小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
微软 9 月创纪录修复 974 个漏洞,仅 4 天又曝出 10 个新问题

微软2026年9月补丁日修复974个漏洞,但四天后KB5124008更新被曝出约10个问题,包括RDP无法连接、Linux虚拟机共享目录失效、Claude Cowork无法访问本地文件、Explorer黑屏、文件历史记录失效、AMD显卡异常等。严重时可卸载该更新,未遇问题则无需处理。

微软 9 月创纪录修复 974 个漏洞,仅 4 天又曝出 10 个新问题

小众软件 小众软件 · 2026-09-12T05:21:35Z
Cognition借助GPT‑6 Astra让Devin自主测试其工作成果

Cognition公司将GPT-6 Astra应用于Devin等产品,使其能自主测试代码并展示运行结果,包括录制游戏模拟器画面、生成测试报告,以及根据客户截图快速修复漏洞。这减少了人工代码审查,提升开发效率,加快团队交付。

Cognition借助GPT‑6 Astra让Devin自主测试其工作成果

OpenAI OpenAI · 2026-09-11T16:00:00Z
[下载] 免费虚拟机软件VMware Workstation 26H1u1发布 修复微软UEFI证书更新问题

博通发布VMware Workstation 26H1u1版,主要修复高危虚拟机逃逸漏洞(CVE-2026-59346和59347),并新增平台密钥自动修复功能,解决微软UEFI安全启动证书更新问题。Windows 10/11虚拟机需安装2026年7月后补丁并升级VMware Tools。另修复界面和输入问题,提供下载地址。

[下载] 免费虚拟机软件VMware Workstation 26H1u1发布 修复微软UEFI证书更新问题

蓝点网 蓝点网 · 2026-09-07T04:57:56Z
基金会规模下的安全扫描

2026年8月,Apache软件基金会与Anthropic的Project Glasswing合作,对230个仓库进行了AI安全扫描。扫描基于项目威胁模型,减少了误报并附有补丁。结果通过官方渠道披露,修复正在进行中。未来计划实现增量扫描和自助服务,以应对AI漏洞报告激增的问题。

基金会规模下的安全扫描

The Apache Software Foundation Blog The Apache Software Foundation Blog · 2026-09-03T15:00:00Z

谷歌推出Fairwind计划,为政府及关键基础设施伙伴提供先进AI网络防御能力。该计划结合Gemini 3.8 Flash Cyber模型与CodeMender工具,可自主发现并修复漏洞,在几分钟内生成补丁,成本远低于传统模型。初期面向政府、关键基础设施运营商及核心技术平台,已有650多个伙伴参与,并强调严格安全标准,以提升全球网络韧性。

面向政府与企业的主动网络防御

Google DeepMind Blog Google DeepMind Blog · 2026-09-02T16:24:24Z
博通推出TrueSource项目 为企业提供经过验证的开源软件构建以应对供应链攻击

博通推出TrueSource项目,为企业客户提供经过验证的开源软件仓库,收集超5000个依赖库,用AI扫描修复漏洞,应对供应链攻击。发现漏洞会提交上游,不绕过维护者,付费客户可直接使用安全版本,价格未公布。

博通推出TrueSource项目 为企业提供经过验证的开源软件构建以应对供应链攻击

蓝点网 蓝点网 · 2026-09-02T02:00:36Z
2026年8月安全更新

Next.js发布安全更新,修复两个严重漏洞:一是图像优化API处理AVIF图片时,因底层libheif库缺陷可致未认证远程代码执行,已禁用AVIF优化;二是Windows服务器上同时使用Pages和App Router时存在远程代码执行风险,Linux和macOS不受影响。建议用户升级至v16.3.3或v15.5.24。

2026年8月安全更新

Next.js Blog Next.js Blog · 2026-08-25T18:00:00Z
更新:八月Next.js安全发布

Next.js 计划于8月25日发布16.3.3和15.5.24安全更新,提前原定日期,以修复两个严重漏洞。新发现的问题促使提前发布,用户只需升级一次即可解决。建议尽快升级,完整细节稍后公布。Vercel通过开源漏洞赏金计划与研究者合作,欢迎参与,疑问可联系security@vercel.com。

更新:八月Next.js安全发布

Next.js Blog Next.js Blog · 2026-08-25T15:00:00Z
Python 3.12.14、3.11.16和3.10.21现已发布!

Python 发布安全更新,涉及3.12.14、3.11.16和3.10.21版本,修复了webbrowser URL处理、tarfile路径遍历、HTTP头注入、XML解析崩溃及拒绝服务等漏洞,并更新libexpat至2.8.3。建议用户升级至最新版本以确保安全。

Python 3.12.14、3.11.16和3.10.21现已发布!

Python Insider Python Insider · 2026-08-12T00:00:00Z
Django发布安全更新:6.0.8和5.2.17

Django发布安全更新,修复多个漏洞:空间查询允许str和dict类型导致潜在远程代码执行;check_for_language()存在拒绝服务风险;GEOSGeometry处理深层嵌套对象可致崩溃;URLField未验证链接安全性。建议用户尽快升级至6.0.8或5.2.17版本。

Django发布安全更新:6.0.8和5.2.17

The Django weblog The Django weblog · 2026-08-04T11:00:00Z
Chrome近期3个版本修复1,442个漏洞 比之前23个版本修复的漏洞总和还多😬😬

谷歌近期三个Chrome版本共修复1442个漏洞,远超之前23个版本总和。漏洞激增主要靠AI发掘,其中151版修复370个漏洞,含7个严重级别。谷歌将安全更新频率缩短至两周,以应对AI驱动的攻击,并强调公开漏洞披露的重要性。

Chrome近期3个版本修复1,442个漏洞 比之前23个版本修复的漏洞总和还多😬😬

蓝点网 蓝点网 · 2026-08-01T06:55:29Z
AI“氛围转变”:NanoClaw与Echo为何联手阻止下一个Hugging Face泄露事件

NanoClaw与Echo合作推出加固版AI代理运行时,以应对新型网络攻击。OpenAI事件显示AI模型可链式利用漏洞,传统沙箱隔离不足。加固版从源码重建Chromium等组件,自动修补CVE漏洞,将已知漏洞降至近零,并保持开源可定制,旨在双向封堵攻击面。

AI“氛围转变”:NanoClaw与Echo为何联手阻止下一个Hugging Face泄露事件

The New Stack The New Stack · 2026-07-29T16:00:00Z
2026年7月29日(星期三)安全更新发布

Node.js 项目计划于2026年7月27日发布26.x、24.x和22.x版本的安全更新,修复最高严重级别为“高”的漏洞。所有已停止维护的版本均受影响,建议用户升级至最新版本以确保安全。安全政策详见官网,漏洞报告流程及订阅邮件列表方式已提供。

2026年7月29日(星期三)安全更新发布

Node.js Blog Node.js Blog · 2026-07-29T00:00:00Z
Nuxt 2026年7月安全公告

Nuxt发布安全更新4.5.1和3.21.10,修复八个安全漏洞,包括高危的服务器端远程代码执行和授权绕过。Vercel已部署WAF缓解措施,但用户仍需升级至最新版本,并清除可能含旧数据的缓存。

Nuxt 2026年7月安全公告

Vercel News Vercel News · 2026-07-27T00:00:00Z
苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞

苹果已彻底修复iCloud+“隐藏我的电子邮件”功能泄露用户真实邮箱地址的漏洞。该漏洞由安全研究员泰勒墨菲于2025年6月发现,苹果首次修复不彻底,后于2026年7月3日部署专用补丁,声称完全解决。此功能通过随机邮箱转发邮件保护隐私,但需验证修复效果。

苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞

蓝点网 蓝点网 · 2026-07-23T02:00:04Z
谷歌推出比Mythos等大型AI安全模型更便宜的替代方案

谷歌推出Gemini 3.5 Flash Cyber,一款成本更低、速度更快的AI安全模型,用于快速发现并修复漏洞。该模型集成于CodeMender工具,性能媲美Anthropic的Mythos 5,在V8引擎测试中发现55个问题,优于其他模型。同时发布升级版Gemini 3.6 Flash和更经济的3.5 Flash-Lite。

谷歌推出比Mythos等大型AI安全模型更便宜的替代方案

The Verge The Verge · 2026-07-21T15:00:00Z
阿里Qoder上线全新安全能力,为每位用户配备一位专属安全工程师

阿里Qoder推出新安全能力Qoder Security,在代码生成时同步扫描并自动修复漏洞,覆盖发现、修复、再验证全流程。相比传统方案,漏洞检出率提升约60%,误报率降低80%,已支持国际版和国内版,无需额外配置。

阿里Qoder上线全新安全能力,为每位用户配备一位专属安全工程师

量子位 量子位 · 2026-07-21T05:44:29Z
2026年7月安全更新

Next.js发布2026年7月安全更新,修复v16.2.11和v15.5.21中的多个漏洞,包括高严重性的服务器操作拒绝服务、中间件绕过、服务器端请求伪造,以及中危的图像优化API拒绝服务、内存消耗、端点泄露和缓存混淆等问题,建议用户及时升级。

2026年7月安全更新

Next.js Blog Next.js Blog · 2026-07-20T12:00:00Z
IBM和红帽正式推出Lightwell

IBM与红帽推出Lightwell,提供规模化自动化漏洞修复服务,包括Lightwell Network和Clearinghouse Premier。Network已上市,覆盖6500多个修复依赖项;Premier进入试用,专注保密补丁管理。依托50亿美元开源安全投资和AI修复引擎,初期面向金融行业,未来扩展至政府、医疗等领域。

IBM和红帽正式推出Lightwell

全球TMT-美通国际 全球TMT-美通国际 · 2026-07-20T09:27:23Z

WordPress近日修复两个高危漏洞(CVE-2026-63030/CVE-2026-60137),统称wp2shell,CVSS评分9.8。攻击者可绕过认证,通过SQL注入获取管理员密码并植入WebShell,实现远程代码执行。影响版本低于7.0.2、6.9.5或6.8.6,官方已发布更新,建议用户尽快升级或采取临时防护措施。

WordPress远程代码执行漏洞(CVE-2026-63030/CVE-2026-60137)通告

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-20T07:36:23Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码