小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

为应对NPM供应链攻击,GitHub宣布NPM v12将默认不再自动执行依赖项安装脚本,开发者需手动批准受信任的包。主要变化包括关闭脚本执行和禁止自动解析Git及远程依赖,旨在提高NPM生态系统的安全性,防止恶意载荷自动安装。开发者需根据GitHub指南配置项目。

应对供应链蠕虫攻击 GitHub宣布NPM v12将不再自动执行依赖项安装脚本

蓝点网
蓝点网 · 2026-06-11T02:00:57Z
售价破千万!兰博基尼用 V12+三电机,再次刷新敞篷车上限

兰博基尼在意大利伊莫拉赛道庆祝品牌成立63周年,发布限量15台的Fenomeno Roadster敞篷跑车。该车搭载6.5升V12发动机和三台电机,综合功率达1065马力,0-100km/h加速仅需2.4秒。车身采用碳纤维结构,确保轻量化和空气动力学性能。预计售价超过千万人民币,且仅限邀请制销售。

售价破千万!兰博基尼用 V12+三电机,再次刷新敞篷车上限

爱范儿
爱范儿 · 2026-05-12T00:13:58Z
宝马确认:V8 和 V12 不会消失,还要开发下一代 4 系

宝马将继续开发4系列,采用双平台策略,保留内燃机和电动版,以增强市场灵活性,满足不同需求。

宝马确认:V8 和 V12 不会消失,还要开发下一代 4 系

爱范儿
爱范儿 · 2026-01-26T10:54:05Z
刚发布一台 V12 千匹旗舰,兰博基尼又造了台「无用」的概念车

兰博基尼发布了新概念车Manifesto,展示未来设计理念,强调空气动力学和流线型设计,与V12混合动力超跑Fenomeno形成对比,预示品牌未来发展方向。

刚发布一台 V12 千匹旗舰,兰博基尼又造了台「无用」的概念车

爱范儿
爱范儿 · 2025-10-06T11:44:03Z
YOLO已经悄悄来到v12,首个以Attention为核心的YOLO框架问世

AIxiv专栏报道了YOLOv12模型的创新,采用区域注意力机制和残差高效层聚合网络,显著提升了计算速度和优化稳定性。YOLOv12在多个指标上超越前代模型,展现出更强的实时目标检测能力。

YOLO已经悄悄来到v12,首个以Attention为核心的YOLO框架问世

机器之心
机器之心 · 2025-02-22T06:05:20Z
Bun的文本锁定文件现已支持零配置

Bun v1.1.39引入了文本锁定文件bun.lock,支持在Vercel上零配置部署,计划在v1.2中成为默认功能。

Bun的文本锁定文件现已支持零配置

Vercel News
Vercel News · 2025-01-16T13:00:00Z
Gateway API v1.2:WebSockets、超时、重试及更多功能

Kubernetes发布了Gateway API v1.2,新增WebSockets、超时和重试等功能,移除了旧版GRPCRoute和ReferenceGrant。此版本引入新的发布流程,确保向后兼容性,用户需确认实现已升级至v1版本。新特性包括HTTPRoute超时、基础设施标签和后端协议支持,实验性功能如重试和请求镜像也被引入。

Gateway API v1.2:WebSockets、超时、重试及更多功能

Kubernetes Blog
Kubernetes Blog · 2024-11-21T17:00:00Z
600 万!法拉利发布 V12 自吸绝唱,手慢无

法拉利在1966年因GT40赢得勒芒24小时耐力赛,结束了法拉利的统治。随后,法拉利推出330 P4赛车并在戴通纳赛中获胜,纪念胜利推出365 GTB4。如今,法拉利复活经典车型12Cilindri,搭载6.5升V12发动机,最大功率830cv,零百加速仅需2.9秒。新车设计融合传统与现代,强调空气动力学和驾驶乐趣,成为V12的最后辉煌。

600 万!法拉利发布 V12 自吸绝唱,手慢无

爱范儿
爱范儿 · 2024-06-11T05:22:33Z
仰望 U8 售价公布:109.8 万元,给你纯电时代的「V12」

比亚迪旗下品牌仰望U8发布售价为109.8万元,采用四电机独立驱动,具备“坦克掉头”和应急浮水能力等特点,展现了极致安全性能。

仰望 U8 售价公布:109.8 万元,给你纯电时代的「V12」

爱范儿
爱范儿 · 2023-09-22T03:02:05Z

本文介绍了MITRE ATT&CK v12版本中的防御规避战术,包括42种技术,本期介绍第19-24种技术,涉及HTML Smuggling、动态API解析、剥离有效载荷、嵌入式有效载荷等技术。文章提供了缓解措施和检测方法,建议采取多种缓解措施,如限制注册表权限、提供加密签名、使用多重身份验证等。同时,可以通过监控实例、快照、卷、命令、文件、网络流量等数据源来检测这些攻击。下期将介绍防御规避战术(五)的技术原理。

ATT&CK v12版本战术介绍——防御规避(四)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-28T02:38:38Z

本文介绍了ATT&CK中的防御规避战术技术,包括隐藏行为、隐藏文件和目录、隐藏用户、隐藏窗口、NTFS文件属性、隐藏文件系统、运行虚拟实例、VBA stomping、邮件隐藏规则、资源分支、进程参数欺骗等。同时,还介绍了削弱防御机制、删除主机中的信标、间接执行命令、仿冒等技术。这些技术可以帮助攻击者规避防御措施,隐藏其活动痕迹。为了检测这些技术,可以监控命令执行、文件修改、进程创建等数据源,并采取相应的缓解措施,如限制文件和目录权限、执行预防措施等。

ATT&CK v12版本战术介绍——防御规避(三)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-14T02:31:14Z

本期我们为大家介绍ATT&CK 14项战术中提权战术(二),包括提权剩余7项子技术,后续会介绍其他战术。

ATT&CK v12版本战术介绍——提权(二)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-17T06:27:51Z

MITRE ATT&CK v12是一个全球可访问的基于现实世界观察的对手战术和技术知识库,本期介绍了14种提权技术,包括提升控制权限机制、绕过用户帐户控制、Sudo和Sudo缓存、带提示的提权执行、注册表运行键/启动文件夹、认证包、时间提供程序、Winlogon帮助程序DLL、安全支持提供程序、内核模块和扩展、重新开启申请、LSASS驱动程序、快捷键修改、端口监视器、打印处理器、XDG自启动和ActiveSetup等,检测方法包括监控已执行的命令和参数、文件系统中设置了setuid或setgid位的文件、/etc/sudoers文件中的LOG_INPUT和LOG_OUTPUT指令记录所有输入和输出。

ATT&CK v12版本战术介绍——提权(一)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-10T06:54:29Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码