-
Spring Framework 路径遍历漏洞
漏洞描述Spring Framework 是一个广泛使用的开源 Java 企业级应用框架。受影响版本中当应用程序使用 RouterFunctions 来处理静态资源且资源处理通过 FileSystemResource 进行配置时,攻击者可以通过构造恶意 HTTP 请求,利用路径遍历漏洞获取文件系统中的任意文件。修复版本通过添加 isInvalidEncodedInputPath ...10个月前 阅读342
-
VirtualBox 7.1 发布
VirtualBox 是一款功能强大的 x86 虚拟机软件,它不仅具有丰富的特色,而且性能也很优异。VirtualBox 7.1 现已发布,这是一次重大更新。添加了以下新功能:GUI:现代化的外观和感觉,提供了 “基础” 和 “专业” 两种 UI 模式(“Basic” & “Expert”)供用户选择,UI 功能可减可全OCI Integration:...10个月前 阅读332
-
甲骨文免费开源虚拟机 VirtualBox 7.1 发布:搭载 Qt 6 图形界面、支持 Wayland 剪贴板共享
IT之家 9 月 14 日消息,甲骨文公司于 9 月 11 日更新推出了 VirtualBox 7.1 开源跨平台虚拟化软件,本次重大更新引入了全新设计的用户界面和多项新功能。IT之家援引新闻稿报道,VirtualBox 7.1 值得关注的改进之一,在于启用了基于现代 Qt 6 的图形用户界面,用户可以选择 Basic 和 Exper...10个月前 阅读326
-
华为“纯血”鸿蒙系统 HarmonyOS NEXT 将于 9 月底推出正式版
IT之家 9 月 14 日消息,据钛媒体报道,正在举行的 2024 年中国国际服务贸易交易会(以下简称“服贸会”)一场论坛上,华为鸿蒙行业解决方案总经理陈欣欣透露,华为完全自主开发、原生安全、原生智能的华为“纯血”鸿蒙系统 HarmonyOS NEXT 将于今年 9 月底推出正式版本。“从发布第一个版本到今年的 9...10个月前 阅读331
-
谷歌推出 DataGemma:基于可信数据源提高 AI 准确度,减少幻觉
谷歌公司基于谷歌数据共享(Data Commons)中的真实世界统计数据,推出了开放权重 Gemma 模型的新版本 DataGemma。谷歌的 Data Commons 是一个存储库,汇集了来自联合国和疾病控制与预防中心等可信组织收集的超过 2400 亿个数据点。通过利用这一庞大的统计数据集,基于 Gemini 的 DataGemma 能够显著提升模...10个月前 阅读365
-
昆仑万维发布奖励模型 Skywork-Reward,登顶 RewardBench 排行榜
昆仑万维宣布发布了两款全新的奖励模型 Skywork-Reward-Gemma-2-27B 和 Skywork-Reward-Llama-3.1-8B。奖励模型(Reward Model)是强化学习(Reinforcement Learning)中的核心概念和关键组成,它用于评估智能体在不同状态下的表现,并为智能体提供奖励信号以指导其学习过程,让智能体能够学习到在特定...10个月前 阅读341
-
Unity 宣布全面取消向游戏开发商收取 「运行费」
游戏引擎开发商Unity在去年9月宣布自2024年1月1日起向开发商收取“运行费”,而根据Unity昨晚发布的邮件,该公司目前已全面取消“运行费”。所谓“运行费”政策即,如果开发商的游戏到达一定收入阈值或安装次数阈值,Unity就会按下载次数、订阅层级和地区收取不同的费用,最低为每次下载0.005美元,最高为0.2...10个月前 阅读366
-
macOS 日历漏洞披露:苹果已修复,可零点击窃取 iCloud 数据
IT之家 9 月 14 日消息,科技媒体 AppleInsider 昨日(9 月 13 日)发布博文,报道存在于 macOS 系统的漏洞,攻击者利用该漏洞仅需发出 1 个日历邀请,就能完全访问用户的 iCloud 账户,苹果公司目前已经修复。苹果自 2022 年 10 月至 2023 年 9 月间通过多次更新已经修复了该漏洞...10个月前 阅读282
-
全球 6G 标准化工作进入实质阶段
由中国移动代表担任主报告人的 6G 场景用例与需求研究项目,已在澳大利亚墨尔本召开的第三代合作伙伴计划(英文缩写 3GPP,是制定全球通信国际标准的重要组织)业务与系统技术规范组全会上获得通过。这是 3GPP 的首个 6G 标准项目,得到全球超过 90 家公司的支持,标志着全球 6G 标准化工作正式进入实质阶...10个月前 阅读280
-
OpenAI 发布全新的 o1 系列模型
OpenAI 宣布推出其全新产品 OpenAI o1,也就是此前广受期待的代号为 “草莓(Strawberry)” 生成式 AI 模型。“o1 在回答问题之前会先思考 -- 它可以在回复用户之前产生很长的内部思考链。”准确地来说,o1 实际上一系列用于解决难题的全新推理模型,经过强化学习训练可以执行复杂的推理,擅长准确生成和调...10个月前 阅读308