首页
学习
活动
专区
圈层
工具
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

vite被发现存在安全漏洞,请及时升级安全版本

萌萌哒草头将军

最近用Vite做开发的朋友们得注意了,这个热门的前端构建工具被曝出了一些安全漏洞,尤其是开发服务器(Vite Dev Server)部分。

15510

GitHub 发现 ruby-saml 严重漏洞,账户安全岌岌可危

星尘安全

开源的 ruby - saml 库中,近日披露了两个极为严重的安全漏洞。这两个漏洞等级颇高,可能会让恶意攻击者有机可乘,绕过安全断言标记语言(SAML)的身份验...

8710

Ollama未授权访问漏洞Nginx反向代理解决方案

t0yo

近期,国家信息安全漏洞共享平台(CNVD)收录了Ollama未授权访问漏洞(CNVD - 2025 - 04094)。在此漏洞下,未经授权的攻击者能够远程访问O...

10610

私有大模型部署安全实践指南:基于Ollama架构的风险分析与防护方案

Towserliu

背景:收到相关漏洞信息通知,具体为:关于使用Ollama工具部署大模型存在未授权访问的风险提示,在此背景下形成该文章

34420

安全运营建议:腾讯云上安全产品使用建议

云原生up

腾讯科技(深圳)有限公司 | 安全运营工程师 (已认证)

构建资产与漏洞风险等级 CMDB,从资产暴露程度、漏洞严重性(是否存在 EXP、是否已在野利用)两个维度重点评估漏洞修复优先级。

18731

支付宝“政府补贴”bug事件背后的权限管理启示|KPaaS洞察

KPaaS集成扩展

1月16日,支付宝发生了一起备受关注的“政府补贴”bug事件。在当天14:40-14:45期间,多位用户在使用支付宝进行购物、个人转账、购票、还信用卡等操作时,...

18920

SQL注入安全漏洞!关联方报的错,竟得自己来背锅

程序员小义

作为一名程序员,在编程的世界里摸爬滚打了这么久,本以为自己能应对各种技术难题,可没想到,最近却因为一个 SQL 注入安全漏洞,陷入了一场让人哭笑不得又无比头疼的...

8510

安全漏洞代码扫描

正在走向自律

安全漏洞代码扫描是确保软件安全的重要步骤,它可以帮助发现潜在的安全问题,从而在软件发布之前修复它们。

14410

面对不断变化的安全标准和威胁,Cobol 程序应采取哪些措施来加强其安全性和防护能力?

程序员阿伟

面对不断变化的安全标准和威胁,Cobol 程序可以采取以下措施来加强其安全性和防护能力:

5000

京准分享 | 企业计算机网络NTP时钟同步服务的实现

北京华人开创公司

摘要:保持生产环境中全网计算机时间的同步是一件很重要且必须的事情,至少在我们的网络环境中就是这样。我们的网络由一个域和一个工作组组成,域主要是财务系统,而工作组...

7810

一套行云流水的组合拳进入后台

YanXia

注意:本文仅供各位童鞋技术交流和学习之用~,请不要进行未授权等违规操作!本文章仅供安全人员学习攻防技术,请勿用于任何非法行为!!!

7601

微信小程序审核安全检测漏洞导致线上环境一直高频访问报警事故!

Tinywan

沃土股份 | 技术经理 (已认证)

昨天有个线上项目迁移,涉及到小程序域名接口变更,结果提交审核的时候忘记修改接口地址为线上正式地址,搞了个紧急发布版本,紧急发布版本提交审核后,系统就收到上了上面...

46010

京准科普 | GPS北斗卫星对时系统行业未来预测

北京华人开创公司

纵观中国历史,秦始皇所作出的卓越功绩绝非是一般帝王所能比拟的,不但建立了现今位列世界八大奇观的万里长城,更是实现了国家的统一,这种统一不只是土地的统一,更是文字...

9410

新的 Xiū gǒu 网络钓鱼工具席卷多个国家

星尘安全

网络安全研究人员发现了针对英国、美国、西班牙、澳大利亚和日本用户的“Xiū gǒu”网络钓鱼工具包。该工具包活跃于公共、邮政和银行部门,模仿合法服务来盗取数据。

11710
领券