小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。

OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

实时互动网
实时互动网 · 2026-06-11T02:22:29Z
FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

FFmpeg中发现21个0-day漏洞,包括严重的远程代码执行漏洞。安全公司Depthfirst通过扫描发现这些漏洞,影响多个组件。最严重的漏洞允许攻击者通过183字节的数据包进行重定向执行,影响使用FFmpeg的系统。管理员应立即应用补丁并审核相关流处理。

FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

实时互动网
实时互动网 · 2026-06-09T03:23:54Z

微软于6月发布安全更新,修复67个漏洞,其中包括11个关键和58个重要漏洞。重点修复了Windows Schannel、Microsoft Word和WebDAV的远程代码执行漏洞,建议用户尽快更新补丁以增强安全性。

【安全更新】微软6月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-26T01:41:17Z

微软于9月发布安全更新,修复86个漏洞,其中包括13个关键和72个重要漏洞,涉及Windows、Office等产品。用户应尽快更新补丁,特别关注SharePoint、HPC和Office中的远程代码执行和权限提升漏洞。

【安全更新】微软9月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-26T01:29:47Z

绿盟科技发布安全公告,修复了Rsync中的两个严重漏洞(CVE-2024-12084和CVE-2024-12085),可能导致远程代码执行和信息泄露。受影响版本为Rsync 3.3.0及以下,用户应尽快升级至3.4.0及以上版本以确保安全。若无法升级,可通过修改配置和编译选项进行临时缓解。

【漏洞通告】Rsync缓冲区溢出与信息泄露漏洞(CVE-2024-12084/CVE-2024-12085)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:30:38Z

绿盟科技CERT监测到Oracle WebLogic Server存在两个严重漏洞CVE-2025-21535和CVE-2025-21549,可能导致远程代码执行和拒绝服务。用户应尽快更新补丁,或通过限制T3协议和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:24:40Z

Ivanti Endpoint Manager Mobile(EPMM)存在身份验证绕过(CVE-2025-4427)和远程代码执行漏洞(CVE-2025-4428)。攻击者可利用这些漏洞进行未授权访问和远程代码执行。受影响版本包括11.12.0.4及以下,12.3.0.1及以下。用户应尽快升级至安全版本以防护。

【漏洞通告】Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:29:54Z

绿盟科技发布安全公告,修复了React和Next.js中的远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)。受影响版本包括React Server 19.0.0至19.2.0和Next.js 15.0.0至16.0.6。用户应尽快升级或采取临时防护措施。

【复现+支持检测】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:24:03Z

绿盟科技CERT监测到React和Next.js存在远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478),攻击者可利用此漏洞在目标服务器上执行任意代码。受影响版本包括React Server 19.1.0至19.2.0及Next.js 14.3.0-canary.77至15.5.6。用户应尽快升级至安全版本,并可使用绿盟科技的工具进行漏洞检测和防护。

【处置手册】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:16:34Z

微软于1月发布安全更新,修复112个漏洞,其中包括8个严重漏洞。重点修复了Desktop Window Manager信息泄露、Microsoft Office和Excel的远程代码执行等高危漏洞。建议用户尽快更新补丁以增强安全性。

【安全更新】微软1月安全更新多个产品高危漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:24:47Z

绿盟科技CERT监测到Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务拒绝或远程执行代码。受影响版本包括NGINX Open Source 0.6.27至1.30.0及部分NGINX Plus版本。建议用户尽快升级至安全版本,或通过替换未命名捕获来临时缓解风险。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T01:38:37Z

研究人员在NGINX 1.31.0版中发现了新的远程代码执行漏洞,可能与之前的堆内存缓冲区漏洞相关。F5尚未发布修复版本,研究人员计划在30天后公布详细信息。用户应及时更新以防止黑客攻击。

研究人员在NGINX最新版1.31.0中发现新的远程代码执行漏洞 暂时不会公布细节

蓝点网
蓝点网 · 2026-05-21T02:03:02Z

研究人员在NGINX 1.31.0版中发现了新的远程代码执行漏洞,可能与之前的堆内存缓冲区漏洞相关。F5尚未发布修复版本,研究人员计划在30天后公布详细信息。用户应及时更新以防止黑客攻击。

研究人员在NGINX最新版1.31.0中发现新的远程代码执行漏洞 暂时不会公布细节

蓝点网
蓝点网 · 2026-05-21T02:03:02Z
提升标准:质量、共同责任与GitHub漏洞赏金计划的未来

文章讨论了如何在两小时内验证、修复并调查一个关键的远程代码执行漏洞,确保未被利用。同时介绍了GitHub安全代码游戏,通过五个挑战帮助开发者提升AI安全技能,并提供免费的代码安全风险评估工具,以快速查看组织内的漏洞情况。

提升标准:质量、共同责任与GitHub漏洞赏金计划的未来

The GitHub Blog
The GitHub Blog · 2026-05-15T14:00:00Z
360发布OpenClaw生态安全报告:AI智能体风险进入自动化审计阶段

360数字安全集团发布的《OpenClaw生态安全风险分析》报告揭示了AI智能体生态的安全隐患,发现23个高危漏洞,涉及远程代码执行等。报告强调智能体在不可信环境中运行的风险加剧,漏洞呈现多米诺效应,建议通过“Agent对抗Agent”模式进行全面审计,以提升安全防护。

360发布OpenClaw生态安全报告:AI智能体风险进入自动化审计阶段

量子位
量子位 · 2026-05-12T09:35:29Z
安全公告:[CVE‑2026‑23479] [CVE‑2026‑25243] [CVE-2026-25588] [CVE‑2026‑25589] [CVE-2026-23631]

Redis社区已识别并修复五个安全漏洞。Redis Cloud用户已自动升级,无需额外操作;自管理用户需手动升级到最新版本以防止远程代码执行。建议遵循最佳实践以确保安全。

安全公告:[CVE‑2026‑23479] [CVE‑2026‑25243] [CVE-2026-25588] [CVE‑2026‑25589] [CVE-2026-23631]

Redis Blog
Redis Blog · 2026-05-05T00:00:00Z
GitHub在六小时内迅速修复了一个严重的漏洞

GitHub在六小时内修复了一个严重的远程代码执行漏洞,该漏洞由Wiz Research利用AI模型发现。GitHub安全团队迅速确认了漏洞的严重性,并在一小时内开发并部署了修复措施。该漏洞被认为“异常容易利用”,强调了安全研究的重要性。

GitHub在六小时内迅速修复了一个严重的漏洞

The Verge
The Verge · 2026-04-29T10:04:25Z

本文讨论了Java Swing中的远程代码执行(RCE)漏洞,分析了其性质及潜在影响。

Java-Swing-To-RCE-漏洞分析

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z
Selenium Grid:始终存在的远程代码执行漏洞

Selenium Grid中的Firefox节点存在未修复的远程代码执行漏洞。尽管Selenium团队在2021年收到报告,但仅进行了文档改进,未发布实际补丁。攻击者可利用Firefox的配置文件注入功能执行任意代码。建议用户通过身份验证或网络隔离来防止此类攻击。

Selenium Grid:始终存在的远程代码执行漏洞

LeakIX blog
LeakIX blog · 2026-02-21T14:00:00Z

CVE-2026-25253是OpenClaw的高危远程代码执行漏洞,因认证令牌泄露和跨站WebSocket劫持引发。攻击者可通过恶意链接获取用户token,完全控制OpenClaw实例。建议用户立即升级至2026.1.29或更高版本以修复该漏洞。

OpenClaw 漏洞(CVE-2026-25253)详情

dotNET跨平台
dotNET跨平台 · 2026-02-14T23:55:38Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码