苹果紧急修复iOS 18.3.1物理破解漏洞,强化数据安全防护2025-09-09 隐私安全苹果公司于2024年2月11日紧急发布iOS 18.3.1安全更新,修复了两个高危漏洞。其中,ProactiveSummarization框架配置文件漏洞可能导致隐私信息泄露,而USB限制模式绕过漏洞则允许攻击者通过物理接触设备绕过数据封锁 …#iOS 18.3.1 #安全漏洞 #物理破解 +4阅读更多
暗网交易Windows内核级0day与本地提权漏洞,企业安全面临系统性威胁2025-09-08 隐私安全暗网市场近期出现涉及Windows内核级零日漏洞(代号"EDR Killer")及两项本地权限提升(LTE)漏洞的交易活动。这些漏洞可绕过Windows操作系统的核心防御机制,对全球企业服务器、政府机构及关键基础设施构成 …#暗网漏洞交易 #Windows内核级0day #本地提权漏洞 +4阅读更多
4chan遭遇重大安全漏洞:后台源码与用户数据全面泄露2025-09-08 隐私安全2025年4月16日,4chan遭遇重大安全漏洞,黑客窃取了后台管理系统源代码、管理员名单、封禁模板及付费订阅用户个人信息等敏感数据。攻击者声称已潜伏一年,可能持有更多未公开数据。4chan长期依赖过时的技术架构,缺乏多因素认证,此前曾收到 …#数据泄露 #网络安全 #黑客攻击 +4阅读更多
DeepSeek训练数据泄露近12,000个实时API密钥,AI模型安全面临重大威胁2025-09-08 隐私安全2025年2月27日,Truffle Security披露DeepSeek训练数据集中存在严重安全漏洞,涉及11,908个实时有效的API密钥、身份凭证和认证令牌,主要来自公开网页抓取数据。泄露的敏感信息包括Mailchimp API密钥 …#数据泄露 #API密钥安全 #AI模型安全 +4阅读更多
如何在FastAPI中优雅地模拟多模块集成测试?2025-09-08 fastapiFastAPI 集成测试通过 pytest、httpx 和 asyncio 工具链模拟多模块交互,重点测试认证、数据库和外部服务。使用 unittest.mock 替换外部依赖,pytest-asyncio 管理异步事务回滚。测试模型涵盖认 …#FastAPI #集成测试 #pytest +4阅读更多
谷歌SafetyCore静默安装引发安卓用户控制权危机与隐私风险2025-09-08 隐私安全2025年2月24日,谷歌通过Google Play Store向Android 9及以上设备静默安装系统级应用SafetyCore,引发全球隐私争议。该应用使用本地机器学习模型扫描设备内容,声称不主动上传数据,但用户无法永久卸载,且预留云 …#谷歌 #SafetyCore #隐私争议 +4阅读更多