“s1ngularity”供应链攻击导致数千个GitHub令牌遭泄露 不安全 3 months ago Nx供应链攻击导致数千GitHub账户令牌和仓库密钥泄露。攻击者利用GitHub Actions漏洞发布恶意包,窃取敏感信息并公开私有仓库。Nx团队已修复漏洞并加强安全措施。
Bundlehunt 2025 夏季超值 Mac 软件包上线:44 款高质量应用自选,授权全部来自开发者 不安全 3 months ago Bundlehunt发布2025夏季Mac软件包,包含44款高质量应用自选组合(10款订阅+34款买断),授权直接来自开发者。支持微信、支付宝支付及多重折扣优惠(满30-3, 满50-4等),返利购买直达链接提供。
观点 | 赛车游戏没落了吗? 不安全 3 months ago 文章探讨了赛车游戏的没落与模拟竞速系统的兴起。传统赛车游戏因玩法单一、缺乏创新逐渐失去主流玩家青睐,而硬核模拟竞速系统则通过专业化的驾驶体验和真实数据授权吸引了特定群体。这些系统不仅用于娱乐,还被应用于职业赛事训练和电竞比赛。尽管传统赛车游戏市场萎缩,但模拟驾驶系统的快速发展为汽车文化和竞技体育注入了新活力。
谷歌证实开启广告拦截后YouTube视频无法统计观看次数 科技领域创作者受影响最大 不安全 3 months ago 从8月起, YouTube创作者发现视频观看次数大幅下滑,谷歌称因用户使用广告拦截工具拦截其统计API所致,尤其是EasyList规则集更新后影响更大,科技类频道受影响最严重。
谷歌推出紧急安全更新修复Chrome中的零日漏洞 黑客已利用漏洞发起攻击 不安全 3 months ago 谷歌发布紧急安全更新修复Chrome浏览器中的零日漏洞CVE-2025-10585,该漏洞已被黑客利用。新版本140.0.7339.185/186正在逐步推送,用户可手动更新以封堵漏洞。
Steam for Windows 10 32位版将在明年1月1日停止支持 目前用户量不到0.01% 不安全 3 months ago Steam将于2026年1月1日停止对Windows 10 32位版的支持,仅约3,600名活跃玩家受影响。此后 Steam 将无法获得功能和安全更新,安全性和体验可能逐渐下降。
2025-09-05: XLoader (Formbook) infection 不安全 3 months ago 文章描述了2025年9月5日XLoader(FormBook)感染事件的相关信息,包括三个密码保护的ZIP文件及其大小,并提示密码可在网站“about”页面找到。
英特尔与英伟达的合作不会改变英特尔GPU线路图 英特尔将继续推出自有GPU产品 不安全 3 months ago 英特尔与英伟达合作开发数据中心及PC产品,但英特尔将继续推进自有GPU芯片和Intel Arc显卡的开发路线图。
英伟达宣布向英特尔投资50亿美元获取4%的股份 合作开发数据中心和PC芯片 不安全 3 months ago 英伟达向英特尔投资50亿美元并获4%股份,双方合作开发数据中心处理器和PC处理器。数据中心处理器由英特尔按英伟达要求定制x86芯片;PC处理器则集成英伟达GPU与英特尔CPU,提升性能。结合Nvidia AI与Intel CPU技术,为客户提供尖端解决方案。
跨区用户又得换区:ChatGPT尼日利亚区涨价到31,500奈拉 约合21美元 不安全 3 months ago ChatGPT Plus在尼日利亚的价格上调至21.07美元,使跨区用户需重新考虑订阅方案。
ISC Stormcast For Friday, September 19th, 2025 https://isc.sans.edu/podcastdetail/9620, (Fri, Sep 19th) 不安全 3 months ago 文章描述了网络威胁监控平台的界面内容,包括值班人员信息、威胁级别状态、即将举办的网络安全课程安排以及播客链接等内容。
谷歌GCP免费试用计划新增10美元可退押金 似乎是为打击贩卖等情况 不安全 3 months ago 谷歌云计算平台GCP调整免费试用计划注册门槛,新增10美元可退押金要求,旨在打击账号贩卖行为。此举增加商家支付卡验证和押金处理成本,可能推高账号零售价格。
派早报:Nothing 发布 Ear 3 耳机、Nvidia 入股 Intel 等 不安全 3 months ago Nothing发布Ear 3耳机,充电盒内置麦克风及按键;Nvidia投资Intel合作开发定制芯片;Meta推出雷朋Display AI眼镜,支持显示屏与肌电手环交互;罗技发布多款外设新品;华为公布昇腾950芯片架构信息;微软增强Windows 11记事本本地AI功能;浙江移动eSIM业务即将开放。
科技爱好者周刊(第 366 期):旧金山疯狂的 AI 广告 不安全 3 months ago 文章记录了每周科技动态与观点分享,重点介绍了旧金山铺天盖地的 AI 广告现象及其背后资本推动的原因,并涵盖开源软件更新、风力发电机运输飞机设计等科技新闻,同时推荐了多个工具与 AI 应用,并分享了关于技术选择与职业发展的观点。
Active Directory Security Tip #6: Domain Controller Operating System Versions 不安全 3 months ago 文章提供了一个Active Directory PowerShell脚本,用于查询当前域中所有域控制器的操作系统版本及其所在站点位置。
勒索黑客团伙从Salesforce CRM中窃取高达15亿条记录 涉及760家公司 不安全 3 months ago 勒索黑客团伙ShinyHunter通过Salesloft Drift平台的安全漏洞窃取了15亿条数据,涉及760家公司,包括谷歌、Cloudflare等知名企业。攻击者利用OAuth令牌获取企业 Salesforce CRM 数据库中的账户、联系人、案例等信息,并与安全网站 BleepingComputer 交流以证明身份。尽管部分公司已采取措施应对泄露数据,但许多企业尚未公开声明此次事件的影响。
谷歌将采取更多措施打击搜索中的非自愿拍摄或共享的成人图片/视频 不安全 3 months ago 谷歌与StopNICC合作打击非自愿亲密图片(NICC),通过自动获取相关材料的哈希值并从搜索索引中删除,减少其传播。该工具帮助受害者发出删除请求,并支持处理AI生成的深度伪造内容。合作平台包括谷歌、微软、TikTok等主流网站。