小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
GitHub在六小时内迅速修复了一个严重的漏洞

GitHub在六小时内修复了一个严重的远程代码执行漏洞,该漏洞由Wiz Research利用AI模型发现。GitHub安全团队迅速确认了漏洞的严重性,并在一小时内开发并部署了修复措施。该漏洞被认为“异常容易利用”,强调了安全研究的重要性。

GitHub在六小时内迅速修复了一个严重的漏洞

The Verge
The Verge · 2026-04-29T10:04:25Z

本文讨论了Java Swing中的远程代码执行(RCE)漏洞,分析了其性质及潜在影响。

Java-Swing-To-RCE-漏洞分析

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z
Selenium Grid:始终存在的远程代码执行漏洞

Selenium Grid中的Firefox节点存在未修复的远程代码执行漏洞。尽管Selenium团队在2021年收到报告,但仅进行了文档改进,未发布实际补丁。攻击者可利用Firefox的配置文件注入功能执行任意代码。建议用户通过身份验证或网络隔离来防止此类攻击。

Selenium Grid:始终存在的远程代码执行漏洞

LeakIX blog
LeakIX blog · 2026-02-21T14:00:00Z

CVE-2026-25253是OpenClaw的高危远程代码执行漏洞,因认证令牌泄露和跨站WebSocket劫持引发。攻击者可通过恶意链接获取用户token,完全控制OpenClaw实例。建议用户立即升级至2026.1.29或更高版本以修复该漏洞。

OpenClaw 漏洞(CVE-2026-25253)详情

dotNET跨平台
dotNET跨平台 · 2026-02-14T23:55:38Z

OpenClaw的快速增长伴随严重的安全隐患,存在多个高危远程代码执行漏洞和供应链风险。其架构设计增加了攻击面,导致敏感行业资产暴露,需加强安全治理与风险监测,以防潜在攻击。

爆火背后:OpenClaw 开源AI智能体应用攻击面与安全风险系统剖析

绿盟科技技术博客
绿盟科技技术博客 · 2026-02-12T03:28:23Z
CVE-2026-23864 概要

React Server Components 存在多项高危漏洞,未导致远程代码执行。Vercel WAF 已部署新规则保护项目,用户需尽快升级到修补版本。受影响版本包括 19.0.x、19.1.x 和 19.2.x。

CVE-2026-23864 概要

Vercel News
Vercel News · 2026-01-26T13:00:00Z
开源Agent Sandbox实现AI代理在Kubernetes上的安全部署

Agent Sandbox是一个开源Kubernetes控制器,专为管理单个有状态Pod而设计,适合执行不可信的LLM生成代码。它利用gVisor等技术实现安全隔离,支持持久存储和生命周期管理,从而降低执行风险。该沙箱适合托管单实例应用,防止AI代理与工具之间的交互漏洞。安全工程师建议为每个AI代理配置沙箱,以应对潜在的远程代码执行风险。

开源Agent Sandbox实现AI代理在Kubernetes上的安全部署

InfoQ
InfoQ · 2025-12-30T11:00:00Z
紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

2025年11月29日,Lachlan Davidson报告了React Server Components的远程代码执行漏洞(CVE-2025-55182),严重性为10.0。该漏洞影响React 19.0.0至19.2.0及Next.js 15.x和16.x版本,已被多个中国国家关联的威胁组织利用。建议公司立即修补,攻击者可通过特定payload污染JavaScript对象,执行任意代码。

紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

InfoQ
InfoQ · 2025-12-10T00:49:00Z
现在可以自动修复React2Shell漏洞

Vercel Agent现已自动检测项目中的漏洞包,并生成修复拉取请求。React2Shell是影响React 19及其框架的关键远程代码执行漏洞,受影响项目需立即升级。

现在可以自动修复React2Shell漏洞

Vercel News
Vercel News · 2025-12-08T13:00:00Z
发现React Server Components安全漏洞

假期期间发现React Server Components存在安全漏洞,允许未经身份验证的远程代码执行。受影响版本包括19.0、19.1.0、19.1.1和19.2.0,需立即升级。Django 6.0发布,新增模板和后台任务等功能。

发现React Server Components安全漏洞

The New Stack
The New Stack · 2025-12-06T15:00:23Z
React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

CVE-2025-55182 是一个 CVSS 10.0 的严重漏洞,影响 React Server Components(RSC),允许未授权的远程代码执行。该漏洞影响了许多使用 Next.js 的知名网站,开发者需尽快升级到修复版本。

React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

小众软件
小众软件 · 2025-12-05T08:28:51Z
【译】React 服务器组件中的关键安全漏洞

React 服务器组件存在未认证的远程代码执行漏洞(CVE-2025-55182),影响版本为19.0至19.2.0。攻击者可通过恶意请求执行任意代码。建议立即升级至安全版本19.0.1、19.1.2或19.2.1。

【译】React 服务器组件中的关键安全漏洞

清竹茶馆博客
清竹茶馆博客 · 2025-12-04T00:21:21Z
安全通告:CVE-2025-66478

React Server Components (RSC) 协议存在 CVSS 评分为 10.0 的严重漏洞,可能导致远程代码执行。受影响的 Next.js 版本包括 15.x 和 16.x。已发布的补丁版本为 15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7 和 16.0.7,用户应尽快升级。

安全通告:CVE-2025-66478

Next.js Blog
Next.js Blog · 2025-12-03T16:00:00Z
Cloudflare WAF主动保护React漏洞

Cloudflare针对React Server Components(RSC)中的远程代码执行漏洞(CVE-2025-55182)推出了新保护措施。所有Cloudflare用户的React应用流量通过Cloudflare Web应用防火墙(WAF)代理时,均可自动获得保护。建议用户更新至React 19.2.1及最新版本的Next.js。Cloudflare将持续监控潜在攻击并更新保护措施。

Cloudflare WAF主动保护React漏洞

The Cloudflare Blog
The Cloudflare Blog · 2025-12-03T14:20:00Z
CVE-2025-55182漏洞摘要

React Server Components(CVE-2025-55182)存在严重漏洞,影响React 19及其框架(如Next.js),可能导致远程代码执行。建议用户尽快升级到修补版本以防安全风险。

CVE-2025-55182漏洞摘要

Vercel News
Vercel News · 2025-12-03T13:00:00Z

微软Windows图形组件存在高危远程代码执行漏洞,攻击者可通过特制JPEG图片控制系统。该漏洞CVSS评分为9.8,影响广泛。微软已于2025年8月发布补丁,建议用户立即更新并禁用邮件客户端的自动图片预览功能。

高危Windows图形组件漏洞:单张图片即可让黑客接管系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T08:26:58Z

CVE-2024-24780是Apache IoTDB中的严重远程代码执行漏洞,攻击者可通过不受信任的URI注册恶意函数,影响版本1.0.0至1.3.3,CVSS评分为9.8,修复版本为1.3.4及以上。

CVE-2024-24780 安全研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:19:55Z

黑客论坛上出现名为Zeroplayer的威胁行为者,出售针对微软Office和Windows的0Day远程代码执行漏洞,售价3万美元。该漏洞可通过恶意Office文档攻击,突破沙箱防护,影响范围广泛。安全专家建议企业禁用宏并启用“受保护的视图”以降低风险。

黑客论坛惊现微软Office 0Day RCE漏洞交易

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:17:01Z

网络安全研究人员发现Meta、Nvidia、微软等AI推理引擎存在远程代码执行漏洞,源于对ZeroMQ和Python pickle反序列化的不安全使用,影响多个框架,攻击者可执行任意代码,安全隐患严重。

研究人员发现严重AI漏洞影响Meta、Nvidia及微软推理框架

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T12:50:00Z

Tomcat作为常用的Java Web容器,广泛应用于金融、政务和电商等领域。其开源特性使其面临安全漏洞风险,近年来漏洞数量和危害加剧,尤其是远程代码执行和URL重写绕过等重要漏洞。因此,需及时修复和加强防御措施以确保系统安全。

Tomcat漏洞深度解析:从原理到实战的全方位防御指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T02:47:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码