天文学家在棕矮星发现硅烷 不安全 3 months 1 week ago 天文学家在一颗古老的棕矮星「意外者」的大气中首次发现硅烷。这颗距离地球约50光年的棕矮星年龄约为100–120亿年。这一发现表明,在极为古老的环境中,硅更倾向于与氢结合形成轻分子;而在较近期形成的行星中,硅则更容易与氧结合生成重分子。这一成果验证了气态巨行星云层形成的理论,并揭示早期行星的大气化学可能与今日太阳系截然不同。
China-Linked APT41 Hackers Target U.S. Trade Officials Amid 2025 Negotiations 不安全 3 months 1 week ago 美国众议院中国特别委员会警告称,中国正在进行针对美中贸易政策和外交相关组织及个人的网络间谍活动。攻击者冒充共和党议员发送钓鱼邮件,窃取敏感数据。该活动被指为中共支持的黑客行为,旨在影响美国政策制定。
Plex users: Reset your password! 不安全 3 months 1 week ago Plex警告用户其数据库遭入侵,可能导致部分数据泄露。受影响数据包括电子邮件地址、用户名和加密密码等。公司建议用户重置密码以确保账户安全,并解释了加密技术如何保护用户信息。
Lazarus Group Attacks in 2025: Here’s Everything SOC Teams Need to Know 不安全 3 months 1 week ago Lazarus Group是朝鲜支持的知名网络攻击组织,在2025年通过伪装IT员工、虚假招聘和劫持开源软件等手段加强了对科技行业的攻击。其恶意软件包括InvisibleFerret、OtterCookie和PyLangGhost RAT,用于窃取数据和进行金融诈骗。ANY.RUN的互动沙盒和威胁情报工具可帮助检测并应对这些威胁。
中国联通/移动/电信均已做好eSIM卡业务准备 但仅支持国行设备且单向锁 不安全 3 months 1 week ago 中国联通、中国移动和中国电信已为eSIM卡业务做好准备,仅支持国行版iPhone Air A3518。国行版可开通国内及国外eSIM服务,外行版无法在中国使用蜂窝网络。
The Time-Saving Guide for Service Providers: Automating vCISO and Compliance Services 不安全 3 months 1 week ago 文章探讨了MSP和MSSP在网络安全与合规管理中的挑战,指出手动流程导致效率低下。通过自动化技术如AI驱动的平台,可简化重复任务、提高一致性并释放资源,从而提升服务交付能力与客户满意度。
字节跳动论文入选 ACM SIGCOMM'25 | 基于 WebRTC 的大规模直播: 助推直播渗透率与观播时长显著增长 不安全 3 months 1 week ago 当前环境异常,需完成验证后才能继续访问。
早期宇宙磁场强度与人脑神经元相当 不安全 3 months 1 week ago 科学家通过大规模计算机模拟发现,早期宇宙磁场强度极弱,与人脑神经元产生的磁场相当。尽管微弱,其痕迹至今存在于宇宙网中,并可通过现有技术测量。研究支持了这一结论,并提出宇宙初期物理过程可能导致星系稀疏区域的磁化现象。
Cracking the Constrained Number Partitioning Problem (CNP) with SPIMs 不安全 3 months 1 week ago New StorybyComputational Technology for AllbyComputational Technology for All@computationalComputat
谷歌在印尼市场推出Google AI Plus订阅 每月仅2.28美元还附带200GB存储空间 不安全 3 months 1 week ago 谷歌在印尼等新兴市场推出每月仅需2.28美元的Google AI Plus订阅套餐,包含AI视频创作工具Veo 3 Fast、Whisk和Flow等服务,并提供额外200GB存储空间。该套餐支持最多五名家庭成员共享使用,并为学生及研究人员开放更先进功能如Gemini 2.5 Pro模型。
Forrester 2026 Budget Planning Guide and BlackHat 2025 Interviews - Jess Burn, Matt Muller, Danny Jenkins - BSW #412 不安全 3 months 1 week ago 文章讨论了安全与风险管理领导在预算规划、威胁防御及安全运营中心(SOC)转型方面的挑战与解决方案。专家分享了如何在动荡环境中优化预算、应对配置风险,并通过AI赋能提升SOC效率与韧性。
Pwn My Ride: Apple CarPlay RCE - iAP2 protocol and CVE-2025-24132 Explained 不安全 3 months 1 week ago /r/netsec 是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息。
KillSec Ransomware is Attacking Healthcare Institutions in Brazil 不安全 3 months 1 week ago KillSec 勒索软件攻击巴西医疗软件提供商 MedicSolution,利用不安全的 AWS S3 存储桶窃取超 34 GB 医疗数据,包括实验室结果、X 光片及未成年人记录,并威胁泄露以勒索赎金。这是巴西医疗行业首次重大供应链攻击事件。
Why sandboxing matters now — and how to choose one that gives you facts, not fiction 不安全 3 months 1 week ago 自动化和AI正在改变安全运营中心(SOCs)的工作方式,但需依赖高质量数据。现代沙盒技术通过提供可靠的行为证据支持检测工程、事件响应和威胁情报。关键在于选择具备抗规避能力、完整执行跟踪、环境仿真和高保真输出的沙盒工具以提升决策准确性。
Lovesac warns customers their data was breached after suspected RansomHub attack six months ago 不安全 3 months 1 week ago 美国家具制造商Lovesac因黑客入侵导致客户数据泄露,涉及姓名等个人信息。黑客在2月12日至3月3日期间访问其系统并窃取文件。RansomHub勒索团伙声称窃取40GB数据并威胁泄露。尽管该团伙已停止活动,客户仍需警惕身份盗窃风险,并可免费获得两年信用监控服务以防范潜在风险。