Google Play下架 1900 万次安装量的恶意安卓应用 不安全 1 month 1 week ago 文章描述了Cloudflare错误代码521的原因及解决方法。该错误表示Cloudflare服务器无法连接到源站服务器,常见原因是网络连接问题、防火墙设置或源站配置错误。解决方法包括检查源站IP地址、确认防火墙允许Cloudflare IP访问、重启网络设备或联系ISP排查问题。
分析显示X/Twitter最热衷追踪用户位置用于分析和广告 YouTube追踪反而是最少的 不安全 1 month 1 week ago 热门社交应用通过多种方式追踪用户位置以推送广告和实现功能。X/Twitter追踪最积极,用于广告、营销等;YouTube则最少。追踪手段包括GPS、Wi-Fi和图片信息。建议用户禁用个性化选项并取消定位授权以保护隐私。
派早报:鸿蒙智行举办秋季新品发布会,钉钉推出首款 AI 硬件等 不安全 1 month 1 week ago 鸿蒙智行发布多款新车及配置升级;钉钉推出AI硬件DingTalk A1;美团修复退款问题;国行Nintendo Switch维修服务将于2026年停止;微软更换中国区Microsoft 365销售方;京东国际HMD旗舰店关闭;YouTube被指未经允许使用AI调整视频画质。
YouTube在未告知用户的情况下自动使用AI增强视频 有时候还会出现诡异画面 不安全 1 month 1 week ago YouTube秘密使用AI增强视频画面导致诡异效果,影响用户和创作者。自6月起在Shorts中测试提升清晰度的技术,但未提供禁用选项。
立体化运维安全保障关键业务稳定运行--齐治科技助证券客户构建统一运维安全实践|证券行业专刊3·安全村 不安全 1 month 1 week ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证
华擎推出新款X870主板 提供高达25个USB端口 支持AMD 7000/8000/9000处理器 不安全 1 month 1 week ago 华擎推出X870 LiveMixer Wi-Fi主板,售价299美元。该主板提供高达25个USB接口以减少对集线器的依赖,并支持AMD Ryzen 7/8/9系列处理器及多种存储扩展。
[remote] GeoVision ASManager Windows Application 6.1.2.0 - Remote Code Execution (RCE) 不安全 1 month 1 week ago GeoVision ASManager 6.1.2.0 存在远程代码执行漏洞,攻击者通过“通知设置”可执行任意命令,导致系统被完全控制。
[local] GeoVision ASManager Windows Application 6.1.2.0 - Credentials Disclosure 不安全 1 month 1 week ago GeoVision ASManager 6.1.2.0或更低版本存在凭据泄露漏洞,攻击者需系统级访问和高权限账户以dump内存获取凭据并非法登录。这使得攻击者能够访问监控摄像头、员工信息等资源,并进行数据篡改和破坏服务。
[webapps] Lingdang CRM 8.6.4.7 - SQL Injection 不安全 1 month 1 week ago Lingdang CRM 8.6.4.7 存在 SQL 注入漏洞,攻击者可通过 `/crm/crmapi/erp/tabdetail_moduleSave.php` 端点的 `getvaluestring` 参数进行布尔或时间盲注攻击。厂商已通过预处理语句修复该问题(CVE-2025-9140)。
[webapps] Birth Chart Compatibility WordPress Plugin 2.0 - Full Path Disclosure 不安全 1 month 1 week ago 该文章描述了一个针对WordPress插件“Birth Chart Compatibility”2.0版本的全路径泄露漏洞(CVE-2025-6082),通过发送HTTP GET请求触发PHP错误以获取服务器文件路径,可能用于进一步攻击。
[webapps] StoryChief Wordpress Plugin 1.0.42 - Arbitrary File Upload 不安全 1 month 1 week ago StoryChief WordPress插件1.0.42版本存在任意文件上传漏洞(CVE-2025-7