小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

漏洞编号CVE-2026-31431允许非特权用户通过简单代码获取Linux系统的root权限。该漏洞影响自2017年以来的多个Linux发行版,原因是内核在处理加密数据时未区分读写权限。建议用户及时更新操作系统以修复此漏洞。

Copy Fail:2017年至今的漏洞,一个脚本获得 Linux root 管理员权限|CVE-2026-31431

小众软件
小众软件 · 2026-04-30T03:32:57Z

微软发布了 .NET 10 的紧急安全更新 10.0.7,以修复 Microsoft.AspNetCore.DataProtection 中的严重权限提升漏洞(CVE-2026-40372)。该漏洞可能导致攻击者篡改数据并提升权限。微软建议所有受影响的开发者立即更新。

微软紧急发布 .NET 10.0.7 更新,修复权限提升漏洞

dotNET跨平台
dotNET跨平台 · 2026-04-25T00:09:04Z
推荐一个开箱即用的.NET权限管理平台:Magic.NET

Magic.NET是一个基于.NET 6/7的开源权限管理平台,支持前后端分离,适用于企业后台管理。核心功能包括用户、角色、菜单管理及实时通讯,使用简单,适合初学者和快速搭建后台。开源地址在Gitee。

推荐一个开箱即用的.NET权限管理平台:Magic.NET

dotNET跨平台
dotNET跨平台 · 2026-04-24T00:01:30Z

A社的Claude Mythos模型遭到未经授权访问,Discord群组成员通过猜测命名规则和凭证成功进入该模型。虽然声称仅用于测试,此事件暴露了A社外包公司管理问题,可能引发安全隐患。A社已知晓并展开调查。

Claude Mythos遭到未经授权的访问 有人猜测模型端点并配合特殊权限实现访问

蓝点网
蓝点网 · 2026-04-23T03:06:46Z
OpenClaw v2026.4.21小更新:gpt-image-2 默认上线与权限安全加固

OpenClaw v2026.4.21更新了图像生成默认模型为gpt-image-2,支持2K/4K输出,并修复了插件依赖问题。权限命令安全逻辑收紧,确保只有拥有者可以访问特定命令。同时,Slack线程消息发送和浏览器无障碍引用处理也得到了优化。

OpenClaw v2026.4.21小更新:gpt-image-2 默认上线与权限安全加固

极道
极道 · 2026-04-22T22:26:00Z

微软发布了.NET 10.0.7版的紧急安全更新,修复了一个评分为9.1的权限提升漏洞。该漏洞允许攻击者伪造身份验证Cookie,可能导致服务器被接管。微软建议所有使用.NET 10.0.0至10.0.6版本的用户立即升级。

微软发布紧急带外更新修复.NET组件中的权限提升漏洞 该漏洞评分达9.1分

蓝点网
蓝点网 · 2026-04-22T07:28:35Z

Google的Zanzibar系统提供了一种统一的权限管理模型,克服了传统RBAC和ABAC在复杂权限关系下的局限性。Zanzibar通过关系元组存储,支持跨产品的权限共享,简化权限配置。其核心是关系基础访问控制(ReBAC),实现动态、细粒度的权限管理。Zanzibar设计强调一致性和性能,采用Zookie令牌确保权限检查的快照一致性,适用于协作型SaaS和多租户平台。

【身份与访问控制工程】Zanzibar 风格权限系统

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z

授权系统设计面临“角色爆炸”问题,RBAC模型在需求变化后难以应对复杂权限管理。本文分析了RBAC、ABAC和ReBAC三种模型的优缺点,强调混合模型的必要性,以适应动态授权和资源级控制的需求。选择合适的模型需考虑组织结构、合规性和性能等因素。

【身份与访问控制工程】RBAC、ABAC、ReBAC:权限模型怎么选

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z

B2B SaaS 的权限模型复杂,涉及多层次的租户隔离和角色管理。每个企业客户拥有独立的员工和角色体系,需确保数据安全与审计。文章探讨了租户隔离模型、RBAC 和 ReBAC 的结合、超级管理员权限设计,以及行级和列级权限的实现,强调自助权限管理的重要性,并分析了 GitHub 和 Slack 的权限管理策略。

【身份与访问控制工程】B2B SaaS 多租户权限设计

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
OpenClaw用户迁移Hermes原因与三大配置修复方法

OpenClaw用户迁移至Hermes的主要原因包括频繁崩溃、权限过严和速度变慢。许多问题可以通过固定版本、放宽审批限制和清理工作区来解决。用户在切换前应尝试这些简单修复,以避免在新工具上遇到类似问题。对于不想折腾的用户,Hermes可能更合适,但理解和维护工具是必要的。

OpenClaw用户迁移Hermes原因与三大配置修复方法

极道
极道 · 2026-04-17T21:41:00Z

谷歌为 Google One 和 Google AI Pro 订阅用户推出 YouTube Premium 半价优惠,活动至2026年4月29日,适用于美国、加拿大、巴西、德国、法国和日本。用户需一次性年度订阅,且每月费用超过10美元。已有 YouTube Premium 订阅的用户需先取消后再订阅。

谷歌宣布为One和AI Pro订阅用户提供5折YouTube Premium订阅权限

蓝点网
蓝点网 · 2026-04-16T07:06:14Z

本文介绍了如何通过注册表修改关闭 Windows 11 连接 RDP 时的警告和默认隔离权限。用户可以选择使用 PowerShell 命令或手动编辑注册表来回滚到旧版安全设置,避免频繁手动授权。修改后无需重启系统即可生效,提升用户体验。

[教程] 修改注册表关闭Windows 11连接RDP时弹出的警告和默认隔离权限

蓝点网
蓝点网 · 2026-04-16T05:25:37Z

微软在2026年4月更新中增强了RDP远程桌面的安全性。首次打开RDP文件时会弹出警告,用户需手动授权权限。更新默认隔离剪切板、摄像头等设备,以防数据泄露。具有数字签名的RDP文件可记住权限,未签名文件需谨慎处理。

安装4月更新后连接远程桌面(RDP)将显示多种警告 默认也会隔离剪贴板等

蓝点网
蓝点网 · 2026-04-16T05:02:05Z
保护非人类身份:自动撤销、OAuth和范围权限

Cloudflare推出了新的安全措施,包括可扫描的API令牌、OAuth可见性和资源范围的RBAC,以保护非人类身份。这些更新旨在防止凭证泄露、用户冒充和权限提升,确保开发环境的安全。通过与GitHub合作,Cloudflare能够及时检测并撤销泄露的令牌,增强用户对身份管理的控制。

保护非人类身份:自动撤销、OAuth和范围权限

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z

PostgreSQL 19引入了新的pg_get_*_ddl()函数,包括pg_get_database_ddl()、pg_get_role_ddl()和pg_get_tablespace_ddl(),用于生成重建数据库、角色和表空间的DDL语句。这些函数支持格式化输出和其他选项,返回的结果包含创建和修改语句,用户需具备相应权限才能调用。

Hubert 'depesz' Lubaczewski:等待PostgreSQL 19 - 新的pg_get_*_ddl()函数

Planet PostgreSQL
Planet PostgreSQL · 2026-04-09T16:37:45Z
突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

Anthropic的新模型Claude Mythos被曝光,声称其智能超越人类,能够发现并利用软件漏洞。该公司与12家机构合作启动Project Glasswing,旨在提升网络安全。Mythos在漏洞检测方面表现出色,发现了多个长期未被发现的漏洞。然而,其强大的能力也引发了对AI安全性的担忧,未来可能面临AI之间的对抗。

突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

爱范儿
爱范儿 · 2026-04-08T03:34:07Z
真正能落地的 .NET 8/9/10 企业平台:集成权限、流程引擎与实时通信

该项目基于.NET 8,采用DDD架构,集成权限管理、代码生成和工作流引擎,适合中大型企业。支持多语言和实时通信,提供高内聚、可扩展的技术参考。

真正能落地的 .NET 8/9/10 企业平台:集成权限、流程引擎与实时通信

dotNET跨平台
dotNET跨平台 · 2026-04-07T00:01:29Z

我们将更新服务,限制应用程序修改非草稿邮件的敏感属性(如主题和正文)。只有具备特定权限的应用才能进行修改,新的限制将于2026年12月31日生效。建议开发者尽快申请更高权限,以确保顺利过渡。

重大变更:Graph API 对敏感邮件属性的更新

Microsoft 365 Developer Blog
Microsoft 365 Developer Blog · 2026-03-26T18:25:52Z
ulthon_admin 2.1 全面支持智能体驱动,内置框架技能,自动建表、自动分配菜单、自动分配权限、页面接口同体、自动验证接口和数据!

奥宏框架发布了智能体版ulthon_admin 2.1,支持智能体驱动,具备自动建表、菜单和权限分配等功能。未来将发布使用指导,请关注相关资源。

ulthon_admin 2.1 全面支持智能体驱动,内置框架技能,自动建表、自动分配菜单、自动分配权限、页面接口同体、自动验证接口和数据!

PHP武器库
PHP武器库 · 2026-03-26T12:49:00Z

美团因与第三方SDK冲突,未获用户同意自动删除相册照片。美团已表示将协助用户恢复数据并提供赔偿,建议用户不要授予APP完整相册访问权限以保护隐私。

绝对不要授予APP完整相册访问权限:美团被发现私自删除用户照片

蓝点网
蓝点网 · 2026-03-24T10:56:53Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码