小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

开源项目New-API发现高危漏洞,攻击者可伪造充值。漏洞已修复,用户需升级至v0.12.10版,并检查近期充值订单是否异常。新版本增强了Stripe支付的安全性,确保请求来自Stripe。

开源AI中转站项目New-API修复高危漏洞 利用缺陷可以伪造任意金额充值

蓝点网
蓝点网 · 2026-04-16T06:51:30Z

Adobe 发布紧急安全更新,修复 Acrobat 和 Acrobat Reader 中的高危漏洞。该漏洞自 2025 年 11 月起被黑客利用,影响 Acrobat DC、Reader DC 和 Acrobat 2024。用户应立即更新至最新版本,以防止恶意 PDF 文档导致代码执行。漏洞评级为严重,CVSS 评分为 8.6,建议用户谨慎打开陌生来源的 PDF 文件。

Adobe发布紧急安全更新修复Acrobat和Acrobat Reader存在的零日漏洞

蓝点网
蓝点网 · 2026-04-12T10:24:53Z
小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

AI安全能力已具实用性,小模型能够完成关键任务,能力呈现锯齿状波动。真正的竞争在于系统设计和流程编排,而非单一模型性能。行业应尽快落地实践,避免继续观望。

小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

极道
极道 · 2026-04-12T06:28:00Z
从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

2026年,Anthropic与45家机构发布Project Glasswing,推出Claude Mythos Preview,发现数千个0day漏洞并能自动开发利用代码。AI加速了漏洞发现与利用的速度,安全风险显著增加。朱雀实验室的蓝军Bot已发现33个0day漏洞并获得官方致谢,强调了安全攻防的紧迫性与重要性。企业需提升前置风险发现能力,以应对自动化攻击的挑战。

从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-04-10T17:45:09Z
国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

国会将审议FISA第702条款的续期,该条款允许联邦机构在无令状情况下监控美国人。尽管两党联盟呼吁进行改革,但面临强大阻力,特朗普政府的滥用行为引发了隐私倡导者的担忧。

国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

The Verge
The Verge · 2026-04-10T15:45:00Z

macOS 系统存在 TCP 协议栈溢出漏洞,影响 Catalina 10.15 及后续版本,导致长时间运行后无法建立新连接,用户难以察觉。Apple 更新可能在漏洞触发时进行,受影响设备需长时间不重启。

派早报:macOS 内核 TCP 协议栈存在溢出漏洞、Google Pixel 10a 推出独占版本等

少数派
少数派 · 2026-04-08T00:16:50Z
苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

近期,iOS用户面临Coruna和DarkSword高危漏洞,攻击者可通过水坑攻击窃取资料,受影响用户已超亿。苹果已多次推送安全更新,但部分用户因隐私原因拒绝升级,导致设备暴露于风险中。在舆论压力下,苹果推出针对iOS 18的安全补丁,并调整更新策略,促使用户重视更新的重要性。

苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-06T14:00:00Z
Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

Linux内核维护者面临AI生成漏洞报告激增,工作量显著增加。尽管被视为“幸福的烦恼”,但开发者们承受着巨大的压力,需适应AI快速发展以提升软件质量。

Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

量子位
量子位 · 2026-04-05T02:24:23Z

密码学算法在数学上是安全的,但实现过程中的疏忽可能导致严重漏洞。文章分析了常见的密码学实现陷阱,如常量时间编程、内存安全和编译器优化威胁,并通过Heartbleed、Go语言P-521错误和苹果“goto fail”等案例强调代码质量的重要性。有效的密码学实现需遵循严格的工程实践,以确保安全性。

【密码学百科】密码学实现陷阱:三层漏洞分类、审计工具链与系统性预防

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

DVRTC是一个专为VoIP和WebRTC安全学习设计的漏洞实验室,提供完整的漏洞环境,适合安全研究人员和渗透测试人员进行实践。它包含多个指导性练习,帮助用户掌握攻击技术和提升测试技能。

DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

实时互动网
实时互动网 · 2026-04-03T07:52:28Z

苹果发布iOS 18.7.7安全更新,以修复广泛传播的DarkSword漏洞。多个黑客团体已利用该漏洞攻击iPhone和iPad,建议用户立即升级。该更新适用于iPhone XR、XS及多款iPad,以增强安全性。

苹果向更多设备开放iOS 18.7.7版更新 用于抵御DarkSword漏洞利用工具包

蓝点网
蓝点网 · 2026-04-02T02:11:26Z

技嘉控制中心(GCC)存在高危漏洞,攻击者可远程执行任意代码。技嘉已发布修复版本25.12.10.01,用户需立即升级以降低风险。该漏洞允许未经验证的攻击者写入任意文件,可能导致权限提升和用户文件窃取。

技嘉主板配套软件GCC出现远程代码执行漏洞 技嘉提醒用户立即升级

蓝点网
蓝点网 · 2026-04-01T09:40:57Z

华为预计2025年全球销售收入达到8809.41亿元;字节跳动启动大模型人才招聘;360发现OpenClaw高危漏洞;巴菲特表示苹果股票卖得太早;OpenAI完成1220亿美元融资;英伟达向美满科技投资20亿美元。

华为2025年全球销售收入8809亿元;360智能体发现OpenClaw高危漏洞;OpenAI完成1220亿美元融资

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-01T06:12:52Z
Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

Claude在90分钟内发现Ghost CMS和Linux内核的多个高危漏洞,显示出大模型在安全领域的快速进化。研究者Nicholas Carlini指出,AI的漏洞挖掘能力将改变安全格局,同时也带来新的安全隐患,需重视大模型的安全问题。

Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

量子位
量子位 · 2026-03-29T16:17:28Z
技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。

技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

dotNET跨平台
dotNET跨平台 · 2026-03-28T23:58:27Z
开源漏洞趋势的一年:CVE、建议和恶意软件

发现未审核的建议影响支持的软件包。如果严重性评分不正确或缺少受影响版本,请建议编辑。2025年,社区的675项贡献提升了软件行业的数据质量。

开源漏洞趋势的一年:CVE、建议和恶意软件

The GitHub Blog
The GitHub Blog · 2026-03-26T16:00:00Z
版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty XRay 通过动态追踪技术解决传统漏洞扫描中的误报问题。它直接检测运行中进程的二进制代码,准确识别补丁状态,从而有效减少误报,帮助安全团队聚焦真实风险,提升漏洞管理效率。

版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-24T00:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z
Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

VMware提供培训和认证,助力职业发展。Tanzu Spring支持OpenJDK™、Spring和Apache Tomcat®,并提供相关二进制文件。关注即将举行的Spring社区活动。

Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

Spring
Spring · 2026-03-23T00:00:00Z

Spring-Framework-RCE-CVE-2022-22965漏洞分析

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码