欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页cve-2025-3248
      安全新闻

      威胁行为者利用 CVE-2025-3248 传播 Flodrix 僵尸网络

      执行摘要Langflow 中有一个严重漏洞 CVE-2025-3248,该漏洞正被积极利用来部署 Flodrix 僵尸网络,使攻击者能够完全入侵系统、发起 DDoS 攻击,并可能窃取敏感数据。关键要点...
      admin 06月30日42 views评论恶意软件 身份验证
      阅读全文
      安全新闻

      AI开发框架成黑客新肉鸡:Langflow高危漏洞被利用组建DDoS僵尸网络

      在AI技术一日千里的“大模型淘金热”中,开发者们正以前所未有的速度构建和部署AI应用。然而,这股热潮的背后,是正在被迅速累积的“安全技术债”。近日,针对AI应用构建框架Langflow的一个攻击活动,...
      admin 06月24日20 views评论ddos 高危漏洞
      阅读全文
      安全漏洞

      Langflow应用程序存在远程代码执行 (RCE)

      mitsec - CVE-2025-3248 Langflow RCE 漏洞远程和未经身份验证的 RCE无需身份验证Python3 单行脚本彩色终端输出python3 mitsec.py -u htt...
      admin 06月22日19 views评论rce 身份验证
      阅读全文
      安全新闻

      Flodrix僵尸网络正攻击存在漏洞的Langflow服务器

      趋势研究(Trend Research)发现黑客正利用漏洞CVE-2025-3248传播Flodrix僵尸网络。攻击者通过该漏洞在Langflow服务器上执行恶意脚本,进而下载安装Flodrix恶意软...
      admin 06月20日14 views评论ddos 恶意软件
      阅读全文
      安全新闻

      Flodrix僵尸网络正攻击存在漏洞的Langflow服务器

      趋势研究(Trend Research)发现黑客正利用漏洞CVE-2025-3248传播Flodrix僵尸网络。攻击者通过该漏洞在Langflow服务器上执行恶意脚本,进而下载安装Flodrix恶意软...
      admin 06月19日16 views评论ddos 恶意软件
      阅读全文
      安全新闻

      Qualys 研究人员发现允许 root 权限攻击的严重 Linux 漏洞

      导 读Qualys 威胁研究部门 (TRU) 发现两个相互关联的本地权限提升 (LPE) 漏洞 - CVE-2025-6018和CVE-2025-6019 。这两个漏洞使攻击者能够以最小的努力获得对各...
      admin 06月19日18 views评论恶意软件 访问权限
      阅读全文
      安全漏洞

      Langflow code代码执行漏洞(CVE-2025-3248)

      漏洞描述LangFlow是一个针对LangChain的GUI,它采用了反应流设计,提供了一种轻松的方式,通过拖放组件和聊天框来实验和原型化流程,将llm嵌入到您的应用程序中。2025年4月,互联网上披...
      admin 05月30日43 views评论cve-2025-3248 代码执行漏洞
      阅读全文
      安全漏洞

      Langflow 远程命令执行漏洞(CVE-2025-3248)

      内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
      admin 05月30日48 views评论nday 远程命令执行漏洞
      阅读全文
      安全漏洞

      【成功复现】Langflow框架远程命令执行漏洞(CVE-2025-3248)

      网安引领时代,弥天点亮未来  0x00写在前面      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Langflow是Langflow开源的一个用于构建多代...
      admin 05月27日53 views评论漏洞复现 远程命令执行漏洞
      阅读全文
      安全新闻

      2025年4月企业必修安全漏洞清单

      所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯云安全中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社...
      admin 05月16日34 views评论任意文件读取漏洞 远程代码执行漏洞
      阅读全文
      云安全

      ​云安全风险态势(2025.4.1-4.30)

      腾讯云安全基于云视角持续监测安全威胁,关注新曝光漏洞武器,实时监测针对云上资产的各类攻击行为,感知在野攻击情况。经过安全专家的分析和挖掘,既能看到“老而弥新”漏洞的自动化批量攻击,也可发现新曝光漏洞开...
      admin 05月09日41 views评论任意文件读取漏洞 远程代码执行漏洞
      阅读全文
      安全新闻

      严重的Langflow RCE 漏洞被用于攻击AI app 服务器

        聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施安全局 (CISA) 将Langflow RCE漏洞标记为已遭利用,督促组织机构尽快应用安全更新和缓解措施。该漏洞的编号是C...
      admin 05月08日39 views评论rce 奇安信
      阅读全文

      文章导航

      1 2

      最新文章

      • 工控协议研究:DNP3安全风险深入浅出 07/09 0 views
      • VS Code ETHcode 扩展遭供应链攻击:两行恶意代码通过 GitHub PR 植入 07/09 2 views
      • 《深入理解计算机系统》Attack Lab 题解 07/09 0 views
      • 【已复现】Windows Update Service 本地权限提升漏洞(CVE-2025-48799) 07/09 1 views
      • 【已复现】Git 远程代码执行漏洞(CVE-2025-48384) 07/09 10 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148954
      • 分类48
      • 标签159085
      • 留言726
      • 链接0
      • 浏览23104482
      • 今日141
      • 本周289
      • 运行6552 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148954 留言 726 访客23104482

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148954
      • 分类48
      • 标签159085
      • 留言726
      • 链接0
      • 浏览23104482
      • 今日141
      • 本周289
      • 运行3389 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码