字节编码工具 TRAE 现恶意插件风险:上游删除后市场未同步,...
字节编码工具 TRAE 被发现存在恶意插件问题,上游删除的恶意插件未从 TRAE 市场中同步删除,开发者可能下载安装恶意插件,引发信息泄露甚至供应链攻击。
字节编码工具 TRAE 被发现存在恶意插件问题。TRAE 同步开源市场 Open VSX 的插件库,但如果上游发现并删除恶意插件,TRAE 市场可能无法及时同步。这就有可能导致开发者实际下载安装的为恶意插件,进而引起信息泄露甚至供应链攻击。
字节编码工具 TRAE 被发现存在恶意插件问题,上游删除的恶意插件未从 TRAE 市场中同步删除,开发者可能下载安装恶意插件,引发信息泄露甚至供应链攻击。
字节编码工具 TRAE 被发现存在恶意插件问题。TRAE 同步开源市场 Open VSX 的插件库,但如果上游发现并删除恶意插件,TRAE 市场可能无法及时同步。这就有可能导致开发者实际下载安装的为恶意插件,进而引起信息泄露甚至供应链攻击。

NGINX 发布新版本修复一个自 2011 年 0.9.6 版引入的高危安全漏洞。在特定配置下,该漏洞可触发崩溃及远程代码执行。F5 已发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,建议开发者及时升级。

Linux Kernel 在24小时内发布440个漏洞公告,其中7月19日发布431个CVE,7月20日补充9个。大多数漏洞在公布前已修复并合并到内核稳定版中。

知名内容管理系统 WordPress 出现高危安全漏洞,攻击者可利用该漏洞获取网站和数据库访问权限,全球数千万个使用 WP 搭建的网站面临严重安全风险。建议立即升级到 7.0.2 或更高版本。

安全研究员在《帝国时代 II》中发现漏洞,攻击者可通过创建特定大厅并邀请玩家加入触发远程代码执行(RCE)。该漏洞已于4月修复,微软本周分配CVE编号并公布,评分8.8分,属高危漏洞。

安全公司公开曝光 Cursor AI 编码助手的安全漏洞,该漏洞因逻辑问题导致自动执行 git.exe,可能执行恶意 Git 文件。自去年 12 月通报以来,Cursor 发布 70 多个版本更新,但漏洞始终未修复...

SpaceXAI 就 Grok Build 上传开发者仓库数据问题发布回应,声称可通过 /privacy 退出数据共享。但研究人员指出,数据共享与仓库上传是两个独立通道,退出共享无法阻止仓库数据上传。