最新发布第147页
排序
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级
CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
OpenAI把ChatGPT提速16倍,Agent竞争开始拼执行系统
OpenAI 这次把 ChatGPT 前端和 Codex 多智能体能力一起推到台前,信号比单纯“模型又强了”更直接:AI 产品竞争正在从回答质量,转向响应速度、上下文调度、任务拆分和执行成本的系统能力。应用...
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级
CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级
CISA 将 Ray 代码注入漏洞 CVE-2025-62593 列入 KEV。受影响团队应重点排查开发机、测试环境和内网可达的 Ray 实例,并尽快升级到 2.52.0 或更高版本。









