联合营销生态下的广告机制设计与实践 不安全 1 week 6 days ago 美团推出联合营销模式,允许品牌商和零售商共同出资投放广告,提升资源利用率和多方收益。通过创新设计的集资拍卖机制及系列算法优化广告分配与扣费,在实际应用中显著提升了广告效率及平台收入。
Anche Google vittima della campagna di ShinyHunters 不安全 2 weeks ago 近期针对Salesforce CRM系统的定向攻击频发,Google等多家企业遭殃。攻击者通过语音钓鱼和社会工程学手段入侵系统窃取数据,并以泄露威胁勒索赎金。
Meta accessed women’s health data from Flo app without consent, says court 不安全 2 weeks ago Flo Health未经用户同意分享女性生殖健康数据至Meta等公司。陪审团裁定Meta故意获取敏感信息。案例凸显隐私保护重要性,尤其在美国堕胎权受限后。
Massive IPTV piracy service with 28,000 channels taken offline 不安全 2 weeks ago ACE联盟与Rare Breed TV达成协议,该非法IPTV服务将永久关闭并支付赔偿金。尽管如此,该网站仍在线提供订阅服务。
CERT-UA warns of UAC-0099 phishing attacks targeting Ukraine’s defense sector 不安全 2 weeks ago 乌克兰CERT-UA警告称,威胁行为者UAC-0099针对乌克兰国防部门发动钓鱼攻击,利用恶意软件如MATCHBOIL、MATCHWOK和DRAGSTARE进行入侵。攻击通过伪装成“法院传票”的钓鱼邮件传播,最终激活恶意软件并窃取敏感信息。
Why AI Still Doesn’t Understand Your Design Intent (And How to Fix It) 不安全 2 weeks ago 本文探讨了AI在创意设计中的应用挑战,包括提示系统的限制和视觉意图表达的困难。提出通过可探索画廊、草图和用户生成图像等多模态方法解决这些问题,并强调将人类设计知识整合到AI工具中以增强控制和所有权。未来应注重人机协作而非完全自动化。
New Infection Chain and ConfuserEx-Based Obfuscation for DarkCloud Stealer 不安全 2 weeks ago DarkCloud Stealer采用新方法传播和混淆技术,涉及ConfuserEx保护和VB6编写最终payload。攻击链通过钓鱼邮件中的压缩包启动,并利用多层加密和混淆技术投放恶意软件。Palo Alto Networks提供多种防护产品以应对这些威胁。
Multiple Ransomware Groups are Using Tool to Kill EDR Defenses: Sophos 不安全 2 weeks ago Sophos和ESET的研究人员发现新的恶意软件工具EDRKillShifter和HeartCrypt PaaS被用于破坏端点检测与响应(EDR)系统,帮助勒索软件攻击。多个勒索软件集团及其附属机构使用这些工具,并可能共享技术。HeartCrypt通过注入恶意代码到合法文件中隐藏自身,已影响包括Sophos、微软等在内的多家安全厂商。
Malwarebytes earns MRG Effitas Android 360° Certificate for mobile threat detection 不安全 2 weeks ago Malwarebytes获颁MRG Effitas Android 360°证书,凭借近完美检测率通过严苛测试。智能手机已成为数字生活核心,但面临日益增长的网络威胁。研究显示半数用户每日遇诈骗尝试,三分之二难辨真伪。Malwarebytes持续创新保护方案,并推出Scam Guard、高级文本过滤及扩展安全浏览等功能。
Process Explorer to investigate malwares in the device 不安全 2 weeks ago 一个黑客社区欢迎新手到老手加入,提供问答和学习环境,并通过Discord交流。用户询问如何使用Process Explorer工具识别可疑进程是否为恶意软件。
超越信息收集:从认知科学角度看笔记 不安全 2 weeks ago 文章探讨了笔记的意义与方法,从认知科学角度分析了信息与知识的区别。强调笔记不仅是信息收集,更是认知能力的延伸;通过主动思考与语言表达将感性材料转化为可用知识,并借助图式理论解释了新旧知识的关系及语言在学习中的作用。
CISA, Coast Guard Hunt Engagement Offer Path to Protect Critical Infrastructure 不安全 2 weeks ago CISA和美国海岸警卫队发现一家匿名组织在网络安全方面存在严重漏洞,包括日志不足、凭据存储不安全、IT/OT隔离不佳及设备配置错误等问题。这些问题反映了关键基础设施长期存在的安全风险。专家建议组织加强网络分段、实施多因素认证、改善日志监控并定期审计以提升安全性。
Visual Harmony in Generative Design Systems 不安全 2 weeks ago 本文介绍了一种名为TypeDance的语义排版标志设计系统,通过预生成、生成和后生成阶段帮助用户自定义字体与图像的融合方式,并支持调整设计结果。研究通过用户测试评估了该系统的有效性,结果显示其能够有效结合字体与图像信息,在保持可读性的同时增强视觉吸引力,并提供多样化的设计结果。
I'm looking to find some information about me on the internet and I'm hopeful that you guys can help me sorry to be another dumb person out here 不安全 2 weeks ago 该文章介绍了数字取证科学这一领域,涉及从数字设备中恢复和调查材料以应对计算机犯罪。该领域应用信息安全原则进行归属分析和事件重建,并涵盖个人电脑、手机、视频等多种媒体形式。
阿里云(国际)调整ECS云服务器退款政策 算是堵住原本按年订阅再退款的漏洞 不安全 2 weeks ago 阿里云国际调整ECS服务器退款政策,封堵包年订阅后退款漏洞。已使用金额按天计算系数从1提升至1.5,相当于按量付费价格。该政策于2025年10月30日生效。
Air France and KLM disclose data breaches impacting customers 不安全 2 weeks ago 法荷航空集团旗下的法国航空公司和荷兰皇家航空公司近日遭遇网络攻击,客户服务平台被入侵,部分客户数据被盗。公司已切断攻击者访问并采取措施防止再次发生。内部系统未受影响,客户财务及个人信息未泄露。相关部门已通知监管机构并提醒受影响客户警惕可疑邮件或电话。
How to Run SeaTunnel in Separated Cluster Mode on K8s 不安全 2 weeks ago 文章介绍了如何在Kubernetes上使用分离集群模式部署Apache SeaTunnel。步骤包括准备环境、构建Docker镜像、配置Headless Service和Hazelcast集群、配置SeaTunnel引擎、创建Kubernetes部署文件以及客户端提交作业。
A Product Manager's take on AI-driven Risk Management 不安全 2 weeks ago 生成式AI正在改变风险管理方式,传统方法存在反应式、部门孤立和合规优先的问题。通过用户为中心的风险评估和数据驱动决策等AI原则,企业可提前识别风险并提升效率,在金融、电商和保险等领域实现战略价值。