跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

数据安全

CSV 公式注入防御实战:导出功能安全配置

2026年9月20日 作者 卫方智能

CSV 公式注入防御实战:从服务端净化函数到 RFC 4180 写出规范,附 DDE 载荷验证脚本、ModSecurity 出口审计规则与三类常见失败的排查方法,导出功能可整体复用。

分类 安全教程 标签 HTTP安全、 实战配置、 数据安全

CVE-2026-70416:戴尔 ObjectScale 反序列化漏洞满分,未认证即可接管存储集群

2026年9月14日 作者 卫方智能

戴尔安全公告 DSA-2026-393 披露 ObjectScale 与 ECS 多个漏洞,其中 CVE-2026-70416 为不可信数据反序列化,CVSS 10.0,未认证攻击者可远程执行代码并完全接管对象存储环境。

分类 安全资讯 标签 Dell、 反序列化、 存储安全、 数据安全、 漏洞预警、 远程代码执行

近期文章

  • SNMP 加固实战:防弱口令与信息泄露配置
  • WebSocket CSWSH 跨站劫持防御配置实战
  • CSV 公式注入防御实战:导出功能安全配置
  • 朝鲜 WaterPlum 假招聘攻击:感染超 3 万台设备,窃取 1071 万美元加密货币
  • Docker Sandboxes 曝 macOS 沙箱逃逸 CVE-2026-77179,CVSS 9.4 可读写主机任意文件
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11