小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

Linux内核维护者面临AI生成漏洞报告激增,工作量显著增加。尽管被视为“幸福的烦恼”,但开发者们承受着巨大的压力,需适应AI快速发展以提升软件质量。

Linux内核维护者崩溃了!AI每天狂塞10份漏洞报告,想摸会鱼都难

量子位
量子位 · 2026-04-05T02:24:23Z
Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js项目更新HackerOne程序,要求漏洞报告的Signal评分至少为1.0,以应对低质量报告的增加。这一措施确保报告者有有效记录,同时允许新研究者有限提交。低于该评分者可通过OpenJS Foundation Slack联系安全团队。

Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js Blog
Node.js Blog · 2026-02-19T12:00:00Z
加入Python安全响应团队!

Python安全响应团队(PSRT)已建立新的治理结构,并发布了成员名单和职责文档。团队通过志愿者和工作人员协调漏洞报告,去年发布了16个安全通告。新成员的加入将增强安全工作的可持续性,任何具备安全专业知识的人均可申请加入PSRT,需现有成员提名并获得投票支持。

加入Python安全响应团队!

Python Insider
Python Insider · 2026-02-17T00:00:00Z
PEP 811:定义 Python 安全响应团队的成员资格和职责

PEP 811 提出了 Python 安全响应团队(PSRT)的成员资格和职责政策,负责处理安全漏洞报告并保护敏感信息。提案建议设立“协调员”角色,并使用 GitHub 安全公告作为漏洞报告和管理的标准平台,以提高协作效率和及时处理漏洞。

PEP 811:定义 Python 安全响应团队的成员资格和职责

Newest Python PEPs
Newest Python PEPs · 2025-10-22T00:00:00Z
欧盟网络法案如何加重独立开源开发者的负担

随着欧盟网络韧性法案(CRA)的审议,开源软件将面临新要求。尽管开源项目通常由独立开发者维护,但企业对漏洞报告等方面有严格规定。CRA明年生效,企业不合规将面临高额罚款,这将深刻影响软件供应商和基金会。

欧盟网络法案如何加重独立开源开发者的负担

The New Stack
The New Stack · 2025-09-11T21:00:13Z

麦当劳的数字基础设施存在严重安全漏洞,包括移动应用和Design Hub,导致用户数据和高管信息泄露。研究员BobDaHacker发现多个漏洞并尝试报告,但未获重视。尽管部分问题已修复,仍存在安全隐患,且公司缺乏有效的漏洞报告机制,反映出跨国企业在安全管理上的不足。

麦当劳系统漏洞事件:从免费鸡块漏洞到高管数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T06:29:55Z
GMX交易所被盗4,000万美元算是和解 黑客退回被盗资金并拿到500万美元奖金

加密货币交易所GMX遭黑客盗取4000万美元,后与黑客达成和解,黑客退回资金并获得500万美元的白帽奖金。部分安全研究人员对此表示不满,认为漏洞报告的奖励过低。

GMX交易所被盗4,000万美元算是和解 黑客退回被盗资金并拿到500万美元奖金

蓝点网
蓝点网 · 2025-07-14T01:41:52Z
Curl应对HackerOne上涌现的AI生成漏洞报告

Curl维护者丹尼尔·斯滕伯格抱怨AI生成的低质量漏洞报告,称项目遭遇“DDoS攻击”。他希望未来能改进报告的清晰度和准确性。HackerOne支持AI使用,但禁止垃圾报告。斯滕伯格制定新指南,要求报告注明AI使用,并仔细验证发现,以避免浪费时间和资源。

Curl应对HackerOne上涌现的AI生成漏洞报告

The New Stack
The New Stack · 2025-05-20T13:00:39Z
漏洞透明度:通过负责任的披露加强安全

在数字威胁快速演变的时代,网络安全成为企业的首要任务。Cloudflare于2024年加入美国网络安全和基础设施安全局的“安全设计”承诺,致力于增强数字生态系统的韧性。作为CVE编号机构,Cloudflare负责漏洞的披露和修复,确保用户安全。

漏洞透明度:通过负责任的披露加强安全

The Cloudflare Blog
The Cloudflare Blog · 2025-05-16T15:00:00Z
🛡️ 仅需5分钟,使用Bearer CLI扫描和保护任何应用程序(适用于所有人的静态应用安全测试)

使用Bearer CLI工具进行静态应用安全测试(SAST)非常简单。该开源工具分析源代码以发现漏洞,支持多种语言,并易于集成到CI/CD管道中。安装后,只需在项目根目录运行“bearer scan .”即可生成漏洞报告。

🛡️ 仅需5分钟,使用Bearer CLI扫描和保护任何应用程序(适用于所有人的静态应用安全测试)

DEV Community
DEV Community · 2025-04-20T18:43:33Z

本研究提出了一种基于BERT模型的漏洞报告分类器,针对国家漏洞数据库中的CVE报告进行多标签分类。实验结果表明,该系统在评估损失方面表现良好,为网络安全从业者提供了可扩展的自动化漏洞分类解决方案。

利用BERT推进漏洞分类:多目标学习模型

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-03-26T00:00:00Z
维护者的漏洞披露指南:简化的GitHub工具

处理开源项目的漏洞报告不必感到压力。通过使用GitHub的私密漏洞报告(PVR)和草拟安全建议,维护者可以高效、安全地解决安全问题。关键步骤包括启用PVR、合作修复、请求CVE标识、发布安全建议和通知用户。这些工具帮助维护者在保障用户安全的同时,有效管理漏洞。

维护者的漏洞披露指南:简化的GitHub工具

The GitHub Blog
The GitHub Blog · 2025-03-24T16:00:33Z
Cloudflare倡导更广泛采用security.txt标准以便漏洞报告

Cloudflare推出了一个仪表板,帮助用户创建和管理符合RFC9116标准的security.txt文件,以便安全研究团队报告网站漏洞。尽管该标准尚未普遍采用,Cloudflare通过动态生成文件和支持可选字段,增强了合规性和安全性。

Cloudflare倡导更广泛采用security.txt标准以便漏洞报告

InfoQ
InfoQ · 2024-11-10T06:14:00Z

谷歌关闭Google Play的安全奖励计划GPSPR,因为漏洞报告减少。漏洞处理截止日期为9月15日,奖励发放截止日期为9月30日。谷歌表示Android整体安全性提高,不再接受漏洞报告。

由于提交的漏洞越来越少 谷歌决定在9月底关停Google Play安全奖励计划

蓝点网
蓝点网 · 2024-08-19T08:39:11Z
了解 GitLab 17 和 17.1 的安全和治理更新

GitLab 17 和 17.1 引入了安全和治理增强功能,包括简化的 SAST 分析器、Android 依赖扫描、改进的秘密检测和增强的容器注册表功能。其他改进包括动态应用安全测试、Web API 模糊测试和漏洞报告的更新过滤。项目所有者现在会收到有关即将过期的访问令牌的通知。这些增强功能加强了安全态势。

了解 GitLab 17 和 17.1 的安全和治理更新

GitLab
GitLab · 2024-07-17T00:00:00Z

漏洞报告对漏洞修复人员至关重要,包含漏洞名称、描述、位置、影响范围、危害、复杂度、发生概率、严重性、复现过程和修复建议等信息。漏洞名称应简洁明了,描述需详细补充漏洞原理和影响。漏洞位置需具体指明地址和参数。危害需综合考虑影响范围和漏洞利用成功后的影响。复杂度和发生概率需说明漏洞利用条件和难度。严重性需综合考虑危害和发生概率。复现过程需详细描述步骤和提供截图。修复建议需根据漏洞严重性和业务需求提出具体建议。

详细的漏洞报告是怎样的

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-20T01:28:09Z
在GitHub上进行安全研究:从代码扫描到通过Codespaces和私有漏洞报告的CVE

GitHub Security Lab利用GitHub产品和功能进行安全研究,使用代码扫描、CodeQL、Codespaces和私有漏洞报告等工具发现、验证和披露开源软件中的漏洞。他们还介绍了代码搜索功能和OpenSSF的关键性评分,以及Code scanning、CodeQL和GitHub Codespaces的使用。GitHub作为安全研究的重要资源,提供一站式解决方案来识别和解决潜在的安全威胁。

在GitHub上进行安全研究:从代码扫描到通过Codespaces和私有漏洞报告的CVE

The GitHub Blog
The GitHub Blog · 2024-04-03T14:26:50Z

本文讨论了提高漏洞报告的说服力和确定漏洞对资产的实际影响的方法。对于说服力,可以验证漏洞的可利用性和确定修复优先级。对于资产影响,面临网络拓扑复杂、攻击路径多样化等挑战。修复后可采取验证修复方案的方法。还讨论了党建与审计部门以及法务合规部门是否要参与信息安全审计和合规建设的问题。

漏洞危害与破坏性如何评估;安全部门如何做好审计 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-12T06:27:38Z
如何将漏洞报告导出为HTML/PDF和Jira

GitLab的漏洞报告功能可管理代码、运行安全扫描并修复漏洞。用户可导出报告为CSV、HTML/PDF或Jira项目。导出HTML/PDF需在Custom Vulnerability Reporting项目中设置CI/CD变量并手动运行管道。导出Jira项目需在External Vulnerability Tracking项目中设置CI/CD变量并手动运行管道。脚本仅供教育目的,不受GitLab支持。

如何将漏洞报告导出为HTML/PDF和Jira

GitLab
GitLab · 2023-09-14T00:00:00Z

美国网络安全与基础设施安全局(CISA)发布了2022年最常被利用的漏洞报告,其中提到了Log4J和Atlassian Confluence代码注入漏洞。根据Cloudflare的分析,这两个漏洞负责大部分野外攻击流量。其他漏洞包括ProxyShell Microsoft Exchange服务器、BIG-IP F5的未公开请求绕过身份验证漏洞、以及VMware的远程Root漏洞。

揭示2022年最常被利用的漏洞

The Cloudflare Blog
The Cloudflare Blog · 2023-08-04T18:29:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码