小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

一个 JSDoc 注释,一次 hover,一次点击,开发机就沦陷了。

JSDoc 注释里藏 shell:CVE-2026-50178 Angular VS Code 扩展 RCE 分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T07:22:37Z
Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

Nginx存在解析漏洞和文件名逻辑漏洞(CVE-2013-4547),攻击者可通过特殊URI绕过文件上传限制,执行恶意代码。漏洞源于Nginx与PHP-FPM的交互缺陷及特殊字符处理不当。防御措施包括修改PHP配置、升级Nginx版本和加强文件上传检测。

Nginx 两大高危解析类漏洞深度剖析与复现 | 解析漏洞 & CVE-2013-4547

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T14:10:03Z
Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

Oracle WebLogic Server于2021年披露了CVE-2021-35617远程代码执行漏洞,CVSS评分高达9.8,影响多个版本。攻击者可通过IIOP协议未授权访问,接管服务器。文章分析了漏洞的调用链,提供了POC源码及防护策略,并指出WebLogic因代码庞大、协议无需授权和收费补丁等原因,频繁出现高危漏洞。

Oracle WebLogic超危漏洞:CVE-2021-35617踩坑记(含POC全网首发)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T12:31:27Z
安全公告:Percona Server for MongoDB中的CVE-2026-9740和CVE-2026-11933

文章讨论了MongoDB的版本迁移及相关技术,介绍了Percona ClusterSync在跨版本复制中的应用,以及PSMDB Sandbox作为基于浏览器的UI工具,帮助用户使用Terraform和Ansible部署MongoDB。

安全公告:Percona Server for MongoDB中的CVE-2026-9740和CVE-2026-11933

Percona Database Performance Blog
Percona Database Performance Blog · 2026-06-17T14:24:02Z
Rust与C/C++内存安全CVE报告标准差异解析

Rust与C/C++在内存安全漏洞的CVE报告标准上存在根本差异。C/C++通常将错误用法视为调用者责任,不报库的CVE;而Rust则认为只要通过安全API可能触发内存错误,就必须报CVE。这使得直接比较两者的CVE数量具有误导性。Rust的设计理念是从语言层面减少错误机会,而C/C++则依赖程序员的责任心。

Rust与C/C++内存安全CVE报告标准差异解析

极道
极道 · 2026-06-15T23:07:00Z

近期发现Nginx存在远程代码执行漏洞(CVE-2026-42945),攻击者可通过特制HTTP请求触发堆缓冲区溢出,导致服务崩溃或远程执行代码。受影响版本为1.0.0至1.30.0,建议用户尽快升级至安全版本,并可通过修改配置进行临时防护。

【漏洞通告】Nginx远程代码执行漏洞(CVE-2026-42945)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:57:28Z
【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技发布安全公告,警告Linux内核存在Fragnesia权限提升漏洞(CVE-2026-46300)。该漏洞允许普通用户通过特定操作获取系统root权限,影响多个Linux发行版。建议用户尽快更新补丁或禁用相关模块以防护。

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:53:58Z
Spring 授权服务器 2026.06 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK、Spring 和 Apache Tomcat 的支持,用户只需简单订阅即可获得相关服务。

Spring 授权服务器 2026.06 版本 - 包含 CVE 修复

Spring
Spring · 2026-06-09T00:00:00Z
Spring LDAP 2026.06 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持及二进制文件,用户只需简单订阅即可获得服务。

Spring LDAP 2026.06 版本 - 包含 CVE 修复

Spring
Spring · 2026-06-08T00:00:00Z

开源编辑器Notepad++于2026年5月26日发布紧急安全更新v8.9.6.1,修复1个高危和2个严重漏洞。攻击者可利用这些漏洞执行任意代码,用户需立即升级以确保安全。主要漏洞包括CVE-2026-48770(崩溃)、CVE-2026-48778和CVE-2026-48800(通过配置文件执行代码)。安全研究人员建议增加白名单和用户确认对话框以提高安全性。

开源编辑器Notepad++发布紧急安全更新v8.9.6.1版修复任意代码执行漏洞

蓝点网
蓝点网 · 2026-05-29T03:00:22Z

Google Play 要求所有 Unity 应用修补 CVE-2025-59489 漏洞,否则无法通过审核。建议使用 Unity 官方 Patch 工具进行修补,确保版本号递增并使用正式签名,修补后需重新签名并同步修改版本信息。

Unity CVE-2025-59489 漏洞修复实践(Google Play 合规)

崎径 其镜赵安琪的博客
崎径 其镜赵安琪的博客 · 2026-05-28T17:54:00Z

Kubernetes项目通过发布CVE记录提升透明度,帮助管理员和安全研究者。近期发现一些旧的CVE记录错误标注了修复版本,SRC将于2026年6月1日修正。文章提到三项未修复的漏洞(CVE-2020-8561、CVE-2020-8562、CVE-2021-25740),强调这些问题是架构设计的权衡,无法通过代码完全修复。Kubernetes建议采用安全配置来管理这些风险,并感谢安全研究者的贡献。

修正历史:纠正未修复Kubernetes CVE记录

Kubernetes Blog
Kubernetes Blog · 2026-05-26T17:30:00Z

Adobe ColdFusion存在任意文件读取漏洞(CVE-2024-53961),攻击者可绕过限制读取敏感文件。受影响版本包括ColdFusion 2021 Update 17及2023 Update 11。建议用户尽快升级至安全版本以防护此漏洞。

【漏洞通告】Adobe ColdFusion任意文件读取漏洞(CVE-2024-53961)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:45:09Z

近期发现Windows LDAP远程代码执行漏洞(CVE-2024-49113),攻击者可利用此漏洞导致拒绝服务或信息泄露。受影响的系统包括多个版本的Windows Server和Windows 10/11。建议用户尽快安装微软发布的安全补丁以防护此漏洞。

【漏洞通告】Windows LDAP拒绝服务漏洞(CVE-2024-49113)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:41:20Z

Ivanti发布安全公告,修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282)。该漏洞允许未经身份验证的攻击者通过特制数据包执行任意代码,CVSS评分为9.0。受影响的版本包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,用户需尽快升级至安全版本。

【漏洞通告】Ivanti多款产品缓冲区溢出漏洞(CVE-2025-0282)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:36:31Z

Fortinet发布安全通告,修复FortiOS和FortiProxy中的身份认证绕过漏洞(CVE-2024-55591)。该漏洞允许攻击者通过特制数据包绕过身份验证,获取超级管理员权限。受影响版本包括FortiOS 7.0.0至7.0.16和FortiProxy 7.0.0至7.2.12。建议用户尽快升级至安全版本,并检查系统日志以防范攻击。

【漏洞通告】Fortinet FortiOS&FortiProxy身份验证绕过漏洞(CVE-2024-55591)通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:33:24Z

绿盟科技发布安全公告,修复了Rsync中的两个严重漏洞(CVE-2024-12084和CVE-2024-12085),可能导致远程代码执行和信息泄露。受影响版本为Rsync 3.3.0及以下,用户应尽快升级至3.4.0及以上版本以确保安全。若无法升级,可通过修改配置和编译选项进行临时缓解。

【漏洞通告】Rsync缓冲区溢出与信息泄露漏洞(CVE-2024-12084/CVE-2024-12085)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:30:38Z

绿盟科技CERT监测到MongoDB Mongoose存在搜索注入漏洞(CVE-2025-23061),攻击者可利用该漏洞实现代码注入。受影响版本包括8.0.0-rc0至8.9.5、7.0.0-rc0至7.8.4及6.13.6以下版本。建议用户尽快升级至安全版本。

【漏洞通告】MongoDB Mongoose搜索注入漏洞(CVE-2025-23061)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:27:44Z

Palo Alto Networks发布安全公告,修复PAN-OS中的身份验证绕过漏洞(CVE-2025-0108)。该漏洞允许攻击者访问管理界面并获取敏感数据。受影响的版本包括PAN-OS 10.1、10.2、11.1和11.2。用户应尽快升级至安全版本,或通过限制管理界面访问进行临时防护。

【漏洞通告】Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:18:13Z

PostgreSQL发布安全公告,修复SQL注入漏洞(CVE-2025-1094),CVSS评分8.1。攻击者可利用此漏洞执行任意代码。受影响版本包括17以下的多个版本,用户应尽快升级或采取临时防护措施,如验证UTF-8编码和限制psql访问权限。

【漏洞通告】PostgreSQL SQL注入漏洞(CVE-2025-1094)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:15:18Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码