小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

DVRTC是一个专为VoIP和WebRTC安全学习设计的漏洞实验室,提供完整的漏洞环境,适合安全研究人员和渗透测试人员进行实践。它包含多个指导性练习,帮助用户掌握攻击技术和提升测试技能。

DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

实时互动网
实时互动网 · 2026-04-03T07:52:28Z

苹果发布iOS 18.7.7安全更新,以修复广泛传播的DarkSword漏洞。多个黑客团体已利用该漏洞攻击iPhone和iPad,建议用户立即升级。该更新适用于iPhone XR、XS及多款iPad,以增强安全性。

苹果向更多设备开放iOS 18.7.7版更新 用于抵御DarkSword漏洞利用工具包

蓝点网
蓝点网 · 2026-04-02T02:11:26Z

技嘉控制中心(GCC)存在高危漏洞,攻击者可远程执行任意代码。技嘉已发布修复版本25.12.10.01,用户需立即升级以降低风险。该漏洞允许未经验证的攻击者写入任意文件,可能导致权限提升和用户文件窃取。

技嘉主板配套软件GCC出现远程代码执行漏洞 技嘉提醒用户立即升级

蓝点网
蓝点网 · 2026-04-01T09:40:57Z

华为预计2025年全球销售收入达到8809.41亿元;字节跳动启动大模型人才招聘;360发现OpenClaw高危漏洞;巴菲特表示苹果股票卖得太早;OpenAI完成1220亿美元融资;英伟达向美满科技投资20亿美元。

华为2025年全球销售收入8809亿元;360智能体发现OpenClaw高危漏洞;OpenAI完成1220亿美元融资

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-01T06:12:52Z
Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

Claude在90分钟内发现Ghost CMS和Linux内核的多个高危漏洞,显示出大模型在安全领域的快速进化。研究者Nicholas Carlini指出,AI的漏洞挖掘能力将改变安全格局,同时也带来新的安全隐患,需重视大模型的安全问题。

Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

量子位
量子位 · 2026-03-29T16:17:28Z
技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。

技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

dotNET跨平台
dotNET跨平台 · 2026-03-28T23:58:27Z
开源漏洞趋势的一年:CVE、建议和恶意软件

发现未审核的建议影响支持的软件包。如果严重性评分不正确或缺少受影响版本,请建议编辑。2025年,社区的675项贡献提升了软件行业的数据质量。

开源漏洞趋势的一年:CVE、建议和恶意软件

The GitHub Blog
The GitHub Blog · 2026-03-26T16:00:00Z
版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

章亦春,江苏人,现居美国湾区,是开源技术倡导者,拥有22年编程和16年开源经验。他创立了OpenResty Inc.,推出OpenResty XRay和OpenResty Edge,深受企业欢迎,并为多个开源项目贡献了百万行代码。

版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-24T00:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z
Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

VMware提供培训和认证,助力职业发展。Tanzu Spring支持OpenJDK™、Spring和Apache Tomcat®,并提供相关二进制文件。关注即将举行的Spring社区活动。

Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

Spring
Spring · 2026-03-23T00:00:00Z

群晖发布安全更新,修复Telnetd漏洞,建议用户禁用Telnet服务以提升安全性。使用Telnet的用户需立即更新,不使用的用户应确认服务已禁用。大多数用户无需开启Telnet。

群晖发布DSM安全更新修复Telnetd漏洞 但直接禁用Telnet服务更好

蓝点网
蓝点网 · 2026-03-20T04:59:58Z

谷歌威胁情报小组披露了名为DarkSword的iOS漏洞利用工具,该工具可在未更新系统的情况下完全接管iOS设备。自2025年11月起,该工具被多个间谍软件和黑客利用。苹果已通过安全更新修复漏洞,用户需及时安装更新以防攻击,建议开启自动更新和高级安全保护。

谷歌威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

蓝点网
蓝点网 · 2026-03-20T04:48:55Z
群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

群晖DSM系统近期修复了两个高危Telnet漏洞(CVE-2026-24061和CVE-2026-32746),评分均为9.8。建议用户更新系统并关闭Telnet服务,以防止未授权访问。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

小众软件
小众软件 · 2026-03-20T04:14:33Z
Seer修复Seer:Seer如何指引我们发现漏洞并帮助修复故障

该漏洞利用了GCP中配置容量与应用代码之间的差距。若在多个区域路由LLM请求,需审计电路断路器,确保其了解安全区域。修复只需六行代码。

Seer修复Seer:Seer如何指引我们发现漏洞并帮助修复故障

Sentry Blog
Sentry Blog · 2026-03-20T00:00:00Z

安全研究员发现GNU InetUtils的telnet守护进程存在高危漏洞,攻击者可远程执行任意代码。建议用户禁用Telnet服务以降低风险,修复程序预计于2026年4月发布。

安全研究员披露Telnetd未修复的高危漏洞 攻击者可利用漏洞提权执行任意代码

蓝点网
蓝点网 · 2026-03-19T01:00:58Z

苹果发布全平台后台安全更新,修复WebKit中的高危漏洞CVE-2026-20643,该漏洞允许恶意内容绕过同源策略。受支持设备将自动下载安装更新,无需重启。

苹果推出iOS 26.3.1(a)等后台安全改进版更新 用于修复WebKit高危漏洞

蓝点网
蓝点网 · 2026-03-18T05:00:38Z
OWASP十大代理与人工智能漏洞(2026年备忘单)

开发者请求内部编码助手总结包含明文会话令牌的日志文件,可能导致模型将其用于训练数据或泄露给其他租户。此外,数据被记录到不安全的数据库中,增加了安全风险。

OWASP十大代理与人工智能漏洞(2026年备忘单)

Alex Ewerlöf Notes
Alex Ewerlöf Notes · 2026-03-10T18:18:04Z
GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

人工智能正在迅速改变软件漏洞检测,但治理和风险管理问题日益突出。GitLab指出,仅靠检测无法全面管理风险,开发者和安全团队需重新审视治理和问责机制。建议将AI检测融入政策驱动的DevSecOps框架,强调统一可见性和持续风险评估,以确保AI发现的有效性和责任。

GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

InfoQ
InfoQ · 2026-03-10T12:00:00Z

2025年12月,Cloudflare发现Pingora框架存在HTTP/1.x请求走私漏洞,编号CVE-2026-2833、CVE-2026-2835和CVE-2026-2836。虽然Cloudflare的CDN未受影响,但建议Pingora用户尽快升级至0.8.0版本以修复这些漏洞。

修复Pingora开源框架中的请求走私漏洞

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T14:00:00Z

Cloudflare推出了Web和API漏洞扫描器的测试版,专注于检测API中的BOLA漏洞。传统防御无法有效应对API逻辑缺陷,因此需要主动检测。该扫描器将帮助识别复杂的API漏洞,未来将扩展到更多安全扫描类型。

主动防御:为API引入有状态漏洞扫描器

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T14:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码