小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。

OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

实时互动网
实时互动网 · 2026-06-11T02:22:29Z
FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

FFmpeg中发现21个0-day漏洞,包括严重的远程代码执行漏洞。安全公司Depthfirst通过扫描发现这些漏洞,影响多个组件。最严重的漏洞允许攻击者通过183字节的数据包进行重定向执行,影响使用FFmpeg的系统。管理员应立即应用补丁并审核相关流处理。

FFmpeg 中 21 个 0-day 漏洞可被利用发起远程代码执行攻击

实时互动网
实时互动网 · 2026-06-09T03:23:54Z

微软于6月发布安全更新,修复67个漏洞,其中包括11个关键和58个重要漏洞。重点修复了Windows Schannel、Microsoft Word和WebDAV的远程代码执行漏洞,建议用户尽快更新补丁以增强安全性。

【安全更新】微软6月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-26T01:41:17Z

微软于9月发布安全更新,修复86个漏洞,其中包括13个关键和72个重要漏洞,涉及Windows、Office等产品。用户应尽快更新补丁,特别关注SharePoint、HPC和Office中的远程代码执行和权限提升漏洞。

【安全更新】微软9月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-26T01:29:47Z

绿盟科技发布安全公告,修复了Rsync中的两个严重漏洞(CVE-2024-12084和CVE-2024-12085),可能导致远程代码执行和信息泄露。受影响版本为Rsync 3.3.0及以下,用户应尽快升级至3.4.0及以上版本以确保安全。若无法升级,可通过修改配置和编译选项进行临时缓解。

【漏洞通告】Rsync缓冲区溢出与信息泄露漏洞(CVE-2024-12084/CVE-2024-12085)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:30:38Z

绿盟科技CERT监测到Oracle WebLogic Server存在两个严重漏洞CVE-2025-21535和CVE-2025-21549,可能导致远程代码执行和拒绝服务。用户应尽快更新补丁,或通过限制T3协议和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:24:40Z

Ivanti Endpoint Manager Mobile(EPMM)存在身份验证绕过(CVE-2025-4427)和远程代码执行漏洞(CVE-2025-4428)。攻击者可利用这些漏洞进行未授权访问和远程代码执行。受影响版本包括11.12.0.4及以下,12.3.0.1及以下。用户应尽快升级至安全版本以防护。

【漏洞通告】Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T08:29:54Z

绿盟科技发布安全公告,修复了React和Next.js中的远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)。受影响版本包括React Server 19.0.0至19.2.0和Next.js 15.0.0至16.0.6。用户应尽快升级或采取临时防护措施。

【复现+支持检测】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:24:03Z

绿盟科技CERT监测到React和Next.js存在远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478),攻击者可利用此漏洞在目标服务器上执行任意代码。受影响版本包括React Server 19.1.0至19.2.0及Next.js 14.3.0-canary.77至15.5.6。用户应尽快升级至安全版本,并可使用绿盟科技的工具进行漏洞检测和防护。

【处置手册】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T07:16:34Z

微软于1月发布安全更新,修复112个漏洞,其中包括8个严重漏洞。重点修复了Desktop Window Manager信息泄露、Microsoft Office和Excel的远程代码执行等高危漏洞。建议用户尽快更新补丁以增强安全性。

【安全更新】微软1月安全更新多个产品高危漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T03:24:47Z

绿盟科技CERT监测到Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务拒绝或远程执行代码。受影响版本包括NGINX Open Source 0.6.27至1.30.0及部分NGINX Plus版本。建议用户尽快升级至安全版本,或通过替换未命名捕获来临时缓解风险。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T01:38:37Z

研究人员在NGINX 1.31.0版中发现了新的远程代码执行漏洞,可能与之前的堆内存缓冲区漏洞相关。F5尚未发布修复版本,研究人员计划在30天后公布详细信息。用户应及时更新以防止黑客攻击。

研究人员在NGINX最新版1.31.0中发现新的远程代码执行漏洞 暂时不会公布细节

蓝点网
蓝点网 · 2026-05-21T02:03:02Z

研究人员在NGINX 1.31.0版中发现了新的远程代码执行漏洞,可能与之前的堆内存缓冲区漏洞相关。F5尚未发布修复版本,研究人员计划在30天后公布详细信息。用户应及时更新以防止黑客攻击。

研究人员在NGINX最新版1.31.0中发现新的远程代码执行漏洞 暂时不会公布细节

蓝点网
蓝点网 · 2026-05-21T02:03:02Z
提升标准:质量、共同责任与GitHub漏洞赏金计划的未来

文章讨论了如何在两小时内验证、修复并调查一个关键的远程代码执行漏洞,确保未被利用。同时介绍了GitHub安全代码游戏,通过五个挑战帮助开发者提升AI安全技能,并提供免费的代码安全风险评估工具,以快速查看组织内的漏洞情况。

提升标准:质量、共同责任与GitHub漏洞赏金计划的未来

The GitHub Blog
The GitHub Blog · 2026-05-15T14:00:00Z
360发布OpenClaw生态安全报告:AI智能体风险进入自动化审计阶段

360数字安全集团发布的《OpenClaw生态安全风险分析》报告揭示了AI智能体生态的安全隐患,发现23个高危漏洞,涉及远程代码执行等。报告强调智能体在不可信环境中运行的风险加剧,漏洞呈现多米诺效应,建议通过“Agent对抗Agent”模式进行全面审计,以提升安全防护。

360发布OpenClaw生态安全报告:AI智能体风险进入自动化审计阶段

量子位
量子位 · 2026-05-12T09:35:29Z
安全公告:[CVE‑2026‑23479] [CVE‑2026‑25243] [CVE-2026-25588] [CVE‑2026‑25589] [CVE-2026-23631]

Redis社区已识别并修复五个安全漏洞。Redis Cloud用户已自动升级,无需额外操作;自管理用户需手动升级到最新版本以防止远程代码执行。建议遵循最佳实践以确保安全。

安全公告:[CVE‑2026‑23479] [CVE‑2026‑25243] [CVE-2026-25588] [CVE‑2026‑25589] [CVE-2026-23631]

Redis Blog
Redis Blog · 2026-05-05T00:00:00Z
GitHub在六小时内迅速修复了一个严重的漏洞

GitHub在六小时内修复了一个严重的远程代码执行漏洞,该漏洞由Wiz Research利用AI模型发现。GitHub安全团队迅速确认了漏洞的严重性,并在一小时内开发并部署了修复措施。该漏洞被认为“异常容易利用”,强调了安全研究的重要性。

GitHub在六小时内迅速修复了一个严重的漏洞

The Verge
The Verge · 2026-04-29T10:04:25Z

本文讨论了Java Swing中的远程代码执行(RCE)漏洞,分析了其性质及潜在影响。

Java-Swing-To-RCE-漏洞分析

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z
Selenium Grid:始终存在的远程代码执行漏洞

Selenium Grid中的Firefox节点存在未修复的远程代码执行漏洞。尽管Selenium团队在2021年收到报告,但仅进行了文档改进,未发布实际补丁。攻击者可利用Firefox的配置文件注入功能执行任意代码。建议用户通过身份验证或网络隔离来防止此类攻击。

Selenium Grid:始终存在的远程代码执行漏洞

LeakIX blog
LeakIX blog · 2026-02-21T14:00:00Z

CVE-2026-25253是OpenClaw的高危远程代码执行漏洞,因认证令牌泄露和跨站WebSocket劫持引发。攻击者可通过恶意链接获取用户token,完全控制OpenClaw实例。建议用户立即升级至2026.1.29或更高版本以修复该漏洞。

OpenClaw 漏洞(CVE-2026-25253)详情

dotNET跨平台
dotNET跨平台 · 2026-02-14T23:55:38Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码