谷歌浏览器发布紧急更新v143.0.7499.109/110,修复LibANGLE库中的高危安全漏洞,可能导致内存损坏和敏感信息泄露。建议用户立即升级,详细信息将在90天后公开。
苹果于2025年9月15日发布iOS 15.8.5和iPadOS 15.8.5安全更新,修复了影响iPhone 6s等设备的严重漏洞CVE-2025-43300。该漏洞通过恶意图片文件导致内存损坏,已被用于高级攻击。更新通过改进边界检查解决了越界写入问题。
苹果公司发布了iOS 16.7.12和iPadOS 16.7.12更新,修复了CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏。苹果建议所有用户立即更新,以防止针对特定个体的攻击。该漏洞被评定为严重,影响多个设备,修复通过改进边界检查机制实现。
苹果修复了CVE-2025-43300漏洞,该漏洞可能导致内存损坏,并已被用于针对特定目标的间谍软件攻击。此次更新涵盖多个旧版系统,并修复了其他安全漏洞,建议用户及时更新系统以增强防护。
苹果发布安全更新,修复影响iOS、iPadOS和macOS的CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏并被用于复杂攻击。更新涵盖多个零日漏洞,受影响设备包括iPhone XS及后续机型和多款iPad。
2025年7月31日,Grafana Cloud发现内存损坏问题,影响部分用户。该问题源于Mimir分发器的更新,导致错误信息中可能包含其他用户的指标数据。已于8月3日清除所有错误信息,并通知受影响用户。建议用户更新Mimir分发器并更改密码以增强安全性。
缓冲区溢出是嵌入式系统中的严重缺陷,可能导致内存损坏和安全漏洞。它发生在程序写入超出分配的缓冲区时,可能引发系统崩溃或不可预测的行为。开发者应理解缓冲区原理,进行输入验证和安全内存处理,并使用调试工具如GDB进行故障排查。
旅行者1号探测器遭遇严重故障,飞行控制系统内存损坏约3%,NASA正在尝试屏蔽损坏内存以恢复工作并传送科学数据。下次更新可能需要几个月。
NASA的旅行者1号探测器因内存损坏,自去年11月起发送无法读取的数据。问题出在飞行数据子系统(FDS),约3%的内存受损,可能由芯片故障或宇宙粒子影响。工程师们正在寻找解决方案以恢复正常数据传输。
苹果修复了CVE-2024-23225和CVE-2024-23296漏洞,已被利用。通过更新解决内存损坏问题。商业间谍软件可能已使用这些漏洞。用户应升级以确保安全。
NASA发现旅行者1号探测器的飞行数据系统(FDS)故障,无法传送数据。怀疑是内存损坏,但缺乏工程资料和模拟器。旅行者1号仍能接收指令,未来或有转机。
本文分析了2023年3月发现的HTTP协议本地提权漏洞CVE-2023-23410的发现和分析过程,发现补丁限制了ServiceName长度,但存在计算结果溢出的情况。最终发生内存损坏的地方是HTTP映射到内核的用户层缓冲区内存,限制了构造利用。需要找到最后被溢出损坏的内存最好是系统内核的内存。
Node.js v16.x、v14.x和v12.x版本修复了多个安全漏洞,包括远程代码执行、XSS和内存损坏等问题。错误的主机名验证可能导致域名劫持,HTTPS API错误使用可能接受过期证书。新版本将于2021年8月11日发布。
Node.js v16.x、v14.x 和 v12.x 版本发布了安全更新,修复了内存损坏漏洞(CVE-2021-22930),该漏洞可能被攻击者利用以改变进程行为。感谢Eran Levin报告此漏洞。
完成下面两步后,将自动完成登录并继续当前操作。