跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 32 页

网络安全

这个标签下有 498 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

科罗拉多州试行新规:将年龄验证从网站转移至操作系统层

科罗拉多州正在推行一项新政策,试图将互联网年龄验证的责任从单个网站转移到操作系统层面。支持者认为,这种“本地优先”的架构(OS-level verification)更具隐私保护性,因为设备只需在本地确认用户年龄阈值,无需向每个第三方网站上...

1 分钟阅读151 阅读
前沿哨所

警惕VSCode扩展配置漏洞:恶意代码可能逃逸沙箱攻陷主机

著名安全团队Trail of Bits深入分析了VSCode扩展的安全机制,揭示了由于配置错误可能导致的严重“逃逸”漏洞。文章指出,许多扩展(特别是涉及远程开发和SSH连接的)未能正确隔离执行环境。当开发者使用这些配置不当的扩展连接恶意服务...

1 分钟阅读199 阅读
前沿哨所

揭露漏洞反遭律师函威胁:善意的安全披露为何变成了一场法律噩梦?

一名平台工程师在休假期间发现某大型潜水保险公司的门户存在致命的安全设计缺陷:使用递增的数字ID配合从未强制修改的静态默认密码,导致包括未成年人在内的海量敏感个人信息暴露。在遵循负责任披露原则向厂商及监管机构报告后,他未获感激反而收到律师函,...

1 分钟阅读140 阅读
前沿哨所

网易MuMu模拟器被曝每30分钟秘密运行17个侦察指令

据Hacker News及相关技术分析显示,网易旗下的安卓模拟器MuMu Player被指在后台静默执行高频次的系统侦察任务。该软件被检测到每隔30分钟便会运行约17个探测指令,疑似用于收集用户设备指纹、环境信息等敏感数据。这种未经用户明确...

1 分钟阅读350 阅读
前沿哨所

AI安全警钟:网传脚本利用Ollama漏洞聚合数千未授权节点

近日,有开发者发布了一款针对Ollama未授权访问漏洞的网关脚本,声称内置了约2000个海外无鉴权的Ollama服务节点。该工具允许用户通过网关直接调用这些暴露在公网的本地模型资源进行对话。Ollama作为当下热门的本地大模型运行框架,若配...

1 分钟阅读182 阅读
前沿哨所

谷歌公共证书服务宕机:ACME API 故障导致 TLS 证书签发暂停

谷歌信任服务近日遭遇突发故障,导致其公共证书颁发机构暂停基于 ACME 协议的证书签发,直接影响 TLS 和 SXG 服务。官方状态面板显示,事故发生时证书签发已开始逐步停止,预计修复补丁需约 8 小时才能推出。在此期间,依赖谷歌 CA 进...

1 分钟阅读125 阅读