跳轉至主要內容
行情
掃鏈
追蹤
信號
牛人榜
兌換
資產
邀請計劃
更多
產品
DeFi
市場
洞察中心
Eco Hub
安全中心
開發者中心
X Layer
探索 X Layer
X Layer 瀏覽器
跨鏈橋
開發者文檔
測試網水龍頭
GitHub
Wallet API
探索 Wallet API
API 文檔
API Key 管理
區塊鏈瀏覽器
DApp 連接錢包
Boost
X Launch
參與 X Launch,搶先賺新幣
Giveaway
完成指定任務,領取空投好禮
交易賽
交易熱門代幣,衝榜贏大獎
獎勵中心
領取獎勵和空投
預警
語言
貨幣
顏色設置
下載 OKX Wallet
Web3 指南
公告
返回
繁體中文
简体中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
Türkçe
返回
返回
學院
幫助中心
發現功能使用指南
熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
Hosico
-7.68%
USELESS
-9.75%
IKUN
-12.59%
gib
-12.69%
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
Bonk
-7.63%
ALON
-6%
LAUNCHCOIN
-4.85%
GOONC
-4.73%
KLED
-15.02%
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
BOOP
+1.91%
Boopa
-8.87%
PORK
0.00%
主頁
Wiz
你在雲端建立和運行的所有東西都要保護安全
查看原文
Wiz
12月4日 00:13
🚨 重大 RCE 警報:React 和 Next.js 漏洞 ↓ 已發布影響 React 19 生態系統和 Next.js 的重大遠程代碼執行 (RCE) 漏洞。 這些漏洞 (CVE-2025-55182 和 CVE-2025-66478) 存在於 React 伺服器組件 (RSC) 的 "Flight" 協議中。它們允許未經身份驗證的攻擊者通過發送特製的 HTTP POST 請求在伺服器上執行任意代碼。 → 嚴重性:重大。 → 向量:遠程,未經身份驗證。 → 成功率:在默認配置下接近 100%。 → 受影響:Next.js 的標準部署 (App Router) 和 React 19。 🟢 需要立即採取行動:修補。除了修補之外,沒有其他解決方法。安全團隊必須優先考慮立即升級到加固版本的依賴項。 — 在這裡閱讀我們的完整技術分析和修復指南:
48.42K
260
Wiz
2025年11月7日
新的 CTF 挑戰($20,000 獎金)💥 我們正在舉辦「雲霧行動」- 在 BlackHat 期間及 12 月 10-11 日的現場 CTF。 今天就獲取您的免費通行證: 在倫敦見!🇬🇧
4.12K
7
Wiz
2025年10月7日
💥 Wiz Research 發現了一個隱藏了 13 年的關鍵 Redis 漏洞 我們找到了 RediShell (CVE-2025-49844):這是一個影響所有版本 Redis 的 RCE 漏洞。它的 CVSS 評分為 10 - 最高的嚴重性。 這個漏洞允許攻擊者發送惡意的 Lua 腳本,逃脫沙盒,並在主機上執行代碼。 目前約有 330,000 個 Redis 實例暴露在互聯網上。60,000 個沒有身份驗證。超過 75% 的雲環境正在運行 Redis。 Redis 在這個週末發布了修補程序,我們在發現後負責任地披露了所有信息。非常感謝 Redis 團隊的快速反應和合作 ❤️ 如果你正在運行 Redis:請立即更新。 我們的博客有完整的技術分析和安全建議 >>
108.58K
511
熱門
排行
收藏