小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

微软于2026年7月15日发布安全更新,修复622个漏洞,包括关键和重要级别的远程代码执行、权限提升和信息泄露漏洞。用户应尽快更新补丁,特别关注Active Directory和SharePoint Server的权限提升漏洞及多个高危远程代码执行漏洞。

微软7月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-07-16T09:50:02Z
谋智基金会将Firefox 115 ESR版延长支持到2027年3月 当然预计还会继续延长

谋智基金会宣布将Mozilla Firefox v115 ESR版的支持延长至2027年3月,主要为使用Windows 7/8/8.1和macOS 10.12/10.13/10.14的用户提供安全更新。该版本将继续修复安全漏洞,但不添加新功能。

谋智基金会将Firefox 115 ESR版延长支持到2027年3月 当然预计还会继续延长

蓝点网
蓝点网 · 2026-07-14T02:00:14Z
Next.js 安全发布及我们的下一个补丁发布

Next.js 正式实施安全发布计划,将每月发布安全更新通知,帮助用户规划升级。首次更新计划于2026年7月20日发布,修复多个高、中危漏洞。团队与研究人员合作,确保代码安全,并鼓励参与开源漏洞奖励计划。

Next.js 安全发布及我们的下一个补丁发布

Next.js Blog
Next.js Blog · 2026-07-13T12:00:00Z
微软终于修复被研究人员公开曝光的Microsoft Defender提权漏洞 已自动推送给所有设备

微软发布更新修复了 Microsoft Defender 中的权限提升漏洞,该漏洞在公开曝光一个月后得到解决。攻击者可利用此漏洞从普通用户权限提升至管理员,影响企业安全。微软已自动推送修复程序,用户只需保持联网即可完成更新。

微软终于修复被研究人员公开曝光的Microsoft Defender提权漏洞 已自动推送给所有设备

蓝点网
蓝点网 · 2026-07-09T13:04:51Z

Cognizant与OpenAI合作推出搭载GPT-5.5的AI网络安全防御服务,旨在帮助企业加速漏洞修复。该服务涵盖安全代码审查和威胁建模,确保每一步都有人工验证和监督。Cognizant在自身安全运营中先行实践,以提升防御能力。

Cognizant与OpenAI合作推出搭载GPT-5.5的AI网络安全防御服务

全球TMT-美通国际
全球TMT-美通国际 · 2026-07-03T02:17:22Z
群晖DSM发布7.3.2系列重要安全更新 建议所有用户立即升级到新版本

群晖发布了DSM v7.3.2-86009 Update 4安全更新,修复多个安全漏洞,建议用户立即升级。更新需重启系统,适用于大多数受支持设备,用户可手动下载离线安装文件进行升级。

群晖DSM发布7.3.2系列重要安全更新 建议所有用户立即升级到新版本

蓝点网
蓝点网 · 2026-07-03T00:30:51Z
Hermes v0.18.0/v2026.7.1发布,12天清零700个高危漏洞

Hermes v0.18.0版本在12天内修复了近700个高危漏洞,团队通过1720次代码提交实现了漏洞清零,并承诺未来保持P0和P1漏洞为零。新功能包括多模型组合、AI自我检查和学习技能的简化,提升了项目的稳定性和效率,标志着AI应用的重大进步。

Hermes v0.18.0/v2026.7.1发布,12天清零700个高危漏洞

极道
极道 · 2026-07-01T22:55:00Z
Aikido收购Root以支持开源修复而不强制升级

Aikido Security以7000万美元收购专注于修复开源软件漏洞的Root,计划将其技术整合进Aikido Libraries,并为开源社区免费提供关键漏洞修复。Aikido成立于2022年,提供代码扫描和云安全服务,致力于加速漏洞修复。

Aikido收购Root以支持开源修复而不强制升级

The New Stack
The New Stack · 2026-06-30T14:00:00Z
在Fable 5禁令后,Anthropic和19个组织联合成立开源安全机构

Akrites是由Linux基金会发起的新组织,旨在协调开源软件的漏洞发现和修复。该组织汇集了包括AWS、谷歌、微软在内的20家企业,以应对AI技术带来的安全挑战。通过共享安全事件响应团队,Akrites希望提高漏洞修复效率,避免重复报告,确保及时修复。

在Fable 5禁令后,Anthropic和19个组织联合成立开源安全机构

The New Stack
The New Stack · 2026-06-26T18:36:35Z

OpenAI推出了GPT-5.5-Cyber强化版,旨在帮助漏洞修复。Xsolis因钓鱼攻击泄露了140万条医疗数据。GitHub上万个代码库被植入恶意软件。伦敦交通局遭黑客入侵,损失达2900万英镑。M365账号被滥用进行钓鱼攻击。FFmpeg和libssh2曝出高危漏洞,需及时修复。Squidbleed漏洞存在29年,AI助力发现。FortiBleed行动窃取大量凭证,建议加强安全措施。

FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T11:39:48Z
针对python.org下载元数据的身份验证绕过漏洞的缓解措施

2026年2月23日,DEVCORE研究团队发现python.org API存在身份验证绕过漏洞,攻击者可利用该漏洞修改Python发布的元数据。经过审计,未发现该漏洞被利用。PSRT团队已迅速修复该漏洞,并加强了安全性,确保API仅接受HTTPS链接。

针对python.org下载元数据的身份验证绕过漏洞的缓解措施

Python Insider
Python Insider · 2026-06-23T00:00:00Z
Patch the Planet: a Daybreak initiative to support open source maintainers

OpenAI推出了“Patch the Planet”计划,旨在帮助开源维护者利用人工智能和专家评审来发现、验证和修复漏洞,提升开源项目的安全性。该计划是Daybreak倡议的一部分。

Patch the Planet: a Daybreak initiative to support open source maintainers

mongona news
mongona news · 2026-06-22T10:00:00Z
修补地球:支持开源维护者的Daybreak倡议

“Patch the Planet”是OpenAI与Trail of Bits合作的项目,旨在通过AI辅助的安全研究帮助开源软件维护者识别和修复漏洞。该项目已发现数百个安全问题,并合并多个补丁,强调共享基础设施的安全性,提升开源软件的整体安全性。

修补地球:支持开源维护者的Daybreak倡议

OpenAI
OpenAI · 2026-06-22T10:00:00Z
Qt for Android Automotive 6.8.8 发布

Android Automotive 6.8.8最新补丁发布,基于Qt LTS 6.8.8,修复约660个漏洞和安全更新。未新增Qt for Android Automotive功能,计划于2026年9月发布6.8.9版本。

Qt for Android Automotive 6.8.8 发布

Qt Blog
Qt Blog · 2026-06-19T10:31:29Z
2026年6月17日安全版本发布

Node.js项目将在2026年6月17日发布26.x、24.x和22.x版本,以修复多个高严重性安全问题。建议使用最新版本以确保系统安全。

2026年6月17日安全版本发布

Node.js Blog
Node.js Blog · 2026-06-18T04:00:00Z
商业版LTS Qt 6.8.8发布

Qt 6.8.8 LTS已发布,修复了约660个漏洞和安全更新。商业许可证持有者可通过维护工具或Qt在线安装程序安装。Qt for Python 6.8.8也已发布。下一个版本Qt 6.8.9计划于2026年9月中旬发布。

商业版LTS Qt 6.8.8发布

Qt Blog
Qt Blog · 2026-06-16T15:27:52Z
谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

本周的「FreeBuf周报」总结了网络安全领域的热点资讯,包括谷歌裁员、Anthropic新模型被越狱、微软修复206个漏洞以及AI引发的安全隐患。报告指出,AI技术加速了漏洞发现,企业需加强安全治理。同时提到新型恶意软件GoFlateLoader和Hugging Face漏洞的风险,提醒开发者注意安全防护。

谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T12:05:26Z

美国网络安全和基础设施安全局(CISA)发布了BOD 26-04指令,要求联邦机构在3天内修复高危漏洞。新指令强调根据攻击者的真实路径优先修复漏洞,并引入四个变量评估漏洞风险,允许在系统升级时修复某些漏洞,以集中资源应对真正的威胁。这一变化可能影响全球安全标准,推动更有效的漏洞管理。

炸了!限期3天修复漏洞,美国CISA大幅度压缩联邦机构高危漏洞整改时限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T11:39:37Z

近年来,客户被鼓励将代码库从Azure Repos迁移到GitHub,以利用AI驱动的开发体验。对于仍在使用Azure Repos的团队,Copilot Autofix在Azure DevOps的GitHub高级安全中提供有限预览。该功能利用CodeQL引擎自动生成修复建议,简化漏洞发现到修复的过程。用户可在Advanced Security标签中生成修复,审核后合并请求。

Azure DevOps的GitHub高级安全中的Copilot Autofix

Azure DevOps Blog
Azure DevOps Blog · 2026-06-11T15:54:32Z
Inspektor Gadget:首次安全审计结果

Inspektor Gadget是一个基于eBPF的开源工具,专注于Kubernetes可观察性和Linux主机检查。最近完成的安全审计发现三处漏洞,已全部修复。审计结果显示其安全性已达到成熟水平,建议用户更新至v0.50.1版本以确保安全。

Inspektor Gadget:首次安全审计结果

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-03T23:01:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码