Aggregator
Vite 任意文件读取漏洞(CVE-2025-30208)全网测绘分析
2 months 4 weeks ago
Vite 任意文件读取漏洞(CVE-2025-30208)全网测绘分析
2 months 4 weeks ago
£3 млн штрафа: британский регулятор наказал Advanced за киберхалатность
2 months 4 weeks ago
79 тысяч пострадавших: последствия взлома системы поставщика NHS.
Секреты Twitter доступны в один клик — без API и SDK
2 months 4 weeks ago
Как обойти API Twitter и получить всё.
新勒索软件组织 Arkana Security 声称入侵美国电信提供商 WOW!
2 months 4 weeks ago
HackerNews 编译,转载请注明出处: 一个名为Arkana Security的新勒索软件组织声称入侵了美国电信提供商WideOpenWest(WOW!),并窃取了客户数据。WideOpenWest(WOW!)是一家总部位于美国的电信公司,主要在中西部和东南部地区运营,为住宅和商业客户提供宽带互联网、有线电视和电话服务。WOW!以其在与大型供应商竞争的市场中提供高速互联网和具有竞争力的价格而闻名。 Arkana Security最近出现在威胁领域,声称提供渗透测试后的服务,并提供数据安全和风险管理服务。该勒索软件组织通过窃取受害者的数据来向他们施压,要求支付一笔“慷慨的费用”。 Arkana声称窃取了两个数据库,分别包含40.3万和220万账户的数据。被攻破的数据包括用户名、密码、安全详情、电子邮件和Firebase集成数据。 “我们已完全攻破了Wide Open West(WOW!),获取了高度敏感的客户数据和服务器。如果你们不采取行动,我们将公开并出售这些数据。”该组织在其Tor泄露网站上发布的声明中写道。 “现在,只有你们和我们知道这次入侵。但如果你们不支付,入侵将公之于众。 你们的基础设施是一场灾难——你们的安全措施形同虚设。系统保护如此薄弱,显然没有真正努力去保护任何东西。 这是你们的巨大失误,后果将非常严重。” Arkana在泄露网站上曝光了受害者,并发布了被入侵组织高管的敏感个人信息。 目前,该组织还将俄勒冈监控网络公司列在了泄露网站上。 Arkana声称已入侵WOW!的内部系统,包括AppianCloud和Symphonica平台。 “一次重大的网络攻击席卷了Wide Open West(WOW!),这是一家拥有超过150万客户的领先互联网服务提供商。黑客成功通过攻破其两个关键平台:AppianCloud和Symphonica,获得了对WOW!的全面控制。此次入侵导致WOW!的系统、面向客户的设备和后端服务器被全面接管,使客户数据和运营基础设施面临重大风险。攻击者现在能够操纵网络配置、客户数据和服务器代码逻辑,这对WOW!的整个客户群,包括依赖其服务的关键基础设施部门,构成了严重威胁。”该组织发布的声明继续说道。“攻击者现在完全控制了WOW!的基础设施,攻击的全部规模仍在展开。数百万客户和企业客户可能受到影响,影响程度尚未完全显现。” 消息来源:Security Affairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
hackernews
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
2025 年最大的供应链黑客攻击:600 万的信息泄露
2 months 4 weeks ago
泄露数据包括 JKS 文件、加密的 SSO 密码、密钥文件和企业管理器 JPS 密钥。
Windows 11 KB5053656 更新发布,包含38项更改和修复
2 months 4 weeks ago
HackerNews 编译,转载请注明出处: 微软发布了Windows 11 24H2的KB5053656预览累积更新,包含38项更改,包括在AMD和Intel驱动的Copilot+设备上启用实时翻译,并修复了身份验证和蓝屏问题。 KB5053656更新是微软“可选非安全预览更新”计划的一部分,该计划每月月底推送更新,以便Windows管理员测试即将发布的Bug修复、改进和功能。这些更新会在下个月的“修补星期二”发布时推出,但与常规的“修补星期二”累积更新不同,非安全预览更新不包括安全更新。 对于配备AMD和Intel CPU的Copilot+设备,KB5053656更新新增了实时字幕和实时翻译功能,支持将超过44种语言翻译为英语。 此预览更新还修复了以下问题: 修复了在从睡眠恢复时可能触发PDC_WATCHDOG_TIMEOUT蓝屏错误的问题。 修复了在某些情况下导致Kerberos和FIDO缓存凭据身份验证停止响应的多个Bug。 您可以通过以下方式安装更新: 打开设置,点击Windows Update,然后点击检查更新。 由于这是一个可选更新,系统会询问您是否希望安装,您只需点击下载并安装链接即可。 此外,您也可以通过微软更新目录手动下载并安装KB5053656预览更新。 安装完成后,此可选的累积更新将把Windows 11 24H2系统更新到构建 26100.3624。 2025年3月的预览更新带来了一些附加的修复和改进,以下是一些重要的改进: 新功能! 在Copilot+设备上,通过语义索引模型和传统的词汇索引,改进了Windows搜索,使用户更容易查找文档、照片和设置。 应用程序安装:修复了MsiCloseHandle API在处理包含大量文件的MSI文件时的执行时间过长问题。 启动菜单:修复了如果更新停止响应并回滚,可能会导致无效的启动菜单项的问题。此修复防止设备在未来遇到此问题。如果您已经遇到此问题,可以在系统配置(msconfig)中的启动部分管理额外的启动项。 位置历史功能(Cortana用于访问设备启用位置服务时的24小时设备历史记录的API)被移除。移除该功能后,位置数据将不再本地保存,相应的设置也被从设置 > 隐私与安全 > 位置页面中移除。 微软已知KB5053656存在两个已知问题: Citrix组件阻止2025年1月的Windows安全更新安装(此问题的临时解决方法可以参考Citrix文档页面)。 Windows ARM设备上的Roblox玩家无法从微软商店下载游戏(作为解决方法,玩家可以直接从www.roblox.com下载Roblox)。 Windows 11 24H2现已广泛部署,所有符合条件的Windows 10 22H2设备可以通过Windows Update获取。微软目前正在将Windows 11 2024更新推送给所有符合条件的Windows 10 22H2用户。 2025年1月中旬,微软还开始强制升级所有符合条件的未管理系统(运行Windows 11 22H2/23H2的家庭版和专业版)到Windows 11 24H2。 消息来源:Bleeping Computer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
hackernews
缅甸发生 7.9 级/M7.7 级地震
2 months 4 weeks ago
3 月 28 日 14 时 20 分,缅甸发生今年至今最强烈的地震。据中国地震台网测定,震中为北纬 21.85 度,东经 95.95 度,震源深度 30 千米,震级为 7.9 级。美国 USGS 的数据称,震级 为 M 7.7 级。缅甸最大城市仰光,周边国家包括中国云南均震感强烈。根据社交媒体上的视频,曼谷正在建造的一栋建筑物倒塌。
2025 Advanced Persistent Bots Report
2 months 4 weeks ago
Uncovering the true scale of persistent bot activity, and the advanced techniques that bot operators use in order to remain hidden from bot defenses.
加州人工智能前沿模型联合政策工作组发布报告草案
2 months 4 weeks ago
李飞飞、Mariano-Florentino Cuéllar 、Jennifer Tour Chayes等牵头
加州人工智能前沿模型联合政策工作组发布报告草案
2 months 4 weeks ago
李飞飞、Mariano-Florentino Cuéllar 、Jennifer Tour Chayes等牵头
加州人工智能前沿模型联合政策工作组发布报告草案
2 months 4 weeks ago
李飞飞、Mariano-Florentino Cuéllar 、Jennifer Tour Chayes等牵头
加州人工智能前沿模型联合政策工作组发布报告草案
2 months 4 weeks ago
李飞飞、Mariano-Florentino Cuéllar 、Jennifer Tour Chayes等牵头