小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

【漏洞预警】泛微e-cology OA系统远程代码执行漏洞及其复现

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z

【漏洞预警】泛微OA WorkflowCenterTreeData接口注入漏洞(限oracle数据库)

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z
[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级

#安全资讯 [紧急安全预警] 知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。查看全文:https://ourl.co/113967

[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级

蓝点网
蓝点网 · 2026-07-18T04:26:26Z

泛微OA系统的WorkflowCenterTreeData接口存在高危SQL注入漏洞,影响所有使用Oracle数据库的泛微服务。该漏洞源于内置SQL语句拼接不严,需及时修复。

【漏洞预警】泛微OA WorkflowCenterTreeData接口注入漏洞(限oracle数据库)

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z

泛微e-cology OA系统存在远程代码执行漏洞,攻击者可通过未授权接口执行任意命令。已发布安全补丁,建议用户及时更新系统以防范风险。

【漏洞预警】泛微e-cology OA系统远程代码执行漏洞及其复现

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
问界母公司突发亏损预警!一季度还在盈利

赛力斯母公司发布亏损预警,预计2026年上半年净亏损15亿至18亿元,主要因原材料价格上涨和资产减值。问界汽车二季度亏损19亿至21.5亿元,尽管销量增长,仍面临成本压力和技术迭代挑战。公司保持现金储备,未来需稳定成本控制和提升资产使用效率。

问界母公司突发亏损预警!一季度还在盈利

量子位
量子位 · 2026-07-13T08:17:28Z

绿盟科技CERT发现LiteLLM新版本存在凭证窃取程序,系TeamPCP团伙通过供应链攻击发布恶意版本,窃取用户敏感数据。受影响版本为1.82.7和1.82.8,建议用户降级至安全版本1.82.6并检查系统,提醒软件供应链安全的重要性。

【安全事件】AI基础设施LiteLLM供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:59:47Z

绿盟科技CERT监测到axios的npm仓库遭受供应链攻击,攻击者发布了带有木马的恶意版本,影响了axios 1.14.1和0.30.4。建议用户立即降级并清除恶意依赖,同时建立安全审计机制以防范此类威胁。

【安全事件】axios前端库npm供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:53:58Z

绿盟科技CERT监测到开源AI框架Xinference在PyPI遭受供应链攻击,攻击者发布了3个恶意版本(2.6.0、2.6.1和2.6.2),窃取用户敏感数据。建议用户立即降级至安全版本2.5.0并进行全面排查与防护。此事件强调了开源组件的安全审计和供应链安全的重要性。

【安全事件】Xinference PyPI遭供应链投毒预警通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-22T02:20:18Z

四川高新减灾研究所推出的地震预警应用可以根据预估烈度提供几十秒准备时间,减少人员伤亡。应用内还有预警科普和上传灾情反馈功能。缺陷是每到地震之后,应用的首页预警信息都会加载缓慢甚至失败,但该应用在持续改善中。用户可以在App Store下载iOS版应用,或前往Apkpure或酷安等分发平台下载Android版。

App+1 | 如果你的手机没有内置地震预警,这款 App 不妨常备

少数派
少数派 · 2026-05-12T03:01:33Z
早报|英伟达发布太空战略、目标1万亿收入/苹果无预警发布AirPods Max 2/三星三折叠将停售

在英伟达GTC大会上,黄仁勋发布了新技术,强调智能体和Token的应用。苹果推出了AirPods Max 2,AI企业对“投毒”事件作出回应。vivo、三星等手机品牌宣布涨价,小米新车SU7将发布,搭载激光雷达。追觅芯际成功发射算力基站,阿里成立Token Hub事业群以推动AI战略。

早报|英伟达发布太空战略、目标1万亿收入/苹果无预警发布AirPods Max 2/三星三折叠将停售

爱范儿
爱范儿 · 2026-03-17T00:27:56Z

谷歌推出Groundsource,一种基于260万历史洪水事件的AI模型,专注于城市地区的闪电洪水预测,能够提前24小时发出预警,增强社区的灾害应对能力。

Groundsource:利用人工智能帮助社区更好地预测自然灾害

The Keyword
The Keyword · 2026-03-12T13:00:00Z
台风信息查询API:保障安全,精准预警,智慧应对

台风信息查询API提供实时台风数据,帮助政府、气象机构和公众获取台风路径、强度及预警信息,优化灾害管理,提高安全意识和应急能力。

台风信息查询API:保障安全,精准预警,智慧应对

APISpace
APISpace · 2026-01-09T06:31:38Z
提升响应速度,守护生命安全——天气预警API

天气预警API通过与权威气象数据源对接,提供实时、准确的天气预警信息,帮助政府和企业应对极端天气,保障公众安全。适用于应急管理、物流、农业、建筑和旅游等领域。

提升响应速度,守护生命安全——天气预警API

APISpace
APISpace · 2025-12-02T02:44:16Z
Lightsail流量监控与自动扩容方案

Amazon Lightsail因其固定月费受到开发者欢迎,但用户常因流量超额而产生高额账单。本文介绍了一种基于流量池规则的监控与自动扩容方案,能够及时预警并扩容,从而降低额外费用风险。

Lightsail流量监控与自动扩容方案

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-09-28T01:48:44Z

开源AI平台FlowiseAI存在高危漏洞CVE-2025-58434,攻击者可在未认证状态下接管任意账户。该漏洞源于密码重置机制,攻击者可通过邮箱获取重置令牌直接修改密码。建议采取临时防护措施,如限制敏感信息返回和启用多因素认证。

漏洞预警:FlowiseAI 高危漏洞(CVE-2025-58434)可导致完全账户接管(CVSS 9.8)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-14T18:11:32Z

PyInstaller发布补丁修复CVE-2025-59042漏洞,该漏洞影响6.0.0之前版本,可能导致任意代码执行。修复措施包括移除字节码加密支持和强化引导过程,建议对敏感目录设置严格权限以防攻击。

PyInstaller工具漏洞预警,可致攻击者执行任意Python代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T16:17:34Z
天津游记「多图预警」

杜老师从合肥返回北京后前往天津出差并游玩,体验了这座历史文化名城的多样建筑和美食,如狗不理包子和煎饼果子,感受了独特的相声文化和民国建筑的魅力。

天津游记「多图预警」

杜老师说
杜老师说 · 2025-09-03T16:00:00Z
天津游记「多图预警」

天津是一座历史文化名城,拥有丰富的建筑风格和名胜古迹,如五大道和盘山。其美食文化独特,狗不理包子等小吃闻名,此外,相声文化和民国建筑也吸引了众多游客,展现了深厚的文化底蕴。

天津游记「多图预警」

杜老师说
杜老师说 · 2025-09-03T16:00:00Z

CrushFTP存在远程代码执行漏洞,攻击者可通过HTTP(S)请求获取管理权限并植入恶意脚本。受影响版本为10.x < 10.8.5和11.x < 11.3.4_23。建议用户升级到安全版本以修复漏洞。

漏洞预警 | CrushFTP远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-31T23:50:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码