小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

全球网络安全事件汇总:高危Lucee漏洞允许认证管理员执行远程代码;Apache Tomcat和Camel遭遇大规模攻击;恶意Firefox扩展窃取加密货币;微软Edge修复高危漏洞;巴西CIEE数据泄露;Azure API漏洞泄露VPN密钥;新型Hpingbot发动DDoS攻击;PHP高危漏洞需紧急修复;Anthropic MCP服务器漏洞可能导致远程代码执行;黑客伪造Cloudflare界面传播恶意软件。

FreeBuf早报 | 高危Lucee漏洞通过计划任务滥用实现认证RCE;Apache组件遭大规模攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-04T10:34:04Z

本周「FreeBuf周报」总结了多个高危漏洞,包括Linux Sudo、Lucee和Apache,建议及时更新修复。同时,介绍了新型macOS恶意软件及AI生成网址的安全风险,强调加强安全防护和意识培训。

FreeBuf周报 | Linux高危Sudo漏洞可提权至root并绕过限制;Lucee应用服务器曝高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-04T02:30:26Z

高性能开源CFML应用服务器Lucee存在严重安全漏洞CVE-2025-34074,CVSS评分9.4,允许认证管理员滥用计划任务执行任意代码。所有支持计划任务的Lucee版本均受影响,建议立即限制管理界面访问并审计任务。

高危Lucee漏洞(CVE-2025-34074,CVSS 9.4):通过计划任务滥用实现认证RCE,Metasploit模块已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-03T16:01:31Z
如何在Linux上运行SF7 Lucee

下载并设置CommandBox,解压后在终端执行Box文件。首次运行命令为:server start name=sf7-dev port=8080。为简化操作,编辑~/.bashrc或~/.zshrc文件添加别名,并应用更改。

如何在Linux上运行SF7 Lucee

DEV Community
DEV Community · 2025-04-28T10:53:30Z
Fixinator的新兼容性扫描器

升级到ColdFusion 2021可能导致兼容性问题,因为D日期掩码的含义发生了变化。Fixinator 5.0.0版本新增了ColdFusion代码兼容性扫描器,能够检测超过100个兼容性问题,包括日期掩码的变化,并支持Lucee兼容性扫描,帮助用户更顺利地升级。

Fixinator的新兼容性扫描器

Pete Freitag's Homepage
Pete Freitag's Homepage · 2024-10-31T14:44:00Z
Fixinator 修复未作用域限定的变量

Adobe ColdFusion安全更新默认禁用了searchImplicitScopes,给开发者带来了不便。Fixinator 4.1.0版本可以找到未作用域限定的变量并提供修复建议。Fixinator能智能区分查询列和其他变量的引用。还可以使用includeScanners=unscoped-variable和confidence=low选项扫描未作用域限定的变量。Lucee用户可以通过传递engines=lucee或使用ignoreScanners=unscoped-variable选项来忽略这些问题。

Fixinator 修复未作用域限定的变量

Pete Freitag's Homepage
Pete Freitag's Homepage · 2024-03-21T11:39:00Z
2024年2月Lucee远程代码执行漏洞

上周,安全研究人员发布了关于Lucee的三个漏洞的详细信息:isDefined、StructGet和Empty函数的远程代码执行漏洞;CF_CLIENT cookie值的远程代码执行漏洞;REST CFC请求的远程代码执行漏洞。建议修复漏洞的方法包括使用structKeyExists或keyExists函数替代isDefined函数,并禁用cookie存储机制。此外,还可以通过设置Application.cfc文件中的this.clientManagement和this.clientStorage参数来修复漏洞。同时,建议在Web服务器上添加阻止CF_CLIENT cookie的规则以增强安全防护。

2024年2月Lucee远程代码执行漏洞

Pete Freitag's Homepage
Pete Freitag's Homepage · 2024-02-22T10:34:00Z

I've had a several people asking me about the openssl vulnerabilities that were patched this week: CVE-2022-3602 and CVE-2022-3786 aka Spooky SSL. ColdFusion / Lucee and OpenSSL As far as I know...

OpenSSL and ColdFusion / Lucee / Tomcat

Pete Freitag's Homepage
Pete Freitag's Homepage · 2022-11-03T00:53:00Z

I've had a several people asking me about the openssl vulnerabilities that were patched this week: CVE-2022-3602 and CVE-2022-3786 aka Spooky SSL. ColdFusion / Lucee and OpenSSL As far as I know...

OpenSSL and ColdFusion / Lucee / Tomcat

Pete Freitag's Homepage
Pete Freitag's Homepage · 2022-11-03T00:53:00Z

A really handy feature of the arrayEach() function is the parallel argument. It has been supported in Lucee since 4.5, but ColdFusion 2021 now supports it as well. What does the arrayEach function...

Simple Parallel Execution in ColdFusion or Lucee

Pete Freitag's Homepage
Pete Freitag's Homepage · 2022-08-31T20:07:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码