此前安全研究员李海飞 (音译) 发文曝光知名 PDF 编辑器和阅读器软件 Adobe Acrobat 和 Adobe Acrobat Reader 中存在的安全漏洞,黑客从 2025 年 11 月开始
此前知名开源软件库 @Axios 遭到黑客攻击,黑客劫持开发者账号并发布恶意版本,这件事还是发生在 3 月末,但没想到这时候 OpenAI 跳出来说 ChatGPT、Codex、Codex-CLI、A
早前开源软件 VeraCrypt 和 WireGuard 的开发者账户均被微软封禁,这导致开发者无法正常签名驱动程序,驱动程序没有可信签名的情况下是不被 Windows NT 内核信任的,也就是无法运
早前业界流行的开源库 Axios 遭到黑客攻击,黑客通过未知方式劫持开发者在 NPM 上的账号,随后篡改安装包并引入恶意依赖,恶意依赖则会收集和窃取已感染设备上的机密信息。已经有诸多安全公司针对此次攻
昨天蓝点网提到 Telnet 服务进程 (Telnetd) 中存在安全漏洞,理论上说所有 GNU/Linux 发行版都受该漏洞的影响,但如果你不使用该服务直接将其禁用那就可以无视漏洞。群晖 NAS 使
臭名昭著的黑客论坛 BreachForums 的明网和暗网站点目前均已离线,尽管从 2022 年以来该论坛域名不停地被 FBI 查封,不过论坛管理员仍然还注册更多域名继续提供访问。此次离线的原因是服务
蓝点网提到 360 安全龙虾不慎将通配符域名证书和私钥全部放在本地导致泄露,对数字证书而言私钥泄漏是非常严重的事情,因为可以通过证书本体和私钥发起 MiTM 中间人劫持。360 安全龙虾出现这个问题是
360安全团队已紧急吊销泄露的证书,同时360安全团队也回应此次安全事故,具体请访问:360回应安全龙虾数字证书和私钥泄露 目前已吊销/仅在本地使用无安全风险据蓝点网网友分享的消息,360 最新发布的
目前越来越多的网友开始尝试部署 OpenClaw AI 机器人,这种基于人工智能技术的个人助理机器人使用体验非常好,但用户赋予的权限越高则潜在的安全风险也越高。除了日常使用可能会将部分敏感信息暴露给
多数智能扫地机都附带摄像头和远程控制功能,并且多数核心功能还都依赖于云端,这可以让用户在客户端应用程序上控制扫地机启动、清洁、查看实时画面和规划清扫路线等。但智能家居产品拥有的权限越多,潜在的安全风险
在互联网世界域名或网址重定向和跳转是个非常常见的情况,例如网站可能要将不同的域名跳转到主域名,要将 HTTP 明文协议强制跳转到 HTTPS 加密连接等等。常规的跳转次数通常比较少,但有些网址可能会经
利用人工智能扫描项目代码并查找漏洞已经是个比较流行的做法,相较于人类审核代码并寻找漏洞,人工智能在扫描代码并发掘漏洞的效率上要更高。所以现在 Anthropic 推出用于研究安全漏洞的新工具 Clau