DeepSeek iOS应用曝重大传输漏洞,用户数据未加密流向火山引擎引发全球警戒2025-09-09 隐私安全DeepSeek iOS应用被曝存在严重传输安全漏洞,用户数据未加密流向字节跳动旗下火山引擎,引发全球警戒。安全审计发现该应用未启用应用传输安全(ATS),且采用已被淘汰的3DES加密算法,导致敏感数据易被截取。多国政府已发布禁用令,黑客组 …#iOS应用安全漏洞 #数据未加密传输 #火山引擎数据流向 +4阅读更多
如何在FastAPI中玩转“时光倒流”的数据库事务回滚测试?2025-09-09 fastapi在 FastAPI 项目中,集成测试通过事务回滚机制确保测试环境的干净性。使用 pytest、SQLAlchemy 和 FastAPI TestClient 组合,实现数据库事务的嵌套控制,测试中的所有数据库操作在用例结束时自动回滚。通过 …#FastAPI #集成测试 #事务回滚 +4阅读更多
网件路由器曝高危漏洞,紧急修复措施发布2025-09-09 隐私安全网件(Netgear)近日披露其XR、WAX系列多款路由器存在高危漏洞,涉及身份验证绕过和远程代码执行(RCE)风险。攻击者可绕过验证机制并远程控制设备,无需用户交互,可能导致僵尸网络、DDoS攻击或数据窃取。受影响设备包括 …#网件路由器漏洞 #身份验证绕过 #远程代码执行 +4阅读更多
苹果紧急修复iOS 18.3.1物理破解漏洞,强化数据安全防护2025-09-09 隐私安全苹果公司于2024年2月11日紧急发布iOS 18.3.1安全更新,修复了两个高危漏洞。其中,ProactiveSummarization框架配置文件漏洞可能导致隐私信息泄露,而USB限制模式绕过漏洞则允许攻击者通过物理接触设备绕过数据封锁 …#iOS 18.3.1 #安全漏洞 #物理破解 +4阅读更多
暗网交易Windows内核级0day与本地提权漏洞,企业安全面临系统性威胁2025-09-08 隐私安全暗网市场近期出现涉及Windows内核级零日漏洞(代号"EDR Killer")及两项本地权限提升(LTE)漏洞的交易活动。这些漏洞可绕过Windows操作系统的核心防御机制,对全球企业服务器、政府机构及关键基础设施构成 …#暗网漏洞交易 #Windows内核级0day #本地提权漏洞 +4阅读更多
4chan遭遇重大安全漏洞:后台源码与用户数据全面泄露2025-09-08 隐私安全2025年4月16日,4chan遭遇重大安全漏洞,黑客窃取了后台管理系统源代码、管理员名单、封禁模板及付费订阅用户个人信息等敏感数据。攻击者声称已潜伏一年,可能持有更多未公开数据。4chan长期依赖过时的技术架构,缺乏多因素认证,此前曾收到 …#数据泄露 #网络安全 #黑客攻击 +4阅读更多