首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

CVE-2026-20131:Cisco防火墙管理中枢未授权RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

💡 摘要: 2026年5月,Cisco Secure Firewall Management Center(FMC)被曝出CVSS 10.0满分的未认证远程代码...

3810

人机协同闭环:AI 时代邮件安全 “人在回路” 防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年,生成式 AI 全面渗透网络钓鱼攻击链,攻击从批量群发转向精准定制、从静态模板转向动态逃逸,传统纯技术防护出现显著盲区。数据显示,AI 自动化鱼叉式...

6810

SQL注入防御指南:从漏洞原理到实战防护,我的安全避坑血泪史

数据库小学妹

最近我遇到一个很多刚入行的新手DBA都会遇到的问题,学会了写SQL,但不知道SQL还能被“攻击”!今天整理下我的血泪教训 + 实战经验,让你彻底搞懂这个让无数开...

14710

CVE-2026-42945:Nginx "Rift" 漏洞深度解析与紧急修复指南

行者全栈架构师

💡 摘要: 2026年5月,安全研究机构 depthfirst 披露了潜伏18年的 Nginx 高危漏洞 CVE-2026-42945(别名 NGINX Rif...

1.7K20

CVE-2026-42945:Nginx "Rift" 漏洞深度解析与紧急修复指南

行者全栈架构师

💡 摘要: 2026年5月,安全研究机构 depthfirst 披露了潜伏18年的 Nginx 高危漏洞 CVE-2026-42945(别名 NGINX Rif...

1.7K20

重明链迹丨每周区块链安全要闻(0511-0517)

重明链迹实验室

本周Web3行业呈现“内外交困”的复杂局面。外部宏观环境方面,地缘政治冲突(美伊对抗、霍尔木兹海峡封锁)与美国通胀超预期(CPI 3.8%, PPI 6%)形成...

16210

Kimsuky 组织基于 PebbleDash 与 AppleSeed 的攻击战术演进与技术分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Kimsuky(亦称 APT43、Ruby Sleet 等)是活跃逾十年的朝鲜语系高级持续性威胁(APT)组织,长期针对韩国及全球多国政府、国防、医疗等关键领域...

21610

【前端安全】CVE-2026-44578:Next.js SSRF 漏洞深度解析与修复实战指南

行者全栈架构师

💡 摘要: 2026 年 5 月,Vercel 紧急披露 Next.js 高危 SSRF 漏洞(CVE-2026-44578),攻击者可通过特制 WebSock...

73310

【前端安全】CVE-2026-44578:Next.js SSRF 漏洞深度解析与修复实战指南

行者全栈架构师

💡 摘要: 2026 年 5 月,Vercel 紧急披露 Next.js 高危 SSRF 漏洞(CVE-2026-44578),攻击者可通过特制 WebSock...

73310

CVE-2026-28363:OpenClaw safeBins安全机制绕过提权漏洞深度剖析与紧急修复指南

行者全栈架构师

💡 摘要: 2026年5月,开源沙箱工具OpenClaw被曝出CVSS 9.9的safeBins安全机制绕过本地提权漏洞(CVE-2026-28363)。攻击者...

19300

CVE-2026-28363:OpenClaw safeBins安全机制绕过提权漏洞深度剖析与紧急修复指南

行者全栈架构师

💡 摘要: 2026年5月,开源沙箱工具OpenClaw被曝出CVSS 9.9的safeBins安全机制绕过本地提权漏洞(CVE-2026-28363)。攻击者...

19300

邮件系统中的附件处理机制

TurboEx技术分享

大家好,我作为TurboEx/TurboMail邮件系统技术团队成员,分享有关电子邮件和TurboEx系统的技术干货。欢迎大家阅读点赞,更欢迎与我直接沟通交流技...

9210
领券