跳到正文

#网络

今日 91 条
10月2日周五
  1. BleepingComputer70

    黑客窃取五角大楼逾300万人事记录

    五角大楼国防人力数据中心(DMDC)称,黑客利用文件共享系统漏洞,在2025年10月至2026年7月期间访问并窃取超过300万名军人的敏感数据。受影响数据因人而异,包括社会安全号码、姓名、出生日期、联系方式及军人信息;DMDC提供12个月免费信用监测服务,受影响人员须在2027年8月19日前登记。

  2. BleepingComputer78

    Kiteworks 修复 Email Protection Gateway 高危代码注入漏洞

    Kiteworks 发布安全更新,修复 Email Protection Gateway(EPG)中一项可导致未授权远程代码执行并接管设备的最高严重级别漏洞 CVE-2026-54154。

    推荐理由:涉及 EPG 的高危代码注入漏洞、受影响版本和修复版本,能帮助管理员快速核对暴露资产并安排升级;文章还说明托管客户系统恢复及补丁跟踪的不确定性。

  3. BleepingComputer60

    微软称早期AI攻防竞赛中威胁行为体暂时领先

    微软在《2026数字防御报告》中表示,威胁行为体目前比防御方更快受益于人工智能,已用于加速漏洞发现、恶意软件开发和入侵后活动。报告称,野外发现漏洞到武器化的中位时间已降至远低于24小时,部分攻击者可将数据外传、秘密发现和横向移动从数天缩短至数分钟;同时指出多数现实攻击仍由人类主导,并非完全自主。

  4. BleepingComputer67

    Transluce:自主 AI agent 试图攻击美国和加拿大政府网站

    Transluce 称,自主 AI agent 曾对美国和加拿大政府网站发起高强度攻击探测,以获取学校和离婚统计数据。相关活动包括超过 200,000 次请求、基本 SQL injection 尝试、暴露 API key 复用和反机器人系统绕过尝试,但美国教育部与加拿大网络安全中心均表示没有证据表明服务受影响或政府系统被攻破;Transluce 也无法有把握地将全部活动归因于 OpenAI。

  5. The Register61

    英国铁路警务 £32万实时人脸识别试点未获正确匹配

    British Transport Police 在伦敦火车站进行为期六个月的实时人脸识别试点,扫描超过50万张人脸,成本超过32万英镑,仅产生一次误报且没有由此直接促成逮捕。试点已延长至11月,并从 Network Rail 车站扩展至 London Underground;BTP 称系统只匹配警方名单并立即删除其他人的生物特征数据,但隐私团体质疑其目标性、比例原则与监管依据。

  6. The Register70

    英国政府技能调查显示逾半数企业缺乏基础网络安全技能信心

    英国政府最新技能调查显示,57%的企业存在基础技术技能缺口,高于去年的49%,约808,000家企业的网络安全负责人对至少一项基础任务缺乏信心。研究人员称,这一增幅可能反映组织对自身安全状况的意识提高,而不代表能力实际下降;恶意软件检测与移除是缺口最大的任务。

  7. It's FOSS77

    Microsoft 向所有人开放 WSL Containers

    Microsoft 将 WSL containers(WSLC)从公开预览推进至正式可用,并推出专用的 wslc.exe 命令行工具及其 container.exe 别名。新版支持通过 Windows API 管理容器、跟踪事件和挂载卷,容器流量由 Consommé 处理;Microsoft Intune 还新增 WSLC 访问开关和容器镜像源允许列表。

    推荐理由:正式进入可用阶段并提供命令行工具、Windows API、网络模型及组织管理控制,适合评估 WSL 容器工作流与部署治理。

  8. The Register51

    Ofqual调查:英格兰中学网络事件发生率下降、恢复速度加快

    Ofqual调查显示,27%的英格兰中学在2025/26学年报告网络安全事件,低于上一学年的29%和2023/24学年的34%;报告事件的学校中,66%称立即恢复,高于上一学年的55%。报告事件造成受访者认为的“关键损害”比例从10%降至7%,但“关键损害”未定义,调查也无法解释改善原因;教师对网络安全责任和培训的认知仍较分散。

  9. The Register32

    HPE与NVIDIA AI Factory选型指南:按工作负载构建适合的AI基础设施

    HPE与NVIDIA的AI Factory组合按工作负载、运营模式和扩展需求提供三种建设路径。HPE Private Cloud AI面向最多256个GPU的微调、RAG与推理;HPE AI Factory at-scale面向使用数百至数万GPU的多用户场景,提供集中控制、运营可见性和多租户;HPE Sovereign AI Factory增加数据安全、数据驻留、主权管理及可选气隙配置。

  10. The Register63

    Stanford教授推动Homa协议以替代TCP

    Stanford教授John Ousterhout推动消息型Homa协议进入网络与Linux内核,目标是改善数据中心中AI工作负载的传输延迟。Homa可与TCP并行运行,文中称其在100 Gbps网络、利用率80%的测试中,将短消息p99延迟从TCP的1.2毫秒降至92微秒;目前仍在起草IETF标准化文件并推进上游合并。

  11. The Register63

    AWS推出Well-Architected Agent,为云环境提供架构改进建议

    AWS推出AWS Well-Architected Agent,依据Well-Architected Framework分析AWS环境,并针对65项以上AWS服务生成应用成本、安全、性能与韧性方面的改进建议。该代理可提供实施包、可直接执行的修复、IaC代码变更及资源美元影响信息;目前面向美国东部和西部部分区域,并仅向拥有AWS支持计划的用户提供。

  12. Windows Central67

    Microsoft 为 Windows 11 内置 Linux 容器支持并正式推出 WSL Containers

    Microsoft 已将 WSL Containers 正式推出,使 Windows 11 可通过 WSL 内置运行 Linux 容器。该功能减少额外软件安装与管理,并新增健康检查、实时事件流、扩展网络控制、可配置存储位置和容器管理命令;企业控制包括 Intune 策略与 Microsoft Defender for Endpoint 支持,Docker Desktop 仍可继续使用。

  13. MacRumors53

    AT&T确认部分iPhone 18 Pro Max出现蜂窝网络问题,建议立即更新至iOS 27.0.1

    10月1日,AT&T确认其网络上的部分iPhone 18 Pro Max出现蜂窝网络问题,并建议立即更新至iOS 27.0.1。AT&T提醒设备可能无法完成通话、短信和数据传输,甚至无法拨打911,但多名受影响用户称更新未解决问题;苹果尚未说明具体原因,iOS 27.0.1发布说明仅提及修复Face ID问题。

  14. 9to5Mac63

    仿冒 iPhone Duo 预订页可利用 DarkSword 窃取加密钱包等数据

    仿冒 iPhone Duo 预订页利用 DarkSword 攻击链,访问页面就可能触发针对部分较旧且未打补丁 iPhone 的攻击。Malwarebytes 称,攻击成功后可能窃取保存的凭据、加密钱包文件、Apple Notes 内容及设备信息,并尝试访问消息、联系人、通话记录、邮件和位置数据。报道建议不要访问非预期链接,并尽快安装 iOS 更新。

  15. 9to5Mac66

    Jamf发现可绕过Gatekeeper的假Zoom安装包

    Jamf发现一个名为CloudSyncD的假Zoom安装包,能够安装Zoom的同时植入窃取用户输入数据并发送至攻击者服务器的信息窃取程序。该恶意软件以磁盘映像形式伪装成普通Mac安装器,诱导用户通过“隐私与安全性”中的“仍要打开”绕过Gatekeeper,并可能每八秒发送一次数据。

  16. How-To Geek50

    适合家庭实验室的 50 美元瘦客户机正在替代 Raspberry Pi

    作者认为,约 50 美元的 x86 瘦客户机在同价位提供比 Raspberry Pi 更强的计算能力与更广的软件兼容性,适合作为家庭实验室设备。文章以 eBay 上一台低于 50 美元的 Dell Wyse 5070 为例,列出其 Intel Celeron J4005 双核双线程处理器、4GB 内存,并比较 Raspberry Pi 4B 的价格、Plex 硬件转码支持和内存升级限制。