MongoDB修复“Mongobleed”漏洞,强化数据安全
MongoDB在2025年12月12日发现服务器安全漏洞CVE-2025-14847(“Mongobleed”),并迅速响应。团队在12月15-17日完成Atlas fleet的补丁部署,12月19日通过CVE发布,12月23日社区通知。所...
标签索引 / 第 3 页
这个标签下有 32 篇文章。按时间回看相关判断与实践记录。
标签精选
MongoDB在2025年12月12日发现服务器安全漏洞CVE-2025-14847(“Mongobleed”),并迅速响应。团队在12月15-17日完成Atlas fleet的补丁部署,12月19日通过CVE发布,12月23日社区通知。所...
Claude Code在计划模式下存在严重安全漏洞,从8月份开始被用户报告。具体表现为:工具自动批准执行计划,未经用户实际同意,直接创建to-do列表、运行命令甚至修改代码。GitHub相关bug报告指出ExitPlanMode工具绕过限制...
安全研究员利用AI辅助逆向工程技术,对TP-Link Tapo C200摄像头进行了深入分析,发现了多个严重安全漏洞。研究过程展示了AI工具如何大幅简化传统逆向工程工作流程,包括固件解密、代码理解和漏洞分析。研究发现该设备存在硬编码SSL私...
苹果公司今日发布了iOS 26.2、iPadOS 26.2和macOS 26.2更新,引入新功能、错误修复和安全改进。苹果表示,这些更新解决了20多个漏洞,包括两个已知被积极利用的漏洞。存在一对WebKit漏洞,可能允许恶意制作的网页内容执...
本文揭示了欧盟电子发票系统存在的安全风险,指出尽管电子发票是机器可读的好主意,但欧盟在实施过程中存在诸多问题,包括不必要的复杂性、缺乏真正的标准化以及使用固有安全问题的技术。文章重点分析了XML格式的安全漏洞,特别是XXE(XML外部实体注...
家得宝公司的一个GitHub访问令牌在过去一年中被暴露,导致其内部系统访问权限可能被未授权访问。安全研究员发现这一漏洞并公开披露。这一事件引发了对企业GitHub密钥管理的广泛关注,提醒开发者在云服务中妥善保管访问凭证,避免类似安全事件发生...
React官方团队披露两个新安全漏洞:高严重性拒绝服务漏洞(CVE-2025-55184,CVSS 7.5)和中严重性源代码泄露漏洞(CVE-2025-55183,CVSS 5.3)。这些漏洞存在于上周发布的安全补丁中,攻击者可通过恶意HT...
近日,一款基于AI技术开发的React Server Components安全漏洞扫描工具在GitHub上开源,专门用于检测CVE-2025-55182漏洞。该工具利用人工智能技术,能够自动扫描React应用程序中的安全风险,帮助开发者提前...
安全研究员在分析中国Sipeed公司开发的NanoKVM远程控制设备时,发现了多个严重安全漏洞及隐藏的麦克风组件。这款价格低廉(约30-60欧元)的硬件设备原本设计用于远程管理计算机,却存在默认密码、硬编码加密密钥、缺乏CSRF保护等安全隐...
近日,React框架曝出高危安全漏洞CVE-2025-66478,导致云服务器频繁报警并执行恶意脚本。用户报告称,在使用Dify AI平台时,尽管升级到修复版本1.10.1-fix.1,问题仍持续发生,日志显示脚本尝试下载执行如wocaos...