跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 2 页

安全漏洞

这个标签下有 32 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

Gemini 频繁宕机且出现指令泄露,用户反馈稳定性堪忧

近日,多位用户在科技社区反馈谷歌 Gemini 服务出现异常。主要问题包括“Deep Research(深度研究)”功能长时间无法使用,疑似受外部网络攻击或高负载影响;同时,该平台被曝出存在模型指令泄露漏洞。这些故障不仅严重影响了用户体验,...

1 分钟阅读89 阅读
前沿哨所

Svelte 生态发布紧急补丁,修复多个高危漏洞

Svelte 官方近日发布安全更新,修复了涉及 devalue、svelte 核心框架及 SvelteKit 等关键组件的 5 个高危漏洞。这些漏洞可能导致严重的拒绝服务攻击、服务端请求伪造以及跨站脚本攻击,严重威胁应用稳定性与数据安全。团...

1 分钟阅读237 阅读
前沿哨所

VSCode Codex插件曝安全隐患,共享服务器致用户对话泄露

近日,有开发者发现VSCode的CODEX插件存在严重隐私漏洞。在使用不同电脑通过SSH远程连接到同一台Linux服务器时,尽管使用了不同的系统用户、API Key及服务提供商,用户仍能查看同事的AI对话记录。经排查,问题源于插件默认在/t...

1 分钟阅读391 阅读
前沿哨所

n8n满分安全漏洞威胁AI自动化平台

n8n平台曝出严重安全漏洞CVE-2026-21858,代号’Ni8mare’,允许未认证攻击者远程执行代码。该漏洞影响所有低于1.121.0版本的n8n,是继前几天Python节点任意执行漏洞后的又一重大安全事件。...

1 分钟阅读178 阅读
前沿哨所

GitHub项目Kiro注册流程漏洞遭小号入侵

近日,GitHub上Kiro项目的issue #4734评论区被大量小号占据,暴露了注册流程的安全漏洞。号商利用此漏洞批量注册账号,涌入评论区干扰技术讨论。分析显示,该漏洞源于验证机制薄弱,导致批量注册成为可能。事件凸显开源社区在安全防护上...

1 分钟阅读1,187 阅读
前沿哨所

AWS账号批量注册漏洞被披露

近日,GitHub上曝出一个严重的AWS账号批量注册漏洞,该漏洞允许攻击者大规模注册AWS账户,可能导致资源滥用或恶意攻击。相关讨论在Linux.do社区引发热议,涉及多个帖子和参与者。这一漏洞暴露了云服务在安全防护方面的潜在风险,提醒企业...

1 分钟阅读355 阅读
前沿哨所

突破FreeBSD监狱:安全漏洞分析与演示

FreeBSD监狱机制作为成熟的OS级隔离技术,被广泛用于托管和容器环境。本研究通过大规模内核审计,发现了约50个安全漏洞,包括缓冲区溢出、信息泄露等,可能导致系统崩溃或越权提升。研究人员开发了概念验证漏洞利用,演示了实际监狱逃脱,并负责任...

1 分钟阅读232 阅读