51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

开源工具

Redis 高危漏洞 CVE-2025-21605:无需认证即可耗尽内存引发拒绝服务

Redis 高危漏洞 CVE-2025-21605:无需认证即可耗尽内存引发拒绝服务

厉飞雨 阅读(118) 评论(0) 赞(4)

流行的开源内存数据结构存储系统 Redis 中存在一个高严重性漏洞,该漏洞可能使未经身份验证的攻击者通过耗尽服务器内存来造成拒绝服务(DoS)的情况。 此漏洞编号为 CVE-2025-21605,通用漏洞评分系统(CVSS)评分为 7.5,它影响从 2.6 版本起的所有 Redis 版本,对暴露在外的 Redis 实例构成重大风险。 ****Redis 内存耗尽漏洞****...

Mongoose 搜索注入漏洞分析

Mongoose 搜索注入漏洞分析

厉飞雨 阅读(140) 评论(0) 赞(3)

漏洞简介 ==== **CVE-2024-53900** Mongoose 8.8.3、7.8.3 和 6.13.5 之前的版本容易受到 ` $where ` 运算符不当使用的影响。此漏洞源于 ` $where ` 子句能够在 MongoDB 查询中执行任意 JavaScript 代码,这可能导致代码注入攻击以及未经授权的数据库数据访问或操纵。 **CVE-2025-230...

卡巴斯基在 GitHub 上发现隐藏的恶意程序

卡巴斯基在 GitHub 上发现隐藏的恶意程序

厉飞雨 阅读(83) 评论(0) 赞(3)

GitHub 上下载的软件并不意味着是安全的。俄罗斯安全公司卡巴斯基的安全团队披露了被称为 GitVenom 的行动,从数以百计的开源库中发现了针对游戏玩家和加密货币投资者的恶意程序。隐藏恶意程序的项目包括了 Instagram 自动化工具,远程管理比特币钱包的 Telegram 机器人程序,《无畏契约(VALORANT)》破解工具等等。恶意程序能窃取个人和银行数据,从剪切板劫...

用Docker部署Bitwarden

用Docker部署Bitwarden

厉飞雨 阅读(96) 评论(0) 赞(3)

现在不管是浏览或使用什么网站或APP,都得注册账号设置密码,不然就是各种限制。在此之前,我为了图方便,所有账号都用同一个密码或稍微加以区分。但后来发现,要是单独修改某个账号的密码,新密码很容易忘掉。用备忘录记密码,查找起来又麻烦,谷歌的自动记忆密码功能,对我来说也不太实用。 偶然间,我在知乎里看到有人使用[Bitwarden](https://bitwarden.com),文...

DataEase V2 如何修改 MySQL 数据库密码

DataEase V2 如何修改 MySQL 数据库密码

厉飞雨 阅读(79) 评论(0) 赞(3)

如需更改 MySQL 数据库密码,按照以下步骤操作: ### 1. 查看所装 MySQL 版本 {#1.-%E6%9F%A5%E7%9C%8B%E6%89%80%E8%A3%85-mysql-%E7%89%88%E6%9C%AC} dectl status ![](/upload/62f932184102bc2ff15c097c6394c7c8.png) ...

GitHub 大规模恶意软件行动:Redox Stealer盯上游戏玩家与盗版用户

GitHub 大规模恶意软件行动:Redox Stealer盯上游戏玩家与盗版用户

厉飞雨 阅读(90) 评论(0) 赞(3)

一场新被揭露的恶意软件传播活动正利用 GitHub 代码库来传播 Redox Stealer,这是一种恶意的信息窃取型恶意软件。这场针对游戏玩家、软件盗版者以及游戏模组爱好者的活动,涉及创建数千个 GitHub 代码库,这些代码库中存放着虚假的游戏模组、游戏作弊程序以及破解版软件。据网络安全研究员Tim称,这些代码库旨在诱骗用户下载会窃取敏感数据的恶意软件,这些敏感数据包括加密...

Docker Compose 部署 steamcmd 安装奈斯服务端

Docker Compose 部署 steamcmd 安装奈斯服务端

厉飞雨 阅读(95) 评论(0) 赞(3)

> 由于打算在云端服务器部署奈斯启示录服务端跟朋友们一起玩, 所以在云端搭建服务器, 顺便写下本文章记录搭建的过程。 博主博客 {#博主博客} ------------ * [https://blog.uso6.com](https://51tbox.com/) * <https://blog.csdn.net/dxk539687357> 要使用 Doc...