小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

最新调查显示,65%的知名AI公司在GitHub上泄露API密钥和敏感凭证,严重威胁企业安全。研究建议实施强制性密钥扫描和漏洞披露渠道,以增强安全防护。

65%头部AI公司在GitHub泄露密钥与令牌等已验证密钥

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T03:47:24Z

Brash漏洞存在于Chromium引擎中,攻击者可在数秒内使Chrome等浏览器崩溃,影响超过30亿用户。研究员Pino因谷歌未回应漏洞报告,于10月29日公开了PoC代码。该漏洞利用document.title API缺乏速率限制,导致主线程饱和,企业自动化系统面临严重风险。Pino呼吁加强漏洞披露机制。

Blink渲染引擎漏洞可在60秒内导致Chromium内核浏览器崩溃,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T04:27:18Z
外部协调漏洞披露政策

OpenAI通过负责任地披露第三方软件漏洞,致力于提升全球软件安全。该政策明确了漏洞报告和披露的流程,强调合作、保密和高效性。漏洞经验证和内部审查后,通常在获得供应商同意后公开。OpenAI保留在特定情况下与第三方共享信息的权利。

外部协调漏洞披露政策

OpenAI
OpenAI · 2025-09-22T00:00:00Z

汉堡王因安全研究报告揭示其得来速系统漏洞,引用DMCA强制下架,引发争议。研究员BobDaHacker发现多重安全隐患并遵循负披露流程,却遭法律威胁。专家警告此举将损害安全研究透明度,企业应妥善处理漏洞披露。

汉堡王滥用DMCA下架安全漏洞报告引发争议

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T06:04:58Z

根据Flashpoint报告,2025年上半年信息窃取恶意软件激增,凭证窃取量暴增800%,数据泄露事件增加235%,漏洞披露量增长246%,勒索软件攻击激增179%。美国成为最大受害国,企业需采取主动防御措施。

2025年网络威胁态势持续恶化,勒索软件激增179%,凭证窃取暴涨800%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T05:00:00Z

网络安全团队发现攻击者利用盗版Shellter Elite反病毒软件传播恶意程序,企业安全官需及时升级软件。Shellter Project承认客户泄露软件副本,但指责Elastic不专业,双方在漏洞披露和道德责任上存在争议,强调需完善网络安全协调机制。

安全工具Shellter遭篡改事件引发漏洞披露争议

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T17:10:37Z
通过负责任的披露提升安全性

OpenAI发布了外部协调漏洞披露政策,旨在负责任地报告第三方软件中的安全问题。该政策包括验证和优先处理发现、与供应商联系及披露机制。OpenAI强调合作与尊重,并计划根据AI系统的进步不断改进该政策,以促进更安全的数字环境。

通过负责任的披露提升安全性

OpenAI
OpenAI · 2025-06-09T10:00:00Z
使用 Cloudflare 免费的 security.txt 生成器提升网站安全性

乔治娅是电商公司的网站管理员,她需要标准化与安全研究人员的沟通方式,以便快速报告漏洞。security.txt提供了统一的格式。Cloudflare推出了免费的security.txt生成器,帮助用户创建和管理security.txt文件,支持加密密钥和签名,确保信息安全。

使用 Cloudflare 免费的 security.txt 生成器提升网站安全性

The Cloudflare Blog
The Cloudflare Blog · 2024-10-06T23:00:00Z

AWS最近更新了多项安全功能,包括AWS Managed Microsoft AD支持用户和组的CRUD操作,Amazon SES新增VDM Advisor功能监控投诉率,AWS Lambda在GovCloud支持Amazon Linux 2023,EC2 Instance Connect支持IPv6,WorkSpaces Secure Browser支持FIPS 140-3加密,AWS Systems Manager Quick Setup优化IAM权限,并通过HackerOne推出漏洞披露计划。

AWS云安全周刊第63期

DEV Community
DEV Community · 2024-09-25T01:51:25Z

全球网络安全专家反对欧盟《网络韧性法案》中的漏洞披露要求。美高梅度假村因勒索软件攻击损失7.3亿元。CISA发布十大网络安全错误配置。数百个GitHub存储库被黑客注入恶意代码。以色列总统Telegram账户遭入侵。

FreeBuf 早报 | CISA发布常见网络安全错误配置;服务器巨头核心固件曝7个高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-07T05:59:08Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码