惠普电脑驱动再次被发现内置按键记录器;Debian 8.10 和 9.3 发布,增加安全问题修复...

本次资讯汇总了近期IT安全的重要更新与软件补丁发布情况,包括惠普笔记本内置按键记录器问题、Node.js安全漏洞修复、GitLab的安全更新、Debian的新版本发布、Apache Kudu的数据存储改进及Linux内核更新,还有微软安全产品的远程代码执行漏洞修复。

(点击上方蓝字,快速关注我们)

参考:开源中国、solidot、cnBeta、腾讯科技等

0、惠普电脑驱动再次被发现内置按键记录器

惠普数十款笔记本电脑的 Synaptics 触控板驱动程序 SynTP.sys 被发现内置了按键记录器,虽然记录功能默认没有启用,但只需要设置一个注册表项的值就能启用,这无疑是一个巨大的安全隐患。惠普已经证实了此事,并释出了紧急更新,移除了按键记录器。

?wx_fmt=jpeg

1、Node.js v6.12.2 “Boron”(LTS) 发布,修复漏洞

Node.js v6.12.2 “Boron”(LTS) 已发布,Node.js 是一个基于 Chrome V8 引擎的 JavaScript 运行时。 Node.js 使用高效、轻量级的事件驱动、非阻塞 I/O 模型。

更新现在可用于所有活动的Node.js发行版。这些包括修复初始公告中发现的漏洞。另外,8.X和9.X的更新包含一个针对低严重性缓冲区漏洞的修复程序(详情:https://nodejs.org/en/blog/vulnerability/december-2017-security-releases/)

2、GitLab 社区版和企业版 10.2.4, 10.1.5 和 10.0.7 发布

GitLab 10.2.4, 10.1.5 和 10.0.7 发布了,GitLab 是一个利用 Ruby on Rails 开发的开源应用程序,实现一个自托管的Git项目仓库,可通过 Web 界面进行访问公开的或者私人项目。

这些版本包含多个安全修复程序,其中包括一个难以利用的跨站点脚本(XSS)漏洞的修补程序,一个可能泄漏私有项目名称的 API 错误修复程序,一个针对私人电子邮件披露漏洞的修复程序以及一个修复一个可能让用户无法访问项目的错误。(详情:https://about.gitlab.com/update)

3、Debian 8.10 和 9.3 发布,增加安全问题修复

Debian 8.10 和 9.3 发布了,Debian 是一个免费的操作系统。Debian 项目很高兴地宣布它的老版本Debian 8(代号jessie)的第十次更新。本版本主要增加了对安全问题的更正,并对严重问题进行了一些调整。安全建议已经单独发布,并在可用的地方引用。(详情:https://www.debian.org/News/2017/20171209)

4、新一代 Hadoop 生态数据存储系统 Apache Kudu 1.6.0 发布

Hadoop 数据存储系统 Apache Kudu 1.6.0 已发布,升级说明:

在Kudu 1.6.0 中已经移除了对 Spark 1(kudu-spark_2.10)的支持,现在只支持 Spark 2 版本。 在 Kudu 1.5.0 中,已经不再建议使用 Spark 1。 


Kudu 现在可以通过新的 kudu fs update_dirs 工具添加新的数据目录, 新的目录将仅供新的 table t副本使用,目前还不支持删除目录(参见KUDU-2202)。(详情:http://kudu.apache.org/releases/1.6.0/docs/release_notes.html)

5、Linux Kernel 4.9.68,4.4.105 发布

Linux Kernel 4.9.68,4.4.105 发布,下载地址如下:

Linux Kernel 4.9.68:https://cdn.kernel.org/pub/linux/kernel/v4.x/linux-4.9.68.tar.xz

Linux Kernel 4.4.105:https://cdn.kernel.org/pub/linux/kernel/v4.x/linux-4.4.105.tar.xz

6、微软的安全产品发现了一个远程代码执行漏洞

微软上周释出紧急更新修复了 Malware Protection Engine 中的一个远程代码执行漏洞。该漏洞影响微软的安全产品 Windows Defender、Microsoft Security Essentials Endpoint Protection、Forefront Endpoint Protection,以及 Exchange Server 2013 和 2016。

当 Malware Protection Engine 扫描一个下载的文件寻找潜在的威胁时攻击者可以触发该漏洞利用一个内存破坏错误在目标机器上使用 LocalSystem 远程执行漏洞。微软用户需要尽可能快的安装更新,大部分用户的系统将会自动更新。

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 看 IT 要闻

640?wx_fmt=png

【故障诊断】【pytorch】基于CNN-LSTM故障分类的轴承故障诊断研究[西储大学数据](Python代码实现)内容概要:本文介绍了基于CNN-LSTM神经网络模型的轴承故障分类方法,利用PyTorch框架实现,采用西储大学(Case Western Reserve University)公开的轴承故障数据集进行实验验证。该方法结合卷积神经网络(CNN)强大的特征提取能力长短期记忆网络(LSTM)对时序数据的建模优势,实现对轴承不同故障类型严重程度的高精度分类。文中详细阐述了数据预处理、模型构建、训练流程及结果分析过程,并提供了完整的Python代码实现,属于典型的工业设备故障诊断领域深度学习应用研究。; 适合人群:具备Python编程基础深度学习基础知识的高校学生、科研人员及工业界从事设备状态监测与故障诊断的工程师,尤其适合正在开展相关课题研究或希望复现EI级别论文成果的研究者。; 使用场景及目标:① 学习如何使用PyTorch搭建CNN-LSTM混合模型进行时间序列分类;② 掌握轴承振动信号的预处理与特征学习方法;③ 复现并改进基于公开数据集的故障诊断模型,用于学术论文撰写或实际工业场景验证; 阅读建议:建议读者结合提供的代码逐行理解模型实现细节,重点关注数据加载、滑动窗口处理、网络结构设计及训练策略部分,鼓励在原有基础上尝试不同的网络结构或优化算法以提升分类性能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值