
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
Docker Buildx 是一个 Docker CLI 插件,它基于提供了扩展的构建能力。它旨在提供与类似的用户界面,同时解锁 BuildKit 的全部功能集。Buildx 支持多个构建器实例、用于跨平台镜像的多节点构建、Compose 构建支持以及使用进行高级构建。
CVE-2025–61882 是 Oracle E-Business Suite 中一个关键的认证前远程代码执行漏洞,目前正被用于勒索和数据窃取活动。请立即为暴露在外的系统打补丁或施加防护,利用提供的检测方法进行威胁狩猎,并使用下方提供的安全Python脚本扫描日志。Oracle E-Business Suite (版本 12.2.3 至 12.2.14) 中存在一个关键的认证前远程代码执行漏洞,
这可以被滥用来使部分查询被解释为原始字符串,而不是要执行的实际查询。在某些情况下,这允许构建注入,如下面的概念验证(PoC)所示。这是一个 SQL 注入漏洞,允许窃取数据、读取系统文件(如 PoC 所示)或允许远程命令执行。等标签被闭合,并使查询的大部分内容被解释为 select 语句的原始字符串。这个漏洞在此上下文中起作用,因为用户输入在查询中被多次反射,允许。以下是输出结果,显示成功读取了 D
当NGINX Plus或NGINX OSS配置为使用HTTP/3 QUIC模块时,特定的未公开HTTP/3请求可能导致NGINX工作进程终止。
Apache Tomcat 近期披露了一个关键的安全漏洞 CVE-2025–24813,该漏洞影响了其 Servlet 容器的多个版本。此缺陷源于在处理包含内部点(例如。:本文档仅用于教育目的。未经授权利用系统是非法行为,将受到法律制裁。保持道德,遵守法律,负责任地进行安全研究。鉴于 Apache Tomcat 在企业环境中的广泛使用,此漏洞构成了重大风险。)的文件名时,对路径等价性检查的处理不当
本项目是针对Redis关键远程代码执行漏洞CVE-2025-32023的概念验证分析。该漏洞存在于Redis 7.2.3及以下版本中,攻击者可通过构造恶意的HyperLogLog数据结构,触发内存损坏,最终可能导致远程代码执行。
高危 (CVSS 8.2)Pythonprotobuf包 (通过pip安装)<= 6.33.46.33.5。
在这篇文章中,我将探讨随着联网设备数量的增加而演变的攻击模式,并分享针对物联网(IoT)领域的基于 Linux 的恶意软件的研究数据。在研究过程中,我参考了 MITRE ATT&CK 框架来定义恶意软件的能力和特性,并以此定位其战术、技术和程序(TTPs)。值得注意的是,IoT 恶意软件的开发者似乎对窃取数据之类的活动并不感兴趣。一位经验丰富的前辈用一个故事形象地描述了这种情况:“与其毒害村庄里通
该漏洞源于 Tomcat 默认 Servlet 在大小写不敏感的文件系统环境中,与写权限配置不当的情况相互作用。攻击者可利用此缺陷远程执行任意代码,进而可能非法获取系统访问权限及敏感数据。采用此类配置的组织面临数据泄露与系统入侵的较高风险。CVE-2024-50379 与 CVE-2024-54677 漏洞凸显了保障开源系统安全所面临的日益复杂的挑战。通过及时更新与合理配置保持警惕,可确保系统在面
Baritone是一个用于Minecraft的高级路径规划系统,提供自动寻路、采矿、建造等强大功能。它采用优化的A*算法,支持长距离路径计算和实时环境适应。








