小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Adobe 发布紧急安全更新,修复 Acrobat 和 Acrobat Reader 中的高危漏洞。该漏洞自 2025 年 11 月起被黑客利用,影响 Acrobat DC、Reader DC 和 Acrobat 2024。用户应立即更新至最新版本,以防止恶意 PDF 文档导致代码执行。漏洞评级为严重,CVSS 评分为 8.6,建议用户谨慎打开陌生来源的 PDF 文件。

Adobe发布紧急安全更新修复Acrobat和Acrobat Reader存在的零日漏洞

蓝点网
蓝点网 · 2026-04-12T10:24:53Z
小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

AI安全能力已具实用性,小模型能够完成关键任务,能力呈现锯齿状波动。真正的竞争在于系统设计和流程编排,而非单一模型性能。行业应尽快落地实践,避免继续观望。

小模型也发现了Mythos发现的漏洞:系统比模型更重要,能力呈锯齿状!

极道
极道 · 2026-04-12T06:28:00Z
国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

国会将审议FISA第702条款的续期,该条款允许联邦机构在无令状情况下监控美国人。尽管两党联盟呼吁进行改革,但面临强大阻力,特朗普政府的滥用行为引发了隐私倡导者的担忧。

国会终于可以关闭大规模监控的漏洞——但他们会这样做吗?

The Verge
The Verge · 2026-04-10T15:45:00Z

macOS 系统存在 TCP 协议栈溢出漏洞,影响 Catalina 10.15 及后续版本,导致长时间运行后无法建立新连接,用户难以察觉。Apple 更新可能在漏洞触发时进行,受影响设备需长时间不重启。

派早报:macOS 内核 TCP 协议栈存在溢出漏洞、Google Pixel 10a 推出独占版本等

少数派
少数派 · 2026-04-08T00:16:50Z
苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

近期,iOS用户面临Coruna和DarkSword高危漏洞,攻击者可通过水坑攻击窃取资料,受影响用户已超亿。苹果已多次推送安全更新,但部分用户因隐私原因拒绝升级,导致设备暴露于风险中。在舆论压力下,苹果推出针对iOS 18的安全补丁,并调整更新策略,促使用户重视更新的重要性。

苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-06T14:00:00Z
Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

Linux内核维护者面临AI生成漏洞报告激增,工作量显著增加。尽管被视为“幸福的烦恼”,但开发者们承受着巨大的压力,需适应AI快速发展以提升软件质量。

Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

量子位
量子位 · 2026-04-05T02:24:23Z

密码学算法在数学上是安全的,但实现过程中的疏忽可能导致严重漏洞。文章分析了常见的密码学实现陷阱,如常量时间编程、内存安全和编译器优化威胁,并通过Heartbleed、Go语言P-521错误和苹果“goto fail”等案例强调代码质量的重要性。有效的密码学实现需遵循严格的工程实践,以确保安全性。

【密码学百科】密码学实现陷阱:三层漏洞分类、审计工具链与系统性预防

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

DVRTC是一个专为VoIP和WebRTC安全学习设计的漏洞实验室,提供完整的漏洞环境,适合安全研究人员和渗透测试人员进行实践。它包含多个指导性练习,帮助用户掌握攻击技术和提升测试技能。

DVRTC:一个用于学习 VoIP 和 WebRTC 安全的实践型漏洞实验室环境

实时互动网
实时互动网 · 2026-04-03T07:52:28Z

苹果发布iOS 18.7.7安全更新,以修复广泛传播的DarkSword漏洞。多个黑客团体已利用该漏洞攻击iPhone和iPad,建议用户立即升级。该更新适用于iPhone XR、XS及多款iPad,以增强安全性。

苹果向更多设备开放iOS 18.7.7版更新 用于抵御DarkSword漏洞利用工具包

蓝点网
蓝点网 · 2026-04-02T02:11:26Z

技嘉控制中心(GCC)存在高危漏洞,攻击者可远程执行任意代码。技嘉已发布修复版本25.12.10.01,用户需立即升级以降低风险。该漏洞允许未经验证的攻击者写入任意文件,可能导致权限提升和用户文件窃取。

技嘉主板配套软件GCC出现远程代码执行漏洞 技嘉提醒用户立即升级

蓝点网
蓝点网 · 2026-04-01T09:40:57Z

华为预计2025年全球销售收入达到8809.41亿元;字节跳动启动大模型人才招聘;360发现OpenClaw高危漏洞;巴菲特表示苹果股票卖得太早;OpenAI完成1220亿美元融资;英伟达向美满科技投资20亿美元。

华为2025年全球销售收入8809亿元;360智能体发现OpenClaw高危漏洞;OpenAI完成1220亿美元融资

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-01T06:12:52Z
Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

Claude在90分钟内发现Ghost CMS和Linux内核的多个高危漏洞,显示出大模型在安全领域的快速进化。研究者Nicholas Carlini指出,AI的漏洞挖掘能力将改变安全格局,同时也带来新的安全隐患,需重视大模型的安全问题。

Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

量子位
量子位 · 2026-03-29T16:17:28Z
技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。

技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

dotNET跨平台
dotNET跨平台 · 2026-03-28T23:58:27Z
开源漏洞趋势的一年:CVE、建议和恶意软件

发现未审核的建议影响支持的软件包。如果严重性评分不正确或缺少受影响版本,请建议编辑。2025年,社区的675项贡献提升了软件行业的数据质量。

开源漏洞趋势的一年:CVE、建议和恶意软件

The GitHub Blog
The GitHub Blog · 2026-03-26T16:00:00Z
版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty XRay 通过动态追踪技术解决传统漏洞扫描中的误报问题。它直接检测运行中进程的二进制代码,准确识别补丁状态,从而有效减少误报,帮助安全团队聚焦真实风险,提升漏洞管理效率。

版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-24T00:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z
Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

VMware提供培训和认证,助力职业发展。Tanzu Spring支持OpenJDK™、Spring和Apache Tomcat®,并提供相关二进制文件。关注即将举行的Spring社区活动。

Spring Cloud Config 5.0.2、4.3.2、4.2.6、4.1.9、3.1.13 发布,修复了 CVE-2026-22739 漏洞

Spring
Spring · 2026-03-23T00:00:00Z

群晖发布安全更新,修复Telnetd漏洞,建议用户禁用Telnet服务以提升安全性。使用Telnet的用户需立即更新,不使用的用户应确认服务已禁用。大多数用户无需开启Telnet。

群晖发布DSM安全更新修复Telnetd漏洞 但直接禁用Telnet服务更好

蓝点网
蓝点网 · 2026-03-20T04:59:58Z

谷歌威胁情报小组披露了名为DarkSword的iOS漏洞利用工具,该工具可在未更新系统的情况下完全接管iOS设备。自2025年11月起,该工具被多个间谍软件和黑客利用。苹果已通过安全更新修复漏洞,用户需及时安装更新以防攻击,建议开启自动更新和高级安全保护。

谷歌威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

蓝点网
蓝点网 · 2026-03-20T04:48:55Z
群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

群晖DSM系统近期修复了两个高危Telnet漏洞(CVE-2026-24061和CVE-2026-32746),评分均为9.8。建议用户更新系统并关闭Telnet服务,以防止未授权访问。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞

小众软件
小众软件 · 2026-03-20T04:14:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码