小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

广泛使用的JavaScript加密库sha.js存在严重安全漏洞CVE-2025-9288,CVSS评分9.1。该漏洞源于缺乏输入类型检查,攻击者可通过操控输入导致哈希碰撞和私钥泄露。开发者应立即升级至修复版本2.4.12以防止利用。

CVE-2025-9288:流行JavaScript库存在严重漏洞,威胁全球Web安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-21T16:18:55Z

根据Chainalysis报告,2024年曹县黑客通过47次攻击窃取了价值13.4亿美元的加密货币,占年度被盗总额的61%。尽管事件数量创纪录,但总损失未创新高。主要攻击集中在DeFi平台,私钥泄露导致44%的损失,黑客通过社会工程攻击获取访问权限,实施了多起重大盗窃。

曹县黑客2024年“营收”超13亿美元,单笔最高3亿美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-25T02:46:58Z

知名SSH客户端PuTTY发现高危安全漏洞,影响多个版本,漏洞将用户私钥泄露给攻击者。建议删除旧公钥文件并生成新密钥。只有使用521位ECDSA密钥的用户受影响。PuTTY计划在0.81版本中修复漏洞。

高危漏洞预警:PuTTY多个版本出现高危漏洞可泄露私钥 但你不用慌

蓝点网
蓝点网 · 2024-04-16T03:53:09Z

梅赛德斯-奔驰的私钥意外泄露,导致内部数据包括源代码被泄露。GitHub令牌被发现,访问了公司的GitHub企业服务器。泄露的信息包括数据库连接字符串、云访问密钥和设计文档。源代码泄露可能导致竞争对手逆向工程和黑客发现漏洞。RedHunt Labs已通报并撤销了令牌。梅赛德斯-奔驰表示令牌已撤销,客户数据未受影响。

奔驰源代码意外泄露,暴露内部敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-31T02:38:26Z

本文介绍了利用信息收集、SSH和HTTP服务渗透的方法,发现SSH私钥泄露的突破口,通过挨着试加密后的密码成功获取flag,以及如何通过sudo权限提升获取root.txt文件。

红队专项·BaseME

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-12T13:47:26Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码