小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
索尼、安克等耳机存在严重的谷歌快速配对安全漏洞

研究发现多款蓝牙音频设备存在安全漏洞,攻击者可通过“WhisperPair”攻击窃听或追踪用户。尽管谷歌已提供修复建议,但研究人员指出补丁可能被绕过。用户应及时更新固件以确保安全。

索尼、安克等耳机存在严重的谷歌快速配对安全漏洞

The Verge
The Verge · 2026-01-16T14:13:55Z
MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码

MongoDB出现高危漏洞CVE-2025-14847,允许攻击者执行任意代码。开发团队已发布修复版本,建议用户立即升级以防止攻击。受影响版本包括8.2.0至8.2.3。

MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码

蓝点网
蓝点网 · 2025-12-25T02:59:11Z
Riot Games发现主板安全漏洞,助长PC作弊者

Riot Games警告称,许多主板存在安全漏洞,可能被作弊者利用。Asrock、Asus、Gigabyte和MSI已发布BIOS更新以修复此问题。Riot的反作弊软件Vanguard可能要求玩家更新系统,以确保游戏安全,防止硬件作弊,提升游戏公平性。

Riot Games发现主板安全漏洞,助长PC作弊者

The Verge
The Verge · 2025-12-18T18:01:51Z
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

苹果发布iOS 26.2更新,修复多个高危安全漏洞,包括可能导致应用获得root权限的漏洞。虽然该漏洞尚未被利用,但WebKit中的两个漏洞已被黑客针对高价值目标攻击。用户应尽快升级以确保安全。

苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞

蓝点网
蓝点网 · 2025-12-15T02:41:37Z
Notepad++ 两连更,修复1个多月的安全漏洞,此前更新机制可被黑客用于投毒

开源文本编辑器Notepad++发布了v8.8.8和v8.8.9更新,修复了WinGUp自动更新程序的安全漏洞,防止黑客劫持下载。用户应及时升级以确保安全。

Notepad++ 两连更,修复1个多月的安全漏洞,此前更新机制可被黑客用于投毒

小众软件
小众软件 · 2025-12-11T04:22:04Z
开源编辑器Notepad++更新程序存在安全漏洞被劫持流量投毒 请用户注意杀毒和更新

开源编辑器Notepad++存在安全漏洞,攻击者可劫持更新流量并投毒,导致恶意软件安装。已发布v8.8.9版修复此问题,建议用户更新并使用安全软件扫描。

开源编辑器Notepad++更新程序存在安全漏洞被劫持流量投毒 请用户注意杀毒和更新

蓝点网
蓝点网 · 2025-12-11T02:57:44Z
发现React Server Components安全漏洞

假期期间发现React Server Components存在安全漏洞,允许未经身份验证的远程代码执行。受影响版本包括19.0、19.1.0、19.1.1和19.2.0,需立即升级。Django 6.0发布,新增模板和后台任务等功能。

发现React Server Components安全漏洞

The New Stack
The New Stack · 2025-12-06T15:00:23Z
【译】React 服务器组件中的关键安全漏洞

React 服务器组件存在未认证的远程代码执行漏洞(CVE-2025-55182),影响版本为19.0至19.2.0。攻击者可通过恶意请求执行任意代码。建议立即升级至安全版本19.0.1、19.1.2或19.2.1。

【译】React 服务器组件中的关键安全漏洞

清竹茶馆博客
清竹茶馆博客 · 2025-12-04T00:21:21Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana Enterprise 12.3发布了修复CVE-2025-41115漏洞的更新,解决了特定配置下的权限提升和用户冒充问题。受影响版本为12.0.0至12.2.1,建议尽快升级。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z

本文探讨了Rust语言在内存安全和软件开发效率方面的优势。2025年数据显示,内存安全漏洞首次低于20%,Rust代码的漏洞密度比C/C++低1000倍。Rust的使用减少了代码审查时间和回滚率,提升了开发效率。文章还分析了Rust在Android系统及固件、内核中的应用,强调其在安全性和生产力方面的潜力。

Rust在Android中的应用:内存安全漏洞密度较C/C++降低了1000倍

程序师
程序师 · 2025-11-14T02:14:47Z

GitLab发布紧急安全补丁,修复多个影响社区版和企业版的漏洞,包括严重的提示注入攻击。建议用户立即升级以保护敏感数据。

GitLab 曝多个安全漏洞,攻击者可注入恶意指令窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T05:04:17Z

Apache软件基金会发布了针对Tomcat 9、10和11版本的安全补丁,修复了包括CVE-2025-55752在内的三个漏洞,可能导致远程代码执行。用户应及时升级以防范安全风险。

Apache Tomcat曝三大安全漏洞,最严重可致远程代码执行(CVE-2025-55752)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T17:43:18Z

全球网络安全事件频发,包括Jira和GitLab等高危漏洞,可能导致远程代码执行或服务拒绝。捷豹路虎遭受网络攻击,损失达25亿美元。此外,Rust库和AI Agent也存在安全隐患,需加强监控与防护。

FreeBuf早报 | Jira路径遍历漏洞可致任意文件写入;GitLab多安全漏洞可触发拒绝服务

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T10:11:13Z
微软因安全漏洞原因禁用Windows 11资源管理器的某些预览功能 影响网络下载文件

微软因安全漏洞禁用Windows 10/11资源管理器的网络下载文件预览功能,以防止NTLM凭据泄露。用户可手动解除Web标记以恢复预览,直接打开文件不受影响。

微软因安全漏洞原因禁用Windows 11资源管理器的某些预览功能 影响网络下载文件

蓝点网
蓝点网 · 2025-10-23T01:37:25Z

GitLab 发布了 18.5.1、18.4.3 和 18.3.5 补丁,修复多个高危安全漏洞,包括 DoS 漏洞。自托管用户应立即升级以确保安全。

GitLab 多安全漏洞可致攻击者触发拒绝服务状态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T05:30:24Z
微软修复ASP.NET核心产品中高达9.9分的安全漏洞 被描述为HTTP走私漏洞

微软修复了ASP.NET Core中的高危漏洞CVE-2025-55315,评分9.9。该漏洞可能导致机密信息泄露或服务器崩溃。开发者需更新并重新编译应用程序以确保安全。

微软修复ASP.NET核心产品中高达9.9分的安全漏洞 被描述为HTTP走私漏洞

蓝点网
蓝点网 · 2025-10-21T01:29:11Z

本文介绍了Java安全漏洞的复现与修复,包括RCE、SQL注入和XSS等漏洞类型,提供了具体代码示例和利用方式,强调安全防护的重要性。

Java安全漏洞靶场练习

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T01:52:31Z
渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

humanlayer 是一个平台,旨在实现 AI 代理与人类之间的异步工作流沟通,确保高风险操作得到人类监督。它支持多渠道审批,解决函数调用的可靠性问题,构建安全的自动化控制体系。

渗透测试利器:开启安全漏洞的全面评估与利用之旅 | 开源日报 No.761

开源服务指南
开源服务指南 · 2025-10-17T07:35:44Z

微软宣布自2025年10月14日起停止对Windows 10的支持。对于无法升级到Windows 11的用户,有几种方案可选择:使用Windows 10 Enterprise LTSC版本延长支持时间;修改安装镜像绕过硬件要求;使用Windows 11 IoT Enterprise版本跳过硬件检查;使用第三方精简版Windows 11;通过手动安装安全更新延长Windows 10的生命周期。用户可以根据需求选择适合的方案。

我就是想继续用 Windows 10:那安全漏洞怎么办?

少数派
少数派 · 2025-10-14T07:00:00Z

Google DeepMind推出了CodeMender,一个基于Gemini Deep Think模型的AI工具,能够自动发现和修复开源项目中的漏洞。该工具已向多个代码库提交72个安全补丁,并通过多种分析工具和双重安全策略确保补丁质量,防止功能退化。尽管初期成果显著,所有补丁仍需人工审核。未来,DeepMind计划扩大应用范围并向开发者开放该工具。

DeepMind推出AI代码修复工具CodeMender 可自动修补安全漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-07T04:49:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码