欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页cve-2024-37032第 2 页
      安全新闻

      今年最新的影响10万+WordPress的任意文件包含漏洞(CVE-2025-1661)

      免责声明:本公众号所提供的所有信息仅供参考,仅用作网络安全学习与研究。因用户传播或使用本公众号内容所导致的任何直接或间接后果和损失,均由用户自行承担,本公众号及作者不承担任何责任。如有侵权行为,请及时...
      admin 03月21日5,119 views评论filter rce
      阅读全文
      安全新闻

      私有化部署的DeepSeek的漏洞利用、防范

      针对私有化部署的DeepSeek模型存在的漏洞,攻击利用方式及对应的防范措施: 一、漏洞利用方式解析1. 未授权访问攻击       利用点:Ollama默认开放11434端口且无鉴权机制,攻击者可通...
      admin 03月18日15 views评论deepseek 漏洞利用
      阅读全文
      人工智能安全

      私有化部署的DeepSeek的漏洞利用、防范

      针对私有化部署的DeepSeek模型存在的漏洞,攻击利用方式及对应的防范措施: 一、漏洞利用方式解析1. 未授权访问攻击       利用点:Ollama默认开放11434端口且无鉴权机制,攻击者可通...
      admin 03月18日11 views私有化部署的DeepSeek的漏洞利用、防范已关闭评论deepseek 漏洞利用
      阅读全文

      警惕!你的 Ollama 可能正在 裸奔!数万台服务器暴露公网,如何紧急补救?

      “你的 AI 模型正在被窃取!”国家网络安全通报中心最新监测显示,全球超 2 万台 Ollama 服务器因默认配置缺陷暴露于公网,攻击者可直接操控模型、窃取核心数据,甚至让服务器沦为 “挖矿肉鸡”。这...
      admin 03月18日安全新闻63 views评论basic ollama
      阅读全文

      Ollama 安全漏洞(CNNVD-202503-081)解析灰皮书

      Ollama 安全漏洞(CNNVD-202503-081)解析灰皮书大模型安全科普读物一由于受检测限制,全文无法在公众号发布,可在文末链接处免费下载阅读目录0 前言21 概述22 Ollama是什么?...
      admin 03月07日安全漏洞122 views评论cnnvd ollama
      阅读全文
      安全新闻

      DeepSeek等大模型私有化服务器部署近九成在裸奔,已知漏洞赶紧处理!

      问题概述近期,随着国产大模型 DeepSeek 的迅速流行,越来越多的企业和个人选择将其进行私有化部署。然而,根据奇安信资产测绘鹰图平台的监测数据,在 8971 个运行 Ollama 大模型框架的服务...
      admin 03月03日68 views评论deepseek 身份验证
      阅读全文
      安全新闻

      【风险提示】 DeepSeek等大模型私有化服务器部署近九成在裸奔,已知漏洞赶紧处理!

      近期,随着国产大模型 DeepSeek 的迅速流行,越来越多的企业和个人选择将其进行私有化部署。然而,根据奇安信资产测绘鹰图平台的监测数据,在 8971 个运行 Ollama 大模型框架的服务器中,有...
      admin 03月03日52 views评论deepseek 身份验证
      阅读全文
      安全漏洞

      ollama低版本任意文件覆盖RCE

      在研究ollama CVE-2024-37032的时候发现ollama低版本任意文件读取和任意文件覆盖导致RCE任意文件读取网上复现文章比较多,但是文件覆盖到rce复现细节大多不够完整,于是动手复现分...
      admin 03月03日79 views评论rce 任意文件读取
      阅读全文
      安全漏洞

      Ollama未授权访问漏洞【实现AI自由】

      0.1 漏洞成因Ollama 默认部署时监听于 127.0.0.1,仅允许本地访问,从而在初始配置下保证了较高的安全性。然而部分用户为了方便从公网访问,会将监听地址修改为 0.0.0.0。在这种修改之...
      admin 03月03日146 views评论ollama 未授权访问漏洞
      阅读全文
      安全文章

      Ollama未授权漏洞简单复现

      前言:本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。最近Deepseek爆火,很多企业之类的都开始部署ai。而Ollama是运行 AI 模型的最受欢迎的开源项目之一,在Gith...
      admin 03月02日116 views评论ollama 未授权漏洞
      阅读全文
      安全新闻

      DeepSeek本地化部署有风险!快来看看你中招了吗?

      2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op...
      admin 02月25日77 views评论deepseek ollama
      阅读全文
      安全新闻

      高危:Ollama远程代码执行漏洞

      近期,开源AI模型部署工具Ollama曝出高危远程代码执行漏洞(CVE-2024-37032),CVSS评分高达9.1,攻击者无需身份验证即可通过接口操控服务器,实现任意代码执行。这一漏洞已在全球范围...
      admin 02月22日1,051 views评论ollama 远程代码执行漏洞
      阅读全文
      4

      文章导航

      1 2 3 4

      最新文章

      • SwitchyOmega无法使用后的平替——yaklang-chrome-extension 06/07 0 views
      • HTTP/2拒绝服务漏洞 06/07 0 views
      • Git 终端提示信息注入+信息泄露漏洞 06/07 1 views
      • Ollama 漏洞检测工具及使用手册 06/07 0 views
      • 绕过 AMSI - 2025 版 06/07 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章145800
      • 分类48
      • 标签156144
      • 留言712
      • 链接0
      • 浏览22320479
      • 今日154
      • 本周782
      • 运行6520 天
      • 更新2025-6-7

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章145800 留言 712 访客22320479

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章145800
      • 分类48
      • 标签156144
      • 留言712
      • 链接0
      • 浏览22320479
      • 今日154
      • 本周782
      • 运行3357 天
      • 更新2025-6-7
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码