专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
常观  ·  “十四妹”,谢谢你 🥹🥹🥹 ·  昨天  
常观  ·  “十四妹”,谢谢你 🥹🥹🥹 ·  昨天  
澄江融媒  ·  跟着赛事游澄江 | ... ·  2 天前  
澄江融媒  ·  跟着赛事游澄江 | ... ·  2 天前  
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(25/3/3)

腾讯玄武实验室  · 公众号  ·  · 2025-03-03 14:47

正文

请到「今天看啥」查看全文



•  使用tar.vim和特制tar文件可能存在的代码执行漏洞
https://seclists.org/oss-sec/2025/q1/169

本文揭示了Vim文本编辑器中的tar.vim插件存在一个高危漏洞,该漏洞允许通过特殊构造的tar文件执行代码。这是由于对从tar存档中直接读取未经净化的文件名缺乏适当验证导致。


•  通过ollama/ollama中的zipslip漏洞实现远程代码执行
https://huntr.com/bounties/aeb82e05-484f-4431-9ede-25a3478d8dbb

本文揭示了ollama项目中的一个严重安全漏洞,即通过zipslip技术实现的远程代码执行。攻击者可通过恶意ZIP文件在系统中任意位置写入文件,甚至达到控制服务器的目的,此发现对提升软件供应链的安全性具有重要价值。







请到「今天看啥」查看全文