
網誌
Whatever Works 於「安全」分類的文章。

近一成對網際網路暴露的 LiteLLM 閘道,會直接接受設定指南裡的範例金鑰 sk-1234。這把金鑰一旦到手,就能牽出儲存在後方的每一把模型提供者 API 金鑰,以及閘道背後那組雲端憑證。以下是 Wiz 查出的結果、四個 CVE,以及你今天該在自己的閘道上檢查的事。
閱讀文章 →
WordPress 備份外掛 All-in-One WP Migration and Backup 的未鑑權 SQL 注入漏洞(CVE-2026-19949)可被利用來遠端執行程式碼,而且至今仍有 325 萬個網站沒有更新。這篇文會講風險有多高,以及你現在該做哪些步驟。
閱讀文章 →