Skip to content
2026年7月25日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

披露
金鸡(Golden Chickens)卷土重来,推出四个新恶意软件家族与模块化植入体 01
4 小时 ago4 小时 ago
02
AI安全
仅靠”看见”AI Agent 远远不够,安全团队必须强制管控它们能做什么
03
漏洞
研究员发布 GitLab RCE PoC,允许已认证用户以 git 身份执行命令
04
政策
Andy Burnham 释放英国网络安全政策延续信号 撤销原 DSIT 后仍重新任命 Liz Lloyd
05
漏洞
NodeBB 修复八个 AI 发现的漏洞,可暴露管理员访问权限与私密聊天
  • Home
  • Jupyter

标签: Jupyter

研究员发布 GitLab RCE PoC,允许已认证用户以 git 身份执行命令
  • 漏洞

研究员发布 GitLab RCE PoC,允许已认证用户以 git 身份执行命令

quange4 小时 ago4 小时 ago02 mins

安全研究员 Yuhang Wu(depthfirst)发布了一个可用的概念验证(PoC)漏洞利用代码,可在一个尚未修复的自托管 GitLab 18.11.3 服务器上以 git 身份执行命令。普通已认证用户只需提交两个精心构造的 Jupyter notebook 并请求其差异(diff)即可触发该漏洞。整个利用链无需管理员权限、无需 CI runner 访问、无需受害者交互,也无需访问其他用户的项目。

Read More

Category Collection

AI安全41 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告42 News
安全播报122 News
安卓6 News
市场活动26 News
披露114 News
新闻快报90 News
漏洞45 News
苹果4 News

Highlights

  • 披露
  • 披露

金鸡(Golden Chickens)卷土重来,推出四个新恶意软件家族与模块化植入体

4 小时 ago4 小时 ago
  • AI安全
  • AI安全

仅靠”看见”AI Agent 远远不够,安全团队必须强制管控它们能做什么

4 小时 ago4 小时 ago
  • 漏洞
  • 漏洞

研究员发布 GitLab RCE PoC,允许已认证用户以 git 身份执行命令

4 小时 ago4 小时 ago
  • 政策
  • 政策

Andy Burnham 释放英国网络安全政策延续信号 撤销原 DSIT 后仍重新任命 Liz Lloyd

4 小时 ago4 小时 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.