漏洞
-
最新MySQL数据库漏洞情况通报_MySQL
近日,互联网上披露了关于mysql数据库存在代码执行漏洞( cnnvd-201609-183 )的情况。由于mysql数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,oracle官方网站发布声明将于10月发布关键补…
-
苹果爆出核弹级漏洞!定位服务被滥用可监控全球隐私:非苹果也无法避免
5月27日消息,近日,苹果的wi-fi定位服务(wps)被曝存在严重漏洞,这一漏洞可能被滥用以监控全球用户的隐私,即便非苹果设备用户也难以幸免。 美国马里兰大学的安全研究人员在论文《使用基于Wi-Fi的定位系统监测人群》中详细描述了苹果WPS的设计缺陷,这一缺陷不仅影响苹果设备,也可能让其他设备用户…
-
谷歌安全团队发现高通 Adreno GPU 驱动超 9 个重要漏洞,OEM 已获补丁推送
8 月 12 日消息,据外媒 wired 报道,三位谷歌安全研究人员当地时间本月 9 日在美国拉斯维加斯举行的 def con 32 安全会议上演示了超过 9 个高通 adreno gpu 驱动漏洞。了解到,adreno gpu 驱动程序负责协调 gpu 硬件同 android 等操作系统的通信,在…
-
Laravel开发注意事项:避免常见的代码漏洞
Laravel是一个广受欢迎的PHP开发框架,它的便捷性和安全性使得许多开发者选择使用它来构建应用程序。然而,即使使用了这样一个安全的框架,开发者也需要注意避免常见的代码漏洞。本文将介绍一些Laravel开发注意事项,帮助开发者在构建应用程序时避免常见的代码漏洞。 首先,一个常见的代码漏洞是SQL注…
-
提高Linux服务器的安全性:常见安全漏洞和修复方法
提高Linux服务器的安全性:常见安全漏洞和修复方法 随着互联网的快速发展,Linux服务器成为了很多企业和个人的首选。然而,Linux服务器的安全性也面临着各种挑战和威胁。为了确保服务器的安全,管理员需要了解并采取适当的措施来修复常见的安全漏洞。本文将介绍一些常见的安全漏洞和修复方法,以帮助管理员…
-
AI将取代人类?机器人ChatGPT能测漏洞、审代码还能修bug
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 11月30日,OpenAI研究实验室推出了聊天机器人ChatGPT,一跃成为人工智能领域的“当红炸子鸡”。 有账号的人在问它各种天马行空的问题,没账号的人都在求账号注册攻略,连埃隆·马斯克都在推…
-
谷歌即将终止漏洞悬赏计划 因安卓系统漏洞减少安全性已显著提升
近日,谷歌宣布将于 2024 年 8 月 31 日终止已运行近 7 年的 google play 安全奖励计划 ( gpsrp ) ,这是基于 android 系统安全性显著提升的背景下作出的决定,在致开发者的邮件中指出,随着 android 操作系统安全性的增强和功能的加固,可供安全研究人员挖掘的…
-
CVE-2024-4577|PHP CGI Windows平台远程代码执行漏洞(POC)
0x00 前言 PHP是Hypertext Preprocessor(超文本预处理器)的缩写,源自于“PHP/FI”的工程,在它的起源初期主要用于统计自己网站的访问者,后来用c语言进行了重新编写,拥有了自己的访问文件和数据库功能.在1995年发布了PHP 1.0第一个版本。 PHP是一种广泛使用的开…
-
phpstudy小皮Windows面板RCE漏洞
简介 phpstudy是一款集成了最新版apache+php+mysql+phpmyadmin+zendoptimizer的php调试环境程序包。该程序包无需复杂配置,一次性安装即可使用,是一款非常便捷且高效的php调试工具。此外,phpstudy还提供了开发工具和开发手册,进一步增强了其实用性。 …
-
敦促开发者尽快更新!Unity披露重大漏洞:影响2017年后所有游戏
10月5日,消息指出unity作为一款备受青睐的游戏开发引擎,广泛支持开发者打造可在windows、macos、linux、playstation、xbox以及switch等多个平台运行的游戏作品。 然而,Unity Technologies近日公开了一个高危级别的安全漏洞(CVE-2025-594…