小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI

2025年11月24日,vLLM披露了高危漏洞CVE-2025-62164,影响0.10.2及后续版本。攻击者可通过恶意提示导致服务器崩溃或执行任意代码。漏洞源于Completions API的验证不足,建议受影响组织立即升级并审计接口。

vLLM高危漏洞可致远程代码执行(CVE-2025-62164)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T16:40:16Z

谷歌发布了 Chrome 142.0.7444.162/.163 版本,修复了 V8 JavaScript 引擎中的高危漏洞 CVE-2025-13042。用户应及时更新浏览器以防安全风险。

Chrome 修复 V8 JavaScript 引擎高危实现漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T22:33:39Z

Akamai安全情报小组警告,Magento漏洞SessionReaper(CVE-2025-54236)被广泛利用,攻击者可劫持用户会话并执行远程代码。自2025年10月22日起,已监测到300多次攻击尝试,建议尽快打补丁以防止进一步损害。

麦尽斗Magento高危漏洞可劫持会话并实现远程代码执行(CVE-2025-54236)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T16:21:18Z

微软修复了ASP.NET Core中的关键漏洞CVE-2025-55315,CVSS评分高达9.9,影响Kestrel服务器。该漏洞可能允许攻击者通过HTTP请求绕过安全功能。建议开发者尽快更新。

ASP.NET Core高危漏洞获微软史上最高严重性评分

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T04:07:59Z

JSSS-Find V6.5通过AI分析接口上下文和风险排序,帮助用户快速识别高价值漏洞,提升渗透测试效率,适用于SRC挖洞和企业安全监控。

JSSS-Find V6.5:接口太多测不完?AI帮你判断高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T11:38:57Z

美国CISA已将Adobe Experience Manager(AEM)中的高危漏洞CVE-2025-54253列入已知被利用漏洞目录,CVSS评分为10.0,攻击者可在未授权情况下执行任意代码。该漏洞影响AEM Forms 6.5.23及更早版本,源于配置错误。Adobe已确认此漏洞并要求联邦机构在2025年11月5日前修复。

Adobe AEM高危漏洞可致任意代码执行,CISA确认漏洞遭野外利用(CVE-2025-54253)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T19:47:02Z

“零舞会”攻击活动利用Cisco SNMP漏洞(CVE-2025-20352),通过Linux rootkit控制网络设备。攻击者通过特制数据包触发缓冲区溢出,实现远程代码执行,主要针对旧版Cisco交换机。建议企业修补漏洞、限制SNMP访问并隔离遗留设备,以应对潜在威胁。

思科SNMP高危漏洞遭野外利用,可导致RCE并植入Linux rootkit(CVE-2025-20352)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T06:59:40Z

GitHub Copilot Chat存在CVSS评分9.6的高危漏洞,攻击者可利用新型提示注入技术窃取私有仓库的源代码和敏感信息。该漏洞已修复,GitHub禁用了相关图片渲染功能以防止攻击。

GitHub Copilot高危漏洞可导致攻击者窃取私有仓库源代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T03:18:20Z

研究人员发现Redis存在一个潜伏13年的高危RCE漏洞(CVE-2025-49844),攻击者可通过特制Lua脚本完全控制主机。目前约33万个Redis实例暴露在互联网上,其中6万个未配置身份验证。建议用户立即升级并加强安全措施。

存在13年的Redis高危RCE漏洞可让攻击者完全控制主机系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T18:11:24Z

微软成功拦截AI生成的钓鱼攻击,NVIDIA修复高危漏洞,Linux内核曝出HID漏洞,思科修复零日漏洞,毒蛇组织运营恶意广告网络,LNK攻击绕过Windows安全,恶意Rust组件窃取加密货币密钥,PyPI维护者遭钓鱼攻击,GitLab修复DoS漏洞,朝鲜黑客针对加密货币开发者。

FreeBuf早报 | AI对抗AI:微软拦截LLM网络钓鱼攻击;NVIDIA修复Megatron-LM高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T05:27:04Z

本周「FreeBuf周报」总结了网络安全热点:谷歌成立网络攻击部门应对威胁,Chrome和Docker存在高危漏洞,印度象神节期间诈骗激增,HOOK安卓木马升级,Rowhammer攻击可植入AI后门,卡巴斯基报告漏洞数量翻倍,社交媒体追踪用户位置,AI工具增强内网防御,Anthropic推出核武器查询拦截器。

FreeBuf周报 | 谷歌官宣组建“网络攻击部门”;Chrome高危零日漏洞PoC公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-29T03:01:49Z

NVIDIA更新NeMo框架,修复四个高危漏洞(CVE-2025-23312至CVE-2025-23315),影响所有平台。攻击者可利用这些漏洞执行任意代码、提升权限和窃取信息。受影响版本为2.4.0之前,建议立即更新。

NVIDIA发布NeMo框架安全更新,修复多个高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T16:40:21Z

近期全球网络安全事件包括Chrome高危漏洞被利用、安卓木马HOOK升级、Nx构建系统遭供应链攻击、WinRAR零日漏洞被广泛利用。谷歌揭露间谍活动,地下勒索软件团伙再次发起攻击,法国零售巨头欧尚发生数据泄露,SpyNote木马通过假应用商店传播,社交媒体过度收集用户数据引发隐私担忧。

FreeBuf早报 | Chrome高危零日漏洞PoC公开;HOOK安卓木马重大升级

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T06:28:54Z

谷歌Chrome浏览器的V8引擎发现关键零日漏洞CVE-2025-5419,可能导致远程代码执行。攻击者可通过恶意网页触发堆内存破坏,劫持函数指针。建议用户立即更新浏览器并屏蔽相关攻击域名。

Chrome高危零日漏洞PoC公开,已被用于野外攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-26T03:09:08Z

谷歌Chrome发布安全更新,修复六个高危漏洞,可能导致任意代码执行。更新版本为139.0.7258.127/.128,适用于Windows、Mac和Linux。主要漏洞包括libaom库的堆缓冲区溢出、V8引擎的竞态条件和ANGLE的越界写入。用户应手动更新以确保安全。

Chrome修复多个高危漏洞,攻击者可借此执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T22:29:16Z

全球网络安全事件速递:Chrome发布安全更新修复高危漏洞;Coyote银行木马利用微软UIA框架进行攻击;思科ISE漏洞被活跃利用;Interlock勒索软件同时攻击Windows和Linux;macOS零日漏洞被出售;AI集成中的十大安全隐患;Arch Linux用户需卸载恶意软件包;CISA更新漏洞目录;Form-Data库高危漏洞影响数百万应用;恶意软件"Scavenger"攻击npm包。

FreeBuf早报 | Chrome 高危漏洞可致攻击者执行任意代码;首例利用微软UI自动化框架的银行木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-23T09:39:23Z

谷歌为Chrome浏览器发布紧急安全更新,修复三个关键漏洞,可能导致攻击者执行任意代码。更新版本号为138.0.7204.168/.169,用户应立即更新以防止安全威胁。

Chrome 高危漏洞可导致攻击者执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T18:25:56Z

诺基亚和戴尔等公司面临严重的网络安全漏洞和数据泄露。LARVA-208组织实施Web3钓鱼攻击,新的Python DDoS威胁利用Discord。监控公司通过SS7攻击追踪用户位置,迪奥品牌客户信息泄露。GLOBAL GROUP使用Golang进行跨平台勒索攻击。研究显示10%的员工造成73%的网络风险,微软发布SharePoint漏洞补丁,贪婪海绵组织针对金融机构进行攻击。

FreeBuf早报 | 诺基亚高危漏洞致电信网络面临远程代码执行风险;戴尔测试实验室平台遭攻击者组织入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T10:17:23Z
Grafana安全发布:修复CVE-2025-6197和CVE-2025-6023的中危和高危漏洞

Grafana发布了12.0.x及11.3.x至11.6.x的安全补丁,修复了高危XSS漏洞(CVE-2025-6023)和中危开放重定向漏洞(CVE-2025-6197)。用户需及时升级以确保安全。

Grafana安全发布:修复CVE-2025-6197和CVE-2025-6023的中危和高危漏洞

engineering on Grafana Labs
engineering on Grafana Labs · 2025-07-17T00:00:00Z

新型macOS恶意软件NimDoor通过社交工程攻击窃取加密数据。思科修复了高危SSH漏洞,谷歌Chrome的零日漏洞被利用。Nessus存在严重漏洞,亲俄黑客组织针对西方基础设施发起攻击。黑客利用PDF进行钓鱼,LNK文件攻击激增。安卓恶意软件Qwizzserial感染了10万设备,电网工控系统面临风险,Keymous+组织发动了700次DDoS攻击。

FreeBuf早报 | 新型macOS恶意软件窃取钥匙串凭证;思科修复SSH root凭证高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-03T10:59:01Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码