派早报:鸿蒙智行举办秋季新品发布会,钉钉推出首款 AI 硬件等 不安全 3 months 3 weeks ago 鸿蒙智行发布多款新车及配置升级;钉钉推出AI硬件DingTalk A1;美团修复退款问题;国行Nintendo Switch维修服务将于2026年停止;微软更换中国区Microsoft 365销售方;京东国际HMD旗舰店关闭;YouTube被指未经允许使用AI调整视频画质。
YouTube在未告知用户的情况下自动使用AI增强视频 有时候还会出现诡异画面 不安全 3 months 3 weeks ago YouTube秘密使用AI增强视频画面导致诡异效果,影响用户和创作者。自6月起在Shorts中测试提升清晰度的技术,但未提供禁用选项。
立体化运维安全保障关键业务稳定运行--齐治科技助证券客户构建统一运维安全实践|证券行业专刊3·安全村 不安全 3 months 3 weeks ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证
华擎推出新款X870主板 提供高达25个USB端口 支持AMD 7000/8000/9000处理器 不安全 3 months 3 weeks ago 华擎推出X870 LiveMixer Wi-Fi主板,售价299美元。该主板提供高达25个USB接口以减少对集线器的依赖,并支持AMD Ryzen 7/8/9系列处理器及多种存储扩展。
[remote] GeoVision ASManager Windows Application 6.1.2.0 - Remote Code Execution (RCE) 不安全 3 months 3 weeks ago GeoVision ASManager 6.1.2.0 存在远程代码执行漏洞,攻击者通过“通知设置”可执行任意命令,导致系统被完全控制。
[local] GeoVision ASManager Windows Application 6.1.2.0 - Credentials Disclosure 不安全 3 months 3 weeks ago GeoVision ASManager 6.1.2.0或更低版本存在凭据泄露漏洞,攻击者需系统级访问和高权限账户以dump内存获取凭据并非法登录。这使得攻击者能够访问监控摄像头、员工信息等资源,并进行数据篡改和破坏服务。
[webapps] Lingdang CRM 8.6.4.7 - SQL Injection 不安全 3 months 3 weeks ago Lingdang CRM 8.6.4.7 存在 SQL 注入漏洞,攻击者可通过 `/crm/crmapi/erp/tabdetail_moduleSave.php` 端点的 `getvaluestring` 参数进行布尔或时间盲注攻击。厂商已通过预处理语句修复该问题(CVE-2025-9140)。
[webapps] Birth Chart Compatibility WordPress Plugin 2.0 - Full Path Disclosure 不安全 3 months 3 weeks ago 该文章描述了一个针对WordPress插件“Birth Chart Compatibility”2.0版本的全路径泄露漏洞(CVE-2025-6082),通过发送HTTP GET请求触发PHP错误以获取服务器文件路径,可能用于进一步攻击。
[webapps] StoryChief Wordpress Plugin 1.0.42 - Arbitrary File Upload 不安全 3 months 3 weeks ago StoryChief WordPress插件1.0.42版本存在任意文件上传漏洞(CVE-2025-7
[remote] Ivanti Endpoint Manager Mobile 12.5.0.0 - Authentication Bypass 不安全 3 months 3 weeks ago 该文章介绍了一个针对Ivanti Endpoint Manager Mobile 12.5.0.0的漏洞利用脚本,涉及两个关键漏洞:CVE-2025-4427(表达式注入导致RCE)和CVE-2025-4428(认证绕过)。脚本支持检测漏洞、执行命令以及绕过管理员权限,适用于版本低于2025.1的系统。
【附下载】重庆信通设计院: 智能体安全 要点问题 全解答 不安全 3 months 3 weeks ago 文章探讨了AI智能体的安全运行标准及测试方法,提出了风险评估和性能优化方案,旨在确保智能体在实际应用中的稳定性和合规性。
中央、省市主流媒体走进国投智能股份,探秘“数字立方” 不安全 3 months 3 weeks ago 国投智能股份举办媒体开放日活动,在新总部数字立方大厦展示AI产品和技术成果,并介绍大厦设计理念及未来战略方向。
Tracking malicious code execution in Python 不安全 3 months 3 weeks ago /r/netsec 是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息资源。