小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
紧急安全更新:修复Percona Server for MongoDB中的“Mongobleed”(CVE-2025-14847)

Percona发布了关于MongoDB安全漏洞CVE-2025-14847(“Mongobleed”)的修复信息。该漏洞允许未经认证的远程攻击者提取服务器内存中的敏感数据。Percona Server for MongoDB也受到影响,但已发布补丁。建议用户立即升级到最新版本,并在升级前禁用zlib网络压缩以降低风险。

紧急安全更新:修复Percona Server for MongoDB中的“Mongobleed”(CVE-2025-14847)

Percona Database Performance Blog
Percona Database Performance Blog · 2026-01-06T19:36:57Z
CVE-2025-14847(MongoBleed)— MongoDB中的高危内存泄漏

MongoDB及其相关版本存在高危漏洞“mongobleed”(CVE-2025-14847),允许未经认证的远程攻击者提取敏感数据。受影响版本为MongoDB 4.0至8.2.2。建议禁用zlib网络压缩以降低风险,修复补丁预计在1月发布。

CVE-2025-14847(MongoBleed)— MongoDB中的高危内存泄漏

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-31T15:56:27Z

2025年12月3日,时隔4年,安全圈又一个通杀环境的核弹漏洞被公开,CVSS评分10.0,影响范围React 19+全版本,Next.js 15/16,无条件默认环境RCE漏洞,史称React2shell。 该漏洞由安全研究员 Lachlan Davidson 于 2025 年 11 月 29...

不容错过的2025年度漏洞:React2Shell(CVE-2025-55182)分析

LoRexxar's Blog
LoRexxar's Blog · 2025-12-31T10:23:35Z

Linux内核首次出现Rust代码相关的CVE漏洞(CVE-2025-68260),影响Android Binder的Rust驱动。该漏洞为竞争条件,源于不安全的Rust代码,可能导致系统崩溃。尽管存在内存损坏风险,但尚未证实能导致远程代码执行,反映出Rust在内核开发中的挑战与局限。

【Rust日报】2025-12-18 Linux 内核中出现首个 Rust 代码 CVE 漏洞

Rust.cc
Rust.cc · 2025-12-18T05:42:26Z
紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

2025年11月29日,Lachlan Davidson报告了React Server Components的远程代码执行漏洞(CVE-2025-55182),严重性为10.0。该漏洞影响React 19.0.0至19.2.0及Next.js 15.x和16.x版本,已被多个中国国家关联的威胁组织利用。建议公司立即修补,攻击者可通过特定payload污染JavaScript对象,执行任意代码。

紧急修补 - React Server Functions中的关键漏洞CVE-2025-55182正在被积极利用

InfoQ
InfoQ · 2025-12-10T00:49:00Z
React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

CVE-2025-55182 是一个 CVSS 10.0 的严重漏洞,影响 React Server Components(RSC),允许未授权的远程代码执行。该漏洞影响了许多使用 Next.js 的知名网站,开发者需尽快升级到修复版本。

React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

小众软件
小众软件 · 2025-12-05T08:28:51Z
安全通告:CVE-2025-66478

React Server Components (RSC) 协议存在 CVSS 评分为 10.0 的严重漏洞,可能导致远程代码执行。受影响的 Next.js 版本包括 15.x 和 16.x。已发布的补丁版本为 15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7 和 16.0.7,用户应尽快升级。

安全通告:CVE-2025-66478

Next.js Blog
Next.js Blog · 2025-12-03T16:00:00Z
CVE-2025-55182漏洞摘要

React Server Components(CVE-2025-55182)存在严重漏洞,影响React 19及其框架(如Next.js),可能导致远程代码执行。建议用户尽快升级到修补版本以防安全风险。

CVE-2025-55182漏洞摘要

Vercel News
Vercel News · 2025-12-03T13:00:00Z

2025年11月24日,vLLM披露了高危漏洞CVE-2025-62164,影响0.10.2及后续版本。攻击者可通过恶意提示导致服务器崩溃或执行任意代码。漏洞源于Completions API的验证不足,建议受影响组织立即升级并审计接口。

vLLM高危漏洞可致远程代码执行(CVE-2025-62164)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T16:40:16Z

2025年11月24日,npm包md-to-pdf被曝出高危漏洞(CVE-2025-65108),攻击者可通过恶意元数据执行任意JavaScript代码。使用该包处理不可信Markdown的应用存在风险,用户应立即升级至安全版本。

高危Markdown转PDF漏洞可通过Markdown前置元数据实现JS注入攻击(CVE-2025-65108,CVSS 10.0)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T16:11:58Z

Django凭借其“全功能”特性和成熟的对象关系映射(ORM)系统,从初创企业的SaaS后端到财富500强级平台均有应用。

信任边界崩塌:详解Django ORM如何因内部控制参数暴露导致SQL注入(CVE-2025-64459)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T12:30:42Z

WordPress的Simple User Registration插件存在权限提升漏洞,攻击者可绕过身份验证注册为管理员。该漏洞源于对用户元数据限制不足,利用特定POST参数可绕过角色校验,造成安全隐患。

【WordPress专题01】CVE-2025-4334漏洞代码审计

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T07:51:34Z

CVE-2024-24780是Apache IoTDB中的严重远程代码执行漏洞,攻击者可通过不受信任的URI注册恶意函数,影响版本1.0.0至1.3.3,CVSS评分为9.8,修复版本为1.3.4及以上。

CVE-2024-24780 安全研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:19:55Z

Fortinet 警告其 FortiWeb 产品存在中等严重性漏洞 CVE-2025-58034,CVSS 评分为 6.7。攻击者需先进行身份验证才能利用该漏洞执行未授权命令。多个版本已修复,但 Fortinet 选择静默修复,引发争议,可能影响防御者应对安全威胁。

Fortinet 警告 FortiWeb 新漏洞(CVE-2025-58034)已被野外利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-19T01:50:00Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana Enterprise 12.3发布了修复CVE-2025-41115漏洞的更新,解决了特定配置下的权限提升和用户冒充问题。受影响版本为12.0.0至12.2.1,建议尽快升级。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z

Updated Nov. 28, 2025: In the timeline, the time reported for 2025-11-04 was corrected from 19:14 UTC to 15:59 UTC. Along with the release of Grafana Enterprise 12.3, we are releasing updated...

Grafana Enterprise security update: critical severity security fix for CVE-2025-41115

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z

谷歌于2025年11月17日发布紧急更新,修复Chrome中的两个高危混淆漏洞CVE-2025-13223和CVE-2025-13224。CVE-2025-13223为0Day漏洞,攻击者可通过特制网站入侵用户系统。建议所有Chrome用户立即更新以防范风险。

谷歌紧急修复Chrome浏览器正被利用的0Day漏洞(CVE-2025-13223)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T15:03:13Z

CVE-2025-49132 — Pterodactyl Panel 未授权远程代码执行漏洞深度研究报告

CVE-2025-49132 — Pterodactyl Panel 未授权远程代码执行漏洞深度研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T04:21:32Z

Erlang/OTP在高并发场景中广泛使用,但其标准组件存在CVE-2025-32433漏洞,攻击者可绕过认证执行任意命令,影响嵌入式设备和测试环境。该漏洞源于ssh_channel.erl模块未有效校验通道请求,可能导致系统命令执行和数据窃取等严重后果。

CVE-2025-32433漏洞深度剖析:ErlangOTP SSH 模块预认证RCE漏洞分析与复现指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T04:39:30Z

CVE-2024-56731是Gogs中的严重远程命令执行漏洞,攻击者可通过符号链接绕过安全检查,删除关键文件并注入恶意代码,最终控制服务器。受影响版本为Gogs <= 0.13.2,修复版本为Gogs >= 0.13.3,建议立即升级以防止攻击。

Gogs 符号链接导致远程命令执行漏洞(CVE-2024-56731)深入研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T04:03:43Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码