开源平台Forgejo安全审计堪忧,研究员首创“胡萝卜披露”倒逼整改
安全研究人员针对Fedora选用的开源代码托管平台Forgejo进行了深度审计,发现包括SSRF、认证机制绕过、加密实践不当以及信息泄露等大量严重漏洞,并成功将其组合利用实现远程代码执行(RCE)。鉴于Forgejo代码库现状糟糕,常规的漏...
安全研究人员针对Fedora选用的开源代码托管平台Forgejo进行了深度审计,发现包括SSRF、认证机制绕过、加密实践不当以及信息泄露等大量严重漏洞,并成功将其组合利用实现远程代码执行(RCE)。鉴于Forgejo代码库现状糟糕,常规的漏...
Wiz 研究团队在 GitHub 内部 Git 基础设施中发现了一个严重漏洞(CVE-2026-3854)。攻击者利用 Git 推送选项注入内部协议头(X-Stat),绕过沙箱并执行任意代码,仅需一次 `git push` 命令即可攻陷 G...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
最新数据显示,网络安全已成为 IT 行业中涨薪最困难的领域,全球 71% 的从业人员去年遭遇薪资停滞,远低于行业平均水平。讽刺的是,网络安全工作正成为“自身成功的受害者”:因为防护有效,高层领导便产生自满,误以为风险可控。与此同时,AI 技...
人工智能安全公司AISLE利用AI技术,对全球最大的开源医疗记录软件进行了深度扫描,成功发现了38个高危安全漏洞(CVE)。该软件被超过10万名医疗服务商广泛使用,这一发现暴露了关键医疗基础设施的严重脆弱性。此次事件不仅凸显了医疗行业面临的...
近日有开发者针对OpenAI Codex的登录机制进行了实测,结果显示风控明显升级。在同等网络环境下,尽管QQ邮箱、Foxmail及自建域名邮箱在注册GPT时能正常获取试用资格,但在登录Codex时,上述所有邮箱类型无一例外均触发了强制手机...
本文深入探讨了Scratch平台长期存在的SVG安全漏洞。作者指出,为了获取更精确的尺寸数据,Scratch习惯将用户生成的SVG内容直接解析进主文档,这种操作存在固有的安全隐患。文章回顾了2019年通过标签发起的XSS攻击,并批评了Scr...
针对近期 Apifox 被部分公司停用以及 Postman 软件过于臃肿的痛点,开发者基于 Flutter 框架推出了一款全新的开源 API 调试工具 PostLens。该项目采用 MIT 协议,不仅支持跨平台运行,还创新性地集成了流量抓包...
近期,开发者社区反馈ChatGPT针对高风险编程项目(如注册机、破解工具)的审查力度显著升级。当用户试图生成此类代码时,系统触发了服务器端的新型安全检测机制,直接弹出“可能存在网络安全风险”的警告并拦截输出。OpenAI似乎正在推行更严格的...
GitHub上出现了一个基于Go语言WebAssembly和grdp库构建的Web版RDP(远程桌面协议)客户端。尽管目前主流平台都已拥有功能成熟的原生RDP客户端,且原生版在剪贴板共享、多屏显示及文件传输等方面表现更优,但该项目的意义在于...
近日,技术社区 Linux.do 有用户反馈,在尝试对疑似 OpenAI 新模型“GPT 5.5”进行逆向工程分析时,触发了系统的网络安全风险拦截机制。ChatGPT 界面提示该请求存在潜在安全风险,并建议用户加入“Trusted Acce...