Windows Defender安全漏洞曝光:伪造杀毒软件可绕过系统防护2025-09-06 隐私安全安全研究员"es3n1n"披露了名为Defendnot的工具,利用Windows安全中心API的设计缺陷,通过伪造杀毒软件注册信息,成功禁用Microsoft Defender。微软在48小时内将Defendnot标记为 …#Windows Defender漏洞 #Defendnot工具 #系统API滥用 +4阅读更多
Clash Verge远程执行漏洞威胁全球超1.3万资产安全2025-09-06 隐私安全Goby安全团队披露Clash Verge代理客户端存在高危远程命令执行漏洞(CVE-2025-XXXXX),全球超过13,700个暴露资产面临直接威胁。该漏洞通过默认暴露的Web控制服务、CORS跨域绕过和路径穿越攻击,允许攻击者完全控制 …#网络安全漏洞 #远程命令执行 #Clash Verge +4阅读更多
Procolored打印机软件供应链攻击事件:木马植入半年窃取百万美元比特币2025-09-06 隐私安全德国网络安全公司G Data披露,中国打印机品牌Procolored的官方软件遭供应链攻击,攻击者通过植入XRedRAT木马和SnipVex恶意软件,窃取近百万美元比特币。攻击持续半年,主要通过Mega云存储平台分发感染软件 …#供应链攻击 #比特币窃取 #打印机软件安全 +4阅读更多
阿迪达斯单月三次数据泄露暴露供应链安全漏洞2025-09-06 隐私安全阿迪达斯在2025年5月内连续三次遭遇数据泄露,最新事件源于第三方客服系统遭未授权访问,导致用户姓名、电子邮箱及电话号码外泄。此前,土耳其子公司和韩国分公司也分别发生数据泄露事件。全球零售业数据泄露频发,第三方供应链安全成为薄弱环节。专家呼 …#数据泄露 #供应链安全 #阿迪达斯 +4阅读更多
Chrome紧急更新修复高危远程代码执行漏洞2025-09-05 隐私安全谷歌于2025年6月17日发布Chrome浏览器紧急安全更新(版本137.0.7151.119/.120),修复三个关键漏洞,其中包括两个高危远程代码执行(RCE)漏洞:CVE-2025-6191(V8引擎整数溢出)和 …#Chrome安全更新 #远程代码执行漏洞 #V8引擎漏洞 +4阅读更多
为什么你的单元测试需要Mock数据库才能飞起来?2025-09-05 fastapiFastAPI 的依赖注入系统通过自动解析和管理组件依赖,提升了代码的可测试性和可维护性。Mock 对象在测试中用于替代真实依赖,如数据库连接,以避免数据污染、提高执行效率并模拟各种响应。FastAPI 的依赖系统通过 Depends() …#FastAPI #依赖注入 #Mock测试 +4阅读更多