小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

苹果发布安全公告,建议用户更新至最新iOS版本,以防止针对iPhone和iPad的网络攻击。攻击者利用漏洞可能导致信息窃取,同时苹果为旧设备提供了安全更新,建议用户保持良好的安全习惯。

早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

爱范儿
爱范儿 · 2026-04-15T01:09:27Z
对不起飞牛,你们最新公告里的说法经不起任何推敲

飞牛发布的安全公告被批评缺乏透明度,未能有效回应用户关切。尽管声称未发现数据被加密或破坏,但黑客已利用漏洞攻击用户设备,飞牛未及时通知用户,导致更大损失。公告中对漏洞处理和责任推诿引发质疑,用户数据安全令人担忧。

对不起飞牛,你们最新公告里的说法经不起任何推敲

蓝点网
蓝点网 · 2026-02-13T03:05:03Z
OpenSSL安全公告评估,2026年1月

Node.js项目评估了OpenSSL的安全公告,发现三项低至中等严重性的CVE漏洞,主要影响PFX证书文件处理。由于攻击面有限,相关更新将包含在即将发布的常规版本中,其他九项CVE不影响Node.js。

OpenSSL安全公告评估,2026年1月

Node.js Blog
Node.js Blog · 2026-01-28T17:00:00Z
威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件

威联通(QNAP)发布安全公告,要求用户更新ASP.NET Core组件以修复CVE-2025-55315漏洞,该漏洞影响NetBak PC Agent。用户需卸载并重新安装该程序,以确保使用最新版本的.NET组件,防止敏感数据泄露及其他安全风险。

威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件

蓝点网
蓝点网 · 2025-10-28T02:23:41Z

戴尔科技发布安全公告,警告其Storage Center和Storage Manager软件存在多个高危漏洞,允许远程攻击者绕过身份验证,未经授权访问敏感功能。最严重的漏洞CVE-2025-43995评分为9.8,影响DSM 20.1.21版本。戴尔已发布修复版本2020 R1.22以解决这些问题。

戴尔Storage Center曝严重漏洞可致未授权API绕过(CVE-2025-43995,CVSS 9.8)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T16:40:27Z

趋势科技发现攻击者利用思科SNMP漏洞(CVE-2025-20352)在老旧交换机上植入Linux rootkit,实现远程控制和持久化访问。攻击者通过设置通用密码和修改内存绕过认证并隐藏行踪。思科已发布安全公告,建议禁用不必要的SNMP服务并升级固件。

零迪斯科行动:攻击者利用思科SNMP高危漏洞(CVE-2025-20352)在交换机植入Linux rootkit

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T18:49:49Z

联发科发布2025年10月安全公告,指出多款Wi-Fi和GNSS芯片组存在高危和中危漏洞,主要包括缓冲区和堆溢出,可能导致设备崩溃或代码执行。建议用户及时更新固件以降低风险。

联发科修复Wi-Fi和GNSS芯片组多个高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T16:22:54Z

Qt集团发布安全公告,修复了SVG模块中的两个高危漏洞(CVE-2025-10728和CVE-2025-10729),均评分9.4。第一个漏洞导致拒绝服务,第二个可能引发远程代码执行。Qt建议开发者升级至6.9.3或6.8.5版本,并避免渲染不可信的SVG内容。

Qt修复SVG模块中两个高危漏洞(CVE-2025-10728与CVE-2025-10729)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T19:04:26Z

SillyTavern团队发布安全公告,警告其Web界面存在高危漏洞CVE-2025-59159,攻击者可远程控制实例,窃取聊天记录并注入恶意代码。该漏洞评分为9.7,已在1.13.4版本中修复,用户需手动启用主机验证以确保安全。

SillyTavern 存在高危漏洞(CVE-2025-59159,CVSS 9.7),可导致本地 AI 实例遭远程完全控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T17:48:07Z

罗克韦尔自动化公司发布安全公告,指出其Stratix工业以太网交换机存在高危漏洞CVE-2025-7350,CVSS评分为9.6。该漏洞允许攻击者通过CSRF实现未认证的远程代码执行,影响多个思科设备及Stratix 5410、5700和8000系列。建议用户升级至Stratix IOS 15.2(8)E6版本或采取网络防护措施。

Stratix交换机CVSS9.6分高危远程代码执行漏洞可导致RCE

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T01:29:59Z

绿盟科技CERT监测到Gitblit发布安全公告,修复身份验证绕过漏洞(CVE-2024-28080),该漏洞允许未经身份验证的攻击者利用公钥绕过SSH登录。受影响版本为Gitblit <= 1.9.3,建议用户尽快升级至1.10.0以上版本。

Gitblit身份验证绕过漏洞(CVE-2024-28080)

绿盟科技技术博客
绿盟科技技术博客 · 2025-09-04T08:02:06Z

联发科发布安全公告,修复调制解调器芯片组中的60多个高危和中危漏洞,敦促制造商尽快更新。未发现漏洞被利用,补丁已于7月发布。

联发科安全更新:修复多款芯片组中的多个漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T05:50:56Z

联发科发布2025年9月安全公告,指出多款芯片组存在高危漏洞,可能导致远程权限提升或拒绝服务攻击。公告强调三大调制解调器漏洞,影响广泛,建议用户更新设备固件以修复问题。

联发科芯片组高危漏洞可致权限提升或DoS攻击,涵盖手机、平板及物联网设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T00:40:06Z

西门子发布安全公告,警告SIMATIC RTLS Locating Manager 3.2之前版本存在高危漏洞(CVE-2025-40746),CVSS评分9.1。该漏洞允许认证远程攻击者以高权限执行任意代码,可能导致系统完全控制。建议用户升级至V3.2或更高版本,并加强网络安全措施。

西门子SIMATIC RTLS定位管理器曝出高危漏洞,工业环境恐遭渗透

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T16:19:57Z

Apache bRPC 发布安全公告,指出 Redis 协议解析器存在关键漏洞(CVE-2025-54472),可能导致远程服务崩溃。受影响版本为 1.14.1 之前,攻击者可通过特制数据包触发内存耗尽。建议升级至 1.14.1 或应用官方补丁以修复该问题。

Apache bRPC 漏洞(CVE-2025-54472)可导致远程拒绝服务攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T18:53:09Z

联发科发布安全公告,揭示多项影响智能手机和物联网设备的漏洞。其中,CVE-2025-20696漏洞最为严重,允许攻击者通过物理接触提升权限。其他漏洞CVE-2025-20697和CVE-2025-20698也存在风险,涉及多个芯片组。公司已发布安全补丁,建议用户立即更新。

联发科芯片组曝高危漏洞:越界写入缺陷危及智能手机与物联网设备安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T00:00:44Z

大华科技发布安全公告,修复IP摄像头中的两个高危漏洞(CVE-2025-31700和CVE-2025-31701),由缓冲区溢出引发,可能导致设备崩溃或远程代码执行。受影响设备包括IPC系列,用户需更新至2025年4月16日后编译的固件以确保安全。

大华IP摄像头曝高危漏洞:缓冲区溢出缺陷可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-25T09:03:39Z

TP-Link 发布安全公告,警告 VIGI NVR1104H-4P V1 和 VIGI NVR2016H-16MP V2 存在两个严重的命令注入漏洞(CVE-2025-7723 和 CVE-2025-7724),攻击者可执行任意命令。建议用户升级固件以修复这些漏洞。

TP-Link NVR 安全更新:命令注入漏洞可能导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-23T16:40:38Z

大华科技发布安全公告,修复其IP摄像头中的两个高危漏洞(CVE-2025-31700和CVE-2025-31701),均由缓冲区溢出引起,可能导致设备崩溃或远程代码执行。受影响的摄像头系列需更新至2025年4月16日后编译的固件以降低风险。

大华IP摄像头曝高危漏洞:缓冲区溢出缺陷可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-23T16:10:31Z
高通发布公告透露谷歌威胁分析小组发现的3个已被黑客利用的安卓GPU漏洞

高通发布安全公告,称谷歌发现的3个Android图形组件零日漏洞已被黑客利用。这些漏洞分别在1月和3月被报告,5月发布了补丁,6月发布公告。用户应及时检查更新,部分设备可能没有补丁。

高通发布公告透露谷歌威胁分析小组发现的3个已被黑客利用的安卓GPU漏洞

蓝点网
蓝点网 · 2025-06-03T07:18:50Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码