当前位置: 首页 > 网络安全

关于Redis 输出缓冲区无限增长漏洞(CVE-2025-21605)的安全预警

关于Redis 输出缓冲区无限增长漏洞(CVE-2025-21605)的安全预警一、 基本情况Redis是一个开源的内存数据结构存储系统,广泛应用于缓存、消息队列、实时分析等场景。它支持多种数据结构,如字符串、哈希、列表、集合、有序集合等,并提供丰富的操作命令。Redis具有高性能、灵活性和持久化能力,数据可以保存在内存中,定期或根据需求同步到磁盘。它支持主从复制、分区和高可用性配置,常用于提高系统响应速度和可扩展性。由于其高...

关于PyTorch 远程命令执行漏洞(CVE-2025-32434)的安全预警

关于PyTorch 远程命令执行漏洞(CVE-2025-32434)的安全预警一、 基本情况PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能研究。它提供强大的张量计算功能,支持GPU加速,并且基于自动求导系统(autograd),使得模型训练更加高效。PyTorch以其动态计算图和灵活性受到研究人员和开发者的青睐,能够轻松构建和训练神经网络。它支持多种深度学习任务,包括计算机视觉、自然语言处理等,且与Python生态系统兼容,方便...

关于VMware ESXi 任意写入漏洞(CVE-2025-22225)的安全预警

关于VMware ESXi 任意写入漏洞(CVE-2025-22225)的安全预警一、 基本情况VMware ESXi是VMware提供的企业级Type-1虚拟化管理程序(Hypervisor),用于服务器虚拟化。它基于裸机架构,直接运行在物理服务器上,无需底层操作系统,提供高性能、资源隔离和安全性。ESXi支持虚拟机管理、动态资源调度及高可用性,广泛应用于数据中心和云计算环境。二、 漏洞描述VMware发布了CVE-2025-22225相关安全公告。公告指出,VMware ESXi存在任...

关于VMware TOCTOU堆溢出漏洞(CVE-2025-22224)的安全预警

关于VMware TOCTOU堆溢出漏洞(CVE-2025-22224)的安全预警一、 基本情况VMware ESXi/Workstation是VMware提供的虚拟化解决方案,其中ESXi用于数据中心和服务器虚拟化,支持高性能虚拟机管理,而Workstation主要面向个人和开发者,用于本地虚拟化测试。两者均提供强大的隔离与资源管理能力,但共享部分底层组件,因此可能受到相同的安全漏洞影响。二、 漏洞描述VMware发布了CVE-2025-22224相关安全公告。公告指出,VMware ESXi和W...

关于Splunk远程代码执行漏洞(CVE-2025-20229)的安全预警

关于Splunk远程代码执行漏洞(CVE-2025-20229)的安全预警一、 基本情况Splunk Enterprise是一款强大的数据分析平台,专注于机器数据的收集、监控和分析,广泛应用于日志管理、安全信息事件管理(SIEM)和IT运维,能够帮助组织实时获取操作数据、检测异常、分析趋势,并提供可视化报表和警报功能。Splunk Cloud Platform是Splunk的云版本,提供与Enterprise相同的数据分析功能,但以SaaS形式运行,用户无需自行管理基础设施。它适...

关于Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727)的安全预警

关于Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727)的安全预警一、 基本情况Oracle Scripting是Oracle E-Business Suite中的一个组件,用于创建和管理在线调查、表单及动态脚本。它允许企业通过可定制的脚本收集用户数据,支持业务流程自动化和决策支持。Oracle Scripting提供了灵活的问卷设计工具,能够与其他E-Business Suite模块集成,实现数据的自动化收集与处理。该模块广泛应用于客户调查、反馈收集、合...

关于Google Chrome沙箱逃逸漏洞(CVE-2025-2783)的安全预警

关于Google Chrome沙箱逃逸漏洞(CVE-2025-2783)的安全预警一、 基本情况Google Chrome 是由谷歌开发的跨平台网页浏览器,以其速度、安全性和简洁的界面而闻名。它基于开源的Chromium项目,支持现代网页标准,具有强大的扩展性。Chrome的沙箱技术可以限制网页中的恶意代码,增强浏览器的安全性。它还提供了同步功能,允许用户在多个设备间同步书签、历史记录等数据。此外,Chrome定期更新,修复已知漏洞并增强功能,是全球使用最...

关于Vite 任意文件访问漏洞(CVE-2025-32395)的安全预警

关于Vite 任意文件访问漏洞(CVE-2025-32395)的安全预警一、 基本情况Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。它通过基于原生ES模块的开发服务器,在开发过程中实现极速热更新(HMR)。Vite在构建时使用了高度优化的打包工具,如esbuild,极大提高了构建速度。它支持多种前端框架(如React、Vue)并可以通过插件扩展功能。Vite的目标是简化前端开发工作流,并提升开发效率。二、 漏洞描述Vite发布的安全公告,...

共279条 首页上页12345...35下页尾页
我是盾盾