跳到主要内容
/
安全动态
每日简讯
首页
时间线
标签
系列
归档
关于
概览
203
安全动态
186
每日简讯
8
标签 “
Python安全
” 下的文章
查看全部
2 条记录
t
Public
View
t
认证绕过
KEV
LiteLLM
在野利用
补丁管理
AI基础设施
Python安全
Starlette
FastAPI
CVE-2026-48710
BadHost
GHSA-86QP-5C8J-P5MR
X41-D-Sec
OSTIF
Host头攻击
HTTP走私
CWE-444
请求走私
路径授权绕过
URL重构
RFC 9112
RFC 3986
ASGI
uvicorn
中间件安全
vLLM
CVE-2026-59822
LLM网关
MCP服务器
开源安全
漏洞披露
CVSS评分争议
EPSS
安全审计
Alpha-Omega
反向代理
安全动态
0
36
0
更新于 8 天前
用exec()"验证"代码的接口本身就是后门:Langflow零日CVE-2026-0768在野利用全复盘——Python默认参数"定义时求值"的教科书语义成了攻击载荷的完美容器,异常消息秒变命令回显通道,1月披露的9.8分漏洞8月底迎来猎手,全年12个CVE被在野利用、1.5万次成功入侵:AI工作流平台已成2026年最肥的狩猎场
Public
View
2026年8月30日,一个再普通不过的周六,VulnCheck部署在英国的Langflow蜜罐(Canary)在数小时内记录到超过50次利用尝试——到周一(9月1日),这个数字已经攀升到360次。攻击流量主要来自俄罗斯,且至今只打了英国蜜罐。被利用的是CVE-2026-0768,一个CVSS 9.8的未认证远程代码执行...
零日漏洞
威胁情报
OpenAI
AI安全
凭证窃取
云安全
Langflow
代码注入
KEV
在野利用
持久化
补丁管理
AI基础设施
CVE-2026-0768
ZDI-26-034
RCE
exec注入
eval注入
Python安全
默认参数求值
AST解析
VulnCheck
Canary蜜罐
低代码平台
IBM
DataStax
API密钥泄露
AWS安全
挖矿木马
XMR
SimpleHelp
漏洞披露流程
安全动态
0
31
0
更新于 8 天前