语言
中文
繁中
English
한국어
日本語
广告合作
网站地图
设为主页
加入收藏
保存到桌面
网站首页
精品软件
安卓软件
电脑软件
苹果软件
TV软件
实用小程序
值得一看
热门事件
每日美图
音乐推荐
值得一看
实用辅助
手游辅助
端游辅助
源码专区
易语言源码
易安卓源码
PHP网站源码
小程序源码
iapp源码
其他源码
技术分享
QQ技术
web3
其他技术
活动线报
游戏活动
红包活动
流量话费
实物活动
特价vps
自学教程
攻防技术
编程教程
游戏教程
设计技术
网站seo
玩网教程
其他教程
游戏资源
安卓游戏
电脑游戏
苹果游戏
其他杂糅
外快项目
杂糅资源
官方公告
当前位置:
首页
>
自学教程
>
攻防技术
攻防技术
攻防技术
编程教程
游戏教程
设计技术
网站seo
玩网教程
其他教程
2026-08-06
ChainDrop 蠕虫攻陷 npm 逾 1300 个包
ChainDrop蠕虫攻陷npm逾1300个包自我传播蠕虫ChainDrop已入侵npm仓库超过1300个包,合计月下载量达20亿次,包括Keyv、Cacheable等热门缓存工具。攻击始于黑客攻破Keyv维护者的GitHub账号,并蔓延至Deliveroo、Qlik、ServiceTitan等机构相关包;恶意版本经正...
阅读全文>>
标签:
蠕虫
攻陷
2026-07-08
new-api 修复计费漏洞:超大参数可触发负数扣费
new-api修复计费漏洞:超大参数可触发负数扣费QuantumNous/new-api项目提交两个修复,堵住了计费系统中的一个安全漏洞。该漏洞源于部分用户可控参数缺少严格的边界校验,当数值过大的参数进入quota计算后,可能触发整数溢出,导致原本应扣除的费用被错误计算为负数,产生类似"反向充值"的效果。修复提交针对核...
阅读全文>>
标签:
参数
修复
漏洞
超大
计费
2026-07-04
kernel.org 镜像基础设施出错致 /pub 目录变空,数据未丢失正在恢复
kernel.org镜像基础设施出错致/pub目录变空,数据未丢失正在恢复7月2日,Linux内核开发者K.Ryabitsev-Prime发文称,kernel.org的主/从镜像基础设施在切换过程中出现意外错误,导致/pub目录突然变空。他强调没有数据丢失,受影响的只是公开镜像副本,目前正在进行恢复。由于删除操作很快而...
阅读全文>>
标签:
正在
恢复
基础
数据
目录
2026-06-24
哪吒探针曝严重未授权路径穿越漏洞,一条 GET 请求拿下管理员。
哪吒探针曝严重未授权路径穿越漏洞,一条GET请求拿下管理员。今天就已经有人中招了,机器被人拿来挖矿了,top查看一下进程看有没有高占用CPU的进程,比如xmrig之类。官方早已完成了漏洞的修复,现在尽快把面板和Agent都更新到最新版。https://github.com/nezhahq/nezha/security/...
阅读全文>>
标签:
管理
授权
一条
严重
请求
2026-06-24
微软将默认向装有Microsoft 365桌面应用的Windows设备安装Copilot应用
微软将默认向装有Microsoft365桌面应用的Windows设备安装Copilot应用微软计划在6月中旬至7月中旬,向装有Microsoft365桌面应用的符合条件Windows设备自动安装Microsoft365Copilot应用,欧洲经济区不在此次推送范围内。安装默认开启,通过Office内置更新机制完成,不需...
阅读全文>>
标签:
设备
微软
应用
安装
默认
2026-06-24
OpenAI启动修补地球计划 用AI帮开源软件找漏洞
OpenAI启动修补地球计划用AI帮开源软件找漏洞OpenAI宣布扩展Daybreak网络安全计划,推出PatchthePlanet倡议并与TrailofBits等机构合作,用AI模型配合人工审核帮助开源项目修复漏洞。目前已覆盖cURL、Go、Python等30多个项目,发现数百安全问题并合并数十补丁,同时在Linux...
阅读全文>>
标签:
软件
计划
启动
地球
漏洞
2026-06-16
哪吒监控探针存在 CVSS 评分为 9.1 的高危路径穿越漏洞
哪吒监控探针存在CVSS评分为9.1的高危路径穿越漏洞哪吒监控(Nezha)v2.0.13以下版本存在严重未授权路径穿越漏洞,编号CVE-2026-53519,CVSS评分为9.1属高危级别。攻击者通过构造GET请求(如/dashboard../data/config.yaml)即可读取配置文件,获取其中的JWT密钥。...
阅读全文>>
标签:
存在
监控
评分
分为
漏洞
2026-05-21
GitHub 确认员工设备被“投毒”扩展攻破,约 3800 个内部仓库遭外泄
GitHub确认员工设备被“投毒”扩展攻破,约3800个内部仓库遭外泄GitHub证实,其内部代码仓库发生未授权访问事件,源头是一名员工电脑安装了被投毒的VSCode扩展程序。公司称,攻击者声称获取的约3800个内部仓库数量,与当前调查判断“方向一致”。GitHub已紧急移除恶意扩展、隔离终端并轮换关键密钥,同时强调暂...
阅读全文>>
标签:
设备
内部
确认
员工
扩展
2026-05-15
NGINX 曝严重远程代码执行漏洞,潜伏代码库 18 年,全球数亿服务器面临风险
NGINX曝严重远程代码执行漏洞,潜伏代码库18年,全球数亿服务器面临风险2026年5月13日,安全研究机构depthfirst与F5联合披露了NGINX中一个编号为CVE-2026-42945的严重漏洞,CVSSv4.0评分达9.2。该漏洞属于堆缓冲区溢出类型,存在于ngx_http_rewrite_module模块...
阅读全文>>
标签:
服务
全球
代码
执行
严重
2026-05-09
Linux 内核现严重本地提权漏洞,全主流发行版暂无补丁
Linux内核现严重本地提权漏洞,全主流发行版暂无补丁一名安全研究人员本周公开披露了一个被命名为”DirtyFrag”的Linux内核本地权限提升漏洞。该漏洞允许普通用户无需密码即可获得系统最高权限(root),且目前Ubuntu、RHEL、Fedora、openSUSE等全部主流发行版均尚无可用补丁。该漏洞由韩国安全...
阅读全文>>
标签:
严重
本地
发行
暂无
主流
第1/15页 每页10条,共145条记录
1
2
3
4
5
6
7
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
今天看什么文章?
胜者即是正义2 (2013) 日语中字(1080)S1+S2季 又名:法律至上、律政狂人、王牌大律师 共37G
开始随机
胜者即是正义2 (2013) 日语中字(1080)S1+S2季 又名:法律至上、律政狂人、王牌大律师 共37G
声音赚钱的秘密 有声书进阶课
极客星球6.0.2,功能丰富的聚合应用
X桌面 Pro X Launcher Pro v3.4.3高级版
苹果暂停为部分设备签署 iOS 26.2 Beta 1 或涉自研调制解调器问题
搜题神器 拍照搜题,智能扫描,秒出答案
7.31 日最新MM 美图欣赏
潮音乐 一款非常好的免费听歌平台
男生的快乐有多简单?可以不用被女朋友管着就够了!
太阳耀斑引发三天地磁暴,我国北部今有望现明显极光
图吧工具箱 v2024.09 绿色版
酒店防窥检测会员版-检测针孔摄像头
本栏最新更新
08-06
ChainDrop 蠕虫攻陷 npm 逾 1300 个包
07-08
new-api 修复计费漏洞:超大参数可触发负数扣费
07-04
kernel.org 镜像基础设施出错致 /pub 目录变空,数据未丢失正在恢复
06-24
哪吒探针曝严重未授权路径穿越漏洞,一条 GET 请求拿下管理员。
06-24
微软将默认向装有Microsoft 365桌面应用的Windows设备安装Copilot应用
06-24
OpenAI启动修补地球计划 用AI帮开源软件找漏洞
06-16
哪吒监控探针存在 CVSS 评分为 9.1 的高危路径穿越漏洞
05-21
GitHub 确认员工设备被“投毒”扩展攻破,约 3800 个内部仓库遭外泄
05-15
NGINX 曝严重远程代码执行漏洞,潜伏代码库 18 年,全球数亿服务器面临风险
05-09
Linux 内核现严重本地提权漏洞,全主流发行版暂无补丁
阅读排行
微信朋友圈传的秒封号技术
滴水逆向破解线上班视频
2019黑客教程普通+高级版
抓鸡远控视频加软件
各类黑客wifi破解学习教程资料打包
最新黑网站教学视频全网首发
邪客狗VIP收费教程全部公布
零基础21天学Python爬虫
0基础学SEO引爆流量躺赚
刺激战场通用子弹穿墙BUG
转导航页
-
我要投稿
-
游客必看
-
广告合作
本站资源来自互联网收集 仅供用于学习和交流 我们尊重任何软件和教程作者的版权 请遵循相关法律法规 本站一切资源不代表本站立场
投诉侵权邮箱:
[email protected]
©
小罗资源网
↑