首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

Ray RCE漏洞深度剖析(CVE-2025-62593):DNS重绑定如何突破User-Agent防线

qife122

本项目是对CVE-2025-62593漏洞的技术分析与风险缓解指南。该漏洞存在于Ray分布式AI/ML计算框架的2.52.0之前版本中。由于Ray仅通过检查Us...

600

深入解析CVE-2025-61882:Oracle EBS高危RCE漏洞

qife122

CVE-2025-61882是一个影响Oracle E-Business Suite (EBS) 的认证前远程代码执行漏洞。该漏洞源于EBS的并发处理与BI P...

5300

golang 1.25.7 发布:修复安全漏洞与编译器缺陷,提升加密与构建稳定性

福大大架构师每日一题

2026年2月5日,Go 官方正式发布了 Go 1.25.7。这次版本更新重点包括对 go 命令、crypto/tls、compiler 以及 crypto/x...

15310

解析!Protobuf JSON解析递归深度绕过漏洞 (CVE-2026-0994)

qife122

在Python的 google.protobuf.json_format.ParseDict() 函数中存在一个拒绝服务漏洞。当解析嵌套的 google.pro...

7710

Calico API:Kubernetes容器网络与安全的核心API定义库

qife122

Calico API是Project Calico项目的权威源代码,包含了该项目的API定义。它为Kubernetes容器网络和安全策略提供了一套标准化的类型定...

8410

这世界就是个巨大的草台班子-你的飞牛nas中招了吗

用户8423593

飞牛私有云 fnOS,本质上是一套基于 Debian Linux 深度定制的 NAS 操作系统。

84440

CVE-2025-55752 Tomcat 路径绕过与漏洞检测工具详解

qife122

本工具是一个专门用于检测和验证 Apache Tomcat 服务器是否存在 CVE-2025-55752 漏洞的安全脚本。该漏洞是由于重写阀门(Rewrite ...

12410

CVE-2025-32463本地提权漏洞概念验证利用脚本

qife122

这是一个针对CVE-2025-32463漏洞的概念验证(PoC)利用脚本,该漏洞存在于Sudo 1.9.14至1.9.17版本中。通过滥用--chroot选项并...

9110

CVE-2025-3248 Langflow远程代码执行漏洞利用工具

qife122

CVE-2025-3248是一个严重的无需认证的远程代码执行漏洞,影响Langflow(一个流行的用于构建LLM应用程序的低代码框架)。该漏洞源于不安全地使用了...

13110

【安全周报】AI智能体成2026年头号威胁?OpenClaw RCE漏洞与Ollama 17.5万攻击面深度解析

首席安全官

本周网络安全领域,尤其是人工智能(AI)与智能体(Agent)安全呈现爆发式态势。随着企业大规模部署AI助理,传统的防御边界正在失效。本周最值得关注的事件包括:...

17000

CVE-2025-27210:Node.js Windows路径遍历漏洞检测工具

qife122

本项目提供了一个概念验证(PoC)工具,用于检测和验证CVE-2025-27210漏洞的存在。这是一个影响Windows系统上Node.js的高危路径遍历漏洞。...

9310

Redis 远程代码执行漏洞(CVE-2022-0543)复现

526660006

文章首先通过 Vulhub 快速搭建受影响的 Redis 5.0.7 漏洞环境,并演示了如何通过 nmap 进行服务指纹识别与风险探测。核心环节展示了构造精心设...

7900

三星图像编解码器远程代码执行漏洞(CVE-2025-21042)技术解析

qife122

CVE-2025-21042 是一个在三星安卓设备图像处理库 libimagecodec.quram.so 中发现的临界安全漏洞。该漏洞是一个越界写入(Out-...

10010

OpenSSL 拒绝服务漏洞(CVE-2022-0778)复现

526660006

本文针对 OpenSSL 加密库中严重的拒绝服务漏洞 CVE-2022-0778 展开深度实战复现与原理剖析。 文章首先通过 Docker 容器化技术快速搭建受...

11410

OverlayFS 提权漏洞(CVE-2021-3493)复现

526660006

本文深入解析并复现了 Ubuntu 系统特有的内核级提权漏洞 CVE-2021-3493。该漏洞源于 Ubuntu 在实现 OverlayFS(叠加文件系统) ...

8610

Baron Samedit 提权漏洞(CVE-2021-3156)复现

526660006

本文深入解析并复现了 Linux 系统中重磅的本地提权漏洞 Baron Samedit (CVE-2021-3156)。该漏洞存在于 sudo 程序的参数解析逻...

14110

PwnKit 提权漏洞(CVE-2021-4034)复现

526660006

本文深度复现了 2022 年初轰动安全界的 PwnKit (CVE-2021-4034) 提权漏洞。该漏洞潜伏于 Linux 核心组件 Polkit(原名 Po...

16710
领券