19.0.0至19.2.0及Next.js 15.x和16.x版本,已被多个中国国家关联的威胁组织利用。建议公司立即修补,攻击者可通过特定payload污染JavaScript对象,执行任意代码。

紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

InfoQ
InfoQ · 2025-12-10T00:49:00Z
现在可以自动修复React2Shell漏洞

Vercel Agent现已自动检测项目中的漏洞包,并生成修复拉取请求。React2Shell是影响React 19及其框架的关键远程代码执行漏洞,受影响项目需立即升级。

现在可以自动修复React2Shell漏洞

Vercel News
Vercel News · 2025-12-08T13:00:00Z
智能体渗透测试,自动化验证漏洞防误报 | 开源日报 No.813

VoiceInk 是一款 macOS 语音转文字应用,具备99%准确率的离线转录功能,注重隐私保护。WeKnora 是基于大语言模型的文档理解框架,支持多种格式的内容提取。Strix 是开源的AI渗透测试代理,能够动态检测安全漏洞。adk-web 简化AI代理的开发,LEANN 是高效的向量数据库,专注于私密检索。

智能体渗透测试,自动化验证漏洞防误报 | 开源日报 No.813

开源服务指南
开源服务指南 · 2025-12-08T07:35:56Z
新的包含漏洞的Next.js应用程序的部署现在默认被阻止

Vercel将自动拒绝包含CVE-2025-66478漏洞的Next.js版本的部署,建议所有托管服务用户升级到修复版本。

新的包含漏洞的Next.js应用程序的部署现在默认被阻止

Vercel News
Vercel News · 2025-12-05T13:00:00Z
React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

CVE-2025-55182 是一个 CVSS 10.0 的严重漏洞,影响 React Server Components(RSC),允许未授权的远程代码执行。该漏洞影响了许多使用 Next.js 的知名网站,开发者需尽快升级到修复版本。

React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

小众软件
小众软件 · 2025-12-05T08:28:51Z
React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

React 和 Next.js 存在高危漏洞,攻击者可通过特定 HTTP 请求远程执行代码。Cloudflare 已部署防护措施,开发者应尽快升级到补丁版本以防攻击。

React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

蓝点网
蓝点网 · 2025-12-04T02:49:54Z
Cloudflare WAF主动防护React漏洞

Cloudflare已针对React Server Components漏洞部署新保护,所有客户自动受保护。该漏洞影响Next.js和React框架,可能导致远程代码执行。Cloudflare已设置默认阻止规则,建议客户更新至React 19.2.1及最新Next.js版本。

Cloudflare WAF主动防护React漏洞

The Cloudflare Blog
The Cloudflare Blog · 2025-12-03T14:20:00Z
CVE-2025-55182漏洞摘要

React Server Components(CVE-2025-55182)存在严重漏洞,影响React 19及其框架(如Next.js),可能导致远程代码执行。建议用户尽快升级到修补版本以防安全风险。

CVE-2025-55182漏洞摘要

Vercel News
Vercel News · 2025-12-03T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码