小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI

研究人员开发的PortGPT AI系统能够自动回移植安全补丁,成功率达到89.15%。与此同时,Open VSX市场出现新型恶意软件SleepyDuck,已感染14,000次。黑客利用OneDrive DLL漏洞执行代码,RondoDox僵尸网络升级,攻击能力提升650%。苹果要求GitHub删除泄露代码,专家警告工业控制系统面临黑客威胁。此外,谷歌Chrome新增的自动填充功能引发隐私担忧,NGate恶意软件通过NFC窃取ATM数据。

FreeBuf早报 | 研究人员教会AI自动回移植安全补丁;Open VSX市场现新型SleepyDuck恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-06T09:56:35Z

PortGPT是一个AI系统,旨在将安全补丁从新版本迁移到旧版软件,简化开源项目的补丁维护。该系统通过模拟开发者的推理,利用Git历史和编译器信息优化补丁适配。测试结果显示,PortGPT在近2000个补丁中的成功率达到89.15%,展示了AI在开源软件补丁管理中的潜力。

PortGPT:研究人员如何教会AI自动回移植安全补丁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T23:00:19Z
Grafana安全更新:针对CVE-2025-3415的中等严重性安全补丁发布

Grafana发布多个版本的安全补丁,修复CVE-2025-3145漏洞,可能导致DingDing联系点暴露。受影响版本为<=12.0.1,建议用户升级或移除相关配置以防止未授权访问。

Grafana安全更新:针对CVE-2025-3415的中等严重性安全补丁发布

engineering on Grafana Labs
engineering on Grafana Labs · 2025-06-13T00:00:00Z
又一个安全补丁,又一次错失的机会。

许多系统在未验证用户身份前就能操作,存在设计缺陷。Fortinet的漏洞提醒我们,系统应在用户认证后才能授予访问权限,需从“访问控制”转向“权限控制”,以提高安全性。

又一个安全补丁,又一次错失的机会。

DEV Community
DEV Community · 2025-05-20T06:17:44Z
隐秘的FortiGate后门:SSL-VPN符号链接漏洞绕过安全补丁

Fortinet警告用户发现新漏洞,攻击者可在FortiGate设备上保持未授权的只读访问,尽管已应用安全补丁。该漏洞源于SSL-VPN功能中的符号链接滥用,可能导致长期安全威胁。建议用户更新防病毒软件、扫描恶意符号链接并重置密码以降低风险。

隐秘的FortiGate后门:SSL-VPN符号链接漏洞绕过安全补丁

DEV Community
DEV Community · 2025-04-17T10:21:40Z
谷歌结束对Android 12系列版本的安全补丁支持 用户继续使用将存在安全风险

谷歌已停止对 Android 12 系列的安全补丁支持,用户面临安全风险。尽管市场份额为12.43%,但自2025年4月起将不再获得更新。用户可考虑使用第三方 ROM(如 LineageOS)以获取安全更新。

谷歌结束对Android 12系列版本的安全补丁支持 用户继续使用将存在安全风险

蓝点网
蓝点网 · 2025-04-15T02:13:06Z
伦敦的Windows Server安全补丁:保护您的企业免受网络威胁的关键

伦敦中小企业面临网络安全风险,定期更新Windows Server安全补丁至关重要,以保护数据和确保系统完整性。忽视补丁管理可能导致安全漏洞和合规问题。建立有效的补丁管理策略,自动化更新,确保遵守GDPR等法规,以维护客户信任和业务安全。

伦敦的Windows Server安全补丁:保护您的企业免受网络威胁的关键

DEV Community
DEV Community · 2025-04-09T11:45:37Z

2024年度补丁分析显示,作者在Google BugHunters平台排名第43,Android Program第10。补丁修复了多个高危漏洞,包括AccountManagerService和蓝牙协议栈的安全问题。补丁链接尚未发布,作者感谢支持,祝大家新年快乐。

Android 2025 年每月安全补丁分析索引

残页的小博客
残页的小博客 · 2025-01-29T06:00:00Z

谷歌发布的Android月度安全更新修复了51个漏洞,其中2个可能被间谍软件利用。该更新适用于Android 12至15,Android 11已停止支持。重要漏洞包括CVE-2024-43047和CVE-2024-43093,可能导致权限提升。使用旧版本的用户面临安全风险。

谷歌发布安全补丁修复Android系统中2个可能被间谍软件利用的零日漏洞

蓝点网
蓝点网 · 2024-11-06T02:38:01Z
OpenPaX:一款新的Linux内存安全补丁发布

Edera发布了OpenPaX,这是一个开源的Linux内核补丁,旨在解决内存安全问题并增强系统安全性。OpenPaX可替代GrSecurity的PaX,提供内存保护和地址空间布局随机化。该补丁已推送至Linux主线,Alpine Linux将在其3.21版本中支持PaX。

OpenPaX:一款新的Linux内存安全补丁发布

The New Stack
The New Stack · 2024-11-01T17:41:34Z

本文介绍如何通过Liman MYS界面更新CUPS打印服务器的安全补丁,以修复CVE-2024-47176和CVE-2024-47076漏洞。文中列出受影响的Ubuntu版本及更新步骤,包括查看补丁状态和应用特定补丁。建议定期更新系统以确保安全。

通过 Liman MYS 更新 CUPS 安全补丁相关的包

DEV Community
DEV Community · 2024-10-06T21:45:31Z

该研究使用漏洞评估工具从国家漏洞数据库和Web资源中收集了一批开源软件漏洞数据集,共映射到205个不同的开源Java项目中的624个漏洞。通过支持脚本自动检索存储库内容,并补充每个实例的属性,成功训练了分类器以自动识别代码存储库中的安全关联提交。

PatchFinder:开源软件中已公开漏洞的安全补丁追踪的两阶段方法

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-07-24T00:00:00Z

苹果公司发布安全更新,修复了影响iPhone、Mac和Apple TV的零日漏洞CVE-2024-23222,该漏洞存在于WebKit中,可导致恶意代码执行。苹果建议尽快安装安全更新,同时还修复了另外两个WebKit零日漏洞。去年共修复了20个零日漏洞。

Apple发布今年首个零日漏洞安全补丁,请及时升级!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-23T02:49:53Z

安装Windows 10版本22H2的安全补丁KB5034441时可能遇到错误代码0x80070643。解决方法包括设置WinHTTP代理、修改DNS、使用Windows自带的故障排除功能等。操作过程需注意安全,非专业人员请谨慎处理。

Win10安装2024.1安全补丁KB5034441遭遇0x80070643错

绿盟科技技术博客
绿盟科技技术博客 · 2024-01-10T07:35:58Z

CISA、FBI和MS-ISAC警告网络管理员更新Atlassian Confluence服务器的安全补丁,以防止攻击者利用关键漏洞CVE-2023-22515。漏洞影响Confluence Data Center和Server 8.0.0及更高版本,可以在没有用户交互的情况下远程利用。Atlassian建议客户将Confluence实例升级到8.3.3或更高版本、8.4.3或更低版本或8.5.2或更低版本。管理员还应检查潜在的入侵迹象,包括新的或可疑的管理员用户帐户。尽管CVE-2023-22515的利用似乎有限,但漏洞可能在未打补丁的Confluence实例中广泛利用。

立即更新安全补丁!WIKI系统 Confluence存在高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-18T03:27:39Z

谷歌宣布从Chrome浏览器116版本开始,每周一次的安全更新频率将取代每两周一次的更新,以解决攻击者利用漏洞进行攻击的问题。然而,谷歌难以控制Android生态系统,补丁引入第三方设备需要几个月的时间。

为打击漏洞利用,谷歌将每周更新Chrome安全补丁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-10T03:47:44Z

谷歌将每周加快Chrome安全补丁推送频率。Sonos推出支持Trueplay空间EQ优化的Era 100音箱。OpenAI推出GPTBot改进AI模型。国家互联网信息办公室公开征求人脸识别技术管理规定的意见。欧盟对Adobe收购Figma展开反垄断调查。Apple Music推出根据用户播放记录推荐相似歌曲的Discovery Station电台。Zoom更新条款,使用用户数据训练AI模型。YouTube关闭观看记录功能后,视频推荐功能也将关闭。少数派会员续费优惠开启,年费低至198元。

派早报:Chrome 安全补丁更新改为每周推送、Sonos 推出 Era 100 音箱等

少数派
少数派 · 2023-08-09T00:44:52Z

TDSC 2022发表了安全补丁识别最新的方案“Enhancing Security Patch Identification by Capturing Structures in Commits” (E-SPI)。

论文推荐|TDSC2022 安全补丁识别最新的方案E-SPI

华为云官方博客
华为云官方博客 · 2022-12-20T03:01:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码