Windows 10 正式结束支持,自发布至今整整10年,走到生命周期终点[2025年10月14日] 不安全 2 months ago Windows 10于2025年10月14日正式结束支持,运行十年后走到生命周期终点。虽然不再有功能更新和bug修复(除安全问题),但用户仍可继续使用并注册ESU计划获得安全更新。作者建议除非硬件升级,否则无需更换系统。Windows 10稳定兼容性强,适合继续使用。
Finding Critical Bugs in Adobe Experience Manager 不安全 2 months ago /r/netsec 是一个由社区策划的信息安全技术内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的技术信息。
FlashFuzz: A Browser Extension for Quick URL Fuzzing and Secret Scanning 不安全 2 months ago FlashFuzz是一款专为安全工程师设计的轻量级工具,在浏览器内快速进行侦察。它支持模糊测试所有打开标签页中的URL以发现隐藏端点和潜在秘密(如API密钥),并提供自定义词典、并发请求、扫描JavaScript文件等功能,并可导出结果进行进一步分析。
XCSSET macOS恶意软件现新变种 新增浏览器攻击与剪贴板劫持功能 不安全 2 months ago 微软发现XCSSET macOS恶意软件新变种,攻击能力显著增强。新增浏览器数据窃取、剪贴板劫持及持久化机制功能。该恶意软件通过感染Xcode项目传播,建议开发者检查共享文件并更新系统以防范威胁。
英伟达个人AI超级计算机DGX Spark将在10月15日开售 零售价高达3999美元 不安全 2 months ago 英伟达DGX Spark个人AI超算将于10月15日开售,售价从3000美元调整为3999美元。该设备搭载GB10芯片、128GB内存和4TB SSD,支持运行200B参数的本地AI模型。
众测 | 邀你一同探索模块化迷你主机 Khadas Mind 2 不安全 2 months ago 好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要用特定的开头。首先,我得通读整篇文章,抓住主要信息。 文章主要介绍了一款名为Khadas Mind 2的模块化迷你主机。它体积小,性能强,可以随身携带。核心部分搭载了英特尔酷睿i7处理器和独立显卡,扩展模块包括扩展坞和显卡坞,支持多种接口和高分辨率显示。还有备用电池和专利接口,方便在不同设备间无缝切换。 接下来,文章提到与Khadas合作发起众测活动,邀请用户参与体验并撰写评测文章。活动分两期,每期选10人免费试用全套产品,并根据文章质量给予奖励。 总结时要突出产品的特点、功能以及活动的信息。控制在100字以内,所以需要简洁明了地表达这些要点。 Khadas Mind 2 是一款模块化迷你主机,体积小巧便携且性能强劲。其搭载英特尔酷睿 i7 处理器和独立显卡,并支持扩展坞和显卡坞等模块化配件。通过专利接口和备用电池设计,实现多场景无缝切换。本次众测活动邀请用户体验产品并撰写评测文章。
普联(TP-Link)对Wi-Fi 8进行原型机测试 侧重点为可靠性而非传输速度 不安全 2 months ago 普联完成Wi-Fi 8原型机测试,重点提升可靠性和稳定性,而非追求速度。该技术旨在增强吞吐量、降低延迟,并支持更多设备同时减少干扰。
Security Advisory: Multiple High-Severity Vulnerabilities in Suno.com (JWT Leakage, IDOR, DoS) 不安全 2 months ago 嗯,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。首先,我需要仔细阅读这篇文章,了解它的主要内容。 看起来这是一份安全公告,提到了Suno.com发现了三个高危漏洞。第一个是JWT令牌泄露,第二个是对象级别授权不足(IDOR),第三个是资源消耗过多导致的DoS攻击。这些漏洞的风险等级都是高的。 接下来,我需要把这些信息浓缩到100字以内。可能的结构是先点出公司和漏洞数量,然后分别列出每个漏洞的名称和影响。最后提到厂商的回应情况和披露的时间。 要注意用词简洁,避免重复。比如“High-Severity Vulnerabilities”可以简化为“高危漏洞”。同时,要确保所有关键信息都被涵盖:JWT泄漏、IDOR、DoS,以及厂商未妥善处理披露的情况。 最后检查一下字数,确保不超过限制。这样用户就能快速了解文章的核心内容了。 Suno.com发现三个高危漏洞:JWT令牌泄露、对象级别授权不足(IDOR)及资源消耗过多导致的DoS攻击。这些问题可能导致账户接管、隐私泄露及服务中断。厂商未妥善处理披露事宜,已于10月10日公开披露。
[SBA-ADV-20250730-01] CVE-2025-39664: Checkmk Path Traversal 不安全 2 months ago Checkmk存在路径遍历漏洞(CVE-2025-39664),影响多个版本。攻击者可通过变量绕过验证,在服务器任意位置存储报告文件(.mk和.pdf),可能导致拒绝服务或潜在远程代码执行。建议更新至2.4.0p13、2.3.0p38或2.2.0p46版本,并加强输入验证以防止类似问题。
[SBA-ADV-20250724-01] CVE-2025-32919: Checkmk Agent Privilege Escalation via Insecure Temporary Files 不安全 2 months ago Checkmk Agent存在特权提升漏洞(CVE-2025-32919),影响Windows版本2.4.0p13、2.3.0p38、2.2.0p46及以下版本。攻击者可利用win_license插件中不安全的临时文件夹创建本地系统权限。建议更新至最新版本并修复临时文件使用问题。
Tiny Tiny RSS 将于2025年11月1日正式关闭,结束近20年的开发历程。原开发者坦言:真的很无趣,不再维护。 不安全 2 months ago Tiny Tiny RSS将于2025年11月正式关闭,原开发者因兴趣丧失不再维护。该项目运行近20年,在Google Reader停运后吸引了大量用户。社区已接手继续维护,并推荐Miniflux和FreshRSS作为替代方案。
西蒙医疗 1 月数据泄露事件影响 120 万名患者 不安全 2 months ago 好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户给的示例是关于错误代码521的,所以我要先理解这个错误代码是什么意思。 首先,错误代码521通常与Cloudflare有关,可能是因为服务器配置问题导致连接被重置。我需要确保总结准确,并且简洁明了。 接下来,用户要求直接写文章描述,不需要开头语。所以我要直接进入主题,说明错误的原因和解决方法。 然后,我需要控制在100字以内,所以要精简语言,避免冗长。可能包括检查服务器配置、联系托管商或开发者等建议。 最后,确保语言通顺易懂,让用户一目了然地了解问题和解决办法。 文章描述了错误代码521的含义及其常见原因。该错误通常由Cloudflare引发,表明服务器配置问题导致连接被重置。文章建议用户检查服务器配置、联系托管商或开发者以解决问题。
国家网络安全通报中心发布重点防范境外恶意网址和恶意IP 不安全 2 months ago 中国通报中心发现境外恶意网址和IP,涉及美国、德国等国,用于网络攻击如僵尸网络和后门利用。相关恶意软件包括RemCos、Gafgyt等。
屏蔽搜索广告新方式?谷歌搜索新增折叠赞助商广告选项 但似乎没太大意义 不安全 2 months ago 谷歌搜索新增折叠赞助商广告选项,用户点击可隐藏广告,但无记忆功能。广告拦截程序可自动折叠实现快速隐藏。
攻击者滥用NPM 基础设施 对工业与电子企业发起钓鱼攻击 不安全 2 months ago 文章介绍了Cloudflare错误代码521的原因及解决方法。该错误表示源服务器无法连接或响应请求。可能原因包括源服务器宕机、网络配置问题或防火墙设置阻止了Cloudflare的请求。解决方法包括检查源服务器状态、确认网络连接正常、调整防火墙规则以允许Cloudflare IP地址访问,并联系网络管理员或Cloudflare支持以获取进一步帮助。
微软称OneDrive AI面部扫描识别功能每年仅可关闭3次 默认情况下将扫描照片识别人脸 不安全 2 months ago 微软OneDrive AI面部扫描功能默认开启,默认情况下会扫描用户存储的照片并识别人脸信息进行分组。用户每年最多可禁用此功能3次,默认情况下将扫描用户存储的照片并识别人脸信息进行分组。当用户禁用此功能后面部识别信息将在 30 天内被永久删除。
恶意软件 ChaosBot 利用 Discord 频道控制受害者电脑 不安全 2 months ago 嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。首先,我需要明确用户的需求是什么。看起来他们可能是在寻找一个简洁明了的摘要,可能是为了快速了解文章内容或者用于某种报告中。 然后,用户提供的示例是关于“错误代码521”的总结。这让我想到,用户可能是在处理网络相关的问题,或者是在学习如何解决常见的技术问题。所以,他们可能需要一个清晰、直接的解释,帮助他们快速理解这个错误代码的含义和解决方法。 接下来,我应该考虑如何在一百个字以内准确传达关键信息。错误代码521通常与Cloudflare有关,表示服务器无法连接到源站。因此,总结中需要提到这一点,并说明可能的原因和解决方法。比如,检查服务器状态、网络连接、防火墙设置等。 另外,用户可能希望这个总结能够直接使用在他们的工作中或学习中,所以语言需要简洁明了,避免使用过于专业的术语,但又要足够准确。同时,不需要任何开头语句,直接进入主题。 最后,在总结时要确保涵盖所有重要点:错误代码的含义、原因以及解决方法。这样用户在阅读后能够迅速采取行动解决问题。 错误代码521通常由Cloudflare引发,表示服务器无法连接到源站。常见原因包括源站IP不可达、防火墙限制或网络配置问题。解决方法包括检查源站状态、确认防火墙设置以及排查网络连接异常。
Astaroth银行木马滥用 GitHub 下架后仍能维持运行 不安全 2 months ago 文章描述:文章讨论了错误代码521的原因及解决方法,指出该错误通常由Cloudflare与目标服务器连接问题引起,并提供了检查网络配置、联系主机提供商等解决方案以帮助用户恢复正常访问。
发生零日漏洞攻击后微软增加Microsoft Edge IE模式激活难度 避免用户被钓鱼 不安全 2 months ago 微软因Chakra引擎零日漏洞攻击限制Microsoft Edge IE模式访问,用户需手动添加目标网站域名至白名单才能启用IE模式。此举旨在降低黑客通过钓鱼网站利用漏洞控制设备的风险,提升安全性。