小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Modular:零日:MiniMax M3在Modular云上的开放权重

MiniMax M3是最新的开源模型,优化了编码和多模态任务。其稀疏注意力机制显著提高了计算效率,减少了每个令牌的计算需求,提升了速度。该模型在Modular平台上可供企业客户使用,支持实时患者对话的灵活推理。

Modular:零日:MiniMax M3在Modular云上的开放权重

Modular Blog Modular Blog · 2026-06-11T00:00:00Z

研究人员披露了Microsoft BitLocker加密系统的严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管研究人员曾向微软报告该漏洞,但未获重视,因此选择公开。该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网 蓝点网 · 2026-05-14T02:44:24Z

研究人员发现Microsoft BitLocker加密系统存在严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管漏洞已报告给微软,但未得到重视,研究人员因此公开了漏洞细节以促使修复。目前该漏洞已被实际利用,微软尚未发布修复补丁。

[利用方法] 安全研究员公开BitLocker零日漏洞 可以直接绕过加密机制访问文件

蓝点网 蓝点网 · 2026-05-14T02:44:24Z
Modular:零日发布:Gemma 4在NVIDIA和AMD上的最快性能

谷歌DeepMind发布了Gemma 4系列模型,支持文本、图像和视频,具有256K上下文窗口,适用于复杂任务。Modular Cloud优化了Gemma 4的性能,提供高效的API接口,支持NVIDIA和AMD硬件,确保无缝扩展。

Modular:零日发布:Gemma 4在NVIDIA和AMD上的最快性能

Modular Blog Modular Blog · 2026-04-02T00:00:00Z
微软最新的零日补丁阻止了Office文档病毒攻击 - 如何尽快保护你的PC

微软发布紧急补丁,修复Office中的安全漏洞,可能导致恶意文件感染PC。Office 2016、2019及Microsoft 365用户需手动更新。该漏洞允许攻击者绕过安全措施,利用OLE功能发送恶意文档。

微软最新的零日补丁阻止了Office文档病毒攻击 - 如何尽快保护你的PC

ZDNET ZDNET · 2026-01-30T02:02:00Z

安全研究员StreyPaws分析了CVE-2025-38352漏洞,该漏洞存在于Linux/Android内核的POSIX CPU计时器中,属于TOCTOU竞态条件漏洞,可能导致内核不稳定、系统崩溃或权限提升。研究者重现了该漏洞并开发了PoC,修复补丁增加了安全检查以确保计时器操作的安全性。

Linux/Android内核零日漏洞深度分析(CVE-2025-38352)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-02T16:01:49Z

本周「FreeBuf周报」总结了多个安全事件,包括npm仓库攻击、苹果修复ImageIO漏洞、Chrome更新V8引擎漏洞、FlowiseAI高危漏洞,以及朝鲜黑客利用AI伪造证件的攻击。此外,Windows截图工具Greenshot也存在高危漏洞。建议用户及时更新软件以降低风险。

FreeBuf周报 | 新供应链攻击波及40余npm软件包;苹果紧急修复ImageIO零日漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-18T09:04:22Z

三星发布安卓安全更新,修复高危漏洞CVE-2025-21043(CVSS评分8.8),该漏洞可能导致安卓13至16版本的任意代码执行,攻击代码已在野外出现。

三星修复安卓攻击中被利用的零日漏洞CVE-2025-21043

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-12T12:46:00Z

谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞,包括两个高危漏洞(CVE-2025-38352和CVE-2025-48543),可能导致本地权限提升。谷歌建议安卓合作伙伴尽快修复,并发布了两个安全补丁级别以便快速更新。

谷歌修复安卓120个漏洞,含两个正遭利用的零日漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-03T08:35:00Z

谷歌发布2025年9月安卓安全公告,推出补丁2025-09-05,修复了严重零日漏洞CVE-2025-38352和高危漏洞CVE-2025-48543,建议用户立即更新以确保设备安全。

安卓紧急修复攻击中被利用的零日漏洞,以保护数百万设备安全

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-03T00:48:29Z

Citrix NetScaler的CVE-2025-6543漏洞自2025年5月被攻击者利用,导致全球多机构遭入侵。尽管Citrix在6月发布了补丁,但攻击已持续数周。专家建议受影响的组织立即检查入侵迹象并采取应急措施。

Citrix零日漏洞遭长期利用,全球政企系统暴露高危风险

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-30T03:13:09Z

Sangoma FreePBX 安全团队发布紧急公告,发现 CVE-2025-57819 漏洞,CVSS 评分为 10.0,允许攻击者绕过登录、操控数据库并远程执行代码。所有受支持版本均受影响,建议立即升级并限制管理员访问。

FreePBX紧急披露CVSS10分零日漏洞,可致远程代码执行

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-28T18:16:30Z

watchTowr Labs报告指出CrushFTP存在零日认证绕过漏洞(CVE-2025-54309),攻击者可通过HTTP请求获取管理员权限。该漏洞影响CrushFTP 10(早于10.8.5)和11(早于11.3.4_23),已被广泛利用。建议立即升级至最新版本并监控相关请求以防范攻击。

CrushFTP零日漏洞(CVE-2025-54309)野外攻击已出现PoC

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-27T16:27:13Z

苹果公司发布安全更新,修复高危零日漏洞CVE-2025-43300,该漏洞影响ImageIO框架,可能导致任意代码执行。攻击者可通过修改DNG文件进行定向攻击。CISA已将其列为重大安全风险,用户应尽快更新设备以防范攻击。

苹果ImageIO零日漏洞分析:攻击背景与iOS零点击漏洞历史对比

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-27T08:39:31Z

近期全球网络安全事件包括Chrome高危漏洞被利用、安卓木马HOOK升级、Nx构建系统遭供应链攻击、WinRAR零日漏洞被广泛利用。谷歌揭露间谍活动,地下勒索软件团伙再次发起攻击,法国零售巨头欧尚发生数据泄露,SpyNote木马通过假应用商店传播,社交媒体过度收集用户数据引发隐私担忧。

FreeBuf早报 | Chrome高危零日漏洞PoC公开;HOOK安卓木马重大升级

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-27T06:28:54Z

谷歌Chrome浏览器的V8引擎发现关键零日漏洞CVE-2025-5419,可能导致远程代码执行。攻击者可通过恶意网页触发堆内存破坏,劫持函数指针。建议用户立即更新浏览器并屏蔽相关攻击域名。

Chrome高危零日漏洞PoC公开,已被用于野外攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-26T03:09:08Z

近期全球网络安全事件包括黑客组织出售Windows零日漏洞、苹果修复高危漏洞以及Linux恶意软件利用新技术规避检测。企业需加强监控和补丁管理,以防范网络攻击。

FreeBuf早报 | 黑客在暗网兜售Windows零日漏洞;苹果紧急修复零日漏洞CVE-2025-43300

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-21T09:49:08Z

苹果发布安全更新,修复影响iOS、iPadOS和macOS的CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏并被用于复杂攻击。更新涵盖多个零日漏洞,受影响设备包括iPhone XS及后续机型和多款iPad。

苹果紧急修复iOS/iPadOS/macOS中被利用的零日漏洞CVE-2025-43300

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-21T02:17:00Z

某黑客组织在黑市出售针对Windows 10、11和Server 2022的零日RCE漏洞,售价12.5万美元,声称成功率超过95%,可获取SYSTEM权限并绕过多种安全机制,严重威胁企业和个人。建议加强监控和补丁管理。

黑客组织涉嫌在暗网兜售Windows零日远程代码执行漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-20T05:04:58Z

2025年8月19日,暗网出现一名威胁者以125,000美元出售针对Windows系统的零日RCE漏洞,该漏洞可实现高权限执行,攻击成功率超过95%,并能绕过防病毒软件。专家建议企业立即更新安全补丁、监控异常行为并进行系统分段,以降低风险。这一事件提醒网络安全界,零日漏洞依然是重大威胁。

开价12.5万美元!Windows高权限零日漏洞暗网兜售

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-19T22:47:58Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码