小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

趋势科技发布紧急安全公告,警告其Apex One(本地版)管理控制台存在两个高危命令注入漏洞(CVE-2025-54948和CVE-2025-54987),CVSS评分均为9.4,已被黑客利用。攻击者可远程上传并执行任意代码,完全控制系统。趋势科技已提供短期修复工具以防御已知攻击。

趋势科技Apex One曝出高危命令注入漏洞,攻击活动已被发现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T15:05:30Z

研究人员发现NVIDIA Triton推理服务器存在远程代码执行漏洞,允许未经认证的攻击者完全控制服务器,威胁AI基础设施安全。漏洞包括越界写入、共享内存限制绕过和越界读取,已在新版本中修复。攻击可能导致AI模型和敏感数据被窃取,强调了基础设施安全的重要性。

利用NVIDIA Triton服务器漏洞链可实现AI系统远程接管

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T23:35:06Z

该漏洞源于电子签章系统在解析特定数据格式时的差异,允许远程攻击者执行任意系统命令。受影响版本为4.0.x至5.3.x,补丁热加载机制可被利用,需在补丁包中加入恶意代码以实现代码执行。

契约锁电子签章系统(pdfverifier远程代码执行)QVD-2025-27432代码分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T03:20:18Z

Mage-AI是一个开源框架,旨在简化机器学习模型的构建与部署。Mage AI 0.9.75版本存在漏洞,影响资源初始化安全,可能导致远程攻击。经过研究,Mage AI决定不修复该问题。

Mage-AI 不安全的默认身份验证设置导致0day远程命令执行漏洞(CVE-2025-2129)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-25T13:29:15Z

SonicWall警告其SMA 1000系列设备存在高危零日漏洞CVE-2025-23006,CVSS评分9.8,可能被远程攻击者利用。该漏洞影响管理控制台,需立即修复并限制对控制台的访问。

紧急修复!SonicWall 大量设备曝高危漏洞CVE-2025-23006,已遭野外利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-23T07:54:00Z

趋势科技的零日计划(ZDI)披露了微软Exchange中的四个零日漏洞,攻击者可远程利用这些漏洞在易受攻击的安装程序上执行任意代码或披露敏感信息。

最新情报!ZDI 披露微软Exchange存在四个零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-06T02:38:39Z

绿盟科技CERT监测到Apple修复了Apple WebKit中的一个0day漏洞,攻击者可以通过特制网页远程攻击受害者并执行任意代码。已发现该漏洞正在被利用,请用户尽快采取防护措施。受影响的版本包括iOS、iPadOS和macOS Ventura的旧版本,建议升级到安全版本。

Apple WebKit远程代码执行漏洞(CVE-2023-37450)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-11T08:09:57Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码