小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Soroosh Khodami discusses why we aren't ready for the next Log4Shell. He shares live demos of dependency confusion and compromised builds, explaining how minor oversights gift hackers total system...

Presentation: Are We Ready for the Next Cyber Security Crisis Like Log4shell?

InfoQ
InfoQ · 2026-03-30T12:18:00Z
React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

CVE-2025-55182 是一个 CVSS 10.0 的严重漏洞,影响 React Server Components(RSC),允许未授权的远程代码执行。该漏洞影响了许多使用 Next.js 的知名网站,开发者需尽快升级到修复版本。

React 爆出满分 10.0 漏洞(CVE-2025-55182)上一次同等级漏洞还是 Log4Shell

小众软件
小众软件 · 2025-12-05T08:28:51Z
打破互联网的漏洞内幕:Log4Shell的未被讲述的故事

Christian Grobmeier在帮助儿子解决Minecraft问题时发现了Log4j的严重安全漏洞Log4Shell,影响全球数十亿设备。这一事件强调了开源安全的重要性,促使GitHub设立安全基金,以提供资金和培训,提升维护者的安全意识和能力。

打破互联网的漏洞内幕:Log4Shell的未被讲述的故事

The GitHub Blog
The GitHub Blog · 2025-10-20T16:00:16Z

网络安全形势不断变化,攻击者利用载荷混淆技术绕过WAF和输入验证等防御机制。这些技术通过多种编码和变量操作,使恶意代码难以被检测。研究表明,攻击者在Log4Shell漏洞利用中成功应用了多层编码和JavaScript混淆,显著增加了安全系统的检测难度。

研究人员详解恶意脚本伪装与防御机制绕过技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T21:48:18Z

Log4Shell是Apache Log4j中的一个严重漏洞,允许远程代码执行。攻击者通过JNDI查找机制利用特制日志消息连接外部服务器,加载恶意Java类。该漏洞影响广泛的Java应用,开发者需加强安全防护。

2025 Log4Shell 利用指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-30T02:53:51Z

本文介绍了使用nmap进行端口扫描,发现80和25565端口开放。通过curl测试25565端口未成功,手动枚举Log4Shell漏洞,分析了漏洞原理及代码,并提供了修复方案,以确保API版本的有效性。

记一次域内渗透实战之Cragty

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-10T07:10:41Z

根据Cato Networks的调查,许多组织在广域网上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动。研究人员发现,很多入侵过程非常顺利,几乎所有企业在WAN上运行不安全的协议。不同行业的安全性各不相同,横向移动在农业、房地产和旅游行业中最常见。在2024年前三个月,企业最常用的人工智能工具是微软Copilot、OpenAI ChatGPT和Emol。威胁攻击者喜欢针对未打补丁的系统进行网络攻击。在评估十大入站常见安全漏洞时,针对PHPUnit测试框架的安全漏洞CVE-2017-9841得票率最高。Log4Shell(CVE-2021-44228)仍然是最常用的漏洞利用之一。

依然活跃,30% 的 CVE 漏洞利用事件再次发现 Log4Shell

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-15T02:58:43Z

虽然公开报道的涉及该漏洞的攻击比预期的要少,但近四分之三的企业仍然暴露在该漏洞之下。

在披露Log4Shell一年后,大多数公司仍暴露在攻击之下

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-12-12T05:54:17Z

该工具旨在帮助广大研究人员查看经过混淆处理的Log4Shell Payload的真实内容。

如何使用Ox4Shell反混淆Log4Shell的Payload

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-08-31T12:49:08Z

When I created a blog entry covering Log4Shell log4j on ColdFusion, and said I would update it as new information comes in, I didn't realize I would be updating it several times a day for the past...

Log4Shell Vulnerability Timeline

Pete Freitag's Homepage
Pete Freitag's Homepage · 2021-12-18T21:51:00Z

前言 这个漏洞出来的时候,我还不知道是什么,看到最近热度依然很高,就稍微了解一下,记录一下. 分卷:

浅谈Log4Shell 漏洞

LanYunのBlog
LanYunのBlog · 2021-12-14T07:23:17Z

前言这个漏洞出来的时候,我还不知道是什么,看到最近热度依然很高,就稍微了解一下,记录一下. 分卷:

浅谈Log4Shell 漏洞

LanYunのBlog
LanYunのBlog · 2021-12-14T07:23:17Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码