全部 AI技术 安全技术 IT技术
安全技术

AMD 不愿修复的 RCE 漏洞:历时 124 天只为加上一个 "s"

作者在 AMD AutoUpdate 软件中发现一个简单的 RCE 漏洞——XML 配置中的下载链接使用 HTTP 而非 HTTPS,可被 MITM 攻击利用。AMD 耗时 124 天才修复这个只需加一个字母"s"的问题,还不支付赏金。最讽刺的是自动更新器本来就因另一个 bug 处于报废状态。

2026/6/12 200
安全技术

你真的要跑五个 Python 类型检查器了吗?

你真的要跑五个 Python 类型检查器了吗? Mypy、Pyrefly、Pyright、ty、Zuban——未来可能还会更多……库维护者们该怎么办? TL;DR:优先在你的测试套件上跑尽可能多的类型检查器。在你的源代码上至少跑一个就行。 最重要的类型检查(以及为什么你可能搞反了) 如果你只读这一篇

2026/6/9 232
安全技术

通过 SQL 注入绕过机场安检

安全研究员发现 TSA 的 Known Crewmember(KCM)机组人员安检绕过系统和驾驶舱门禁系统(CASS)存在严重 SQL 注入漏洞,可让攻击者添加任意人员获得免安检和进入驾驶舱的权限。

2026/6/8 226
安全技术

Meta 确认数千 Instagram 账户遭黑客利用 AI 聊天机器人劫持

Meta 披露超 2 万 Instagram 账户遭黑客利用 AI 客服漏洞劫持。攻击者只需“询问”聊天机器人,就能重置目标密码,实现完全账户接管。

2026/6/7 262
安全技术

Let's Encrypt的后量子未来

Let's Encrypt计划采用Merkle Tree Certificates(MTCs)作为后量子安全的Web PKI路径,在不牺牲TLS性能的前提下实现后量子认证。

2026/6/4 236
安全技术

Capstone:多架构反汇编框架全面解读

Capstone 是一个轻量级的多平台、多架构反汇编框架,目标是成为安全社区中二进制分析和逆向工程的终极反汇编引擎。采用开源 BSD 许可。

2026/6/3 220