MiniMax M3是最新的开源模型,优化了编码和多模态任务。其稀疏注意力机制显著提高了计算效率,减少了每个令牌的计算需求,提升了速度。该模型在Modular平台上可供企业客户使用,支持实时患者对话的灵活推理。
研究人员披露了Microsoft BitLocker加密系统的严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管研究人员曾向微软报告该漏洞,但未获重视,因此选择公开。该漏洞已被实际利用,微软尚未发布修复补丁。
研究人员发现Microsoft BitLocker加密系统存在严重安全漏洞,攻击者只需物理接触设备和一个U盘即可访问加密分区。尽管漏洞已报告给微软,但未得到重视,研究人员因此公开了漏洞细节以促使修复。目前该漏洞已被实际利用,微软尚未发布修复补丁。
谷歌DeepMind发布了Gemma 4系列模型,支持文本、图像和视频,具有256K上下文窗口,适用于复杂任务。Modular Cloud优化了Gemma 4的性能,提供高效的API接口,支持NVIDIA和AMD硬件,确保无缝扩展。
微软发布紧急补丁,修复Office中的安全漏洞,可能导致恶意文件感染PC。Office 2016、2019及Microsoft 365用户需手动更新。该漏洞允许攻击者绕过安全措施,利用OLE功能发送恶意文档。
安全研究员StreyPaws分析了CVE-2025-38352漏洞,该漏洞存在于Linux/Android内核的POSIX CPU计时器中,属于TOCTOU竞态条件漏洞,可能导致内核不稳定、系统崩溃或权限提升。研究者重现了该漏洞并开发了PoC,修复补丁增加了安全检查以确保计时器操作的安全性。
本周「FreeBuf周报」总结了多个安全事件,包括npm仓库攻击、苹果修复ImageIO漏洞、Chrome更新V8引擎漏洞、FlowiseAI高危漏洞,以及朝鲜黑客利用AI伪造证件的攻击。此外,Windows截图工具Greenshot也存在高危漏洞。建议用户及时更新软件以降低风险。
三星发布安卓安全更新,修复高危漏洞CVE-2025-21043(CVSS评分8.8),该漏洞可能导致安卓13至16版本的任意代码执行,攻击代码已在野外出现。
谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞,包括两个高危漏洞(CVE-2025-38352和CVE-2025-48543),可能导致本地权限提升。谷歌建议安卓合作伙伴尽快修复,并发布了两个安全补丁级别以便快速更新。
谷歌发布2025年9月安卓安全公告,推出补丁2025-09-05,修复了严重零日漏洞CVE-2025-38352和高危漏洞CVE-2025-48543,建议用户立即更新以确保设备安全。
Citrix NetScaler的CVE-2025-6543漏洞自2025年5月被攻击者利用,导致全球多机构遭入侵。尽管Citrix在6月发布了补丁,但攻击已持续数周。专家建议受影响的组织立即检查入侵迹象并采取应急措施。
Sangoma FreePBX 安全团队发布紧急公告,发现 CVE-2025-57819 漏洞,CVSS 评分为 10.0,允许攻击者绕过登录、操控数据库并远程执行代码。所有受支持版本均受影响,建议立即升级并限制管理员访问。
watchTowr Labs报告指出CrushFTP存在零日认证绕过漏洞(CVE-2025-54309),攻击者可通过HTTP请求获取管理员权限。该漏洞影响CrushFTP 10(早于10.8.5)和11(早于11.3.4_23),已被广泛利用。建议立即升级至最新版本并监控相关请求以防范攻击。
苹果公司发布安全更新,修复高危零日漏洞CVE-2025-43300,该漏洞影响ImageIO框架,可能导致任意代码执行。攻击者可通过修改DNG文件进行定向攻击。CISA已将其列为重大安全风险,用户应尽快更新设备以防范攻击。
近期全球网络安全事件包括Chrome高危漏洞被利用、安卓木马HOOK升级、Nx构建系统遭供应链攻击、WinRAR零日漏洞被广泛利用。谷歌揭露间谍活动,地下勒索软件团伙再次发起攻击,法国零售巨头欧尚发生数据泄露,SpyNote木马通过假应用商店传播,社交媒体过度收集用户数据引发隐私担忧。
谷歌Chrome浏览器的V8引擎发现关键零日漏洞CVE-2025-5419,可能导致远程代码执行。攻击者可通过恶意网页触发堆内存破坏,劫持函数指针。建议用户立即更新浏览器并屏蔽相关攻击域名。
近期全球网络安全事件包括黑客组织出售Windows零日漏洞、苹果修复高危漏洞以及Linux恶意软件利用新技术规避检测。企业需加强监控和补丁管理,以防范网络攻击。
苹果发布安全更新,修复影响iOS、iPadOS和macOS的CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏并被用于复杂攻击。更新涵盖多个零日漏洞,受影响设备包括iPhone XS及后续机型和多款iPad。
某黑客组织在黑市出售针对Windows 10、11和Server 2022的零日RCE漏洞,售价12.5万美元,声称成功率超过95%,可获取SYSTEM权限并绕过多种安全机制,严重威胁企业和个人。建议加强监控和补丁管理。
2025年8月19日,暗网出现一名威胁者以125,000美元出售针对Windows系统的零日RCE漏洞,该漏洞可实现高权限执行,攻击成功率超过95%,并能绕过防病毒软件。专家建议企业立即更新安全补丁、监控异常行为并进行系统分段,以降低风险。这一事件提醒网络安全界,零日漏洞依然是重大威胁。
完成下面两步后,将自动完成登录并继续当前操作。