小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CVE-2019-0708漏洞于2019年5月曝光,受到安全界的广泛关注。建议读者查阅相关资料以获取更多信息和POC。

惊现CVE-2019-0708 EXP惊醒睡梦中的安全圈

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
基于蜂窝网络的即按即说(PoC):企业一线通信的未来已然到来

企业通信正逐渐关注非办公室员工,如保安、司机和建筑工人等。即按即说(PoC)技术结合了双向无线电的即时性与蜂窝网络的广泛覆盖,成为企业通信的重要组成部分。PoC设备支持个人和群组通信,具备GPS定位和紧急警报等功能。市场需求持续增长,预计到2032年将达到约70亿美元。企业需关注网络覆盖、设备选择及安全管理,以确保有效的通信环境。

基于蜂窝网络的即按即说(PoC):企业一线通信的未来已然到来

实时互动网
实时互动网 · 2026-07-17T02:37:55Z
Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

Oracle WebLogic Server于2021年披露了CVE-2021-35617远程代码执行漏洞,CVSS评分高达9.8,影响多个版本。攻击者可通过IIOP协议未授权访问,接管服务器。文章分析了漏洞的调用链,提供了POC源码及防护策略,并指出WebLogic因代码庞大、协议无需授权和收费补丁等原因,频繁出现高危漏洞。

Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T12:31:27Z
Wazuh CVSS 10 分漏洞细节与PoC公开

开源防御安全社区发现Wazuh存在CVSS 10分的高危漏洞,允许认证端点操控中央日志存储系统。该漏洞源于资产遥测管道未进行转义处理,攻击者可执行恶意数据库操作,严重威胁企业安全。开发团队已在新版本中实施字符转义机制,建议用户尽快升级以修复漏洞。

Wazuh CVSS 10 分漏洞细节与PoC公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-14T17:48:13Z

93%的企业在Agent项目从POC到生产阶段遇到障碍,主要由于数据质量和工程能力不足。成功的Agent需要模型、代码和工具的有效结合。亚马逊云科技推出Strands Agents,旨在简化开发流程,帮助企业克服这些挑战。

揭秘Agent落地困局!93%企业项目卡在POC到生产最后一公里

量子位
量子位 · 2025-12-25T09:31:34Z

Java反序列化中的CC2链利用Apache Commons Collections库,通过PriorityQueue的反序列化触发恶意代码执行。攻击者构造恶意类,利用TemplatesImpl、InvokerTransformer和TransformingComparator,通过反射机制在反序列化时执行任意命令。

深入探索Java反序列化:CC2利用链原理与POC实现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:33:46Z

Brash漏洞存在于Chromium引擎中,攻击者可在数秒内使Chrome等浏览器崩溃,影响超过30亿用户。研究员Pino因谷歌未回应漏洞报告,于10月29日公开了PoC代码。该漏洞利用document.title API缺乏速率限制,导致主线程饱和,企业自动化系统面临严重风险。Pino呼吁加强漏洞披露机制。

Blink渲染引擎漏洞可在60秒内导致Chromium内核浏览器崩溃,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T04:27:18Z

BIND 9 解析器存在高危漏洞(CVE-2025-40778),攻击者可利用该漏洞实施缓存投毒,重定向流量至恶意网站。全球超过 706,000 个 BIND 实例受影响,CVSS 评分为 8.6。维护方 ISC 已发布修补建议,企业应尽快更新以防止攻击。

70.6 万余台 BIND 9 解析器实例暴露在线易遭缓存投毒攻击 - PoC 已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T18:04:50Z

本周「FreeBuf周报」总结了多个网络安全热点,包括无印良品因勒索攻击暂停销售、Linux-PAM漏洞和GlassWorm蠕虫等,建议用户及时更新补丁以防范风险。

FreeBuf周报 | 无印良品因遭勒索攻击暂停线上销售;Linux-PAM漏洞PoC利用代码公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-24T03:41:35Z

Wepoc是一款为安全研究人员和渗透测试工程师设计的图形化漏洞扫描工具,基于Nuclei引擎,支持多操作系统和并行扫描,具备POC管理、任务监控和配置持久化功能。

wepoc 高效多任务nuclei 图形化POC扫描工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T08:00:44Z

全球网络安全事件包括GlassWorm恶意软件利用Unicode和区块链进行隐蔽攻击,Linux-PAM和WSUS漏洞导致本地提权和远程代码执行,境外黑客入侵美国核武器工厂,朝鲜黑客利用区块链传播恶意软件。微软修复多个高危漏洞,AI驱动的攻击威胁传统防御。

FreeBuf早报 | GlassWorm供应链蠕虫实现隐蔽C2通信;Linux-PAM漏洞PoC公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T09:30:33Z
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多

研究人员在GitHub上发布了7-Zip远程代码执行漏洞的概念验证,攻击风险可能迅速上升。用户应立即更新至7-Zip v25.00及以上版本以防范安全威胁。

研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多

蓝点网
蓝点网 · 2025-10-20T03:12:39Z

可插拔认证模块(PAM)框架存在高危漏洞CVE-2025-8941,攻击者可通过本地访问提升至root权限,威胁系统安全。所有未打补丁的Linux-PAM版本均受影响,需及时安装补丁并审计用户权限以降低风险。

Linux-PAM漏洞PoC利用代码公开,可导致本地提权获取root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T05:05:05Z

广泛使用的 Sudo 工具存在高危漏洞(CVE-2025-32463),影响版本 1.9.14 至 1.9.17,允许本地攻击者提升至 root 权限。漏洞源于路径解析不当,攻击者可利用恶意文件绕过限制。建议立即更新至 1.9.17p1 及以上版本以防范风险。

Sudo工具曝高危权限提升漏洞,PoC已公开(CVE-2025-32463)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T23:33:02Z

流行的JavaScript包Happy DOM存在严重安全漏洞CVE-2025-61927,攻击者可逃逸Node.js虚拟机执行任意代码。建议升级至v20版本并禁用不受信任的JavaScript评估,以防止数据泄露和代码执行风险。

Happy DOM曝CVSS 9.4严重RCE漏洞,PoC已公开(CVE-2025-61927)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-12T16:00:16Z

Linux内核TLS实现中发现CVE-2024-26582漏洞,允许本地攻击者通过异步解密提升权限,最终实现远程代码执行。该漏洞涉及Cryptd组件,利用UAF和竞态条件可绕过TLS加密保护。

Linux内核TLS组件UAF漏洞:攻击者可利用异步解密实现本地远程代码执行(PoC已公开)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T20:30:22Z

安全研究员Rocco Calvi发现TP-Link AX1800 WiFi 6路由器存在高危漏洞CVE-2023-28760,允许局域网攻击者以root权限远程执行代码。该漏洞源于MiniDLNA服务的设计缺陷,影响所有启用媒体共享的路由器。TP-Link已发布修复固件,建议用户立即升级。

TP-Link路由器漏洞允许通过局域网实现Root权限远程代码执行,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T16:06:52Z

Redis 7.4.5版本的Lua脚本引擎发现三个高危漏洞,可能导致远程代码执行和权限提升。Redrays安全团队已发布PoC,建议相关组织立即升级修复版本以防攻击。

关键Lua引擎漏洞PoC利用代码公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T02:43:47Z

Nagios Log Server发现两个严重漏洞(CVE-2025-44823和CVE-2025-44824),影响2024R1.3.2之前版本。前者允许认证用户获取明文API密钥,后者使只读用户能停止Elasticsearch服务,导致监控失效。建议管理员立即升级以降低风险。

Nagios严重漏洞(CVE-2025-44823,CVSS 9.9)致管理员API密钥明文泄露,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-07T19:57:58Z

CVE-2025-32463漏洞的PoC代码已公开,影响Sudo工具的1.9.14至1.9.17版本,允许低权限用户通过chroot功能提升至root权限。建议升级至1.9.17p1或更高版本以修复该问题。

可获取Root权限的Sudo漏洞PoC利用代码已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T23:48:30Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码