小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Qt的VectorImage组件存在代码注入漏洞(CVE-2025-14576),影响版本6.8.0至6.8.6及6.9.0至6.10.1。该漏洞允许恶意SVG文件注入QML/JavaScript代码,可能导致服务拒绝或信息泄露。建议仅从可信来源加载SVG文件,并对内容进行验证和清理。应更新至Qt 6.8.7或6.10.2以修复此问题。

安全公告:Qt声明模块中VectorImage组件的QML代码注入漏洞影响Qt

Qt Blog
Qt Blog · 2026-04-30T12:36:55Z
你的数据正在喂养 AI:从 Atlassian 公告,看科技平台的数据训练默认政策

Atlassian 宣布默认使用用户数据训练 AI,引发行业关注。许多平台如 ChatGPT 和 GitHub Copilot 也采取类似政策,用户数据默认开启,退出路径复杂。企业需评估合规风险,建议使用企业版以保护数据。

你的数据正在喂养 AI:从 Atlassian 公告,看科技平台的数据训练默认政策

乱世浮生
乱世浮生 · 2026-04-28T23:31:27Z

密码管理器Bitwarden的CLI软件包在2026年4月23日遭到供应链攻击,黑客通过盗取开发者凭证发布了恶意代码。受影响用户需检查安装记录,立即卸载受影响版本,清除NPM缓存,并轮换所有可能暴露的机密信息。虽然被攻击的时间较早,受影响概率较低,但仍需谨慎应对。

密码管理器Bitwarden发布CLI软件包被黑公告 持续时间1小时33分钟

蓝点网
蓝点网 · 2026-04-24T05:30:04Z

国际站评论区因恶意评论和垃圾信息暂时关闭,现已恢复。网站统计插件已调整为服务器端跟踪,以提高准确性。同时,RSS接口改为摘要模式,限制文章数量,以防止爬虫抓取。

【公告】游客评论已重新对外开放

晓空blog
晓空blog · 2026-04-20T01:25:59Z
公告:默认情况下,任何拥有链接的人都可以查看您的Granola笔记

Granola是一款AI笔记应用,默认情况下,用户的笔记对拥有链接的人可见,并用于内部AI训练。用户需在设置中更改链接共享选项以保护隐私。Granola的笔记和转录内容经过加密,存储在美国的私有云中,但不保存会议音频。

公告:默认情况下,任何拥有链接的人都可以查看您的Granola笔记

The Verge
The Verge · 2026-04-02T21:56:16Z

国内API协作平台Apifox承认遭到供应链攻击,开发者需全面排查并重置敏感凭证。尽管已发布修复版本,但未及时发布安全公告,可能导致用户信息被窃取。蓝点网建议开发者立即更换所有凭证并检查异常登录行为。

Apifox发布安全公告承认遭到攻击 开发者/企业应当全面排查并重置敏感凭证

蓝点网
蓝点网 · 2026-03-26T03:13:05Z
Cargo安全公告

Rust安全响应团队发现第三方库tar存在漏洞CVE-2026-33056,该漏洞允许恶意库在构建时更改文件系统目录权限。3月13日,Rust团队针对公共crates.io注册表进行了修复,确保未发现利用该漏洞的库。Rust 1.94.1将于2026年3月26日发布,更新tar库以修复此漏洞。感谢Sergei Zimmerman及其他团队成员的支持。

Cargo安全公告

Rust Blog
Rust Blog · 2026-03-21T00:00:00Z

现在可以从Wiki Haven获取Perl.Wiki.html V 1.42和JSTree版本。我已将CPAN::MetaCurator V 1.13和CPAN::MetaPackager V 1.00两个模块上传到CPAN,前者生成cpan.metacurator.sqlite,后者生成cpan.metapackager.sqlite。

公告:Perl.Wiki V 1.42 和 2 个 CPAN::Meta* 模块

blogs.perl.org
blogs.perl.org · 2026-03-19T11:01:21Z
公告:黑客可以通过恶意链接攻击iOS 18

安全研究人员发现了一种名为“DarkSword”的黑客攻击技术,针对运行iOS 18.4至18.6.2的iPhone,能够通过恶意链接窃取用户的短信、联系人、密码和加密货币钱包等个人信息。谷歌与网络安全公司合作分析了这一攻击,影响可能高达2.7亿设备。苹果已修复相关漏洞,并建议用户及时更新软件以确保安全。

公告:黑客可以通过恶意链接攻击iOS 18

The Verge
The Verge · 2026-03-18T16:45:45Z
公告:不要在eBay上购买价值$4,400的灰色市场三星TriFold手机

三星的Galaxy Z TriFold手机在美国发售,但购买困难。作者通过eBay以$4,399购得,发现手机已被设置并要求SIM卡,无法继续设置。怀疑手机可能存在恶意软件,认为三星并不真正想出售TriFold,而是制造稀缺感。最终,作者感到失望,手中只剩一部昂贵的纸镇。

公告:不要在eBay上购买价值$4,400的灰色市场三星TriFold手机

The Verge
The Verge · 2026-03-13T13:00:00Z

更新的维基现已在Wiki Haven上提供,包括Perl、JSTree、Debian、数字安全、Mojolicious和符号语言等多个版本。

公告:Perl.Wiki 和 JSTree V 1.41 等

blogs.perl.org
blogs.perl.org · 2026-03-08T08:45:14Z
豆瓣运营错发满200减200优惠券 公告称因无力承担损失将强制取消订单

豆瓣因运营失误将满200减20的优惠券错误设置为满200减200,导致用户大量抢购,商品迅速售罄。豆瓣决定强制退款并发放20元红包作为补偿,表示无法承受损失。

豆瓣运营错发满200减200优惠券 公告称因无力承担损失将强制取消订单

蓝点网
蓝点网 · 2026-03-02T09:58:49Z
2026年移动世界大会:来自巴塞罗那的所有手机、设备和公告

2026年移动世界大会(MWC)将在巴塞罗那举行,届时小米将推出17和17 Ultra旗舰机型,荣耀将展示机器人手机和人形机器人,Tecno则计划推出模块化手机,提供可更换配件。尽管中国制造商的影响力有所下降,MWC仍是手机发布的重要平台。

2026年移动世界大会:来自巴塞罗那的所有手机、设备和公告

The Verge
The Verge · 2026-02-27T11:49:00Z

Valkey数据库软件存在一系列漏洞,影响所有版本。建议尽快升级到新版本以修复这些漏洞。若无法立即升级,可通过使用Valkey ACLs限制特定命令来降低风险,并确保Valkey集群端口不暴露给终端用户,进行适当的网络隔离和配置,以防止恶意攻击。

安全公告:影响Valkey的一系列CVE漏洞

Percona Database Performance Blog
Percona Database Performance Blog · 2026-02-26T22:29:18Z

今天我在Wiki Haven上传了Perl.Wiki和jsTree的新版本,以及CPAN::MetaCurator V 1.40。新版本删除了一些文件,接下来我将开始编写CPAN::MetaPackages,以加快数据库更新速度。

公告:CPAN::MetaCurator V 1.08,Perl.Wiki V 1.40 等

blogs.perl.org
blogs.perl.org · 2026-02-16T06:46:38Z
GeneralUpdate 10.2.1版本更新公告

GeneralUpdate是一个开源的跨平台自动更新组件,支持驱动和插件管理。新推出的Drivelution模块实现了驱动更新与应用的解耦,Extension模块则简化了插件管理,降低了开发成本,增强了组件的适用性。

GeneralUpdate 10.2.1版本更新公告

dotNET跨平台
dotNET跨平台 · 2026-02-14T00:02:47Z
对不起飞牛,你们最新公告里的说法经不起任何推敲

飞牛发布的安全公告被批评缺乏透明度,未能有效回应用户关切。尽管声称未发现数据被加密或破坏,但黑客已利用漏洞攻击用户设备,飞牛未及时通知用户,导致更大损失。公告中对漏洞处理和责任推诿引发质疑,用户数据安全令人担忧。

对不起飞牛,你们最新公告里的说法经不起任何推敲

蓝点网
蓝点网 · 2026-02-13T03:05:03Z

新推出的Inside Java播客包含两个节目:长篇对话的“问建筑师”和“Inside Java新闻播报”。此外,还有Duke's Corner播客,提供更多Java资源。

第45集 “公告 - 新版Inside Java播客”

insidejava
insidejava · 2026-02-13T00:00:00Z

CloudCone因黑客攻击导致部分服务器瘫痪,用户数据无法恢复。续费用户将获赠2个月使用期,合计4个月。用户需自行备份数据。受影响服务器已恢复,用户可重新登录和部署应用。

CloudCone发布服务器故障补偿公告:用户按年续费时免费赠送2个月

蓝点网
蓝点网 · 2026-02-11T04:21:31Z
苹果电视公布2026年流媒体节目阵容,重磅公告一览

苹果电视正在扩展其流媒体内容,推出新剧集和电影,如《不完美女性》、《结果》和《最大快乐保证》。这些作品旨在回应观众对内容不足的担忧。

苹果电视公布2026年流媒体节目阵容,重磅公告一览

The Verge
The Verge · 2026-02-04T17:30:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码