思科修补JWT写死的令牌漏洞,防止IOS XE控制器被远端操控
admin 05-12 162浏览
背景图片来源/思科 思科(Cisco)发布安全公告,指出其IOS XE无线区域网路控制器(WLC)软件存在一项被评为风险等级满分的重大漏洞CVE-2025-20188,该漏洞源自系统内部写死的JWT(JSON
admin 05-12 162浏览
背景图片来源/思科 思科(Cisco)发布安全公告,指出其IOS XE无线区域网路控制器(WLC)软件存在一项被评为风险等级满分的重大漏洞CVE-2025-20188,该漏洞源自系统内部写死的JWT(JSON
admin 05-12 59浏览
Google宣布自2025年11月1日起,所有提交至Google Play且目标为Android 15或更高版本的应用程序,必须支援16KB记忆体分页大小。这项要求是Android系统在记忆体管理架构的重要技术变更,目的是
admin 05-12 174浏览
图片来源: GitHub 阿里巴巴上周开源了ZeroSearch,它是一个强化学习框架,鼓励大型语言模型在训练期间透过模拟搜寻进行学习,取代与真实搜寻引擎的互动,有望大幅减少9成的训练成本
admin 05-12 103浏览
SUSE安全团队上周三(5/7)宣布,已自openSUSE发行版本中移除来自中国社群的Deepin桌面环境(Deepin Desktop Environment,DDE),原因是Deepin套件在打包过程中,违反了openSUSE的安全审查政策。开
admin 05-12 126浏览
图片来源: Google ? Google宣布Gemini 2.5模型支援隐含快取(implicit caching)功能,有助于节省用户成本。 Google于2024年5月首先推出内容快取(context caching),协助开发人员将送到模型的重覆
admin 05-12 124浏览
Google宣布Chrome加入Google密码管理器(Password Manager)自动建立通行密钥的功能。 Google积极推动无密码登入,将利用桌机Chrome及手机版Password Manager自动将用户密码升级通行密码(passkey)。
admin 05-12 60浏览
背景图片取自Milad Fakurian on Unsplash 微软预告,7月Microsoft Teams将加入防止视讯时萤幕撷取的功能,防止敏感资讯外洩。 微软说明,为解决视讯会议时未经授权的萤幕撷取疑虑,新增的「
admin 05-12 67浏览
为了让IT人员能透过网路远端于工作站、服务器大量部署Windows作业系统,微软在服务器作业系统提供了Windows部署服务(Windows Deployment Services,WDS)的功能,但有研究人员发现,这项服务
admin 05-12 113浏览
图片来源/@ReyXBF on X 恶名昭彰的勒索软件LockBit上周疑似遭骇,网站资产、密码及程序码公开于网路上,研究人员也发现了LockBit下手的攻击目标及策略。 Bleeping Computer网站报导,名为
admin 05-12 153浏览
攻击者将恶意程序码藏在rand-user-agent套件,透过横向捲轴刻意隐藏在程序码页面底部,试图避开检查 资安厂商Aikido研究人员发现开源JavaScript函式库rand-user-agent被植入远端存取木马(R