HTTP/1.1终将落幕,20年“幽灵漏洞”浮出水面,全球网站拉响警报! 不安全 4 months 1 week ago 盛邦安全发布RayWAF Web应用防护系统,针对HTTP/1.1协议漏洞带来的去同步化攻击风险提供解决方案。该系统通过智能识别协议层异常流量,在漏洞被利用的第一阶段精准拦截攻击,支持纯HTTP/1.1环境及与HTTP/2的混合网络防护,帮助用户在过渡期内有效应对安全威胁。
NGINX带来ACME模块集成 实现从证书申请/签发/部署/更新全流程自动化 不安全 4 months 1 week ago NGINX 集成 ACME 协议实现数字证书自动化管理。预览版支持 HTTP-01 质询,并计划扩展至 DNS-01 和 TLS-ALPN 以支持多域名及通配符证书。
宾夕法尼亚州总检察长:网络攻击致电话及邮件系统全面瘫痪 不安全 4 months 1 week ago 文章描述了错误代码521的原因及解决方法。该错误通常由网络连接问题引起,如DNS配置错误或服务器IP地址异常。建议检查网络设置、重启路由器或联系ISP以解决问题。
数十个 DockerHub Linux 镜像仍包含危险的 XZ Utils 后门 不安全 4 months 1 week ago 文章介绍了521错误代码,指出该错误通常由Cloudflare引起,常见于Web服务器无法连接上游服务器的情况。这可能是因为服务器过载、配置问题或网络连接中断所致。
EPIC EAC反作弊系统已兼容高通骁龙芯片 堡垒之夜将支持Windows 11 Arm设备 不安全 4 months 1 week ago Epic的反作弊系统EAC现已兼容高通骁龙芯片和Windows 11 Arm设备,《堡垒之夜》成为首批支持的游戏。此举将推动更多游戏推出原生版本,促进Windows 11 Arm生态系统的繁荣发展。
ISC Stormcast For Thursday, August 14th, 2025 https://isc.sans.edu/podcastdetail/9570, (Thu, Aug 14th) 不安全 4 months 1 week ago SANS互联网风暴中心页面显示当前网络威胁级别为绿色,值班人员为Guy Bruneau,并提供即将举办的网络安全课程信息及播客链接。页面还包括数据统计工具、安全工具介绍及联系方式等资源。
苹果计划从9月开始通过苹果零售店提供iPad现场报价和维修降低用户等待时间 不安全 4 months 1 week ago 苹果计划从2025年9月起,在部分官方零售店提供iPad现场报价和维修服务,以减少用户等待时间。例如更换破损屏幕只需半小时。目前仅在美国30家店试点,未来可能扩展至其他地区。
深度伪造 AI 交易骗局瞄准全球投资者 不安全 4 months 1 week ago 文章描述了错误代码521的含义及其常见原因。该错误通常由Cloudflare引发,表明源服务器无法连接或响应异常。常见问题包括源服务器未运行、网络连接中断或防火墙设置阻止访问。解决方法包括检查源服务器状态、确认网络配置正确以及联系Cloudflare技术支持以排查具体问题。
2025-08-13: Lumma Stealer infection 不安全 4 months 1 week ago 文章描述了Lumma Stealer恶意软件通过伪装成破解软件传播的过程,涉及密码保护的7-zip压缩包、混淆脚本和AutoIt技术以隐藏恶意活动,并详细记录了相关文件、哈希值及C2服务器配置信息。
微软针对搭载骁龙芯片的Surface推出固件更新带来充电限制可以延长电池寿命 不安全 4 months 1 week ago 微软为Surface Pro 11和Laptop 7推出固件更新,新增智能充电功能,支持将充电限制在80%,延长电池寿命,并修复了安全性和可靠性问题。
热门游戏绝地求生将在11月停止支持PS4和Xbox One 用户需升级PS5或Xbox X 不安全 4 months 1 week ago 绝地求生开发商魁匠团宣布于2025年11月13日停止支持PS4和Xbox One,因硬件老旧无法提供足够性能。玩家需升级至PS5或Xbox Series X,并同步账户数据。无法升级的玩家可申请余额退款。
Google Jules: Vulnerable to Multiple Data Exfiltration Issues 不安全 4 months 1 week ago 文章探讨了Google Jules的数据外泄攻击,包括通过Markdown图片渲染、view_text_website工具及无限制网络访问的三种途径。攻击者可利用GitHub问题等进行提示注入,迫使Jules泄露敏感信息。建议采取内容安全策略、域名白名单等措施。
Google Gemini's Deep Research is finally coming to API 不安全 4 months 1 week ago Google Gemini的Deep Research功能可搜索学者、研究论文等信息,并生成多页报告。目前仅限于Gemini界面使用,但即将通过API扩展至更多场景,如集成到开发工具中。该功能支持自动生成个性化研究计划,并能自主搜索网络获取最新信息。