Dify漏洞可致攻击者跨租户窃听AI数据,超百万应用受影响
Dify平台存在的多个高危漏洞可能导致敏感AI数据在租户间泄露,潜在影响超过100万个应用程序。该平台为AI工作流、聊天机器人和检索增强生成(RAG)管道提供支持,已被沃尔沃、马士...
这是关于 cvss 标签的相关文章列表
Dify平台存在的多个高危漏洞可能导致敏感AI数据在租户间泄露,潜在影响超过100万个应用程序。该平台为AI工作流、聊天机器人和检索增强生成(RAG)管道提供支持,已被沃尔沃、马士...
• UNC1069 投毒 Axios 包部署 WAVESHAPER.V2 后门朝鲜威胁组织 UNC1069 于 2026 年 3 月 31 日劫持了广泛使用的 Axios NPM...
一周资讯分类汇总:1、勒索事件:JanaWare 勒索软件通过定制版 Adwind RAT 攻击土耳其用户一项名为 “JanaWare” 的新型勒索软件攻击活动,利用了 Adwin...
GitLab 面向社区版(CE)与企业版(EE)发布关键安全更新,涉及版本 18.9.2、18.8.6、18.7.6。此次紧急补丁修复了多处高危漏洞,可防范账号被盗、服务中断与未授...
• Ivanti EPMM 零日远程代码执行漏洞遭利用Ivanti 披露了其 Endpoint Manager Mobile (EPMM) 中两个关键的零日远程代码执行 (RCE...
CVE-2025-68613 是 n8n 工作流自动化工具中的严重远程代码执行(RCE)漏洞。该漏洞存在于工作流表达式评估系统中,攻击者可通过身份验证后注入恶意表达式,在未隔离环境...
安全部门通常有两支核心的主力部队:一支是漏洞管理团队,另一支是安全运营(SOC)团队。这两支团队,每天都在为公司的安全而战,都非常辛苦。但如果我们仔细观察他们的日常工作,会发现一个...
嘿,问大家一个扎心的问题:你公司机房里那台兢兢业业、闪着灯的思科防火墙,你有多久没去看过它的固件版本了?是不是觉得只要业务跑得好好的,它就是最可靠的“网络门神”?醒醒!今天我来带你...
本文预计阅读时间29分钟2025-33本期摘要BREAKING NEWS政策法规方面,国务院印发《关于深入实施“人工智能+”行动的意见》;NIST更新SP 800-53控制措施以强...
1. 安全焦点一个未修补的严重 SharePoint Server 零日漏洞 CVE-2025-53770 (CVSS 9.8) 成为全球网络攻击的焦点。该漏洞已被用于大规模的在野...