小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Claude Code砸的坑,蚂蚁安全在尝试填上

蚂蚁近期开源了AI安全框架SingGuard-NSFA和SingGuard,旨在应对AI行为和感知的安全风险。这些框架强调在智能体执行前进行安全检查,以提升风险拦截能力。随着AI技术的发展,传统的漏洞修补已无法满足需求,行业需要建立可持续的安全基础设施,以适应不断变化的风险和规则。

Claude Code砸的坑,蚂蚁安全在尝试填上

量子位
量子位 · 2026-07-13T06:53:56Z
Qodana被提名为2026年CODiE奖最佳DevOps工具

Qodana被提名为2026年CODiE奖最佳DevOps工具,旨在通过自动化代码质量和安全检查,帮助DevOps团队提高软件质量和安全性。它能够在CI/CD中自动运行,及时发现代码问题,减少人工审核,确保团队在交付过程中的高效和一致性。Qodana支持多种集成和自定义选项,适应不同的DevOps流程,提升团队协作和合规性。

Qodana被提名为2026年CODiE奖最佳DevOps工具

The JetBrains Blog
The JetBrains Blog · 2026-06-18T13:18:10Z

攻击者通过与Meta的AI助手对话,成功控制了超过两万Instagram账户,暴露了安全检查的漏洞。AI助手未能验证请求者身份,导致这一事件。解决方案是将判断权交给人类或通过代码验证,确保每个操作都有明确权限和记录。

AI代理揭露了你从未真正编写的安全检查

Stack Overflow Blog
Stack Overflow Blog · 2026-06-15T14:58:54Z
PipeWire 1.6.5 为 Pulse 服务器带来额外的安全检查和加固修复

PipeWire 1.6.5 最近发布,作为 1.6 系列的维护更新,增强了安全性,修复了 ALSA 日志崩溃等问题,改进了 ROC 接收器功能,修复了内存泄漏,并恢复了部分静音补丁。此外,该版本解决了 MIDI 缓冲区问题,提升了音频处理性能。

PipeWire 1.6.5 为 Pulse 服务器带来额外的安全检查和加固修复

实时互动网
实时互动网 · 2026-05-15T03:51:36Z

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
联合航空在其移动应用中新增TSA等待时间

联合航空更新了移动应用,新增美国主要机场的安全检查等待时间估算,帮助乘客规划到达时间。应用还提供个性化步行导航、航班延误通知和天气影响提示。乘客可使用自助工具重新预订航班,并通过Apple AirTag追踪行李位置。

联合航空在其移动应用中新增TSA等待时间

The Verge
The Verge · 2026-04-02T13:29:48Z

飞牛OS v1.1.15 存在严重的 WebSocket 命令注入漏洞,建议用户立即断网并进行安全检查。黑客已利用该漏洞进行攻击,官方尚未确认安全性。

紧急安全提醒!飞牛OS最新版仍然存在漏洞 请立即断开网络连接

蓝点网
蓝点网 · 2026-01-31T14:01:08Z
针对您的 React 和 Next.js 应用的安全检查清单

现代云原生攻击通过小假设和被忽视的行为进行链式攻击,React2Shell漏洞展示了攻击者如何利用服务器端渲染(SSR)进行代码执行,影响众多依赖React的团队。攻击者可通过注入JavaScript代码获取云凭证和内部API。检测和缓解需审查应用数据流和权限,并确保框架和包版本更新。

针对您的 React 和 Next.js 应用的安全检查清单

The New Stack
The New Stack · 2026-01-26T15:00:40Z

我开发了mojoeye,一个小型Perl应用,用于在内部Linux主机上进行系统和安全检查。它适合时间和注意力有限的环境,检查通过简单的Perl脚本完成,服务器是单文件的Mojolicious::Lite网页应用,每台主机运行一个小型客户端进行报告。教程简短,约30分钟即可上手。

我想要一个Mojolicious::Lite

blogs.perl.org
blogs.perl.org · 2026-01-21T01:45:27Z
在企业规模上向左移动:我们如何通过基础设施即代码管理Cloudflare

Cloudflare通过将安全检查融入开发生命周期,采用“向左移动”原则,确保内部账户配置一致性,减少人为错误。所有生产账户通过基础设施即代码(IaC)管理,确保修改记录和审查。自动化政策检查提升了安全性和工程效率,降低了配置错误风险。

在企业规模上向左移动:我们如何通过基础设施即代码管理Cloudflare

The Cloudflare Blog
The Cloudflare Blog · 2025-12-09T06:00:00Z
.NET周刊【10月第3期 2025-10-19】

ASP.NET Core被发现严重漏洞,CVSS评分为9.9,影响所有.NET版本。该漏洞允许攻击者绕过安全检查。微软建议开发者升级到最新SDK或更新NuGet包以修复此问题,需高度重视安全风险。

.NET周刊【10月第3期 2025-10-19】

dotNET跨平台
dotNET跨平台 · 2025-11-03T00:02:40Z
Angular新开源工具评估代码质量

谷歌Angular团队讨论大型语言模型(LLM)在代码生成中的表现,开发了开源工具Web Codegen Scorer,评估生成的Angular代码的可访问性、安全性和最佳实践,帮助开发者识别问题并优化代码。该工具与安全团队合作,增加了安全检查,提供0到100的评分机制。

Angular新开源工具评估代码质量

The New Stack
The New Stack · 2025-10-29T16:00:39Z

本文介绍了基于Django-Ninja的API鉴权机制,涵盖多种认证方式(如查询参数、请求头、Bearer Token)、IP白名单和权限控制等功能。用户可通过创建AppClient并配置参数,实现细粒度的权限管理和安全检查。

在 django-ninja 中实现类似腾讯阿里云的应用鉴权机制 - 程序设计实验室

程序设计实验室
程序设计实验室 · 2025-07-10T04:22:00Z

Rust 是否比 C 更快的问题复杂,受多种因素影响,如内联汇编、结构布局和开发者能力。Rust 的安全检查主要在编译时进行,但某些运行时检查也会影响性能。总体而言,两者在性能上没有绝对差异,具体情况取决于项目和开发者。

Rust 比 C 更快吗?

程序师
程序师 · 2025-06-12T04:16:59Z
使用Checkov为AWS Cloud Control Provider定制安全检查

Checkov是一个开源静态代码分析工具,专注于基础设施即代码(IaC)的安全与合规性,支持Terraform和Kubernetes等框架。它提供了140多个安全检查,并创建了自定义策略以填补AWS Cloud Control资源的政策空白,确保基础设施安全性日益重要。

使用Checkov为AWS Cloud Control Provider定制安全检查

DEV Community
DEV Community · 2025-05-28T02:53:36Z
🚨 在高CPU负载下自动重启服务器(带安全检查)

本文介绍了如何在Linux服务器上通过编写轻量级bash脚本自动重启,以应对持续的高CPU负载。该脚本每分钟运行一次,监测负载并在连续三次高负载时重启服务器,同时确保安全性并记录日志。

🚨 在高CPU负载下自动重启服务器(带安全检查)

DEV Community
DEV Community · 2025-05-15T06:39:33Z
如何在ASP.NET Web API中获取远程主机的IP地址?

在ASP.NET Web API中,通过HttpRequestMessage访问请求头,可以获取远程主机的IP地址,通常使用RemoteIpAddress或X-Forwarded-For头。需对IP地址进行验证和清理,以防安全隐患。

如何在ASP.NET Web API中获取远程主机的IP地址?

DEV Community
DEV Community · 2025-05-13T20:15:23Z
如何修复SwiftData中可选结构体属性导致的崩溃?

本文讨论了在使用SwiftData时,如何避免因可选属性初始化非可选结构体而导致的崩溃。为防止传递nil值,可以在初始化时提供默认值或进行安全检查,从而确保应用程序的稳定性。

如何修复SwiftData中可选结构体属性导致的崩溃?

DEV Community
DEV Community · 2025-05-10T17:45:20Z
《Ms. Strange的合规法典:图书管理员的伦理漏洞与漏洞赏金协议指南》

Ms. Strange是一款自动化安全检查工具,支持规则集更新、政策检查及与HackerOne集成。它通过命令行界面确保目标的安全兼容性,并包含单元测试和CI/CD集成。

《Ms. Strange的合规法典:图书管理员的伦理漏洞与漏洞赏金协议指南》

DEV Community
DEV Community · 2025-05-03T23:07:24Z
整理与总结 - 项目阶段03

在SPO600系列的最后一篇博客中,作者修复了AArch64上的分段错误,并确保每个函数都有修剪决策。通过添加安全检查和创建测试用例,验证了不同架构下的函数处理,强调了对汇编语言的深入理解。

整理与总结 - 项目阶段03

DEV Community
DEV Community · 2025-04-17T23:02:06Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码