<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>程序园 - 问答库</title>
    <link>https://web.dg7.cn/list/61.html</link>
    <description>Latest 20 threads of 问答库</description>
    <copyright>Copyright(C) 程序园</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sun, 03 May 2026 13:43:16 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://web.dg7.cn/static/image/common/logo_88_31.gif</url>
      <title>程序园</title>
      <link>https://web.dg7.cn/</link>
    </image>
    <item>
      <title>2026年4月全球和全国数据库系统最新排行榜</title>
      <link>https://web.dg7.cn/read/22911.html</link>
      <description><![CDATA[一、全球最新使用排名（2026 年 4 月）1. DBEngines 流行度（综合市场份额）
[*]Oracle（商业，企业核心）
[*]MySQL（开源，Web / 互联网）
[*]Microsoft SQL Server（商业，Windows 生态）
[*]PostgreSQL（开源，复杂查询 / AI 向量）
[*]MongoDB（NoSQL，文档 / 灵活  ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:10:41 +0000</pubDate>
    </item>
    <item>
      <title>Zed正式发布1.0版本：新增DeepSeek-V4支持 强化Windows与Linux体验</title>
      <link>https://web.dg7.cn/read/22811.html</link>
      <description><![CDATA[开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示，这并不意味着产品已经“完全完成”或“尽善尽美”，而是说明它已经跨过一个关键门槛，足以让开发者更放心地在日常工作中采用；如果用户在过去一两年里体验过 Zed 却觉得功能仍显不足，那么现在或许值得重新尝 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:04:56 +0000</pubDate>
    </item>
    <item>
      <title>新加坡国立大学研究人员发现关键蛋白或可逆转脱发</title>
      <link>https://web.dg7.cn/read/22711.html</link>
      <description><![CDATA[美国《科技日报》4月21日文章，原题：科学家发现一种可能有助于逆转脱发的“保护者”蛋白一项新加坡国立大学研究人员发表在国际学术期刊英国《自然·通讯》上的新研究表明，一种名为MCL-1的蛋白质是保护毛囊干细胞的核心角色。当这种保护失效时，细胞就会自我毁灭，完全 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:03:54 +0000</pubDate>
    </item>
    <item>
      <title>Hermes WebUI可视化面板，5分钟安装，彻底告别命令行！</title>
      <link>https://web.dg7.cn/read/22611.html</link>
      <description><![CDATA[Hermes可视化WebUI · 告别命令行5分钟装好｜浏览器管理AI｜全功能面板亮点：一键安装 中文界面 聊天/技能/记忆全可视化收藏+转发，评论【面板】发你一你是不是部署Hermes时，天天敲黑框命令行？想聊天、建技能、查日志、改配置，全要输指令，容易错、效率低、新手劝退 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Sat, 02 May 2026 13:01:46 +0000</pubDate>
    </item>
    <item>
      <title>热门 WordPress 重定向插件暗藏休眠后门多年</title>
      <link>https://web.dg7.cn/read/22511.html</link>
      <description><![CDATA[“快速页面 / 文章重定向”（Quick Page/Post Redirect）插件安装量超 7 万，5 年前被植入后门，可向用户网站注入任意代码。


该恶意软件由 WordPress 托管服务提供商 Anchor 的创始人奥斯汀・金德（Austin Ginder）发现。他旗下有 12 个受感染站点触发安全警报后，他 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Fri, 01 May 2026 04:39:43 +0000</pubDate>
    </item>
    <item>
      <title>朝鲜新一轮攻击：利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马</title>
      <link>https://web.dg7.cn/read/22111.html</link>
      <description><![CDATA[网络安全研究人员在一个 npm 软件包中发现了恶意代码，该恶意软件包作为依赖项被引入到由 Anthropic 公司的 Claude Opus 大语言模型（LLM）参与的项目中。

这个被质疑的软件包是 “@validate - sdk/v2”，在 npm 上它被列为一个用于哈希运算、验证、编码 / 解码以及安 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Fri, 01 May 2026 04:31:59 +0000</pubDate>
    </item>
    <item>
      <title>cPanel 与 WHM 紧急更新修复关键认证绕过漏洞</title>
      <link>https://web.dg7.cn/read/22011.html</link>
      <description><![CDATA[一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager（WHM）控制面板版本，该漏洞可被利用来在无需认证的情况下访问控制面板。
 
此安全问题目前编号为 CVE - 2026 - 41940，严重程度评分达 9.8。官方已发布紧急更新，不过需手动运行一条命令来获取软件 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Fri, 01 May 2026 04:29:16 +0000</pubDate>
    </item>
    <item>
      <title>Robinhood 账户创建漏洞遭利用，被用于发送网络钓鱼邮件</title>
      <link>https://web.dg7.cn/read/21911.html</link>
      <description><![CDATA[在线交易平台罗宾汉（Robinhood）的账户创建流程被威胁行为者利用，他们将网络钓鱼信息注入合法邮件，诱使用户相信其账户出现可疑活动。

从昨晚开始，罗宾汉的客户陆续收到主题为 “您最近登录罗宾汉” 的邮件，邮件称检测到 “与您账户关联的未知设备”，其中包含不 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 29 Apr 2026 02:26:43 +0000</pubDate>
    </item>
    <item>
      <title>ShinyHunters 宣称盗走超 900 万条记录，Medtronic 随后证实安全事件</title>
      <link>https://web.dg7.cn/read/21811.html</link>
      <description><![CDATA[在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后，美敦力（Medtronic）证实其公司 IT 系统遭遇了网络攻击。不过，该公司并未透露此次安全漏洞的具体细节。

美敦力是一家国际医疗设备巨头，拥有 9 万名员工，业务遍布 150 个国家。按营收（335 亿美元）计算，它 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 29 Apr 2026 02:25:24 +0000</pubDate>
    </item>
    <item>
      <title>“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络</title>
      <link>https://web.dg7.cn/read/21711.html</link>
      <description><![CDATA[自 2025 年 9 月起，一个名为 “幻影核心”（PhantomCore）的亲乌克兰黑客行动主义组织，被指积极攻击俄罗斯境内运行 TrueConf 视频会议软件的服务器。

这一消息源自 Positive Technologies 发布的一份报告，该报告发现，威胁行为者利用由三个漏洞组成的漏洞链，在 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 29 Apr 2026 02:23:45 +0000</pubDate>
    </item>
    <item>
      <title>“Pack2TheRoot”：易被利用的 Linux 漏洞可致获得 root 权限</title>
      <link>https://web.dg7.cn/read/21611.html</link>
      <description><![CDATA[PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞，该漏洞可让非特权用户以 root 权限安装软件包。

此漏洞编号为 CVE - 2026 - 41651，严重程度评分（CVSS）为 8.1，被描述为事务标志上的检查时与使用时（TOCTOU）竞争条件。

这个被称为 Pack2Th ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 29 Apr 2026 02:21:56 +0000</pubDate>
    </item>
    <item>
      <title>火狐漏洞可致 Tor 用户被指纹识别</title>
      <link>https://web.dg7.cn/read/21511.html</link>
      <description><![CDATA[研究人员发现了一个漏洞，该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别，即使是在隐私浏览模式下。基于火狐的 Tor 匿名浏览器也受到此问题影响。

这个编号为 CVE - 2026 - 6770 的漏洞，与 IndexedDB 浏览器应用程序编程接口（API）有关，该接口用于在客户端 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 29 Apr 2026 02:20:03 +0000</pubDate>
    </item>
    <item>
      <title>OpenSSH 漏洞暗藏 15 年，可致完全 root 权限访问</title>
      <link>https://web.dg7.cn/read/21411.html</link>
      <description><![CDATA[数据安全公司Cyera表示，过去15年发布的OpenSSH版本存在一个漏洞，该漏洞可导致攻击者获取完全的rootshell访问权限，且基于日志的检测方式无法发现此类攻击。

    该漏洞编号为CVE-2026-35414，严重程度评分（CVSS）为8。1。在某些涉及使用逗号字符的证书颁发机构 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 29 Apr 2026 02:18:19 +0000</pubDate>
    </item>
    <item>
      <title>UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件</title>
      <link>https://web.dg7.cn/read/20911.html</link>
      <description><![CDATA[一个此前未被记录的威胁活动集群UNC6692，被发现通过微软Teams利用社会工程策略，在受入侵主机上部署一套定制的恶意软件。

谷歌旗下的Mandiant在今日发布的一份报告中指出：“与近年来的许多其他入侵事件一样，UNC6692严重依赖冒充IT服务台员工，诱使受害者接受来自组 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Sun, 26 Apr 2026 07:20:34 +0000</pubDate>
    </item>
    <item>
      <title>苹果修复 iOS 系统保留已删除通知数据的漏洞</title>
      <link>https://web.dg7.cn/read/20511.html</link>
      <description><![CDATA[苹果针对iPhone和iPad设备发布了带外安全更新，以修复通知服务中的一个漏洞。该漏洞可能导致标记为删除的通知仍保留在设备上。

此漏洞编号为CVE-2026-28950，苹果于2026年4月22日在iOS 26.4.2和iPadOS 26.4.2，以及iOS 18.7.8和iPadOS 18.7.8版本中修复了它。

苹果安 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Thu, 23 Apr 2026 21:15:20 +0000</pubDate>
    </item>
    <item>
      <title>新型 npm 供应链攻击自我传播以窃取认证令牌</title>
      <link>https://web.dg7.cn/read/20411.html</link>
      <description><![CDATA[一种针对Node包管理器（npm）生态系统的新型供应链攻击正在窃取开发者凭证，并试图通过受入侵账户发布的软件包进行传播。

应用安全公司Socket和StepSecurity的研究人员在Namastex Labs的多个软件包中发现了这一威胁。Namastex Labs是一家提供基于人工智能的智能解决方 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Thu, 23 Apr 2026 21:14:00 +0000</pubDate>
    </item>
    <item>
      <title>超 1300 台微软 SharePoint 服务器易受欺骗攻击</title>
      <link>https://web.dg7.cn/read/20311.html</link>
      <description><![CDATA[超1300台暴露在互联网上的微软SharePoint服务器，针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺骗漏洞，尚未进行修复。

该安全漏洞编号为CVE-2026-32201，影响SharePoint企业服务器2016版、SharePoint服务器2019版以及SharePoint服务器订阅版（最新的本地部 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Thu, 23 Apr 2026 21:12:49 +0000</pubDate>
    </item>
    <item>
      <title>Claude Mythos 发现 271 个火狐浏览器漏洞</title>
      <link>https://web.dg7.cn/read/20211.html</link>
      <description><![CDATA[Mozilla表示，Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏览器中发现了271个漏洞。

这些漏洞由Claude Mythos预览版早期版本识别，本周随着广受欢迎的火狐浏览器150版发布，这些漏洞已得到修复。

火狐浏览器150版修复了40多个通用漏洞披露（C ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Thu, 23 Apr 2026 21:11:58 +0000</pubDate>
    </item>
    <item>
      <title>继 Bluesky 后，Mastodon 遭 DDoS 攻击</title>
      <link>https://web.dg7.cn/read/20111.html</link>
      <description><![CDATA[就在几天前Bluesky遭受类似攻击之后，去中心化社交媒体平台Mastodon也成为一场大规模分布式拒绝服务（DDoS）攻击的目标。

此次攻击针对的是Mastodon的旗舰服务器Mastodon.social，导致该组织归类为“严重宕机”的情况。

根据Mastodon的状态页面显示，DDoS攻击于4月20 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Thu, 23 Apr 2026 21:10:48 +0000</pubDate>
    </item>
    <item>
      <title>小龙虾养成日记：“虾”路相逢OpenClaw 安装和 Ollama 本地模型配置</title>
      <link>https://web.dg7.cn/read/20011.html</link>
      <description><![CDATA[本文默认环境：macOS（Apple Silicon / Intel 均可）。

目标：用 Ollama 跑本地模型，再让 OpenClaw 通过 Ollama 调模型（流式输出 + 工具调用一起工作）。

本文示例模型：qwen3.5:2b（以你 Ollama 里实际能搜到/拉到的名字为准）。



开场：终于 Token 自由了（小龙 ...]]></description>
      <category>问答库</category>
      <author>admin</author>
      <pubDate>Wed, 22 Apr 2026 22:38:53 +0000</pubDate>
    </item>
  </channel>
</rss>