首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/376364

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Redis 发布安全更新,修复“RediShell”漏洞

Redis 数据库项目上周发布了安全更新,以修复编号为 CVE-2025-49844 的严重漏洞(Google Wiz 团队命名为“RediShell”)。 该漏洞存在于 Redis 的 Lua 脚本执行组件中,允许远程攻击者通过精心构造的恶意脚本实现远程代码执行(RCE),进而完全接管目标系统。 该漏洞影响过去 13 年发布的所有 Redis 版本(2012 年至今),包括当前主流版本(如 6.x、7.x、8.x)。由于 Redis 默认启用 Lua 脚本功能,且历史版本长期未强制要求身份验证,导致大量暴露在公网的实例面临风险。 漏洞源于 Redis Lua 解释器中的 Use-After-Free 内存错误。攻击者通过向目标实例发送认证请求(即使密码错误),配合精心设计的 Lua 脚本,可绕过沙箱限制,触发内存破坏并植入反向 Shell。攻击无需复杂条件,利用代码已在安全研究社区公开。 尽管漏洞需要身份验证才能触发,但其 CVSSv3 评分仍被评定为10 分(满分)。这是因为: Redis 长期默认关闭身份验证,且 Lua 脚本功能默认启用; 互联网上约 33 万个 Redis 实...

谷歌搜索 AI 模式扩展至 35 种新语言与 40 个新国家

谷歌宣布AI 模式(AI Mode)将向全球更多用户开放,支持超过35种新语言和40个新国家及地区的使用。这意味着,AI 模式将覆盖超过200个国家和地区,包括许多欧洲国家,越来越多的人将能够使用他们的母语进行搜索。 谷歌的最新Gemini 模型为搜索引擎带来了更强大的功能,用户可以用最自然的方式提出问题,充分利用自然语言理解和多模态能力。随着更多人能够使用自己熟悉的语言进行搜索,谷歌希望提升用户体验,使其更加便利。 Gemini 模型的先进推理和多模态理解能力使得 AI 模式能够真正理解地方语言的细微差别,确保其在新推出的语言中能够提供真实、有用的帮助。用户在使用 AI 模式时,已经能够深入探讨复杂主题,提问的长度几乎是传统搜索的三倍。 谷歌表示,这一新的 AI 模式体验将在未来一周内逐步向更多用户开放,期待用户能够享受到更加丰富的搜索体验。

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。