小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

Wiki Haven 提供 Perl.Wiki、Mojo.Wiki 等下载,用于 TiddlyWiki 从 V4 升级到 V5。V4 中 CamelCase 词可点击为链接,V5 要求链接必须用双方括号 [[...]]。作者已更新 Perl.Wiki 和 Mojo.Wiki 以适配新格式,并将逐步上传其他 wiki 的更新版本。

公告:Perl.Wiki V 1.54、Mojo.Wiki V 1.26

blogs.perl.org blogs.perl.org · 2026-09-28T11:59:46Z
Meta Connect 2026:重大新闻与公告汇总

Meta Connect 2026发布多款新品。重点为Meta VR眼镜,仅重100克,将VR组件分置于眼镜和口袋计算模块,比Quest 3轻便得多。同时推出无摄像头Ray-Ban Meta音频眼镜,回应隐私争议。Muse AI代理将登陆智能眼镜,可语音处理健身、记录饮食等任务。眼镜新增听力增强、音频左右调节等无障碍功能。Quest头显将支持租购电影。

Meta Connect 2026:重大新闻与公告汇总

The Verge The Verge · 2026-09-23T22:45:00Z

Qt Core 的 QXmlStreamReader::readElementText() 存在栈耗尽拒绝服务漏洞(CVE-2026-78253),影响 Qt 5.0 至 6.8.8 及 6.9.0 至 6.11.1。解析深层嵌套 XML 可导致栈溢出崩溃,CVSS 评分为 2.3。建议限制嵌套层级,并升级至 Qt 6.8.9、6.11.2 或更高版本。

安全公告:CVE-2026-78253 QXmlStreamReader::readElementText() 中的拒绝服务(栈耗尽)漏洞影响 Qt

Qt Blog Qt Blog · 2026-09-23T11:21:28Z

Qt Quick 的 Context2D.path 和 PathSvg.path 属性存在越界读取漏洞(CVE-2026-79616),影响 Qt 5.10 至 6.8.8、6.9.0 至 6.11.1。解析路径字符串时可能越界读取内存,导致段错误、解析失败或渲染乱码。CVSS 4.0 评分 0.6(低危)。建议避免将不可信来源的路径字符串传入这两个属性,并升级至 Qt 6.8.9、6.11.2 或更高版本。

安全公告:CVE-2026-79616 Context2D.path 和 PathSvg.path 属性越界读取漏洞影响 Qt Quick

Qt Blog Qt Blog · 2026-09-23T07:54:55Z

关于游戏博物馆中国音数协游戏博物馆,占地 1500 ㎡,收藏游戏机、电脑、软件、书刊等实物逾 18000 件,常设展展出约 1100 件藏品,并配合主题展与互动活动,呈现游戏在科技创新、文化传承、教育公益与全球交流中的独特价值。由中国音像与数字出版协会指导、徐汇区政府支持的本馆,是国内规模最大的专业电子游戏博物馆,致力于记录传承、科普教学、行业交流、启发创新的核心使命。

关于「新的故事:中国单机游戏展」展期调整的公告

游戏研究社 游戏研究社 · 2026-09-17T16:00:00Z

Qt框架QtNetwork模块的HTTP Cache-Control响应头解析存在越界读取漏洞(CVE-2026-76151),影响Qt 6.0.0至6.8.8及6.9.0至6.11.1。恶意HTTP服务器可返回超大Cache-Control头,导致客户端QNetworkAccessManager异常终止。该漏洞仅影响客户端,不涉及32位构建,为只读越界,无信息泄露或代码执行,仅造成拒绝服务,CVSS 4.0评分4.6。建议更新至6.8.9、6.11.2或更高版本,或应用官方补丁。

安全公告:Qt框架(QtNetwork模块)HTTP Cache-Control响应头解析越界读取(缓冲区过度读取)漏洞(CVE-2026-76151)

Qt Blog Qt Blog · 2026-09-16T09:10:16Z

该页面提供三个Wiki相关HTML文件下载:Perl.Wiki.html 1.54版、cpan.metacurator.tree.html 1.31版和Mojo Wiki 1.25版。

公告:Perl.Wiki 1.54版等

blogs.perl.org blogs.perl.org · 2026-09-15T08:06:26Z

Qt 的 QDomNode 析构函数存在无界递归漏洞(CVE-2026-19248),影响 Qt 2.2.0 至 6.8.8、6.9.0 至 6.11.1。解析不可信 XML 可导致崩溃,CVSS 4.0 评分为 7.1。建议改用 QXmlStreamReader、限制解析深度或增大栈,并升级至 Qt 6.8.9、6.11.2 或更高版本。

安全公告:CVE-2026-19248:Qt XML 的 QDomNode 析构函数存在无界递归漏洞,影响 Qt

Qt Blog Qt Blog · 2026-09-11T10:33:19Z

Qt NFC模块(qtconnectivity)的QNdefNfcTextRecord类存在越界读取与整数下溢漏洞(CVE-2026-13326)。恶意NFC标签可声明超出实际负载的语言代码长度,Qt未做边界检查,导致剩余文本长度计算下溢并读取超出缓冲区。攻击需近距离接触且用户点击,最坏可致应用崩溃(拒绝服务),并可能泄露相邻内存。影响Qt 5.2.0至6.11.1多个版本。建议勿读取不可信标签,并升级至Qt 6.8.9、6.10.4或6.11.2及以后版本。

安全公告:CVE-2026-13326 QNdefNfcTextRecord 越界读取与整数下溢漏洞影响 Qt NFC 模块

Qt Blog Qt Blog · 2026-09-10T13:12:50Z
苹果iPhone Duo发布会:五大重磅公告

苹果2026年发布会推出首款折叠屏iPhone Duo,售价1999美元,配备7.6英寸内屏和5.4英寸外屏,支持Apple Pencil。同时发布iPhone 18 Pro系列,升级48MP可变光圈相机和A20芯片。AirPods 5首次加入主动降噪,Apple Watch Series 12和Ultra 4新增Siri摘要功能。iOS 27于9月14日推送,集成Siri AI。

苹果iPhone Duo发布会:五大重磅公告

The Verge The Verge · 2026-09-09T18:24:59Z

Qt XML模块存在CWE-674无限制递归漏洞(CVE-2026-11573),影响Qt 6.7.0至6.8.1版本。恶意构造的深层嵌套XML或SVG文档在序列化时耗尽调用栈,导致拒绝服务崩溃,不影响数据安全。建议升级至6.8.2或6.9.0,或限制嵌套深度。

安全公告:CVE-2026-11573 QDomDocument::toByteArray()解析SVG文件时崩溃

Qt Blog Qt Blog · 2026-09-08T11:07:14Z
安全公告:CVE-2026-81934

Redis披露了一个TLS待处理数据处理中的释放后使用漏洞,攻击者可能利用该漏洞执行远程代码。官方CVSS评分为9.8(严重),但Redis自评为7.5(高危),因需认证和特定条件。建议升级至修复版本,限制网络访问并强化认证。目前未发现主动利用。

安全公告:CVE-2026-81934

Redis Blog Redis Blog · 2026-08-28T00:00:00Z
Gamescom 2026开幕夜直播:最重大的公告与预告片

Gamescom 2026开幕夜公布多项游戏新闻:《最终幻想VII:启示录》、《巫师3》新扩展包《往昔之歌》及《战争机器:E-Day》等亮相。CD Projekt Red确认《巫师4》目标2028年发售,而《GTA VI》定于11月19日发布。此外,Atari宣布《过山车大亨》新作,英伟达GeForce Now将支持Steam控制器。

Gamescom 2026开幕夜直播:最重大的公告与预告片

The Verge The Verge · 2026-08-25T17:20:00Z

无法提供摘要,因为提供的文本仅包含一个链接和无关内容,没有实质性文章信息。

公告:Perl.Wiki V1.53,Mojo.Wiki V1.24

blogs.perl.org blogs.perl.org · 2026-08-25T11:29:04Z

Percona发布安全公告,指出PMM 3.9.0及以下版本存在高危漏洞。攻击者可利用Grafana的ClickHouse数据源执行任意SQL,访问内部数据库、AWS元数据及S3远程状态,甚至获取管理员权限。建议升级至3.9.1,或运行脚本创建最小权限用户以缓解风险。

安全公告:PMM中通过Grafana数据源实现ClickHouse特权访问

Percona Database Performance Blog Percona Database Performance Blog · 2026-08-19T13:07:00Z
爱快路由系统(iKuai)发布安全公告:持续遭到攻击 用户需立即升级固件

爱快路由系统近期遭受持续攻击,导致DNS被篡改,用户访问网站被劫持至非法网站,并在凌晨3至6点出现断网现象。官方已发布安全公告,推出新版固件修复漏洞,建议用户升级至4.0.307及以上版本,旧版可升级至3.7.24。攻击细节仍在调查中。

爱快路由系统(iKuai)发布安全公告:持续遭到攻击 用户需立即升级固件

蓝点网 蓝点网 · 2026-08-17T03:25:33Z
谷歌Pixel 11发布会的7大重磅公告

谷歌发布Pixel 11系列手机,包括基础款、Pro、Pro XL和Fold,升级Tensor G6芯片、摄像头和电池,但价格上涨。同时推出Pixel Watch 5,新增健康监测功能,以及Pixel Tag追踪器和Pixel Buds Pro 2新配色。

谷歌Pixel 11发布会的7大重磅公告

The Verge The Verge · 2026-08-12T14:15:00Z
谷歌2026发布会:所有Pixel新闻与公告

谷歌将于8月12日举办Made by Google活动,发布Pixel 11系列、Pixel Fold、Pixel Watch 5及可能的Pixel Tag追踪器。活动由Trevor Noah主持,邀请多位名人,但预购倒计时比发布会早8小时结束,暗示设备可能提前揭晓。去年活动因明星效应吸引840万观众,今年预计延续此风格。

谷歌2026发布会:所有Pixel新闻与公告

The Verge The Verge · 2026-08-11T17:00:00Z

文章介绍了Wiki Haven网站,用户可下载Perl.Wiki V 1.52、cpan.metacurator.tree.html V 1.29和Mojo.Wiki V 1.23等多个软件版本。

公告:Perl.Wiki V 1.52、CPAN::MetaCurator V 1.29、Mojo.Wiki V 1.23

blogs.perl.org blogs.perl.org · 2026-08-07T12:10:11Z
我们如何将恶意软件公告扩展到npm之外

GitHub高级工程经理Ankit Kumar Honey介绍如何优化Dependabot依赖更新工具,通过分组更新、降低频率和优先处理安全修复,减少大量拉取请求对仓库的干扰。文章还提及针对npm和GitHub Actions的供应链攻击防护改进,以及新增的三天冷却期,让维护者有时间处理安全发现后再发布版本更新。

我们如何将恶意软件公告扩展到npm之外

The GitHub Blog The GitHub Blog · 2026-08-06T16:51:12Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码