小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
罗技鼠标配套软件忘记更新数字证书导致无法使用 暂时可以改系统时间临时恢复

罗技鼠标软件Logi Options+因开发者数字证书过期在macOS上无法使用,用户需临时修改系统时间以恢复。罗技已知晓并正在制作修复补丁,建议使用旧版v1.44以减少影响。

罗技鼠标配套软件忘记更新数字证书导致无法使用 暂时可以改系统时间临时恢复

蓝点网
蓝点网 · 2026-01-07T06:24:18Z

苹果确认,谷歌AI工具Big Sleep在Safari浏览器的WebKit组件中发现五个安全漏洞,可能导致崩溃或内存损坏。苹果已发布修复补丁,建议用户保持设备更新以确保安全。

谷歌AI工具Big Sleep发现苹果Safari浏览器WebKit组件5个新漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T05:40:00Z

Linux内核的ksmbd SMB服务器存在高危漏洞CVE-2025-38561,攻击者在认证后可执行任意代码。该漏洞源于smb2_sess_setup函数的错误处理,导致内存损坏。维护者已发布修复补丁,建议及时更新内核并加强安全措施。

Linux内核ksmbd漏洞允许远程攻击者执行任意代码(CVE-2025-38561)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T21:28:19Z

联想IdeaCentre和Yoga一体机存在严重BIOS漏洞,攻击者可执行任意代码并访问敏感信息。六个漏洞的CVSS评分高达8.2,影响多个型号。联想已发布部分修复补丁,用户应及时更新系统以防攻击。

部分联想IdeaCentre和Yoga一体机台式电脑BIOS漏洞可执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T05:47:33Z

微软远程桌面客户端存在CVE-2025-48817漏洞,允许攻击者在受害者系统上执行任意代码,影响多个Windows版本。微软已发布修复补丁,建议用户立即更新以防范安全风险。

微软远程桌面客户端漏洞可导致攻击者远程执行代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T22:02:04Z
Next.js安全漏洞迫使所有人升级

作者指出Next.js中间件存在安全漏洞,允许用户绕过身份验证。该漏洞源于请求头x-middleware-subrequest的使用,导致中间件被跳过。尽管Next.js已发布修复补丁,但不应仅依赖中间件进行应用保护。

Next.js安全漏洞迫使所有人升级

DEV Community
DEV Community · 2025-04-04T19:01:29Z

攻击者利用Cisco智能许可工具中的未修复漏洞(CVE-2024-20439和CVE-2024-20440),可远程获取管理员权限并访问敏感数据。尽管Cisco已发布修复补丁,但攻击活动仍在持续。

Cisco智能许可工具漏洞遭攻击者利用,内置后门账户曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-20T07:05:09Z

谷歌与Mandiant发布了Palo Alto Networks PAN-OS OpenConfig插件中的高危命令注入漏洞(CVE-2025-0110)的概念验证代码。该漏洞允许经过身份验证的管理员通过伪造请求执行任意命令,提升至root权限。Palo Alto已发布修复补丁,建议用户立即更新并限制管理界面访问以降低风险。

谷歌发布Palo Alto防火墙命令注入漏洞的概念验证代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-20T19:41:40Z
微软暂停了安装了部分育碧游戏的电脑的Windows 11更新

微软暂停了Windows 11版本24H2的更新,因某些安装了育碧游戏的电脑出现崩溃问题,特别是《星球大战:亡命天涯》和《刺客信条》系列。微软与育碧合作寻找解决方案,并建议用户不要手动安装该更新。受影响的游戏包括《刺客信条:瓦尔哈拉》、《刺客信条:起源》、《刺客信条:奥德赛》和《潘多拉的边界》。育碧已发布临时修复补丁,但玩家可能仍会遇到性能问题。

微软暂停了安装了部分育碧游戏的电脑的Windows 11更新

The Verge
The Verge · 2024-11-23T23:10:18Z

游戏开发者Sean Kahler发现了一个影响EA账户系统的漏洞,允许未经授权访问约7亿EA用户账户。该漏洞源于硬编码凭证,Kahler通过内部API修改用户配置文件,甚至可以禁止用户登录游戏。EA确认该漏洞并在2024年通过5个补丁进行了修复。

黑客可以随意访问EA公司7亿用户账号

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-07T06:35:40Z

作者分享了解决Visual Studio Code中链接重复打开问题的进展。他作为首次贡献者,记录了源码构建开发版本的过程,并尝试修复问题。尽管初步方案有效,但过于简单,未充分利用现有方法。作者计划在本地合并补丁,继续改进,并希望提高故障排除能力和对编辑器的理解。

开发日志:Hacktoberfest 2024 (2/4)

DEV Community
DEV Community · 2024-10-11T16:14:11Z
谷歌发布Pixel更新以消除监控漏洞

谷歌Pixel手机上的潜在安全漏洞已修复,源于名为“Showcase.apk”的软件。谷歌已移除该软件,未发现实际利用证据。修复补丁已发布,删除第三方APK以解决安全漏洞。

谷歌发布Pixel更新以消除监控漏洞

The Verge
The Verge · 2024-09-03T19:55:06Z

微软公布Office套件中的未修复安全漏洞,攻击者可通过特制网站窃取PC上的敏感信息。微软已部署防御策略,正式补丁将在下周发布。漏洞影响Office 2016、2021、2019和Microsoft 365。微软提供了临时缓解方案,并表示漏洞不太可能被利用。修复补丁将于2024年8月13日发布。

微软公布Office套件中尚未修复的安全漏洞 补丁将在下周二发布

蓝点网
蓝点网 · 2024-08-11T05:11:25Z

英特尔CPU出现崩溃问题,工艺缺陷导致13/14代CPU受影响,官方回应将发布修复补丁。问题已困扰用户一年,英特尔表示已找到问题原因并进行测试。网友担心补丁无法修复之前的损坏。英特尔认为故障原因是电压过高,补丁将分发给合作伙伴,不影响性能。英特尔承诺提供退货流程。

英特尔CPU疯狂崩溃,测评大佬揭露工艺缺陷,官方回应:修复补丁下月上线

量子位
量子位 · 2024-07-23T13:09:56Z
自信升级:更新自托管Grafana实例的策略

Grafana Labs将加快发布功能、修复和安全补丁的速度,将发布分为次要、主要和修补三个类别,用户可根据需要选择升级频率。Grafana提供详细的发布文档,包括新功能、重大变更、升级指南和变更日志。用户可根据需求选择升级策略,但需注意安全漏洞的修补发布。

自信升级:更新自托管Grafana实例的策略

engineering on Grafana Labs
engineering on Grafana Labs · 2024-07-09T00:00:00Z

绿盟科技CERT监测到了PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577),影响使用CGI模式运行PHP的Windows平台,攻击者可通过参数注入远程执行任意代码。受影响的版本包括PHP 8.3 < 8.3.8、PHP 8.2 < 8.2.20和PHP 8.1 < 8.1.29。官方已发布修复补丁,请尽快升级版本。

PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-06-11T10:41:24Z
苹果需要解释导致已删除照片重新出现的漏洞

苹果发布了iOS和iPadOS 17.5.1的修复补丁,解决了照片数据库损坏后仍会重新出现在照片库中的问题。尽管苹果尚未公开回应,但这个隐私问题仍然存在,苹果的沉默不会增加人们的信心。

苹果需要解释导致已删除照片重新出现的漏洞

The Verge
The Verge · 2024-05-20T22:25:05Z
Azure DevOps Server 三月补丁更新

Azure DevOps Server发布了2022.1 Patch 3、2020.1.2 Patch 13和2019.1.2 Patch 8的修复补丁,解决了Proxy Server在安装Patch后停止工作的问题。用户需下载相应的文件并运行检查安装命令来验证补丁是否安装成功。

Azure DevOps Server 三月补丁更新

Azure DevOps Blog
Azure DevOps Blog · 2024-03-12T20:23:52Z
Azure DevOps Server 二月补丁更新

Azure DevOps Server发布了三个修复补丁版本:2022.1 Patch 2、2020.1.2 Patch 12和2019.1.2 Patch 7。这些补丁修复了远程代码执行漏洞和磁盘空间计算错误的问题。用户需要下载相应的补丁文件并验证安装。

Azure DevOps Server 二月补丁更新

Azure DevOps Blog
Azure DevOps Blog · 2024-02-13T21:10:55Z

谷歌的威胁分析小组(TAG)发现了一个针对Zimbra Collaboration的0-day漏洞,该漏洞允许攻击者窃取电子邮件数据和用户凭据。TAG敦促用户及时更新软件并应用安全更新。Zimbra发布了修复漏洞的热补丁和补丁。在发布补丁之前,已有三个威胁组织利用了该漏洞,而在发布补丁后,又发现了第四个攻击活动。组织应快速应用修复措施以防止此类攻击。

Zimbra 0-day 漏洞被用于攻击国际政府组织

The Keyword
The Keyword · 2023-11-16T16:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码