小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Adobe 发布紧急安全更新,修复 Acrobat 和 Acrobat Reader 中的高危漏洞。该漏洞自 2025 年 11 月起被黑客利用,影响 Acrobat DC、Reader DC 和 Acrobat 2024。用户应立即更新至最新版本,以防止恶意 PDF 文档导致代码执行。漏洞评级为严重,CVSS 评分为 8.6,建议用户谨慎打开陌生来源的 PDF 文件。

Adobe发布紧急安全更新修复Acrobat和Acrobat Reader存在的零日漏洞

蓝点网
蓝点网 · 2026-04-12T10:24:53Z
小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

AI安全能力已具实用性,小模型能够完成关键任务,能力呈现锯齿状波动。真正的竞争在于系统设计和流程编排,而非单一模型性能。行业应尽快落地实践,避免继续观望。

小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

极道
极道 · 2026-04-12T06:28:00Z
国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

国会将审议FISA第702条款的续期,该条款允许联邦机构在无令状情况下监控美国人。尽管两党联盟呼吁进行改革,但面临强大阻力,特朗普政府的滥用行为引发了隐私倡导者的担忧。

国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

The Verge
The Verge · 2026-04-10T15:45:00Z

macOS 系统存在 TCP 协议栈溢出漏洞,影响 Catalina 10.15 及后续版本,导致长时间运行后无法建立新连接,用户难以察觉。Apple 更新可能在漏洞触发时进行,受影响设备需长时间不重启。

派早报:macOS 内核 TCP 协议栈存在溢出漏洞、Google Pixel 10a 推出独占版本等

少数派
少数派 · 2026-04-08T00:16:50Z
苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

近期,iOS用户面临Coruna和DarkSword高危漏洞,攻击者可通过水坑攻击窃取资料,受影响用户已超亿。苹果已多次推送安全更新,但部分用户因隐私原因拒绝升级,导致设备暴露于风险中。在舆论压力下,苹果推出针对iOS 18的安全补丁,并调整更新策略,促使用户重视更新的重要性。

苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-06T14:00:00Z
Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

Linux内核维护者面临AI生成漏洞报告激增,工作量显著增加。尽管被视为“幸福的烦恼”,但开发者们承受着巨大的压力,需适应AI快速发展以提升软件质量。

Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

量子位
量子位 · 2026-04-05T02:24:23Z

密码学算法在数学上是安全的,但实现过程中的疏忽可能导致严重漏洞。文章分析了常见的密码学实现陷阱,如常量时间编程、内存安全和编译器优化威胁,并通过Heartbleed、Go语言P-521错误和苹果“goto fail”等案例强调代码质量的重要性。有效的密码学实现需遵循严格的工程实践,以确保安全性。

【密码学百科】密码学实现陷阱:三层漏洞分类、审计工具链与系统性预防

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

DVRTC是一个专为VoIP和WebRTC安全学习设计的漏洞实验室,提供完整的漏洞环境,适合安全研究人员和渗透测试人员进行实践。它包含多个指导性练习,帮助用户掌握攻击技术和提升测试技能。

DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

实时互动网
实时互动网 · 2026-04-03T07:52:28Z

苹果发布iOS 18.7.7安全更新,以修复广泛传播的DarkSword漏洞。多个黑客团体已利用该漏洞攻击iPhone和iPad,建议用户立即升级。该更新适用于iPhone XR、XS及多款iPad,以增强安全性。

苹果向更多设备开放iOS 18.7.7版更新 用于抵御DarkSword漏洞利用工具包

蓝点网
蓝点网 · 2026-04-02T02:11:26Z

技嘉控制中心(GCC)存在高危漏洞,攻击者可远程执行任意代码。技嘉已发布修复版本25.12.10.01,用户需立即升级以降低风险。该漏洞允许未经验证的攻击者写入任意文件,可能导致权限提升和用户文件窃取。

技嘉主板配套软件GCC出现远程代码执行漏洞 技嘉提醒用户立即升级

蓝点网
蓝点网 · 2026-04-01T09:40:57Z

华为预计2025年全球销售收入达到8809.41亿元;字节跳动启动大模型人才招聘;360发现OpenClaw高危漏洞;巴菲特表示苹果股票卖得太早;OpenAI完成1220亿美元融资;英伟达向美满科技投资20亿美元。

华为2025年全球销售收入8809亿元;360智能体发现OpenClaw高危漏洞;OpenAI完成1220亿美元融资

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-01T06:12:52Z
Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

Claude在90分钟内发现Ghost CMS和Linux内核的多个高危漏洞,显示出大模型在安全领域的快速进化。研究者Nicholas Carlini指出,AI的漏洞挖掘能力将改变安全格局,同时也带来新的安全隐患,需重视大模型的安全问题。

Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

量子位
量子位 · 2026-03-29T16:17:28Z
技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。

技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

dotNET跨平台
dotNET跨平台 · 2026-03-28T23:58:27Z
开源漏洞趋势的一年:CVE、建议和恶意软件

发现未审核的建议影响支持的软件包。如果严重性评分不正确或缺少受影响版本,请建议编辑。2025年,社区的675项贡献提升了软件行业的数据质量。

开源漏洞趋势的一年:CVE、建议和恶意软件

The GitHub Blog
The GitHub Blog · 2026-03-26T16:00:00Z
版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty XRay 通过动态追踪技术解决传统漏洞扫描中的误报问题。它直接检测运行中进程的二进制代码,准确识别补丁状态,从而有效减少误报,帮助安全团队聚焦真实风险,提升漏洞管理效率。

版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-24T00:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z
Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

VMware提供培训和认证,助力职业发展。Tanzu Spring支持OpenJDK™、Spring和Apache Tomcat®,并提供相关二进制文件。关注即将举行的Spring社区活动。

Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

Spring
Spring · 2026-03-23T00:00:00Z

群晖发布安全更新,修复Telnetd漏洞,建议用户禁用Telnet服务以提升安全性。使用Telnet的用户需立即更新,不使用的用户应确认服务已禁用。大多数用户无需开启Telnet。

群晖发布DSM安全更新修复Telnetd漏洞 但直接禁用Telnet服务更好

蓝点网
蓝点网 · 2026-03-20T04:59:58Z

谷歌威胁情报小组披露了名为DarkSword的iOS漏洞利用工具,该工具可在未更新系统的情况下完全接管iOS设备。自2025年11月起,该工具被多个间谍软件和黑客利用。苹果已通过安全更新修复漏洞,用户需及时安装更新以防攻击,建议开启自动更新和高级安全保护。

谷歌威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

蓝点网
蓝点网 · 2026-03-20T04:48:55Z
群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

群晖DSM系统近期修复了两个高危Telnet漏洞(CVE-2026-24061和CVE-2026-32746),评分均为9.8。建议用户更新系统并关闭Telnet服务,以防止未授权访问。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

小众软件
小众软件 · 2026-03-20T04:14:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码