漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-06-08 talkingdev

警惕MCP服务器输出污染:所有数据都可能不安全

网络安全公司CyberArk最新研究报告指出,MCP(任务控制协议)服务器存在严重安全漏洞,其所有输出数据都可能被恶意污染。该漏洞允许攻击者通过精心构造的输入,在服务器输出中注入恶意代码或篡改数据,进而威胁依赖...

Read More
2024-07-01 talkingdev

OpenSSH服务器中的RegreSSHion漏洞:针对基于glibc的Linux系统的RCE攻击

安全研究人员发现了一个新的漏洞,它可以在使用OpenSSH服务器的基于glibc的Linux系统上执行远程代码。该漏洞被称为RegreSSHion,它是一个回归错误,存在于OpenSSH 7.4之前的版本中。攻击者可以利用此漏洞执行恶意代...

Read More