全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    注意排查|npm核心包axios遭供应链投毒,Openclaw等应用可能受牵连

    作者:SecHub网络安全社区发布日期:2026-04-01 00:00:00

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    Telegram官方否认最新严重0day,调低其CVSS评分

    作者:SecHub网络安全社区发布日期:2026-03-31 09:23:08

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    热门 Python 库 LiteLLM 遭供应链攻击,Python启动即可窃取个人凭证

    作者:SecHub网络安全社区发布日期:2026-03-30 09:44:12

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    OpenClaw 安全风险研究报告(从攻击面到案例拆解)

    作者:SecHub网络安全社区发布日期:2026-03-11 13:35:55

    摘要OpenClaw 作为“可连接多种消息通道 + 可调用工具/技能(Skills/Extensions)+ 可访问本地与网络资源 + 可路由多家模型提供商”的代理型系统,其风险并不只来自传统 Web

    阅读全文
  • 文章封面

    多款AI开发工具面临ContextCrush漏洞攻击威胁

    作者:SecHub网络安全社区发布日期:2026-03-09 11:07:09

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    14.9万星AI个人助手OpenClaw曝高危漏洞

    作者:SecHub网络安全社区发布日期:2026-02-04 10:48:41

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    WordPress插件AdvancedCustomFields:Extended曝高危漏洞

    作者:SecHub网络安全社区发布日期:2026-01-21 18:01:20

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    注意升级|Struts2曝高危漏洞S2-069(CVE-2025-68493)

    作者:SecHub网络安全社区发布日期:2026-01-12 16:35:18

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    D-Link老款DSL路由器被曝在野利用漏洞

    作者:SecHub网络安全社区发布日期:2026-01-08 09:41:17

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    工业流自动化平台n8n曝代码执行漏洞

    作者:SecHub网络安全社区发布日期:2025-12-25 10:18:16

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    注意升级|帆软报表曝前台RCE漏洞

    作者:SecHub网络安全社区发布日期:2025-12-18 08:00:00

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    Plesk曝高危漏洞(CVE-2025-66430),可导致服务器被接管

    作者:SecHub网络安全社区发布日期:2025-12-17 09:30:54

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    注意升级|React、Next.js曝CVSS 10.0严重代码执行漏洞

    作者:SecHub网络安全社区发布日期:2025-12-04 12:30:32

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    注意升级| 知名压缩软件7-Zip曝远程代码执行漏洞

    作者:SecHub网络安全社区发布日期:2025-11-25 09:38:54

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    Chrome修复2025年第七个0day漏洞

    作者:SecHub网络安全社区发布日期:2025-11-20 15:50:16

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    NPM生态曝出遭重大供应链泄露攻击

    作者:SecHub网络安全社区发布日期:2025-11-11 10:13:03

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    Burpsuite爆破绕过验证码插件安装与实战

    作者:SecHub网络安全社区发布日期:2025-10-30 11:11:00

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警 |Rockwell NAT路由器曝严重漏洞(CVE-2025-7328)可未经验证接管管理员权限

    作者:SecHub网络安全社区发布日期:2025-10-16 10:04:07

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警 |流行工具Figma MCP曝RCE漏洞

    作者:SecHub网络安全社区发布日期:2025-10-10 10:24:28

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警|TP-Link路由器曝RCE漏洞CVE-2025-9961

    作者:SecHub网络安全社区发布日期:2025-09-23 10:53:02

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    GitHub企业级JS/TS管理工具Nx"s1ngularity"NPM遭供应链攻击

    作者:SecHub网络安全社区发布日期:2025-09-09 09:23:16

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    注意升级|海康威视HikCentral曝绕过管理员权限漏洞

    作者:SecHub网络安全社区发布日期:2025-09-05 14:55:41

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警|Docker修复了一个跨平台逃逸漏洞

    作者:SecHub网络安全社区发布日期:2025-08-28 09:19:07

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警|Windows被曝休眠中的IPv6可被利用以劫持网络

    作者:SecHub网络安全社区发布日期:2025-08-22 10:18:08

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    不要更新!|Windows 24H2最新“史诗级”更新引发 SSD/HDD 故障

    作者:SecHub网络安全社区发布日期:2025-08-19 09:37:31

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    注意升级|Zoom会议软件Windows客户端曝安全漏洞

    作者:SecHub网络安全社区发布日期:2025-08-15 11:23:05

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    微软Exchange曝高危漏洞,超2.9万台服务器未修复|WinRAR曝0day请升级至7.13版本

    作者:SecHub网络安全社区发布日期:2025-08-13 09:14:06

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警|新型 Linux 后门程序“瘟疫”无声窃取凭证

    作者:SecHub网络安全社区发布日期:2025-08-05 15:24:30

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    漏洞预警|联想设备曝 6 个安全漏洞,允许部署持久性植入程序

    作者:SecHub网络安全社区发布日期:2025-07-31 09:38:48

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    Linux “sudo”关键漏洞允许任何用户控制系统

    作者:SecHub网络安全社区发布日期:2025-07-08 11:29:12

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
下一页