ISC Stormcast For Tuesday, July 29th, 2025 https://isc.sans.edu/podcastdetail/9546, (Tue, Jul 29th) 不安全 4 months 2 weeks ago ISC Stormcast播客于2025年7月29日发布,由值班处理员Johannes Ullrich主持,当前威胁级别为绿色。内容涉及网络安全动态、威胁情报及技术分析等信息。
Claude AI将实施每周速率限制避免用户使用量过大 目前已遭到大量开发者抨击 不安全 4 months 2 weeks ago Claude AI将实施每周速率限制以防止过度使用,引发开发者不满。Anthropic未明确限制细节,但指出大多数用户仍可在规定范围内使用。触发限制后需付费购买额外使用量。
黑客入侵 Toptal 的 GitHub,发布 10 个恶意 npm 包,下载量达 5000 次 不安全 4 months 2 weeks ago 文章讨论了错误代码521的原因及其对网络连接的影响,并提供了排查和解决该问题的方法。
微软在英国实施Xbox年龄验证以限制社交功能 后续微软将在更多国家实施验证 不安全 4 months 2 weeks ago 微软在英国实施Xbox年龄验证机制以限制未成年人使用部分社交功能,并计划推广至其他国家。现阶段验证可选,2026年后未验证将限制社交功能。
Niagara 框架存在严重漏洞,威胁全球智能楼宇与工业系统 不安全 4 months 2 weeks ago 文章描述了HTTP错误代码521的含义及其常见原因,指出该错误通常由Cloudflare引起,并可能与服务器配置或网络连接问题相关。
Linux Kernel 6.16正式版发布 改进硬件支持及优化文件系统和网络等 不安全 4 months 2 weeks ago Linux Kernel 6.16发布,改进硬件支持、优化文件系统和网络;新增驱动程序;适合桌面滚动安装;非LTS版寿命短;下个版本6.17预计2025年9月发布。
GDPR全球合规建设要求与企业实施策略分析报告(五):GDPR合规工具与模板 不安全 4 months 2 weeks ago 本文提供了多种GDPR合规工具与模板,包括数据主体访问请求表单、同意管理表单、数据泄露通知表单及数据处理协议模板等实用资源,帮助组织简化合规流程并确保符合GDPR要求。
GDPR全球合规建设要求与企业实施策略分析报告(二):数据主体权利及合规框架 不安全 4 months 2 weeks ago 文章概述了GDPR赋予个人的数据主体权利及其对企业的影响,包括知情权、访问权、纠正权、删除权等,并详细说明了企业在响应这些权利时所需的技术和组织措施。同时强调了构建GDPR合规框架的重要性,包括数据盘点与映射、隐私政策与透明度管理、同意机制以及安全措施的实施。
代码托管平台GitHub出现大范围长时间中断 目前中断事件超过8小时未恢复 不安全 4 months 2 weeks ago GitHub近期出现大规模服务中断,持续时间已超8小时。受影响服务包括Git操作、API请求、Pull请求和Issues等。目前修复进展缓慢,仍有约4%的请求出错。
派早报:微软 Edge 更新 Copilot 模式,索尼就游戏抄袭问题起诉腾讯等 不安全 4 months 2 weeks ago 微软更新Edge Copilot模式;索尼起诉腾讯抄袭;字节跳动Coze开源AI平台;阿里云上线Qwen3-Coder模型;智谱发布GLM-4.5模型;英特尔推出第二代Wi-Fi7网卡;华为云停售域名和企业邮箱服务;微软修复Windows11兼容性问题;三星移除Bootloader解锁选项;特斯拉与三星签订165亿美元芯片合同。
苹果中国首次关闭线下直营店;特斯拉三星签订 165 亿美元大单;小米 AI 眼镜目标 3 年 500 万 | 极客早知道 不安全 4 months 2 weeks ago 当前环境异常,需完成验证后方可继续访问。
Microsoft uncovers macOS flaw allowing bypass TCC protections and exposing sensitive data 不安全 4 months 2 weeks ago Microsoft发现macOS漏洞CVE-2025-31199,允许攻击者绕过TCC保护机制,利用Spotlight插件访问Downloads文件夹和Apple智能缓存中的敏感数据。该漏洞已被苹果在macOS 15.4中修复。
A week in security (July 21 – July 27) 不安全 4 months 2 weeks ago 7月25日,网络犯罪分子在Steam游戏预发布中植入恶意文件导致信息窃取;同日,钓鱼者利用伪造Instagram邮件进行诈骗。7月24日,探讨年龄验证的影响;指出iPhone用户因低费率密码创建等行为面临在线风险;Malwarebytes Trusted Advisor更新提升功能。
Debian 13开始将采用64位时间格式 从而提前将Y2K38千年虫扼杀在摇篮里 不安全 4 months 2 weeks ago Debian 13将通过采用64位时间格式解决Y2K38问题,在所有架构中使用64位time_t以避免2038年时间戳溢出带来的影响。
Scattered Spider Hijacks VMware ESXi to Deploy Ransomware on Critical U.S. Infrastructure 不安全 4 months 2 weeks ago Cyber Attack / RansomwareThe notorious cybercrime group known as Scattered Spider is targeting VMw
安全动态回顾|33款违法违规收集使用个人信息的移动应用被通报 Coyote恶意软件滥用Windows可访问性框架进行数据盗窃 不安全 4 months 2 weeks ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证