小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

开源项目New-API发现高危漏洞,攻击者可伪造充值。漏洞已修复,用户需升级至v0.12.10版,并检查近期充值订单是否异常。新版本增强了Stripe支付的安全性,确保请求来自Stripe。

开源AI中转站项目New-API修复高危漏洞 利用缺陷可以伪造任意金额充值

蓝点网
蓝点网 · 2026-04-16T06:51:30Z
Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

Claude在90分钟内发现Ghost CMS和Linux内核的多个高危漏洞,显示出大模型在安全领域的快速进化。研究者Nicholas Carlini指出,AI的漏洞挖掘能力将改变安全格局,同时也带来新的安全隐患,需重视大模型的安全问题。

Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

量子位
量子位 · 2026-03-29T16:17:28Z

安全研究员发现GNU InetUtils的telnet守护进程存在高危漏洞,攻击者可远程执行任意代码。建议用户禁用Telnet服务以降低风险,修复程序预计于2026年4月发布。

安全研究员披露Telnetd未修复的高危漏洞 攻击者可利用漏洞提权执行任意代码

蓝点网
蓝点网 · 2026-03-19T01:00:58Z
CVE-2026-23864 概要

React Server Components 存在多项高危漏洞,未导致远程代码执行。Vercel WAF 已部署新规则保护项目,用户需尽快升级到修补版本。受影响版本包括 19.0.x、19.1.x 和 19.2.x。

CVE-2026-23864 概要

Vercel News
Vercel News · 2026-01-26T13:00:00Z
ComfyUI-Manager 远程代码执行风险通告

腾讯玄武实验室发现ComfyUI-Manager存在高危漏洞(CVE-2025-67303),可导致远程系统入侵。该漏洞已在v3.38版本中修复,建议用户立即升级并备份数据。

ComfyUI-Manager 远程代码执行风险通告

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2026-01-06T06:30:00Z

全球网络安全事件更新:新型macOS恶意软件DigitStealer通过多阶段攻击窃取数据;AI推理框架存在严重漏洞;谷歌推出统一安全推荐计划;DoorDash因社工骗局导致数据泄露;FortiWeb和pgAdmin等软件曝出高危漏洞,需及时修复。

FreeBuf早报 | 高度复杂的macOS恶意软件采用多阶段攻击逃避检测;严重AI漏洞影响Meta、Nvidia推理框架

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T09:53:53Z

随着信息技术的发展,网络安全问题愈发严重,企业和个人面临巨大威胁。网络安全人才需求增加,但培养滞后。《Web漏洞分析与防范实战》通过真实案例深入探讨高危漏洞及防御策略,提升读者应对能力。

赠书福利 | 《Web漏洞分析与防范实战》免费送

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T06:25:35Z

全球网络安全事件更新:GitLab修复多个高危漏洞,恶意MCP服务器可劫持Cursor浏览器,谷歌推出统一安全推荐计划,npm库遭虚假包攻击,攻击速度超过补丁更新,华硕路由器和GitHub Copilot等存在高危漏洞,需及时更新和防护。

FreeBuf早报 | GitLab漏洞可致攻击者窃取敏感数据;恶意MCP服务器可劫持Cursor内置浏览器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T11:29:18Z

网络安全研究显示,针对Windows Server Update Services(WSUS)的侦察活动显著增加,尤其是TCP 8530和8531端口。分析发现来自未知来源的流量,可能导致高危漏洞(CVE-2025-59287)被利用,攻击者可在未认证情况下执行任意脚本。专家建议立即审核网络边界并实施隔离措施。

黑客正积极扫描与WSUS漏洞(CVE-2025-59287)相关的TCP 8530/8531端口

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-03T19:40:53Z

全球网络安全事件速递:1. 修改后的网络安全法将于2026年实施,强化AI治理与数据保护。2. 新型零点击攻击“Shadow Escape”利用AI模型窃取数据。3. Docker Compose和Ubuntu内核等多个高危漏洞被曝光,需及时更新补丁。4. Aisuru僵尸网络创下DDoS攻击新纪录,塔塔汽车数据泄露事件影响用户数据安全。

FreeBuf早报 | 网络安全法完成修改;首个零点击攻击利用MCP通过流行AI Agent窃取数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-29T09:36:09Z

戴尔科技发布安全公告,警告其Storage Center和Storage Manager软件存在多个高危漏洞,允许远程攻击者绕过身份验证,未经授权访问敏感功能。最严重的漏洞CVE-2025-43995评分为9.8,影响DSM 20.1.21版本。戴尔已发布修复版本2020 R1.22以解决这些问题。

戴尔Storage Center曝严重漏洞可致未授权API绕过(CVE-2025-43995,CVSS 9.8)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T16:40:27Z
漏洞警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞!

CVE-2025-55315是ASP.NET Core中的高危漏洞,CVSS评分为9.9,攻击者可通过HTTP请求绕过安全检查。受影响的.NET版本广泛,需升级至最新SDK以修复。此漏洞可能导致权限提升、会话劫持和缓存投毒,开发者需重视全栈安全。

漏洞警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞!

dotNET跨平台
dotNET跨平台 · 2025-10-19T00:02:27Z

全球网络安全事件频发,地球同步卫星传输未加密数据,微软停止Windows 10更新,数百万设备面临风险。甲骨文和西门子等公司频繁修补高危漏洞,攻击者利用多种手段窃取敏感信息。建议企业及时更新系统和软件,以防范网络攻击。

FreeBuf早报 | 近半数地球同步卫星传输未加密数据;微软终止对Windows10更新

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T09:42:55Z

NVIDIA近期发布安全更新,修复多个高危漏洞,影响Windows、Linux及云游戏组件。关键漏洞包括DLL加载路径和权限提升,CVSS评分高达8.2。用户应立即更新驱动以降低风险。

NVIDIA GPU驱动修复多个高危漏洞,存在远程代码执行和权限提升风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T18:34:48Z

Redis 7.4.5版本的Lua脚本引擎发现三个高危漏洞,可能导致远程代码执行和权限提升。Redrays安全团队已发布PoC,建议相关组织立即升级修复版本以防攻击。

关键Lua引擎漏洞PoC利用代码公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T02:43:47Z

Qt集团发布安全公告,修复了SVG模块中的两个高危漏洞(CVE-2025-10728和CVE-2025-10729),均评分9.4。第一个漏洞导致拒绝服务,第二个可能引发远程代码执行。Qt建议开发者升级至6.9.3或6.8.5版本,并避免渲染不可信的SVG内容。

Qt修复SVG模块中两个高危漏洞(CVE-2025-10728与CVE-2025-10729)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T19:04:26Z

SillyTavern团队发布安全公告,警告其Web界面存在高危漏洞CVE-2025-59159,攻击者可远程控制实例,窃取聊天记录并注入恶意代码。该漏洞评分为9.7,已在1.13.4版本中修复,用户需手动启用主机验证以确保安全。

SillyTavern 存在高危漏洞(CVE-2025-59159,CVSS 9.7),可导致本地 AI 实例遭远程完全控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T17:48:07Z

西部数据修复了My Cloud NAS平台的高危漏洞CVE-2025-30247,CVSS评分9.4,允许远程攻击者完全控制设备。该漏洞影响5.31.108之前版本,攻击者可通过特制HTTP请求执行任意命令,可能导致数据泄露和网络攻击。用户应立即更新至固件5.31.108以增强安全性。

西部数据My Cloud NAS设备存在高危命令注入漏洞(CVE-2025-30247)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T18:12:41Z

网络安全研究人员发现万兴修复专家存在两个高危漏洞,可能导致用户隐私泄露和AI模型被篡改。漏洞源于云访问令牌过于宽松和用户数据未加密存储,增加了供应链攻击风险。趋势科技已负责任披露,但厂商未回应,建议用户限制使用。

万兴易修曝出两大高危漏洞,可导致数据泄露以及AI模型篡改

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T11:25:00Z
安全公司直接公开一加系统窃取短信的高危安全漏洞 因一加长期不修复只能公开漏洞

安全公司RAPID7披露一加手机存在高危漏洞CVE-2025-10184,CVSS评分8.2/10,允许应用在未获用户同意的情况下读取短信和彩信。该漏洞源于内部组件缺陷,RAPID7多次尝试联系一加未果,最终公开漏洞细节以敦促修复。

安全公司直接公开一加系统窃取短信的高危安全漏洞 因一加长期不修复只能公开漏洞

蓝点网
蓝点网 · 2025-09-24T08:15:27Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码