27 浏览

DBeaver 24.1.5 发布

DBeaver 24.1.5 发布。DBeaver 是一个免费开源的通用数据库工具,适用于开发人员和数据库管理员。DBeaver 24.1.5 现已发布,更新内容如下: SQL Editor: 增加了对 CREATE 和 ALTER TABLE 查询的语义分析和 Outline viewer 支持 增加了...
18 浏览

谷歌 Pixel 系列手机被曝安全漏洞:可远程执行代码、安装恶意软件

科技博客 iVerify 昨日(8 月 15 日)发布博文,报告谷歌 Pixel 系列手机存在安全漏洞,如果被攻击者利用可以远程执行代码、安装恶意软件等等。
26 浏览

FreeBSD 被曝 OpenSSH 漏洞:已发补丁,攻击者可远程获取 root 权限

科技媒体 cybersecuritynews 于 4 天前报道,在 FreeBSD 系统上的 OpenSSH 实现中发现了一个严重的安全漏洞,攻击者有可能在未经身份验证的情况下执行远程代码。
3 浏览

托管在 GitHub 上的诸多开源项目被曝存在 Auth tokens 泄露问题

派拓网络(Palo Alto Networks)旗下安全部门 Unit 42 于 8 月 13 日发布报告,表示托管在 GitHub 上的很多热门开源项目存在 auth tokens 泄露问题,让整个项目面临数据被盗和篡改植入恶意代码等风险。
46 浏览

Spring Framework 6.1.12、6.0.23、5.3.39 和 6.2.0-M7 发布

Spring Framework 6.1.12、6.0.23、5.3.39 和 6.2.0-M7 发布。Spring Framework 6.1.12、6.0.23 和 5.3.39 现已发布。其中: Spring Framework 6.1.12包含 43 项修复和文档改进。该版本将与下周发布的 Spring Boot 3.2.9 和 Spring Boot 3.3.3 一起发布。 Spring Framework6....
28 浏览

微软发布 Visual Studio 2022 v17.12 首个预览版,支持 .NET 9

微软公司昨日发布新闻稿,宣布以公共预览版的形式,发布 Visual Studio 2022 应用开发工具,并添加了对 .NET 9 开源开发平台的支持。
27 浏览

号称框架运行效率相比 Node.js 快 3 倍,JavaScript 执行环境 Bun 获 1.1.22 版更新

Bun 是一款受欢迎的 JavaScript 执行环境,其原生支持 JavaScript、TypeScript 和 JSX / TSX 以“运行效率快”著称,近日该环境获得 1.1.22 版本更新,号称进一步提升了性能,同时大幅减少了 RAM 使用量,并改进了 Node.js 的兼容性。
19 浏览

AMD 部分处理器存“Sinkclose”高危漏洞,锐龙 3000 等老款芯片无缘补丁

近期 AMD 处理器被曝出存在名为“Sinkclose”的重大安全漏洞,该漏洞由安全研究机构 IOActive 发现,据称影响了自 2006 年以来的大多数 AMD 处理器。AMD 方面已承认该漏洞存在,并开始针对部分芯片发布安全更新,但据 Tom's Hardware 报道,Ryzen 1000、2000、3000 系列以及 Threadripper 1000、2000 系列处理器将无法获得修复补丁。AMD 表示,这些产品已超出软件支持周期。
19 浏览

谷歌安全团队发现高通 Adreno GPU 驱动超 9 个重要漏洞,OEM 已获补丁推送

Adreno GPU 驱动在系统内核中拥有深层权限,而安卓应用可直接同高通 Adreno GPU 驱动通信。
4 浏览

0.0.0.0 Day 漏洞曝光:影响 Chrome、Firefox 和 Safari 在内所有主流浏览器,可追溯到 18 年前

网络安全公司 Oligo Security 最新示警,报告了存在于 Chrome、Firefox 和 Safari 浏览器中的安全漏洞,黑客可利用该漏洞入侵本地网络。
28 浏览

互联网名称与数字地址分配机构保留 .internal 顶级域名,用于内部网络访问

科技媒体 theregister 今天(8 月 8 日)报道,互联网名称与数字地址分配机构(ICANN)已同意保留.internal 顶级域,和 10.0.0.0、172.16.0.0 和 192.168.0.0 等 IPv4 地址块类似,仅供内部网络使用。
25 浏览

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

在美国拉斯维加斯举办的 Black Hat 2024 大会上,来自 SafeBreach 安全研究员 Alon Leviev 展示了两个零日漏洞,可以在 Windows 10、Windows 11、Windows Server 系统上“撤销补丁”(unpatch),并重新引入旧的漏洞。
26 浏览

调整完毕,微软重新上架 VMware 版 Win11 虚拟机

微软官方虚拟机可以免费使用 90 天,且不支持使用正版许可证激活。
24 浏览

火狐 Firefox 浏览器 130 测试新特性:播放视频时,切换标签页自动开启画中画

Mozilla 公司在 Nightly 频道最新发布的火狐 Firefox 130 浏览器更新中,测试了自动画中画模式。
4 浏览

新型安卓恶意软件 BingoMod 曝光:盗取你的资金外,还能远程抹掉设备

科技媒体 bleepingcomputer 昨日(7 月 31 日)发布博文,报道肆虐安卓平台的最新恶意软件 BingoMod,在成功窃取受害者银行资金后还会全盘抹掉设备信息。
6 浏览

谷歌公布安卓版本饼图:安卓 14 占 13%、安卓 13 占 20.9%、安卓 12 占 14.7%、安卓 11 占 19%

谷歌官方最新公布了截至 2024 年 5 月 1 日的安卓版本分布饼图,其中安卓 14 系统的占有率达到 13.0%,安卓 13 是最受欢迎的版本,占比为 20.9%。
20 浏览

苹果发布用于同态加密的开源 Swift 软件包,已部署在 iOS 18 中

苹果公司昨日(7 月 30 日)发布新闻稿,宣布推出新的开源 Swift 包(swift-homomorphic-encryption),用于在 Swift 编程语言中启用同态加密。
22 浏览

现已修复,蓝屏故障后微软 Microsoft 365 云服务再次出现全球性宕机

在影响全球 850 万台设备的蓝屏故障之后,微软旗下 365 云服务再次出现宕机事件,包括 Word、PowerPoint 和 Outlook 等云服务应用均无法正常使用。
17 浏览

微软发布 Win11 26100.1301 预览版更新:国内设备新增“微软电脑管家”软件

本次更新主要添加了对 Emoji 15.1 的支持,改善了开始菜单、Windows 备份、锁屏界面等等,此外还针对中国用户,添加了“微软电脑管家”软件。
4 浏览

新型 Specula 工具曝光:将微软 Outlook 变成 C2 信标,在 Win10 / Win11 中远程执行代码

网络安全公司 TrustedSec 发布新的 Specula 工具,可以将 Outlook 变成 C2(命令与控制)信标,在 Windows 生态中远程执行代码。