小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
黑客利用Meta的AI聊天机器人劫持了超过20,000个Instagram账户

黑客利用Meta的AI客服工具劫持了超过20,000个Instagram账户。由于一个漏洞,黑客可以在没有双重认证的情况下,通过请求密码重置获取他人账户的访问权限。Meta已禁用该工具并修复漏洞,同时要求所有受影响账户进行安全验证。

黑客利用Meta的AI聊天机器人劫持了超过20,000个Instagram账户

The Verge
The Verge · 2026-06-08T14:31:06Z

Rust 1.96.0 发布,新增核心 Range 类型和 assert_matches! 宏,解决历史问题并增强调试信息。Cargo 修复了安全漏洞,确保用户安全。Rust 团队总结了 2025H2 项目目标,推进 41 个目标,涉及编译速度和语言特性改进。

【Rust日报】2026-06-07 Rust 1.96.0 发布:新 Range* 类型与 assert_matches!

Rust.cc
Rust.cc · 2026-06-07T01:06:36Z
本·乔丹怀念那些不监视你的科技时代

Benn Jordan从音乐评论转向关注监控技术,揭露安全漏洞和隐私问题。他的YouTube频道现已成为非营利组织,专注于科技调查,尤其是政府和企业的监控行为。

本·乔丹怀念那些不监视你的科技时代

The Verge
The Verge · 2026-06-06T15:00:00Z
如何在不造成IT安全漏洞的情况下从工厂车间获取操作数据

文章讨论了信息技术(IT)与操作技术(OT)数据整合的重要性,强调在人工智能时代,企业需快速获取相关数据以保持竞争力。传统工具难以满足现代需求,工程师们转向管理解决方案以确保数据安全和高效传输。同时,OT系统设计侧重于正常运行而非连接性,增加了数据提取的挑战。

如何在不造成IT安全漏洞的情况下从工厂车间获取操作数据

The New Stack
The New Stack · 2026-06-03T19:55:06Z
VSCode网页版安全翻车:点一个链接就能被偷光GitHub

VSCode网页版存在安全漏洞,攻击者可通过恶意链接窃取用户的GitHub访问令牌。该漏洞利用Webview的键盘事件模拟机制,允许恶意代码伪造用户操作,安装恶意插件,访问私有代码。用户应避免点击不明链接,并清除浏览器的github.dev数据以保护自己。

VSCode网页版安全翻车:点一个链接就能被偷光GitHub

极道
极道 · 2026-06-03T08:27:00Z
谷歌在202606安卓更新中修复124个漏洞 包括1个已被黑客利用的零日漏洞

谷歌在2026年6月的安卓更新中修复了一个被黑客利用的漏洞(CVE-2025-48595),该漏洞可能导致代码执行和提权。虽然目前针对性利用有限,但未来可能会被更多黑客利用。谷歌共修复了124个安全漏洞,用户需及时安装安全更新,尤其是旧版安卓设备面临更大风险。

谷歌在202606安卓更新中修复124个漏洞 包括1个已被黑客利用的零日漏洞

蓝点网
蓝点网 · 2026-06-03T02:00:47Z
Meta的AI被利用劫持Instagram账户

黑客利用Meta的AI聊天机器人劫持Instagram账户,通过请求更改邮箱和重置密码成功控制多个高价值账户。尽管Meta已修复此漏洞,但因裁员导致安全团队人手不足,安全措施仍显薄弱。

Meta的AI被利用劫持Instagram账户

The Verge
The Verge · 2026-06-01T19:20:47Z
Rust 1.96.0上线:范围复制终于不再折磨人,断言失败直接亮出证据

Rust 1.96.0版本更新解决了多个编程痛点,包括新范围类型的复制、断言宏的友好报错和WebAssembly链接错误的直接提示。新范围类型简化了代码结构,断言宏提升了调试体验,链接器确保程序稳定性。此外,此版本修复了Cargo的安全漏洞,增强了整体安全性和可用性。

Rust 1.96.0上线:范围复制终于不再折磨人,断言失败直接亮出证据

极道
极道 · 2026-05-29T22:09:00Z

Rust 1.96.0 发布,新增稳定的 core::range 类型和 assert_matches! 宏。新 Range 类型实现了 Copy,解决了旧版问题。WebAssembly 目标变更,未定义符号将导致链接错误。Cargo 修复了两个安全漏洞,Rust 有望减少 Linux 内核漏洞,提升安全性。

【Rust日报】2026-05-29 Rust 1.96.0 发布,稳定 core::range 新类型与 assert_matches!

Rust.cc
Rust.cc · 2026-05-29T01:12:15Z
弃用dotMemory Unit

.NET版本不再支持的dotMemory Unit将被弃用,存在安全漏洞,用户应停止使用,项目不再维护,未来不再发布更新或修复。感谢用户的支持。

弃用dotMemory Unit

The JetBrains Blog
The JetBrains Blog · 2026-05-28T10:55:03Z
Elastic Stack 8.19.16 发布

Elastic Stack 8.19.16于2026年5月28日发布,建议用户升级至此版本以修复潜在的安全漏洞。具体修复内容和更改列表可查阅发布说明。

Elastic Stack 8.19.16 发布

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-05-28T00:00:00Z
Elastic Stack 9.4.2 发布

Elastic Stack 9.4.2于2026年5月28日发布,建议用户升级以修复潜在的安全漏洞。详细修复信息请查阅发布说明。

Elastic Stack 9.4.2 发布

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-05-28T00:00:00Z
Elastic Stack 9.3.5 发布

Elastic Stack 9.3.5于2026年5月28日发布,建议用户升级至此版本。该版本修复了潜在的安全漏洞,详细修复内容请参阅发布说明。

Elastic Stack 9.3.5 发布

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-05-28T00:00:00Z
宣布Rust 1.96.0

Rust团队发布了新版本1.96.0,增强了语言的可靠性和效率,新增稳定的范围类型,改进了宏功能,并修复了两个安全漏洞。用户可通过rustup更新。

宣布Rust 1.96.0

Rust Blog
Rust Blog · 2026-05-28T00:00:00Z
OpenResty 1.29.2.5 正式发布

OpenResty 1.29.2.5 正式发布,更新了 NGINX 和 LuaJIT,修复了安全漏洞,并提供了源代码和二进制版本。详细变更请查看发布说明。

OpenResty 1.29.2.5 正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-05-25T00:00:00Z

SonarQube是一种静态代码分析工具,能够有效检测Java代码中的安全漏洞和Bug。文章介绍了一个团队通过SonarQube发现硬编码的支付网关API密钥,强调常规测试无法覆盖此类安全问题。引入SonarQube后,团队设定了质量门禁,确保新代码不引入Bug和漏洞,从而提升代码的安全性和质量。

读:用 SonarQube 检测 Java 代码中的 Bug 和安全漏洞

暗无天日
暗无天日 · 2026-05-25T00:00:00Z

微软已修复 Microsoft Defender 中的两个安全漏洞,允许黑客提升到 SYSTEM 权限。漏洞包括CVE-2026-41091(评分7.8)和CVE-2026-45498(评分4.0)。用户应检查更新以确保安装最新版本,防范风险。

微软披露Microsoft Defender中存在的2个安全漏洞 可被黑客用于本地提升权限

蓝点网
蓝点网 · 2026-05-22T00:30:29Z

微软已修复 Microsoft Defender 中的两个安全漏洞,允许黑客提升至 SYSTEM 权限。漏洞包括CVE-2026-41091(评分7.8)和CVE-2026-45498(评分4.0)。用户应检查更新以确保安装最新版本,防范风险。

微软披露Microsoft Defender中存在的2个安全漏洞 可被黑客用于本地提升权限

蓝点网
蓝点网 · 2026-05-22T00:30:29Z
说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞

近期,Linux 内核发现多个安全漏洞,包括 CVE-2026-46333 和 CVE-2026-43494。CVE-2026-46333 漏洞已通过内核更新修复,允许普通用户获取 root 权限文件;而 CVE-2026-43494 涉及 RDS 模块的 double-free 问题,尚未修复。此外,Nginx 也出现了远程代码执行漏洞,待修复。用户需及时更新系统以确保安全。

说出来我都不信:Linux 漏洞第4、第5爆了 / Nginx 也继续爆漏洞

小众软件
小众软件 · 2026-05-21T14:01:45Z

微软发布了缓解脚本以修复BitLocker加密系统中的安全漏洞CVE-2026-45585,该漏洞允许在WinRE环境中绕过加解密机制。用户可通过部署该脚本提高安全性,防止未授权访问加密硬盘。该漏洞影响Windows 11和Windows Server 2025,但若设备使用TPM芯片和PIN码则无法被利用。

微软发布用于缓解BitLocker加密绕过的脚本 该漏洞目前已经被公开

蓝点网
蓝点网 · 2026-05-21T10:04:11Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码