Privacy: necessario cancellare le e-mail dopo la cessazione del rapporto 不安全 2 weeks ago 文章指出2025年7月10日的措施要求停用电子邮件账户并通知发送者新的联系方式。尽管未明确要求立即删除账户,但暗示之前的理由不充分。Garante认为将企业档案存放在个人邮箱不可行,因管理失控。
Firefox v144.0将调整密码管理器的加密方案 本地加密数据使用AES-256-CBC算法 不安全 2 weeks ago 火狐浏览器v144版本将升级密码管理器本地数据加密算法为AES-256-CBC,提高安全性和效率。云端同步仍采用更安全的AES-256-GCM算法。
Apple backports fix for actively exploited CVE-2025-43300 不安全 2 weeks ago Apple修复了CVE-2025-43300漏洞,该漏洞存在于ImageIO框架中,可能导致内存损坏。补丁已发布到iOS、iPadOS和macOS的多个版本,并确认被用于特定攻击。
How DSPM Helps MSSPs Prove Value to Clients and Reduce Churn 不安全 2 weeks ago 文章探讨了数据安全态势管理(DSPM)如何帮助IT服务提供商(MSP和MSSP)通过提供数据驱动的安全服务,在竞争激烈的市场中脱颖而出。DSPM整合了自动化数据发现、分类、访问控制和持续监控功能,帮助提供商提升客户信任、降低流失率,并实现合规性与运营效率的提升。通过Cavelo等解决方案,服务提供商能够快速部署、统一管理多租户环境,并为客户提供实时风险洞察和审计支持。
RaccoonO365 Phishing Network Shut Down After Microsoft and Cloudflare Disrupt 338 Domains 不安全 2 weeks ago 微软与Cloudflare合作查封338个域名,打击网络钓鱼团伙RaccoonO365。该团伙利用Phaas工具窃取超5000个微软365凭证。行动切断犯罪分子访问并提高网络犯罪门槛。
新型钓鱼即服务平台VoidProxy:瞄准微软365与谷歌账户 可绕过第三方SSO防护 不安全 2 weeks ago VoidProxy是一种新型钓鱼即服务(PhaaS)平台,专门针对微软365和谷歌账户进行攻击。它利用AitM技术实时窃取用户凭据、多因素认证验证码及会话Cookie,并具备高扩展性和规避性。研究人员建议采取多种防护措施以应对威胁。
2025外滩大会:AI驱动之下,探索网络安全的未来边界 不安全 2 weeks ago 2025年9月10日至13日,上海举办外滩大会及"AI驱动的变革与挑战:重构网络安全的未来边界"论坛,探讨人工智能技术加速落地引发的网络安全范式变革,并发布《大模型金融领域可信应用参考框架(征求意见稿)》团体标准。
具透 | 样样拿手、事事顺,iPadOS 26 升级后一定要试试的新功能 不安全 2 weeks ago iPadOS 26引入Liquid Glass设计语言、多窗口系统、菜单栏及后台操作等功能,提升多任务处理能力与生产力。
为准确测试心率苹果称AirPods Pro 3应以45度角朝向面部并需要紧密贴合皮肤 不安全 2 weeks ago 文章介绍了苹果最新推出的AirPods Pro 3耳机新增的心率传感器功能及其使用方法。该功能通过读取皮下血管情况实现心率监测,需确保耳机以45度角朝向面部并紧密贴合皮肤。此外,耳机采用了更柔软的泡沫硅胶耳塞,并提供多种尺寸选择以优化佩戴舒适度和监测准确性。
甲骨文、银湖和 Andreessen Horowitz 组成的财团将收购 TikTok 美国业务 不安全 2 weeks ago 甲骨文、银湖资本和a16z组成的财团将收购TikTok美国业务。新公司将由美国投资者持80%股份运营,董事会由美国人主导并含一名政府指定董事。现有用户需迁移到新应用,数据由甲骨文在德州处理。特朗普再次延长要求字节跳动剥离TikTok至12月16日。
Microsoft 与 Cloudflare 联手打击凭证窃取工具 不安全 2 weeks ago 文章描述了错误代码521的原因及解决方法:该错误通常由服务器配置错误或连接问题引起。解决步骤包括检查服务器设置、确认防火墙或安全组允许Cloudflare IP地址访问,并确保服务器正常运行且能响应请求。
国家网信办发布《国家网络安全事件报告管理办法》 不安全 2 weeks ago 国家网信办发布《国家网络安全事件报告管理办法》,规范网络安全事件报告流程,明确较大以上事件需按级别及时上报,并细化特别重大、重大和较大网络安全事件的标准及处置要求。办法自2025年11月1日起施行。
NPM生态系统出现极具破坏性的蠕虫病毒:以沙虫命名 会自动感染其他NPM包 不安全 2 weeks ago NPM生态系统遭遇名为“沙虫”的蠕虫病毒攻击,该病毒可自动感染其他软件包并传播。已有超178个软件包被感染,包括CrowdStrike维护的25个流行包。病毒通过搜索开发者设备上的凭据篡改包,并可能长期泄露机密信息。CrowdStrike已删除被感染包以遏制传播。
FileFix 新型变种通过钓鱼网站传播恶意软件 不安全 2 weeks ago 文章解释了错误代码521的含义及其原因,如服务器暂时不可用、网络配置问题或Cloudflare服务中断,并提供了相应的解决方法。
Are You Under the Influence? The Tail That Wags The Dog 不安全 2 weeks ago 社交媒体和广告通过心理操控影响用户行为,利用人类社交需求和暗模式设计让用户难以抵抗。影响力人士、算法推荐和滤镜气泡加剧了信息操控。尽管去中心化平台和批判性思维有助于缓解问题,但完全摆脱影响仍具挑战性。