跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 40 页

网络安全

这个标签下有 498 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

Gmail突发故障:垃圾邮件检测失效,官方紧急修复中

Google Workspace状态仪表盘显示,Gmail服务发生故障,导致垃圾邮件检测系统失效。部分用户收到警告横幅,提示“Gmail未扫描此邮件是否存在垃圾邮件、未验证发件人或有害软件”。受此影响,用户收件箱可能出现邮件误分类。Goog...

1 分钟阅读220 阅读
前沿哨所

微软向FBI提供加密密钥,BitLocker隐私设计遭专家猛批

福布斯报道,微软在一起关岛失业欺诈案中,应FBI搜查令要求提供了BitLocker加密恢复密钥。这揭示了微软在默认加密架构上的隐私漏洞:出于“便利”考虑,微软允许用户将密钥备份至云端,而其自身掌握这些密钥,使其能响应执法机构请求。相比之下,...

1 分钟阅读232 阅读
前沿哨所

惊人配置失误:微软Outlook竟将测试域名路由至第三方

研究发现,微软Outlook的自动发现服务存在严重配置错误。自2020年2月以来,本应无法解析的IANA保留域名example.com被微软错误地路由至日本住友电工的邮件服务器。这意味着用户在使用该测试账户时,可能会将敏感凭据泄露给第三方。...

1 分钟阅读178 阅读
前沿哨所

FIPS合规并非万能:预编译二进制文件破坏安全边界

本文讲述了一次在启用FIPS合规的容器中运行Rails应用时的调试经历。尽管OpenSSL配置正确,应用仍因ActiveRecord操作而崩溃。调查发现,原因在于`pg` gem引入了链接到不同加密库的预编译原生依赖,绕过了FIPS边界。通...

1 分钟阅读172 阅读
前沿哨所

紧急预警:GeminiDesk 软件被曝窃取密码与令牌

一款名为GeminiDesk的AI桌面工具被开发者恶意植入代码,窃取用户密码和登录令牌。该软件此前因便捷性受推荐,但Reddit已出现大量被盗案例。虽原GitHub仓库已封禁,开发者疑另起炉灶。建议已安装用户立即卸载并修改密码,警惕此类非官...

1 分钟阅读189 阅读
前沿哨所

AdGuard开源VPN协议TrustTunnel:抗审查且高性能

AdGuard 正式将其 VPN 协议开源,命名为 TrustTunnel。该协议专为移动端优化,通过模仿标准 HTTPS 流量并结合 TLS 加密,有效规避深度包检测,解决了传统 VPN 协议在受限网络下易被封锁或因 TCP 封装导致降速...

1 分钟阅读548 阅读