小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

大疆扫地机出现安全漏洞,用户可远程控制6700台设备并开启摄像头。该漏洞由非安全研究人员发现,利用Claude Code开发应用实现。虽然大疆已修复漏洞,但潜在风险依然存在,AI技术使漏洞发现变得更加容易。

大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

蓝点网
蓝点网 · 2026-02-25T06:56:20Z
AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

Anthropic推出Claude Code Security工具,利用人工智能高效发现500多个安全漏洞。该工具通过静态分析和类人代码理解识别复杂漏洞,并提供补丁建议,最终由人类审核确认修复。

AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

蓝点网
蓝点网 · 2026-02-21T03:32:00Z
AI代理正在加速漏洞发现。应用安全团队必须如何适应。

AI技术加速了安全漏洞的发现,XBOW的自动化渗透测试工具在90天内发现超过1060个漏洞,超越了人类研究者的成果。JPMorgan的AI威胁建模系统提高了安全分析效率,缩短了建模时间。AI的应用使安全团队更有效整合资源,提升代码审查准确性,并实时提供安全指导。

AI代理正在加速漏洞发现。应用安全团队必须如何适应。

The New Stack
The New Stack · 2026-02-19T21:31:08Z
Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js项目更新HackerOne程序,要求漏洞报告的Signal评分至少为1.0,以应对低质量报告的增加。这一措施确保报告者有有效记录,同时允许新研究者有限提交。低于该评分者可通过OpenJS Foundation Slack联系安全团队。

Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js Blog
Node.js Blog · 2026-02-19T12:00:00Z

认证令牌泄露导致的远程代码执行(RCE),涉及跨站WebSocket劫持(CSWSH)和不正确的资源转移(CWE-669):攻击者可构造恶意链接,诱使用户点击后将token泄露到攻击者控制的服务器,进而获得对OpenClaw网关的完全控制权。:在建立WebSocket连接时,会自动将用户的认证token发送到指定的gateway...

OpenClaw 漏洞(CVE-2026-25253)详情

dotNET跨平台
dotNET跨平台 · 2026-02-14T23:55:38Z
默认情况下,包含漏洞版本的第三方包next-mdx-remote的新部署现已被阻止

Vercel将自动拒绝包含CVE-2026-0969漏洞的next-mdx-remote包的新部署,建议所有托管服务用户升级到修补版本。

默认情况下,包含漏洞版本的第三方包next-mdx-remote的新部署现已被阻止

Vercel News
Vercel News · 2026-02-12T13:00:00Z
Windows 记事本爆出 8.8 分漏洞,专门针对 markdown 格式|CVE-2026-20841

微软在2026年2月的补丁日修复了58个漏洞,包括高危的CVE-2026-20841漏洞。该漏洞影响Windows记事本,攻击者可通过特制的Markdown文件执行恶意代码,用户需打开文件并点击特定内容才能被利用。

Windows 记事本爆出 8.8 分漏洞,专门针对 markdown 格式|CVE-2026-20841

小众软件
小众软件 · 2026-02-12T02:01:00Z
微软修复了可能诱使用户点击恶意Markdown链接的记事本漏洞

微软修复了影响记事本Markdown文件的严重安全漏洞,该漏洞允许攻击者通过恶意链接远程执行代码。虽然目前没有证据表明该漏洞被利用,但微软已于周二发布了修复补丁。

微软修复了可能诱使用户点击恶意Markdown链接的记事本漏洞

The Verge
The Verge · 2026-02-11T18:06:36Z

例如,在对 GitHub Actions...

技术速递|借助 GitHub Security Lab Taskflow Agent 的 AI 支持漏洞分流

dotNET跨平台
dotNET跨平台 · 2026-02-11T00:16:45Z

CloudCone因Virtualizor漏洞遭入侵,导致洛杉矶VPS服务故障,用户无法连接。官方正在调查并重建受影响节点,确保数据安全。建议用户备份数据,以防未来类似事件。

Virtualizor 面板漏洞导致 CloudCone、HostSlick 等多家 IDC 被入侵,遭勒索攻击,数据受损!

WordPress 果酱
WordPress 果酱 · 2026-02-09T07:28:45Z

#安全资讯 有黑客利用 React2Shell 漏洞入侵宝塔面板和 NGINX 服务器,通过篡改网站配置文件将流量跳转到非法博彩平台。此次攻击黑客目标是印度、印尼、泰国、孟加拉、秘鲁的网站,黑客篡改配置文件直接将流量转到黑客控制的服务器,然后通过更精密的流量控制将部分访问跳转到非法博彩网站,管理员如果不检查配置文件很难发现网站已经被劫持。查看全文:https://ourl.co/111768

有黑客通过漏洞入侵宝塔面板和NGINX服务器 得手后劫持网站流量到博彩网站

蓝点网
蓝点网 · 2026-02-06T08:34:33Z
Vercel开源软件漏洞赏金计划现已上线

Vercel于2026年2月3日推出开源软件漏洞赏金计划,邀请安全研究人员发现和修复漏洞,以保护开发者和用户。该计划涵盖所有Vercel开源项目,旨在通过奖励机制提升安全性。

Vercel开源软件漏洞赏金计划现已上线

Vercel News
Vercel News · 2026-02-03T13:00:00Z
一只MacOS 26漏洞让我的3700美元Mac Studio变砖 - 我是如何奇迹般地恢复它的

一位用户在新购的Mac Studio M3 Ultra上升级MacOS Tahoe时遇到黑屏,无法进入恢复模式。经研究发现是安装程序错误导致崩溃。最终通过DFU恢复解决,但过程复杂,建议技术能力不足者寻求专业帮助。

一只MacOS 26漏洞让我的3700美元Mac Studio变砖 - 我是如何奇迹般地恢复它的

ZDNET
ZDNET · 2026-02-02T01:38:00Z

#安全资讯 飞牛官方终于不再装死,紧急发布 v1.1.18 版继续修复漏洞,但仍然对漏洞轻描淡写且淡化漏洞危害。在凌晨四点发布的安全公告中,飞牛只说外部流量异常影响系统稳定性,只字不提大量用户数据遭到访问,同时声称「我们发现了自身代码的一些疏漏」,另外飞牛强调升级 v1.1.18...

飞牛官方不再装死 紧急发布v1.1.18版继续修复漏洞 但仍然无法确认安全性

蓝点网
蓝点网 · 2026-02-01T01:32:04Z

飞牛fnOS疑似存在0Day漏洞,未登录状态下可遍历目录并注入恶意文件。官方未及时发布预警,建议用户关闭公网访问、更新至v1.1.15版本,并备份重要数据,等待修复工具。

飞牛 fnOS 疑似遭遇 0Day 严重漏洞,强烈建议先关闭公网访问

WordPress 果酱
WordPress 果酱 · 2026-01-31T15:59:57Z

#安全资讯 紧急安全提醒!飞牛 OS 最新版仍然存在漏洞,请立即断开网络连接进行排查,务必立即撤掉 fnOS Web 连接和内网穿透。目前无法确认 fnOS v1.1.15 版是否安全,鉴于飞牛官方一直在装死,已经有网友发出新的漏洞证明 (PoC),该漏洞涉及到最新版的 WebSocket 命令注入,观测数据显示目前全网至少有 80 万台 fnOS...

紧急安全提醒!飞牛OS最新版仍然存在漏洞 请立即断开网络连接

蓝点网
蓝点网 · 2026-01-31T14:01:08Z
飞牛 fnOS 爆系统漏洞,请升级至 1.1.15 版本,解决未授权访问全部文件漏洞

NAS系统飞牛存在漏洞,用户反馈称可未授权访问所有文件。

飞牛 fnOS 爆系统漏洞,请升级至 1.1.15 版本,解决未授权访问全部文件漏洞

小众软件
小众软件 · 2026-01-31T09:13:17Z
升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

谷歌威胁情报小组发现黑客利用WinRAR路径遍历漏洞进行攻击,该漏洞已在2025年7月的v7.13版中修复。许多用户未升级,导致攻击频繁。攻击者包括国家支持的团体和经济驱动的犯罪分子,通常通过诱饵文件投放恶意负载。

升级升级升级!WinRAR的路径遍历漏洞持续遭到黑客利用 用户应确保使用最新版

蓝点网
蓝点网 · 2026-01-28T02:19:00Z
微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

微软发布紧急安全更新,修复多个版本Office中的高危漏洞CVE-2026-21509,黑客可利用该漏洞部署恶意软件。Microsoft 365可自动更新,Office 2016/2019需手动修改注册表以降低风险。

微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

蓝点网
蓝点网 · 2026-01-27T02:07:20Z
思科利用eBPF重新思考防火墙与漏洞缓解

思科在2024年收购Isovalent,以增强云原生能力。Isovalent以Cilium和Tetragon著称,前者优化Kubernetes网络,后者用于漏洞缓解。思科希望通过eBPF技术实现更灵活的网络安全,减少对传统防火墙的依赖,并提高补丁效率,计划将eBPF应用扩展至Windows等桌面设备,以提升整体安全性。

思科利用eBPF重新思考防火墙与漏洞缓解

The New Stack
The New Stack · 2026-01-26T17:00:02Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码