波兰电网遭新型“擦除器”恶意软件攻击,俄黑客被指幕后黑手
安全研究人员披露,波兰电力电网在去年12月底遭遇了一种前所未见的擦除恶意软件攻击。安全公司ESET分析认为,该攻击很可能由俄罗斯支持的Sandworm黑客组织发起,旨在破坏电力传输并以此纪念10年前乌克兰电网被袭事件。尽管恶意软件已部署并试...
安全研究人员披露,波兰电力电网在去年12月底遭遇了一种前所未见的擦除恶意软件攻击。安全公司ESET分析认为,该攻击很可能由俄罗斯支持的Sandworm黑客组织发起,旨在破坏电力传输并以此纪念10年前乌克兰电网被袭事件。尽管恶意软件已部署并试...
Google Workspace状态仪表盘显示,Gmail服务发生故障,导致垃圾邮件检测系统失效。部分用户收到警告横幅,提示“Gmail未扫描此邮件是否存在垃圾邮件、未验证发件人或有害软件”。受此影响,用户收件箱可能出现邮件误分类。Goog...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。

https://shihuiai.cn/
Sectigo 与 Let’s Encrypt 等主流机构确认将大幅缩短 SSL 证书有效期。Sectigo 计划从 2026 年 3 月起缩短至 199 天,Let’s Encrypt 更激进地将在 2028 年缩...
福布斯报道,微软在一起关岛失业欺诈案中,应FBI搜查令要求提供了BitLocker加密恢复密钥。这揭示了微软在默认加密架构上的隐私漏洞:出于“便利”考虑,微软允许用户将密钥备份至云端,而其自身掌握这些密钥,使其能响应执法机构请求。相比之下,...
研究发现,微软Outlook的自动发现服务存在严重配置错误。自2020年2月以来,本应无法解析的IANA保留域名example.com被微软错误地路由至日本住友电工的邮件服务器。这意味着用户在使用该测试账户时,可能会将敏感凭据泄露给第三方。...
本文讲述了一次在启用FIPS合规的容器中运行Rails应用时的调试经历。尽管OpenSSL配置正确,应用仍因ActiveRecord操作而崩溃。调查发现,原因在于`pg` gem引入了链接到不同加密库的预编译原生依赖,绕过了FIPS边界。通...
一款名为GeminiDesk的AI桌面工具被开发者恶意植入代码,窃取用户密码和登录令牌。该软件此前因便捷性受推荐,但Reddit已出现大量被盗案例。虽原GitHub仓库已封禁,开发者疑另起炉灶。建议已安装用户立即卸载并修改密码,警惕此类非官...
Dangerzone 是一款由新闻自由基金会开发的开源安全工具,旨在将不可信的 PDF、Office 文档或图片转换为绝对安全的 PDF。其核心机制是在沙箱隔离环境中,将文档转换为原始像素数据(RGB 色值),再在沙箱外重新组合。这一过程彻...
AdGuard 正式将其 VPN 协议开源,命名为 TrustTunnel。该协议专为移动端优化,通过模仿标准 HTTPS 流量并结合 TLS 加密,有效规避深度包检测,解决了传统 VPN 协议在受限网络下易被封锁或因 TCP 封装导致降速...