小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文分析了OpenClaw控制端UI的关键逻辑漏洞CVE-2026-25253,CVSS评分为8.8。该漏洞允许攻击者通过诱导用户点击恶意链接,劫持WebSocket连接并窃取身份令牌,进而执行任意系统命令。文章还探讨了漏洞的攻击链路及防护措施,包括严格的网关地址校验和动态审计流程,以增强系统安全性。

OpenClaw安全实战系列三:利用网关劫持实现 OpenClaw控制端1-Click RCE (CVE-2026-25253)

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-21T03:20:39Z

Spring-Framework-RCE-CVE-2022-22965漏洞分析

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

Spring Boot RCE到内存马探索

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

本文讨论了Java Swing中的远程代码执行(RCE)漏洞,分析了其性质及潜在影响。

Java-Swing-To-RCE-漏洞分析

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

OpenClaw是一个开源AI智能体框架,2026年初迅速崛起,但面临多重安全挑战,包括Moltbook数据泄露、Infostealer木马攻击、CVE-2026-25253高危漏洞及ClawHub供应链投毒事件。这些事件揭示了AI系统在权限管理、数据存储和架构设计上的脆弱性,强调了安全审计和防护机制的重要性。开发者需重视安全,避免仅追求功能实现。

OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-03T10:12:57Z

近期网络安全事件频发,包括微软Office和Windows的高危0Day漏洞、Oracle EBS被攻击以及WhatsApp用户数据泄露。建议用户及时更新补丁、禁用宏并加强安全防护。

FreeBuf早报 | 黑客出售微软Office 0Day RCE漏洞;Windows图形组件高危漏洞曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-21T09:51:11Z

黑客论坛上出现名为Zeroplayer的威胁行为者,出售针对微软Office和Windows的0Day远程代码执行漏洞,售价3万美元。该漏洞可通过恶意Office文档攻击,突破沙箱防护,影响范围广泛。安全专家建议企业禁用宏并启用“受保护的视图”以降低风险。

黑客论坛惊现微软Office 0Day RCE漏洞交易

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:17:01Z

Erlang/OTP在高并发场景中广泛使用,但其标准组件存在CVE-2025-32433漏洞,攻击者可绕过认证执行任意命令,影响嵌入式设备和测试环境。该漏洞源于ssh_channel.erl模块未有效校验通道请求,可能导致系统命令执行和数据窃取等严重后果。

CVE-2025-32433漏洞深度剖析:ErlangOTP SSH 模块预认证RCE漏洞分析与复现指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T04:39:30Z

文章讨论了数据库构建和模板使用,强调HTML与PHP结合的重要性。通过示例代码展示如何从数据库提取数据并替换模板关键字,生成动态网页。同时提到远程代码执行漏洞及防范措施,建议使用Smarty等第三方模板以增强安全性。

PHP应用安全开发(三)(&模板引用&Smarty渲染&MVC模型&数据联动&RCE安全)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-08T02:42:00Z

在对192.168.1.1进行网络侦察时,发现UniFi OS登录界面。测试人员发现备份API存在多个安全漏洞,允许外部请求通过未验证的路径执行命令,最终成功读取/etc/passwd文件,并获得$25,000奖金。

【$25,000】CVE-2025-52665 RCE 挖掘

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-03T07:24:41Z

2025年10月,Redis的Lua脚本引擎被发现存在严重漏洞RediShell(CVE-2025-49844),攻击者可通过恶意Lua脚本实现远程代码执行,影响全球8500多个实例,尤其在美国、法国和德国。企业应立即升级Redis版本并加强认证措施以防范风险。

RediShell RCE漏洞导致全球8500多个Redis实例面临代码执行攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T08:35:56Z

杜比DDPlus解码器存在关键零点击漏洞,攻击者可通过恶意音频消息远程执行代码。该漏洞源于整数溢出,影响Android设备,用户无需交互即可触发。研究人员已提供样本比特流,建议用户及时更新设备,漏洞也可能影响macOS及其他集成杜比技术的系统。

杜比解码器零点击漏洞曝光,安卓用户可能遭RCE

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T05:48:40Z

本文介绍了Java安全漏洞的复现与修复,包括RCE、SQL注入和XSS等漏洞类型,提供了具体代码示例和利用方式,强调安全防护的重要性。

Java-sec-code-master 靶场练习

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T01:52:31Z

“零舞会”攻击活动利用Cisco SNMP漏洞(CVE-2025-20352),通过Linux rootkit控制网络设备。攻击者通过特制数据包触发缓冲区溢出,实现远程代码执行,主要针对旧版Cisco交换机。建议企业修补漏洞、限制SNMP访问并隔离遗留设备,以应对潜在威胁。

思科SNMP高危漏洞遭野外利用,可导致RCE并植入Linux rootkit(CVE-2025-20352)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T06:59:40Z

在2024年Meta BountyCon活动中,研究者利用Messenger的文件处理缺陷,通过路径遍历漏洞与DLL劫持技术实现了远程代码执行(RCE),获得奖金$111,750。这一事件展示了多个低严重度漏洞的联动效应。

将路径遍历串联为 RCE —— Meta 的 $111,750 漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T04:15:00Z

全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。

FreeBuf早报 | 7-Zip两大高危漏洞可导致任意代码执行;Oracle EBS再曝高危RCE漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T09:10:04Z

Oracle E-Business Suite 存在高危漏洞CVE-2025-61884,影响 Oracle Configurator 组件,可能导致财务和供应链数据泄露。Oracle建议用户立即更新补丁以防止攻击。

Oracle EBS再曝高危RCE漏洞,攻击者可窃取敏感数据(CVE-2025-61884)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-12T18:15:51Z

流行的JavaScript包Happy DOM存在严重安全漏洞CVE-2025-61927,攻击者可逃逸Node.js虚拟机执行任意代码。建议升级至v20版本并禁用不受信任的JavaScript评估,以防止数据泄露和代码执行风险。

Happy DOM曝CVSS 9.4严重RCE漏洞,PoC已公开(CVE-2025-61927)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-12T16:00:16Z

苹果将RCE漏洞赏金提高至200万美元,以应对间谍软件威胁。GitHub Copilot发现高危漏洞,攻击者可窃取私有代码。新恶意软件MalTerminal利用GPT-4生成代码,RondoDox僵尸网络攻击物联网设备。微软修复Windows 11重启故障,Kali推出AI网络扫描工具。黑客利用npm包实施钓鱼攻击,Stealit恶意软件通过假冒程序传播。FBI查封BreachForums,勒索Salesforce数据。

FreeBuf早报 | 苹果将RCE漏洞赏金提至200万;GitHub Copilot高危漏洞导致仓库源代码泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T09:34:13Z

苹果升级了漏洞赏金计划,针对精密间谍软件攻击,奖励金额提高至2-4倍。iOS零点击远程代码执行漏洞的奖金从100万美元增至200万美元,最高可达500万美元。同时,新技术“内存完整性强制”增强了内存安全性,增加了漏洞利用的难度。此外,苹果将向高风险人士提供1000台iPhone 17。

苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T11:27:08Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码