Weekly Enterprise Security News and Tips on Building Security From Day 1 - Guillaume Ross - ESW #418 不安全 4 months 2 weeks ago 本周《每周企业新闻》分为两部分,讨论了250亿美元和250亿美元的收购案、新公司动态、CrowdStrike的一周年事件及安全承诺、研究人员绕过Copilot的安全问题、云安全联盟的AI控制矩阵及专家访谈。
迈向多智能体系统的统一量化安全基准测试 不安全 4 months 2 weeks ago 文章介绍了网络错误代码521的原因及解决方法。该错误通常由Cloudflare引发,表示源服务器无法处理请求。常见原因包括源服务器配置错误或暂时性网络波动。建议检查源服务器状态、联系网络管理员或等待问题自行恢复。
ISC.AI 2025盛幕即启,锁定三大亮点,解锁智能体时代新升级 不安全 4 months 2 weeks ago ISC.AI 2025大会将于8月6日至7日在北京国家会议中心举行,主题为“ALL IN AGENT”,聚焦智能体时代数字安全与人工智能发展。大会汇聚全球顶尖专家,设置多场论坛与活动,推动产教融合与人才培养,并提供沉浸式AI体验,展现前沿科技与未来趋势。
Lovense flaws expose emails and allow account takeover 不安全 4 months 2 weeks ago Lovense修复了暴露用户邮箱和允许远程账户接管的漏洞。研究人员BobDaHacker发现并披露了问题后,公司最初声称需14个月修复,但最终在两天内解决。CEO丹·刘表示可能采取法律行动应对公开披露。
Dark Web Monitoring: cos’è e come funziona 不安全 4 months 2 weeks ago 暗网是一个非法交易敏感数据的空间,企业通过暗网监控技术实时监测数据泄露风险,并采取措施防止后续攻击如未经授权访问、金融欺诈、勒索软件等。
TaskManager – 开源安卓任务管理器,可监测各 APP 的 CPU、内存占用 不安全 4 months 2 weeks ago TaskManager 是一个开源的 Android 任务管理应用,可实时监控 CPU、内存和进程,并支持通过 Shizuku 杀死进程或调整优先级。适用于无 root 设备,帮助用户优化系统性能。获取方式包括 GitHub 和网盘。
Even happier eyeballs 不安全 4 months 2 weeks ago 文章介绍了Happy Eyeballs协议的发展历程及其在curl中的应用。该协议通过并行尝试IPv6和IPv4连接以提高效率,并在v2版本中引入了更早启动连接的机制。随着QUIC和HTTP/3的引入,curl进一步优化了连接策略,增加了QUIC连接竞赛,并通过更灵活的并行尝试提升性能。
Every Reason Why I Hate AI and You Should Too 不安全 4 months 2 weeks ago 文章探讨了大型语言模型(LLMs)的局限性及其在当前AI热潮中的地位。作者认为LLMs本质上是统计模式匹配工具,并不具备真正的推理能力。尽管当前AI技术被过度炒作并吸引了大量投资,但其实际应用价值有限。文章还指出,企业对AI的投入更多是出于对未来的恐惧和营销需求,而非真正的技术突破。
ChatGPT对话记录可被搜索引擎公开查询?官方承认防护不足;新型Linux后门"瘟疫"可规避所有主流安全工具的检测 | 牛览 不安全 4 months 2 weeks ago 当前环境出现异常状态,需完成验证后方可继续访问。
获得监管机构批准后中国移动收购香港宽频14.44%股份并成为最大股东 不安全 4 months 2 weeks ago 中国移动香港公司以10.8亿港元收购香港宽频29.9%股份,成为最大股东。交易已获监管机构批准,将于周五完成。
Can I run Linux on my 8 and 16 gb pendrives? 不安全 4 months 2 weeks ago 用户拥有3-4个容量为8GB至16GB的U盘,并希望在这些设备上运行Linux发行版以实现随身携带的操作系统体验。通过选择适合小容量存储的轻量级Linux发行版,并使用专门工具进行安装配置,用户可以在朋友的电脑上便捷地使用Linux系统。
Videosorveglianza nei negozi, il Garante privacy richiama Confcommercio: cosa impariamo 不安全 4 months 2 weeks ago 意大利数据保护机构警告商业场所中不合规的视频监控系统泛滥,并要求采取措施;地方执法机构已开出多张罚单;新安全指南可能促使更多监控设备安装,但需遵守隐私和劳动法规以避免法律风险。
Nation-state group CL-STA-0969 targeted Southeast Asian telecoms in 2024 不安全 4 months 2 weeks ago 国家支持的网络威胁组织CL-STA-0969在2024年针对东南亚电信公司发起攻击,利用多种工具和漏洞,目标为关键基础设施。
CERT-AGID 26 luglio – 1 agosto: SharePoint, MintLoader e 4L4MD4R protagonisti 不安全 4 months 2 weeks ago CERT-AGID监测到77次恶意活动,其中45次针对意大利;828个妥协指标被提供给授权机构;涉及AgentTesla等恶意软件及钓鱼攻击;攻击主题包括银行、罚款、支付等;主要通过邮件传播。
A week in security (July 28 – August 3) 不安全 4 months 2 weeks ago OpenAI移除对话搜索功能;特朗普政府推动医疗数据自愿上传;佛州监狱泄露访客信息;骗子利用错误短信诱骗;苹果修复29个安全漏洞。
Cursor IDE: Arbitrary Data Exfiltration Via Mermaid (CVE-2025-54132) 不安全 4 months 2 weeks ago 文章描述了AI代码编辑器Cursor中的一个数据外泄漏洞:通过Mermaid图表渲染功能,攻击者可窃取用户记忆或API密钥。作者展示了两个演示案例,并最终修复了该问题(CVE-2025-54132)。