跳到正文

#其他

今日 18 条
10月2日周五
  1. The Register41

    America.gov 上线后现热狗彩蛋,渲染问题暴露打磨不足

    白宫 AI 聊天机器人 America.gov 上线后被曝存在热狗彩蛋,提示“hotdog”会生成没有配菜的热狗,按回车键时还可能出现更多热狗。该网站原计划作为美国民众查询和办理事务的入口,并接入 Google 的 Gemini 与 SpaceXAI 的 Groq,但目前还包含多项渲染错误和未完成功能。

  2. The Register46

    新加坡政府科技局试点约会应用 FirstDate

    新加坡政府科技局 GovTech 试点约会应用 FirstDate,面向21至35岁新加坡公务员中的单身人士。应用通过问卷评估兴趣、习惯、价值观和偏好,运用 Gale-Shapley 稳定匹配算法每72小时推荐一人,双方同意后才会公开联系方式;GovTech 称算法无法保证契合感或促成恋爱关系。

  3. IT之家61

    GrayKey Preserve 被指可绕过 iOS 18.1 闲置自动重启保护

    404 Media 报道称,Magnet Forensics 的 GrayKey Preserve 可以在 iPhone 重启后继续保持 AFU 状态,绕过 iOS 18.1 的闲置自动重启保护。报道还称其 Evidence Preservation Mode 可保留缓存位置、最近删除照片和 iMessage,并关闭蜂窝网络、蓝牙与 Wi-Fi;相关功能和实现原理尚缺乏公开验证。

9月30日周三
  1. The Hacker News75

    Citrix NetScaler CVE-2026-88772漏洞利用细节揭示认证前执行shellcode路径

    网络安全研究人员披露了Citrix NetScaler ADC和NetScaler Gateway严重漏洞CVE-2026-88772的技术细节,该漏洞CVSS评分为9.5,已被发现在真实攻击中利用。文章分析称,DTLS握手分片解析不一致可造成缓冲区溢出,并可能通过mprotect()禁用NX保护后执行任意shellcode;漏洞可能带来远程代码执行或拒绝服务影响。

9月29日周二
9月26日周六
  1. The Hacker News77

    攻击者绕过WAF利用Oracle PeopleSoft漏洞并部署Web Shell

    ShinyHunters关联的UNC6240正修改CVE-2026-35273利用方式,通过在请求路径中URL编码字母P绕过WAF,并在全球多个行业的数十个系统中部署Web Shell。攻击链利用PSEMHUB的Java反序列化缺陷,加入Ple64.exe、SIDEEYE和Neo-reGeorg;Google建议修补漏洞、禁用或移除相关服务,并检查日志、WebLogic目录、凭据及数据库审计记录。

    推荐理由:披露了攻击者通过URL编码绕过WAF、利用CVE-2026-35273攻击Oracle PeopleSoft的完整链路,并给出补丁、服务处置、日志排查、凭据轮换和数据审计建议,适合相关组织快速开展威胁狩猎。

  2. The Hacker News80

    CISA 将 SharePoint 与 MikroTik RouterOS 在野利用漏洞纳入 KEV 目录

    美国 CISA 将 Microsoft SharePoint 代码注入漏洞 CVE-2026-65660 和 MikroTik RouterOS 漏洞 CVE-2026-67279 纳入 KEV 目录,原因是已有在野利用证据。

    推荐理由:披露 SharePoint 与 MikroTik RouterOS 已被在野利用的漏洞及修复期限,兼具攻击链细节和受影响版本信息,可帮助相关机构快速核对资产、排查攻击并安排补丁。

9月25日周五
9月24日周四
  1. Chrome Releases35

    Chrome 桌面版 Beta 渠道更新

    Chrome Beta 渠道已更新至 155.0.8059.12,支持 Windows、Mac 和 Linux。Chrome Release Team 提供了部分变更记录,用户可查看 Git log、提交问题,或通过社区帮助论坛寻求支持。

9月23日周三
9月18日周五
9月16日周三
  1. Google AI Blog20

    人工智能助力应对社会挑战

    Google AI Blog 汇集专家与当地领导者利用人工智能应对社会挑战的案例,涵盖疾病检测、治疗和预防、自然灾害预测、学习机会拓展及经济机会创造。相关内容强调,人工智能已从理论研究走向现实应用,其社会影响已可衡量。

9月11日周五
9月9日周三
9月2日周三
  1. Krebs on Security82

    FBI调查暗网Nexus售卖逾1.53亿份驾照扫描事件

    FBI已就暗网身份盗窃服务Nexus售卖超过1.53亿份美国和加拿大驾照扫描一事展开调查。KrebsOnSecurity的核查指向身份验证公司idscan.net,后者随后称未经授权的第三方可能访问或复制部分客户信息,并表示正在通知受影响者。

    推荐理由:报道以时间戳和当事人核验追踪数据来源,并补充供应商回应及后续处置,为评估身份验证数据泄露影响提供依据。

8月27日周四
  1. Krebs on Security69

    澳大利亚逮捕两名涉嫌 TeamPCP 网络攻击者

    澳大利亚联邦警察逮捕两名西澳大利亚男子,怀疑他们是 TeamPCP 成员;两人合计面临14项网络犯罪指控,并将于近期在珀斯地方法院出庭。报道调查了 TeamPCP 通过恶意开源软件和 Shai-Hulud 蠕虫发动供应链攻击的线索,并称被捕者包括 Ruben Ian Thomson 和 Michael Gaebler。

5月1日周五