Aggregator
CVE-2022-20543 | Google Android 13.0 denial of service (A-238178261 / EUVD-2022-25803)
1 month 4 weeks ago
A vulnerability marked as problematic has been reported in Google Android 13.0. This impacts an unknown function. This manipulation causes denial of service.
This vulnerability is registered as CVE-2022-20543. The attack needs to be launched locally. No exploit is available.
To fix this issue, it is recommended to deploy a patch.
vuldb.com
CVE-2022-20542 | Google Android 13.0 types.cpp parseParamsBlob out-of-bounds write (A-238083570 / EUVD-2022-25802)
1 month 4 weeks ago
A vulnerability, which was classified as critical, has been found in Google Android 13.0. The impacted element is the function parseParamsBlob of the file types.cpp. This manipulation causes out-of-bounds write.
This vulnerability is registered as CVE-2022-20542. The attack needs to be launched locally. No exploit is available.
It is suggested to install a patch to address this issue.
vuldb.com
CVE-2022-20540 | Google Android 13.0 SurfaceFlinger.cpp SurfaceFlinger::doDump use after free (A-237291506 / EUVD-2022-25800)
1 month 4 weeks ago
A vulnerability was found in Google Android 13.0 and classified as problematic. This impacts the function SurfaceFlinger::doDump of the file SurfaceFlinger.cpp. Such manipulation leads to use after free.
This vulnerability is listed as CVE-2022-20540. The attack must be carried out locally. There is no available exploit.
It is best practice to apply a patch to resolve this issue.
vuldb.com
CVE-2022-20541 | Google Android 13.0 phNxpNciHal.cc phNxpNciHal_ioctl out-of-bounds (A-238083126 / EUVD-2022-25801)
1 month 4 weeks ago
A vulnerability was found in Google Android 13.0. It has been classified as problematic. Affected is the function phNxpNciHal_ioctl of the file phNxpNciHal.cc. Performing a manipulation results in out-of-bounds read.
This vulnerability is cataloged as CVE-2022-20541. The attack must be initiated from a local position. There is no exploit available.
It is recommended to apply a patch to fix this issue.
vuldb.com
ИИ устал от Википедии. Теперь роботы хотят читать сплетни в ваших рабочих чатах
1 month 4 weeks ago
Компании получают до 100 тысяч долларов за передачу своих задач в Jira и писем в Google Drive.
破界亦新生 | vivo携手2026 WTM厦门站,共赴科技女性创新之约
1 month 4 weeks ago
为“她力量”喝彩,vivo持续赋能女性科技生态
破界亦新生 | vivo携手2026 WTM厦门站,共赴科技女性创新之约
1 month 4 weeks ago
嗯,用户让我帮忙总结一下文章内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头,直接写描述。好的,我先看看用户提供的文章内容。
文章标题是“环境异常”,然后里面提到“当前环境异常,完成验证后即可继续访问。”接着有一个链接“去验证”。看起来这是一条提示信息,告诉用户当前环境有问题,需要完成验证才能继续访问。
那我需要把这段内容浓缩到100字以内。首先,标题已经说明了问题,所以可以保留。然后描述问题:当前环境异常。接着说明解决方法:完成验证后可继续访问,并附带一个链接。
所以综合起来,应该是:“环境异常:当前环境出现异常情况,请完成验证后继续访问。”这样既简洁又涵盖了主要内容。
再检查一下字数,刚好在限制内。不需要任何开头词,直接描述情况。这样应该符合用户的要求。
环境异常:当前环境出现异常情况,请完成验证后继续访问。
WhatsApp 正在测试 Premium 订阅会员
1 month 4 weeks ago
好,我现在要帮用户总结这篇文章。用户的要求是用中文,控制在100字以内,不需要特定的开头,直接描述内容。
首先,我读了文章内容。WhatsApp正在测试一个Premium订阅服务,类似于Instagram Plus和Snapchat+。这个订阅主要是外观上的定制,比如图标、主题、铃声等,并没有太多功能上的提升。Meta的发言人也证实了这一点,并提到测试初期是为了收集反馈。
接下来,我需要提取关键信息:WhatsApp、Premium订阅、测试阶段、外观定制(自定义图标、主题、铃声)、功能性提升有限、Meta发言人确认、小范围测试收集反馈。
然后,我要把这些信息浓缩到100字以内。要注意不要遗漏重要点,同时保持句子通顺。
可能会这样组织:WhatsApp正在测试Premium订阅,提供外观定制如图标和主题,功能提升有限。Meta发言人确认,并强调这是小范围测试以收集反馈。
检查字数是否在限制内,并确保没有使用“文章内容总结”之类的开头。
WhatsApp正在测试名为"WhatsApp Plus"的订阅服务,提供自定义图标、主题和铃声等外观个性化功能。该服务主要集中在视觉定制上,并未增加太多实用功能。Meta发言人证实了这一测试,并表示将从少量用户开始收集反馈以确保服务价值。
Atlassian旗下软件(Jira/Confluence等)将从8月17日开始收集客户数据用于训练模型
1 month 4 weeks ago
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读文章,理解主要信息。
文章讲的是Atlassian变更数据贡献政策,从2026年8月17日开始使用客户数据训练AI模型。数据包括元数据和应用内内容,比如页面标题、正文等。不同订阅级别有不同的政策,企业版可以退出。免费版和标准版不能退出元数据贡献,但可以退出应用内数据。高级版可以退出元数据贡献,应用内默认关闭。保存时间长达七年,可能有安全风险。
接下来,我需要提取关键点:公司名称、变更时间、使用数据类型、订阅级别的不同处理、保存时间和潜在风险。然后把这些信息浓缩成一句话,不超过100字。
可能的结构是:Atlassian变更政策,从何时开始用哪些数据训练AI模型,不同订阅级别的处理方式,以及数据保存时间和风险。
最后检查字数是否符合要求,并确保语言简洁明了。
知名软件公司 Atlassian 近期宣布将从 2026 年 8 月 17 日起使用客户数据训练 AI 模型,包括元数据和应用内内容(如页面标题、正文等)。不同订阅级别客户的数据贡献政策不同:免费版、标准版和高级版无法完全退出或受限;企业版可手动退出。收集的数据将保存长达七年。
CVE-2026-34429 | givanz Vvveb up to 1.0.8.0 Media Upload cross site scripting (EUVD-2026-23854)
1 month 4 weeks ago
A vulnerability was found in givanz Vvveb up to 1.0.8.0. It has been rated as problematic. The affected element is an unknown function of the component Media Upload Handler. This manipulation causes cross site scripting.
The identification of this vulnerability is CVE-2026-34429. It is possible to initiate the attack remotely. There is no exploit available.
Upgrading the affected component is advised.
vuldb.com
CVE-2026-3219 | Python Packaging Authority pip up to 26.0 ZIP File (EUVD-2026-23866)
1 month 4 weeks ago
A vulnerability identified as problematic has been detected in Python Packaging Authority pip up to 26.0. This affects an unknown function of the component ZIP File Handler. Performing a manipulation results in an unknown weakness.
This vulnerability is identified as CVE-2026-3219. The attack is only possible with local access. There is not any exploit available.
You should upgrade the affected component.
vuldb.com
CVE-2026-39918 | givanz Vvveb up to 1.0.8.0 Installation Endpoint env.php subdir code injection (EUVD-2026-23868)
1 month 4 weeks ago
A vulnerability categorized as critical has been discovered in givanz Vvveb up to 1.0.8.0. The impacted element is an unknown function of the file env.php of the component Installation Endpoint. Such manipulation of the argument subdir leads to code injection.
This vulnerability is referenced as CVE-2026-39918. It is possible to launch the attack remotely. No exploit is available.
It is advisable to upgrade the affected component.
vuldb.com
CVE-2026-6066 | ConnectWise Automate up to 2025.9 cleartext transmission (EUVD-2026-23875)
1 month 4 weeks ago
A vulnerability described as problematic has been identified in ConnectWise Automate. Affected by this vulnerability is an unknown functionality. The manipulation results in cleartext transmission of sensitive information.
This vulnerability is cataloged as CVE-2026-6066. The attack may be launched remotely. There is no exploit available.
Upgrading the affected component is recommended.
vuldb.com
CVE-2026-6650 | Z-BlogPHP 1.7.5 ZBA File app_upload.php App::UnPack unrestricted upload (EUVD-2026-23876)
1 month 4 weeks ago
A vulnerability identified as critical has been detected in Z-BlogPHP 1.7.5. This affects the function App::UnPack of the file /zb_users/plugin/AppCentre/app_upload.php of the component ZBA File Handler. The manipulation leads to unrestricted upload.
This vulnerability is listed as CVE-2026-6650. The attack may be initiated remotely. In addition, an exploit is available.
The vendor was contacted early about this disclosure but did not respond in any way.
vuldb.com
CVE-2026-6651 | erponline.xyz ERP Online up to 4.0.0 Inventory Edit Item Page Item Name cross site scripting (EUVD-2026-23877)
1 month 4 weeks ago
A vulnerability labeled as problematic has been found in erponline.xyz ERP Online up to 4.0.0. This vulnerability affects unknown code of the component Inventory Edit Item Page. The manipulation of the argument Item Name results in cross site scripting.
This vulnerability is cataloged as CVE-2026-6651. The attack may be launched remotely. Furthermore, there is an exploit available.
The vendor was contacted early about this disclosure but did not respond in any way.
vuldb.com
阿里云推出Token Plan团队版订阅套餐 每月198元起仅提供约6,250次调用
1 month 4 weeks ago
好的,我现在要帮用户总结这篇文章的内容。用户的要求是用中文,控制在100字以内,不需要特定的开头,直接写描述即可。
首先,我需要通读整篇文章,抓住主要信息。文章讲的是阿里云推出了新的Token Plan订阅套餐,取代之前的Coding Plan。新套餐的价格更高,但调用次数减少了很多。比如起步价198元每月,只能调用6250次,而之前的Pro版200元可以调用9万次。这说明阿里云在涨价和减少服务量。
接着,文章提到Token Plan有团队版,分为标准、高级和尊享席位,价格分别是198、698和1398元每月。团队版还提供信用点包,可以抵扣超额使用量。另外,Token Plan的优势在于提供企业级隐私保护,阿里云不会用用户的数据训练模型。
还有国内其他平台的AI套餐也在涨价和缺货,说明这是整个行业趋势。以前的套餐可能赔本销售,现在换成更贵的套餐。
现在我要把这些信息浓缩到100字以内。重点包括:阿里云推出Token Plan订阅套餐;价格更高但调用次数减少;团队版提供不同席位;隐私保护优势;行业涨价趋势。
组织语言时要简洁明了,避免冗余。比如“阿里云推出Token Plan订阅套餐”比详细描述更直接。“价格较高但调用量减少”概括了价格变化。“提供企业级隐私保护”突出优势。“国内AI套餐普遍涨价”说明整体情况。
最后检查字数是否在限制内,并确保信息准确无误。
阿里云推出Token Plan订阅套餐,价格较高但调用量减少。团队版提供标准、高级和尊享席位,并支持信用点抵扣。该套餐提供企业级隐私保护,避免数据用于模型训练。国内AI算力价格上涨趋势明显。
社交平台X老板马斯克缺席法国检方听证会
1 month 4 weeks ago
好的,我现在要帮用户总结这篇文章的内容。用户的要求是用中文,控制在一百个字以内,不需要特定的开头,直接描述文章内容。
首先,我需要通读整篇文章,抓住主要信息。文章讲的是马斯克缺席法国检方的听证会,因为X平台出现了传播儿童色情和深度伪造内容的问题。巴黎检察院已经搜查了X在法国的办公室,并传唤了员工作证。马斯克对此表示反对,称这是政治攻击。
接下来,我要把这些信息浓缩到100字以内。要确保涵盖关键点:马斯克缺席、X平台的问题、调查进展、马斯克的回应。
可能的结构是:马斯克缺席听证会,因X平台传播非法内容受调查,检方已搜查办公室并传唤员工作证,马斯克称行动为政治攻击。
检查一下字数是否符合要求,确保没有遗漏重要信息。最后整理成一个连贯的句子。
美国企业家埃隆·马斯克未出席法国巴黎检察院针对社交媒体平台X乱象的听证会。该平台被指传播儿童色情和深度伪造内容。巴黎检察院已搜查X在法办公场所,并传唤员工作证。马斯克称此为政治攻击。
Приключения казаха в южнокорейских сетях. Как жадность довела взломщика до тюрьмы
1 month 4 weeks ago
Рассказываем, почему цифровой шантаж закончился громким стуком в дверь.
众测招募|从 Quote/0 到口袋先知,我们需要的只是一个轻回应
1 month 4 weeks ago
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户给的文章是关于一个新产品“口袋先知”的众测招募。首先,我得通读全文,抓住主要信息。
文章开头提到Quote/0已经上线快一年,成为几万人的桌面伴侣。然后介绍新产品口袋先知,它是一款包挂设备,使用墨水屏和极简交互设计。核心功能包括人格指南、答案之书、时势运势等趣味内容,还有翻页遥控、掷骰子、快速决策等实用工具。
接下来,文章提到产品的设计理念:体积小、屏幕不刺眼、交互简单。最后是众测招募和直播预售的信息。
现在我要把这些信息浓缩到100字以内。重点包括产品名称、功能特点、设计理念以及众测活动。要确保语言简洁明了,不遗漏关键点。
可能的结构:介绍产品及其功能,设计理念,然后提到众测和直播。这样既全面又简洁。
最后检查字数,确保不超过限制,并且表达清晰。
Quote/0 上线近一年,成为用户的桌面伴侣。其延续新品口袋先知是一款轻量化的日常决策包挂设备,采用墨水屏和极简设计,内置人格指南、答案之书等功能,并支持翻页遥控、掷骰子等实用工具。产品注重融入日常使用场景,并开启众测招募与直播预售活动。