标签:漏洞
聚合展示与当前标签相关的教程与电子书内容。
教程
共 22 篇
Next.js爆出高危漏洞"CVE-2025-66478" 建议即刻排查升级
2025年12月3日,Next.js官方紧急发布安全通报,确认其核心依赖的“React Server Components(RSC,React服务端组件)”协议存在致命安全漏洞,漏洞编号为“CVE-2025-66478”,危险等级被评定为CVSS 10.0,这是安全漏洞的最高风险级别,意味着攻击门槛极低,危害却...
5款实用的漏洞扫描工具分享
在渗透测试中,完成信息收集后,下一步就得针对目标站点扫描可能存在的漏洞了,像SQL注入、跨站脚本、文件上传、文件包含以及命令执行这类漏洞,都是寻找突破口的关键。要是少了前期的信息收集和漏洞扫描,没搞清楚站点的详细信息和存在的漏洞,后续就很难对...
新版12306被指存在漏洞 客服称未接到反馈
<style>p{text-indent:2em;}</style><p>昨日新版12306网站上线,但仅过了几个小时便被指出存在漏洞。国内知名第三方漏洞报告平台乌云在其官方网站上称,新版12306网站存在多个订票逻辑漏洞,此漏洞可能导致后期订票软件泛滥造成订票不公。</p>
美安全专家:XP的退休将引发漏洞灾难
<style>p{text-indent:2em;}</style><p>Windows XP现在受新漏洞的影响,尽管这是很严峻的问题,用户需要尽快解决,但是这也进一步表明固守Windows XP的用户面临着更严峻的安全风险。微软在获得众多关于利用此漏洞攻击的报告后,立即展开调查,但是完整漏洞补丁目前尚在开发当中。</p>
XP系统成黑客“摇钱树”:手握漏洞卖钱
<style>p{text-indent:2em;}</style><p>微软将在2014年4月8日结束对XP提供技术支持已不是新闻,虽然这对于用户来讲并非是好消息,但对于黑客来说则是赚钱的良机。近日Fortinet发布报告称,明年4月8日之后,XP系统将面临更多安全威胁,因为绝大多数黑客会等到微软结束技术支持之后,将发现的系统拿去出售牟利。</p>
Chrome存重大安全漏洞:明文存储个人数据
10月12日消息,据国外媒体报道,安全公司Identity Finder近日曝光了谷歌<a href=http://www.zzbaike.com/wiki/Chrome target=_blank>Chrome</a>浏览器的一个重大安全漏洞,即明文存储敏感的个人数据。
百度泛解算法漏洞和黑产中的利用
百度一个算法工程师起码也是年薪几十万到百万,啥时候也准备个几百万,学学外国大公司为漏洞买大单。别学360小气吧唧的,一个漏洞1千-1W的打发叫花子。现在百度还搞啥绿色网络,在百度推广被骗了,还会赔钱。 你是做面子工程了,还是真打算这样继续赔钱了。如果不是利用这些漏洞,怎么会这么多黑产了
Facebook爆出严重漏洞 照片不安全了
<style>p{text-indent:2em;}</style><p>据美国网站sophos报道,一名自称为“有志于道德黑客行为的安全热心者”的印度电子和通信工程师表示,他已发现了Facebook的一个漏洞,这个漏洞允许该网站上的任何照片在其所有者不知情的情况下被删除。</p>
央视点评百万网站藏后门 建议及时修复
<style>p{text-indent:2em;}</style><p>近日,央视《中国新闻》栏目披露,国内高达百万家网站存在黑客后门,其中医疗和教育机构的网站是被植入后门比例最高的网站类型,有网站甚至已经连续被黑客控制了5年时间。据该报道介绍,后门是黑客利用漏洞在网站中植入的恶意程序,网站一旦存在后门,对于网站经营者和访问者都存在巨大的威胁。</p>
WordPress技巧:主题后门检测及漏洞修复
本文作者破折君撰文对wordpress主题的安全性作了相应的阐述,以自己的博客为例阐述了wordpress的主题的漏洞,并提供了检测与修复的办法。
Google管理员工具(已修复的)安全漏洞补记
ZAC发布的最新文章介绍了google站长工具的漏洞发现过程及弥补过程。他说,我通常每天起床后会先大致浏览一下Google Reader里的博客帖子标题,看看有什么重要新闻。2012年11月28号中午起床后就从英国牛人David Naylor的博客上看到一个吓人的消息,Google站长工具突然出了个安全漏洞。
DedeCMS曝高危漏洞 360提醒站长快打补丁
第三方漏洞报告平台乌云最新曝光DedeCMS建站系统SQL注入漏洞。攻击者可以直接窃取服务器数据。建议站长尽快安装织梦官方补丁。
电子书
共 0 篇