• 我的订阅
  • 头条热搜
开源代码托管平台gitlab修复1个高危漏洞
...码托管平台GitLab昨日发布公告,修复了1个高危和6个中危漏洞,并敦促用户尽快升级到最新版本。本次公告的高危漏洞追踪编号为CVE-2024-4835,存在于VS代码编辑器(WebIDE)中,攻击者利用该漏洞使用跨站脚本(XSS)可以完全接管...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
Windows 11 初尝 Rust,36000 行内核代码已重写!
...安全方面 几乎打遍天下无敌手。一直以来,内存安全的漏洞是多个企业与开发者颇为头疼的难题。此前,CSDN 也报道过,根据长期关注内存漏洞的开发者 @LazyFishBarrel 的统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安...……更多
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
微软旗下代码托管平台github遭到攻击
微软旗下的代码在线托管平台GitHub今天表示遭到网络攻击,入侵者访问了部分代码储存库,并窃取了签署Desktop和Atom两款应用的代码签名证书。代码签名证书用于在代码中植入一个加密戳记,以明确这些代码的开发者。入侵者在...……更多
2024 年 20 强软件文档工具
您的软件产品不仅仅是代码。为了让用户充分利用您的软件,您需要向他们提供有用的文档-无论是针对其他开发人员还是您产品的最终用户。为了为您的软件提供最佳的用户体验,您需要投资合适的文档工具来托管您的文档。...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
...一把双刃剑 有行业研究表明,82%的开源软件组件因存在漏洞、安全问题、代码质量或可维护性问题而存在“固有风险”。该报告还显示,虽然企业中超过70%的软件是开源的,但这些组件往往没有得到追踪、维护、更新或清点,...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于2005年...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
yandex几乎所有产品的源代码被泄露
...它几乎没有用。然而,泄露的代码为黑客创造了识别安全漏洞和创建有针对性的漏洞的可能性。 ……更多
谷歌Chrome浏览器更新存在严重安全漏洞
...更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员GanjianZhou报告……更多
向日葵漏洞防护案例:软件厂商如何保障安全
电脑软件漏洞是指在软件设计或编写中出现的安全漏洞。这些漏洞可能会导致一系列问题。因此,重视软件漏洞对确保计算机和网络安全至关重要。那么,软件漏洞带来的影响有哪些呢?当前主要的电脑软件漏洞有几种呢?如...……更多
技术团队在数据库分析中的应用
...这些方案包括优化系统架构、调整数据库参数、修复代码漏洞等。同时,他们还制定了详细的实施计划和风险预案,以确保解决方案的顺利实施。三、案例分析1.问题范围:通过用户反馈和监控系统,技术团队发现故障主要集中...……更多
金融企业2024年需要关注的两大DevOps趋势
...监管、软件发布可靠性、避免生产事故以及对软件供应链漏洞的高度关注。所以,当前的发展趋势即金融领域整体上在DevOps方面经历了学习、应用和逐渐完善的过程,不同类型的金融企业在这一进程中展现出各自的特点和进展。...……更多
perforcehelixcoreserver曝出4个漏洞
12月19日消息,PerforceHelixCoreServer近日曝出4个漏洞,其中1个评为“关键”漏洞。IT之家注:PerforceHelixCoreServer是一个被游戏、政府、军事和技术部门广泛使用的源代码管理平台。微软分析师审查旗下游戏工作室产品时,发现了这...……更多
...21天。苹果表示,macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOS...……更多
研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你
...va 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错误步...……更多
全员升级,苹果iOS 17.1.2正式版更新
...天,而在更早的版本中,苹果已经针对可能被利用的高危漏洞进行了修复。根据苹果的发行说明,iOS17.1.2更新旨在解决一些早期版本中可能被利用的高危漏洞。这些漏洞可能会泄露用户的敏感信息,甚至可能导致任意代码的执行...……更多
Chrome出高危漏洞敦促30亿用户更新
...17日获悉,近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。根据谷歌威胁分析组(TAG)的报告,该漏洞已经被发现有黑客利用的情况,并被定为“高”级别问题。目前,谷歌针对漏洞紧急发布了112.0.5615.121版本更新补丁,并...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...1 版本,重点通过改进内存管理,修复了一个 use-after-free 漏洞。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代...……更多
印度政府警告安卓手机用户注意严重漏洞
...近日有外媒报道称,印度政府警告安卓手机用户注意严重漏洞。该警报针对使用Android11、12、12L和13的用户,目前不同版本的Android系统中均发现了多个漏洞。据报道,印度电子和信息技术部(MeitY)下属的印度计算机应急响应小...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
2024 年 6 大 SwaggerHub 替代方案
...扩展。优点拥有强大的API,可轻松与其他工具集成能够将代码导出到不同的工具,从而比手动过程节省时间缺点错误消息缺乏详细信息,因此很难解决常见错误对于需要学习很多东西的新用户来说,这可能是一个令人生畏的学习...……更多
...告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不同团...……更多
老牌经典音乐播放器Winamp终于开放源代码!但禁止修改和分叉
...个2000年代的经典音乐播放器,终于开放了其Windows端的源代码。Winamp的源代码托管在GitHub上,采用Winamp Collaborative License(WCL)Version 1.0协议。根据该协议,开发者可改进功能并更新播放器UI,满足当前用户的需求,但不得基于该...……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
苹果iOS疯狂发力:多个版本均有新动作,降级通道也在关闭!
...升级系统会给用户带来新的功能体验,同时修复旧版本的漏洞,因此出于手机安全性考虑,不建议用户降级。 现如今,苹果公司已经停止对iOS17.5.1系统的签名,升级更高版本的用户后续无法再自行降级。但也是很正常的事情,...……更多
零基础学运维 Linux系统为何如此强大?
...和编辑源码。2高安全性仅仅开源代码这一项,就让软件漏洞被无数双眼睛注视着。目前的开源社区中,有着庞大的高水品用户,再加上社区的支持,每推出一个新版本很块就能发现漏洞,并迅速发布安全补丁。Linux还是模块化设...……更多
更多关于科技的资讯:
贯通产学研,为推动新型电池高质量发展“把脉问诊”——2024产学研融通创新活动新型电池专场在沪举办
当下,能源技术的发展速度超乎人们的想象,如何推动产学研融通创新,让科技成果不断从“象牙塔”走向“生产线”?10月25日
2024-11-18 19:31:00
第10万台小米SU7车主亮相:又一大长腿美女
快科技11月18日消息,小米汽车今日宣布,小米SU7的交付量已突破10万台大关,提前实现了全年的销售目标。这一里程碑式的进展不仅彰显了市场对小米汽车的高度认可
2024-11-18 20:23:00
上海之外 第二座城市“集齐”三大航的C919大飞机
11月13日起,接收了第二架C919的国航新增两条航线,分别为北京首都—成都双流、北京首都—武汉天河,由刚入列的B919Y执飞
2024-11-18 20:53:00
酷睿Ultra 200U系列型号、规格全曝光:架构不变、频率拉高
Intel早已官宣,将在明年初的CES 2025上宣布面向高端游戏本的Arrow Lake-HX即酷睿Ultra 200HX系列
2024-11-18 20:53:00
时速350公里的京雄商高铁新进展:聊城跨铁路特大桥搞定
11月13日,经过长达120分钟的精准施工,京雄商高铁聊城特大桥上跨邯济铁路连续梁成功转体。这标志着聊城特大桥往商丘方向的架梁与铺轨通道正式打通
2024-11-18 21:53:00
中国版K-car来了!五菱之光EV纯电微面发布:定位多功能工具用车
快科技11月18日消息,五菱汽车于11月18日推出了全新的五菱之光EV电动车型,这款新能源车型定位为“多功能工具用车”
2024-11-18 21:53:00
中博会智能生态光电展:追“光”逐“电”,加速向“新”前行
11月15日-18日,由工业和信息化部主办的第十九届中国国际中小企业博览会(以下简称中博会)在广交会馆 C 区举办。作为中博会三大专业展之一的智能生态光电展(以下简称“光电展”)
2024-11-18 22:19:00
女司机在高速第一车道停车 原因竟是恐高
快科技11月18日消息,近日,杭州高速交警通过视频巡查系统发现,在G4012溧宁高速往杭州方向的淡竹收费站附近,一辆白色小型轿车违规停在了第一车道上
2024-11-18 22:23:00
COP29中国角数字化日 阿里巴巴展示AI降碳新路径
《联合国气候变化框架公约》缔约方会议第二十九次会议(简称“COP29”)于2024年11月11-22日在阿塞拜疆首都巴库举行
2024-11-18 22:45:00
猫主子的运动方程 首次被物理学家破解!
猫猫和人的交互行为,竟然被物理学家用方程式写出来了!其成果还正经刊登在了《美国物理学杂志》上。起因就是这位名叫Anxo Biasi的小哥
2024-11-18 22:53:00
1.5升增程器+磷酸铁锂电池!五菱宏光增程版正式发布
快科技11月18日消息,五菱汽车近日发布了全新五菱宏光增程版,这款新车搭载1.5升增程器,最大功率73千瓦,并配备磷酸铁锂电池
2024-11-18 22:53:00
三部委指明卫生健康领域AI应用场景 美年健康加速领跑AI医疗
2024年是人工智能大模型的商业化“元年”,政府工作报告首次提出开展“人工智能+”行动,各家大模型技术也逐步落地具体场景进行商业化探索
2024-11-18 23:21:00
纯电汽车流量王!小米SU7 Ultra量产版将于12月开启全国巡展
快科技11月18日消息,在广州车展上,小米汽车首次亮相便成为众人瞩目的焦点,展示了备受期待的小米SU7 Ultra原型车和量产版
2024-11-18 23:23:00
本文转自:人民日报海外版彭支伟《 人民日报海外版 》( 2024年11月19日 第 06 版)在今年举行的第十九届中国国际中小企业博览会上
2024-11-19 04:55:00
天玑9400性能之神!iQOO Neo10系列前瞻
今天,iQOO宣布将于11月29日16:00举行新品发布会,正式推出iQOO Neo10系列,此次发布的新品包括Neo10和Neo10 Pro
2024-11-18 18:23:00