跳转至主要内容
行情
扫链
追踪
信号
牛人榜
兑换
资产
邀请计划
更多
产品
DeFi
市场
洞察中心
Eco Hub
安全中心
开发者中心
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
Wallet API
探索 Wallet API
API 文档
API Key 管理
区块链浏览器
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
Giveaway
完成指定任务,领取空投好礼
交易赛
交易热门代币,冲榜赢大奖
奖励中心
领取奖励和空投
预警
语言
货币
颜色设置
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
Türkçe
返回
返回
学院
帮助中心
发现功能使用指南
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
-21.36%
USELESS
-2.47%
IKUN
-9.73%
gib
-0.32%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
-4.22%
ALON
-4.81%
LAUNCHCOIN
+3.99%
GOONC
-4.19%
KLED
-6.97%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
-0.35%
Boopa
-4.2%
PORK
-4.12%
主页
Wiz
确保你在云端构建和运行的所有内容都安全
查看原文
Wiz
12月4日 00:13
🚨 关键 RCE 警报:React 和 Next.js 漏洞 ↓ 已发布影响 React 19 生态系统和 Next.js 的关键远程代码执行 (RCE) 漏洞。 这些漏洞 (CVE-2025-55182 和 CVE-2025-66478) 存在于 React 服务器组件 (RSC) 的 "Flight" 协议中。它们允许未经身份验证的攻击者通过发送特制的 HTTP POST 请求在服务器上执行任意代码。 → 严重性:关键。 → 向量:远程,未经身份验证。 → 成功率:在默认配置下接近 100%。 → 受影响:Next.js(应用路由器)和 React 19 的标准部署。 🟢 需要立即采取行动:打补丁。除了打补丁外没有其他解决方法。安全团队必须优先考虑立即升级依赖项到加固版本。 — 在这里阅读我们的完整技术分析和修复指南:
48.97K
261
Wiz
2025年11月7日
新的CTF挑战($20,000奖金)💥 我们正在进行“云崩溃行动” - 在BlackHat期间和12月10-11日进行的实时CTF。 今天就获取您的免费通行证: 在伦敦见!🇬🇧
4.16K
7
Wiz
2025年10月7日
💥 Wiz Research 发现了一个隐藏了 13 年的关键 Redis 漏洞 我们发现了 RediShell (CVE-2025-49844):这是一个影响所有版本 Redis 的 RCE 漏洞。它的 CVSS 评分为 10 - 最高严重性。 该漏洞允许攻击者发送恶意 Lua 脚本,逃离沙箱,并在主机上执行代码。 目前大约有 330,000 个 Redis 实例暴露在互联网上。60,000 个没有身份验证。超过 75% 的云环境正在运行 Redis。 Redis 本周末发布了补丁,我们在发现后负责任地披露了所有信息。非常感谢 Redis 团队的快速响应和合作 ❤️ 如果您正在运行 Redis:请立即更新。 我们的博客有完整的技术分析和安全建议 >>
108.63K
511
热门
排行
收藏