首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

为“养虾人”装上安全护栏:JEP Guard 插件开发实践

用户12230204

2026年3月6日,深圳腾讯大厦门口排起长龙,近千名开发者与AI爱好者在此等候,只为免费安装一个名为OpenClaw的AI智能体。这场被戏称为“比新年发利是还热...

18351

什么是数字签名,以及它的形式化定义

Curry_

今天这篇文章主要讲什么是数字签名以及它的关键定义,以及密码学中常见容易混淆的知识。

12442

Mail2Shell漏洞利用机制与FreeScout补丁绕过深度剖析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开源帮助台系统FreeScout因其轻量级架构与易用性,在全球范围内被广泛应用于企业客户服务与工单管理。然而,近期披露的Mail2Shell漏洞(CVE-202...

13910

LastPass钓鱼攻击演进与凭证安全防御体系重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

密码管理器作为现代网络安全架构中的核心组件,承载着用户最敏感的认证凭证。然而,近期针对LastPass用户的新型网络钓鱼活动表明,攻击者已将矛头从单纯的凭证窃取...

12310

CVE-2026-22450:Select-Themes Don Peppe主题中的授权缺失漏洞分析

qife122

Select-Themes开发的Don Peppe(donpeppe)主题中存在一个授权缺失漏洞。该漏洞使得攻击者能够利用错误配置的访问控制安全级别进行未授权操...

11710

Pikachu 靶场通关笔记

弹不出的shell

🔍 思路: 与上一题类似,Payload 相同,但本题还支持通过 URL 参数提交(需手动点击一下触发)。

9500

nginx 1.29.5 发布:修复重大安全漏洞 CVE-2026-1642,全面优化 SSL、FastCGI、SCGI、uwsgi、Range 等模块!

福大大架构师每日一题

nginx 在 2026 年 2 月正式发布了 1.29.5 mainline 版本。这次更新不仅是例行的功能与规范修订,更包含了一项至关重要的 严重安全漏洞修...

32310

VSCode 漏洞曝光:打开项目文件夹即可自动执行恶意脚本,开发者需警惕

qife122

Visual Studio Code 是一款流行的开源代码编辑器1。但它远不止是一个简单的编辑器,更是一个支持多种语言、可在多平台上运行的完整开发平台。全球开发...

17610

WSUS补丁服务器反序列化漏洞:当更新服务器成为攻击跳板 (CVE-2025-59287)

qife122

<img src="https://images.unsplash.com/photo-1555949963-aa79dcee981c?ixlib=rb-4.0...

8910

jagdish1o1 Delay Redirects插件中的DOM型XSS漏洞深度剖析(CVE-2026-24632)

qife122

CVE-2026-24632 标识了 jagdish1o1 开发的 Delay Redirects 插件中存在的一个基于 DOM 的跨站脚本 (XSS) 漏洞。...

14110

Windows 远程桌面授权服务远程代码执行漏洞深度剖析 (CVE-2024-38076)

qife122

在Windows远程桌面授权服务中发现了一个严重的远程代码执行漏洞,编号为 CVE-2024-38076。该漏洞归类为 CWE-122 (基于堆的缓冲区溢出),...

11610

CVE-2024-36540深度解析:外部密钥系统严重权限提升漏洞

qife122

CVE-2024-36540 是存在于 external-secrets v0.9.16 中的一个严重漏洞。由于不安全的权限设置,该漏洞允许攻击者获取服务账户的...

10910

binary-parser库现代码注入漏洞:未安全处理字段名导致任意JS执行风险

qife122

在2.3.0版本之前的binary-parser库中存在一个代码注入漏洞。当不受信任的值被用于解析器字段名或编码参数时,攻击者可以执行任意JavaScript代...

7610

未来已来:漏洞挖掘智能体VulnAgent 发现两个Suricata 高危漏洞,并获官方致谢!

腾讯云安全产品运营 小敏

2026 年 1 月,腾讯安全云鼎实验室自研的 AI 漏洞挖掘智能体在 Suricata 中发现了两个高危漏洞,均已获得 CVE 编号和官方致谢。

33410

WSUS链式更新打破者:深入解析CVE-2025-59287远程代码执行威胁

qife122

CVE-2025-59287 是 Windows Server Update Services (WSUS) 中的一个严重远程代码执行 (RCE) 漏洞。该漏洞...

11610

识破钓鱼网站陷阱,守护您的“钱袋子”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

春节将至,网络购物、红包领取、票务预订等活动迎来高峰,不法分子也趁机布下“钓鱼网站”陷阱。这些虚假网站如同电子世界的“变色龙”,通过模仿银行、电商平台等官方界面...

17610
领券