跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 3 页

安全漏洞

这个标签下有 32 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

Claude Code自动批准计划漏洞 用户控制失效

Claude Code在计划模式下存在严重安全漏洞,从8月份开始被用户报告。具体表现为:工具自动批准执行计划,未经用户实际同意,直接创建to-do列表、运行命令甚至修改代码。GitHub相关bug报告指出ExitPlanMode工具绕过限制...

1 分钟阅读173 阅读
前沿哨所

AI逆向工程揭示TP-Link摄像头多重安全漏洞

安全研究员利用AI辅助逆向工程技术,对TP-Link Tapo C200摄像头进行了深入分析,发现了多个严重安全漏洞。研究过程展示了AI工具如何大幅简化传统逆向工程工作流程,包括固件解密、代码理解和漏洞分析。研究发现该设备存在硬编码SSL私...

1 分钟阅读151 阅读
前沿哨所

欧盟电子发票系统曝严重安全漏洞:XML与XSLT实现存隐患

本文揭示了欧盟电子发票系统存在的安全风险,指出尽管电子发票是机器可读的好主意,但欧盟在实施过程中存在诸多问题,包括不必要的复杂性、缺乏真正的标准化以及使用固有安全问题的技术。文章重点分析了XML格式的安全漏洞,特别是XXE(XML外部实体注...

1 分钟阅读201 阅读
前沿哨所

家得宝GitHub密钥暴露一年,内部系统访问权限遭泄露

家得宝公司的一个GitHub访问令牌在过去一年中被暴露,导致其内部系统访问权限可能被未授权访问。安全研究员发现这一漏洞并公开披露。这一事件引发了对企业GitHub密钥管理的广泛关注,提醒开发者在云服务中妥善保管访问凭证,避免类似安全事件发生...

1 分钟阅读191 阅读
前沿哨所

AI驱动的React安全漏洞扫描工具发布

近日,一款基于AI技术开发的React Server Components安全漏洞扫描工具在GitHub上开源,专门用于检测CVE-2025-55182漏洞。该工具利用人工智能技术,能够自动扫描React应用程序中的安全风险,帮助开发者提前...

1 分钟阅读269 阅读
前沿哨所

NanoKVM隐藏麦克风事件:中国硬件产品的安全隐患

安全研究员在分析中国Sipeed公司开发的NanoKVM远程控制设备时,发现了多个严重安全漏洞及隐藏的麦克风组件。这款价格低廉(约30-60欧元)的硬件设备原本设计用于远程管理计算机,却存在默认密码、硬编码加密密钥、缺乏CSRF保护等安全隐...

1 分钟阅读310 阅读
前沿哨所

React漏洞致云服务器被入侵,Dify升级后问题未解

近日,React框架曝出高危安全漏洞CVE-2025-66478,导致云服务器频繁报警并执行恶意脚本。用户报告称,在使用Dify AI平台时,尽管升级到修复版本1.10.1-fix.1,问题仍持续发生,日志显示脚本尝试下载执行如wocaos...

1 分钟阅读190 阅读