小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
安装在近100万台设备上的浏览器扩展程序利用用户IP帮助AI公司抓取内容

研究发现245款浏览器扩展程序含恶意JavaScript库,利用用户设备抓取数据。谷歌已开始删除这些扩展,用户可能会收到警告。该库通过用户IP隐秘抓取,存在安全风险,可能导致跨站脚本攻击。

安装在近100万台设备上的浏览器扩展程序利用用户IP帮助AI公司抓取内容

蓝点网
蓝点网 · 2025-07-11T03:17:00Z
针对React Router和Remix漏洞的保护措施

安全研究人员发现Remix框架中的React Router存在两个高危漏洞(CVE-2025-43864和CVE-2025-43865),可能导致缓存中毒和跨站脚本攻击。Vercel已采取保护措施,建议用户更新到React Router 7.5.2并清除缓存。

针对React Router和Remix漏洞的保护措施

Vercel News
Vercel News · 2025-04-26T13:00:00Z
什么是网络应用安全及其工作原理

网络应用安全旨在保护网站和在线应用免受威胁,确保数据和用户信息安全。常见威胁包括SQL注入和跨站脚本攻击。最佳实践包括使用HTTPS、定期更新和强身份验证。网络应用防火墙(WAF)可过滤恶意流量,防止攻击。保持安全需定期修补漏洞并教育用户。

什么是网络应用安全及其工作原理

DEV Community
DEV Community · 2025-01-18T13:03:10Z
十大Web应用安全威胁

OWASP发布的“十大Web应用安全风险”报告是全球企业的重要参考,但卡巴斯基研究发现其排名与实际评估有差异。2021至2023年,企业主要面临访问控制破坏、数据泄露、服务器请求伪造、SQL注入和跨站脚本攻击等威胁。建议企业灵活评估安全状况,实施角色访问控制、加强数据保护和使用参数化查询等措施提升安全性。

十大Web应用安全威胁

DEV Community
DEV Community · 2024-10-22T07:15:06Z

内容安全策略(CSP)是一种防止跨站脚本攻击和数据注入等攻击的安全功能。然而,CSP的配置需要精确和有意识,不是简单添加指令。CSP并不能解决所有安全问题,需要其他安全措施的支持。不同浏览器对CSP的支持程度不同,配置CSP需要维护和更新。因此,CSP应作为综合安全策略的一部分,而非唯一解决方案。

CSP真的能提升你的安全性吗?🤔

DEV Community
DEV Community · 2024-08-29T17:45:44Z
EP114:扩展数据库的7种必备策略

本文介绍了扩展数据库的7种必备策略,包括索引、材料化视图、去规范化、垂直扩展、缓存、复制和分片。还讨论了分布式系统和网络应用中的重试策略,包括线性退避、线性抖动退避、指数退避和指数抖动退避。文章还提到了Reddit的核心架构和跨站脚本攻击(XSS)的相关知识。

EP114:扩展数据库的7种必备策略

ByteByteGo Newsletter
ByteByteGo Newsletter · 2024-06-01T15:30:57Z

GitLab发现了一个安全漏洞(CVE-2024-4835),允许未经授权的攻击者通过跨站脚本攻击(XSS)轻松接管受害者账户。GitLab已发布更新以修复漏洞,并敦促所有用户升级。该漏洞是VS Code编辑器(Web IDE)中的XSS缺陷,允许攻击者窃取信息。GitLab还修复了其他六个中等严重性的安全漏洞。GitLab以存储敏感数据而闻名,成为威胁行为者的目标。

GitLab 爆出安全漏洞,允许黑客接管账户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-24T03:21:48Z

本文讲述了一次钓鱼攻击的反制过程,攻击者通过钓鱼邮件获取个人信息,安全团队成功追踪攻击来源并提供支持。文章还介绍了跨站脚本攻击漏洞的原理、类型、危害和防御措施。

米桃安全漏洞讲堂系列第2期:XSS跨站脚本攻击漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-03T10:40:26Z

微软 Azure Bastion 和 Azure Container Registry 存在严重安全漏洞,可能导致跨站脚本攻击。攻击者可通过 postMessage iframe 中的漏洞,执行恶意 JavaScript 代码,破坏敏感数据。微软已发布安全修复程序。

微软披露Azure中的严重漏洞,可用来执行跨站脚本攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-15T03:31:52Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码