小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Ivanti发布安全公告,修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282)。该漏洞允许未经身份验证的攻击者通过特制数据包执行任意代码,CVSS评分为9.0。受影响的版本包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,用户需尽快升级至安全版本。

【漏洞通告】Ivanti多款产品缓冲区溢出漏洞(CVE-2025-0282)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:36:31Z

绿盟科技发布安全公告,修复了Rsync中的两个严重漏洞(CVE-2024-12084和CVE-2024-12085),可能导致远程代码执行和信息泄露。受影响版本为Rsync 3.3.0及以下,用户应尽快升级至3.4.0及以上版本以确保安全。若无法升级,可通过修改配置和编译选项进行临时缓解。

【漏洞通告】Rsync缓冲区溢出与信息泄露漏洞(CVE-2024-12084/CVE-2024-12085)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:30:38Z
理解操作系统RAM与Postgres缓冲区缓存之间的竞争

本文讨论了PostgreSQL数据库的双缓冲机制,指出过度分配内存会导致操作系统缓存不足,从而影响性能。建议将shared_buffers设置为系统RAM的25%以优化内存管理。通过pg_buffercache扩展,可以监测缓存使用情况,识别占用过多缓存的表和索引,并建议删除未使用的索引以减轻缓存压力。

理解操作系统RAM与Postgres缓冲区缓存之间的竞争

Timescale Blog
Timescale Blog · 2026-05-22T14:51:13Z

NGINX 堆缓冲区溢出漏洞 CVE-2026-42945 已被黑客利用,全球约 570 万个未升级实例面临风险。安全公司建议用户立即升级到最新版本。尽管存在条件限制,攻击者仍可能发起拒绝服务攻击,导致 NGINX 崩溃。

NGINX堆缓冲区溢出漏洞已经开始被黑客利用 安全公司提醒用户尽快升级

蓝点网
蓝点网 · 2026-05-18T07:00:24Z

Qt SVG模块存在类型混淆和基于堆的缓冲区溢出漏洞(CVE-2026-6210),影响版本为Qt 6.7.0至6.8.8及6.9.0至6.11.1。该漏洞可能导致应用崩溃。建议仅从可信来源加载SVG内容,并在加载前进行验证和清理。解决方案是更新至Qt 6.8.8或6.11.1及以上版本。

安全公告:Qt SVG标记处理中的类型混淆和基于堆的缓冲区溢出漏洞影响Qt

Qt Blog
Qt Blog · 2026-05-06T12:30:04Z
百事件缓冲区 — 稳固收敛

文章讨论了服务器在处理任务时的缓冲区溢出问题。开发者Claude和riclib分析发现,每次任务运行发送了114个事件,超出了100个事件的缓冲区。经过重新设计,系统将事件数量减少到2个,并优化了通知机制,使其在用户查看时才更新,从而避免了资源浪费。最终,问题的解决依赖于一个简单的CSS类,使系统在用户需要时才可见。

百事件缓冲区 — 稳固收敛

Lifelog — A Mythology-Driven Devlog
Lifelog — A Mythology-Driven Devlog · 2026-04-10T05:42:21Z
Radim Marek:解读EXPLAIN输出中的缓冲区统计信息

PostgreSQL 18自动包含缓冲区统计信息,简化了性能诊断。通过分析查询的缓冲区使用情况,可以识别I/O瓶颈,理解命中率和缓冲区统计有助于优化查询性能,确保系统高效运行。

Radim Marek:解读EXPLAIN输出中的缓冲区统计信息

Planet PostgreSQL
Planet PostgreSQL · 2026-02-06T15:00:49Z
Radim Marek:PostgreSQL中的缓冲区介绍

本文探讨了PostgreSQL的缓冲区机制,强调共享缓冲区及其与操作系统缓存的关系。PostgreSQL使用8KB页面存储数据,维护缓冲区以提升性能。通过时钟扫描算法和环形缓冲区,优化数据读取和写入,确保高效内存管理和持久性。这些机制的理解有助于调优和故障诊断。

Radim Marek:PostgreSQL中的缓冲区介绍

Planet PostgreSQL
Planet PostgreSQL · 2026-01-24T16:15:50Z

缓冲区的实现依赖于频繁的内存申请和释放。为减少这些操作,通常一次性申请一整块内存,包括缓存头和数据数组。在C语言中,结构体LenStr的内存申请需考虑结构体和数据的总大小,buf[0]技巧需放在结构体最后。

libevent 源码分析:数据缓冲结构 evbuffer

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-10-30T05:01:06Z

Tenda AC20 路由器存在缓冲区溢出漏洞(CVE-2025-8939),攻击者可通过特制 HTTP 请求触发,可能导致系统崩溃或远程代码执行。该漏洞源于 httpd 进程未进行有效边界检查,需及时修复以保障设备安全。

Tenda AC20路由器缓冲区溢出漏洞分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T08:53:06Z
探索 GPUImage 音视频技术(12):帧缓冲区管理

本文介绍了GPUImage的帧缓冲区管理,强调其在音视频技术中的重要性。高效的帧缓冲管理通过资源池化、引用计数和内存压力响应来优化性能,避免资源泄漏和崩溃。GPUImageFramebuffer和GPUImageFramebufferCache是核心组件,提供帧缓冲的创建、使用和管理机制。这些原理有助于优化自定义滤镜和特效的性能与内存使用。

探索 GPUImage 音视频技术(12):帧缓冲区管理

实时互动网
实时互动网 · 2025-09-05T02:48:18Z

大华科技发布安全公告,修复IP摄像头中的两个高危漏洞(CVE-2025-31700和CVE-2025-31701),由缓冲区溢出引发,可能导致设备崩溃或远程代码执行。受影响设备包括IPC系列,用户需更新至2025年4月16日后编译的固件以确保安全。

大华IP摄像头曝高危漏洞:缓冲区溢出缺陷可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-25T09:03:39Z

大华科技发布安全公告,修复其IP摄像头中的两个高危漏洞(CVE-2025-31700和CVE-2025-31701),均由缓冲区溢出引起,可能导致设备崩溃或远程代码执行。受影响的摄像头系列需更新至2025年4月16日后编译的固件以降低风险。

大华IP摄像头曝高危漏洞:缓冲区溢出缺陷可导致远程代码执行

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-23T16:10:31Z
OpenCL 3.0.19 发布,支持 SPIR-V 查询和 Android 硬件缓冲区扩展

Khronos Group 发布了 OpenCL 3.0.19 文档,新增了 cl_khr_spirv_queries 和 cl_khr_external_memory_android_hardware_buffer 扩展,支持 SPIR-V 查询和 Android AHardwareBuffer。cl_khr_kernel_clock 扩展已标记为最终版本,cl_khr_external_semaphore_dx_fence 扩展重新作为实验性添加。

OpenCL 3.0.19 发布,支持 SPIR-V 查询和 Android 硬件缓冲区扩展

实时互动网
实时互动网 · 2025-07-11T01:48:26Z

全球网络安全事件速递:1. macOS恶意软件升级,新增后门;2. Git修复三大高危漏洞;3. 西门子SINEC NMS曝高危漏洞;4. 170万用户遭恶意Chrome扩展攻击;5. VS Code扩展遭供应链攻击;6. 微软修复130个漏洞;7. SQL Server零日漏洞泄露数据;8. 远程桌面客户端漏洞风险;9. Zoom修复六大漏洞;10. Citrix虚拟交付代理权限提升漏洞。

FreeBuf早报 | 原子级 macOS 信息窃取程序升级:新增后门实现持久化控制;Git项目修复三大漏洞:远程代码执行、任意文件写入与缓冲区溢出

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T09:32:21Z

Git项目发布更新,修复了影响v2.50.0及之前版本的三个漏洞:远程代码执行、任意文件写入和缓冲区溢出。建议开发者尽快升级至v2.50.1或其他修复版本以确保安全。

Git项目修复三大漏洞:远程代码执行、任意文件写入与缓冲区溢出

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T17:37:19Z

2025年5月13日,FortiGuard Labs发布CVE-2025-32756安全公告,指出多个Fortinet产品存在堆栈缓冲区溢出漏洞,可能导致远程代码执行。该漏洞已被利用,建议用户尽快更新或采取缓解措施。

CVE-2025-32756: 管理API中的堆栈缓冲区溢出漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-24T00:38:43Z
理解Valkey中副本的客户端输出缓冲区限制

Valkey使用高性能复制模型在主节点与副本之间同步数据。合理配置客户端输出缓冲区对内存使用至关重要,副本的输出缓冲区应至少与复制回滚大小相等,以确保复制的稳定性和效率。适当的缓冲区限制可以防止内存耗尽,提升系统稳定性。

理解Valkey中副本的客户端输出缓冲区限制

Percona Database Performance Blog
Percona Database Performance Blog · 2025-06-02T13:10:49Z
掌握Vim:缓冲区、窗口与文本编辑工具

本文介绍了Vim中缓冲区和窗口的基本操作。缓冲区是内存中的文本区域,允许用户编辑而不影响原文件。可通过`:ls`查看缓冲区,使用`:w`保存文件,`:e`打开文件,并通过命令在缓冲区间导航。使用`:new`和`:split`等命令可创建窗口。这些基本操作有助于提高编辑效率。

掌握Vim:缓冲区、窗口与文本编辑工具

DEV Community
DEV Community · 2025-05-22T23:04:37Z

Rust语言在处理未初始化内存时存在安全隐患,未初始化的字节可能包含敏感信息。尽管Rust标准库支持未初始化缓冲区,但缺乏有效的I/O API设计。Rust的安全性要求使得处理未初始化内存变得复杂,程序员需谨慎避免未定义行为,并考虑如何在不影响性能的情况下实现安全的内存管理。

在 Rust 中写入未初始化的缓冲区

程序师
程序师 · 2025-05-22T03:32:05Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码