酷澎因用户信息泄露被罚逾 6 千亿韩元
2026-06-11 16:57 by 人猿泰山之密林追踪
韩国电商巨头酷澎(coupang)因其数千万用户信息泄露被罚 6247 亿韩元(约合人民币 27.7 亿元)。韩国个人信息保护委员会认定,酷澎在认证签名密钥管理及访问控制等方面存在疏漏,基本安全管理体系不完善,导致约 3750 万名用户个人信息泄露,并就此处以 4235.75 亿韩元罚款。这是针对单一个人信息泄露事故开出的最高罚款。委员会还认定,酷澎在缺乏法律依据的情况下,擅自收集约 1117 万名访问其他公司网站和应用程序用户的在线活动记录,并在可识别个人身份的状态下将相关信息储存到数据库中,因此另行处以 2011.066 亿韩元罚款。
https://www.solidot.org/story?sid=83078
https://cn.yna.co.kr/view/ACK20260611001900881
#安全
2026-06-11 16:57 by 人猿泰山之密林追踪
韩国电商巨头酷澎(coupang)因其数千万用户信息泄露被罚 6247 亿韩元(约合人民币 27.7 亿元)。韩国个人信息保护委员会认定,酷澎在认证签名密钥管理及访问控制等方面存在疏漏,基本安全管理体系不完善,导致约 3750 万名用户个人信息泄露,并就此处以 4235.75 亿韩元罚款。这是针对单一个人信息泄露事故开出的最高罚款。委员会还认定,酷澎在缺乏法律依据的情况下,擅自收集约 1117 万名访问其他公司网站和应用程序用户的在线活动记录,并在可识别个人身份的状态下将相关信息储存到数据库中,因此另行处以 2011.066 亿韩元罚款。
https://www.solidot.org/story?sid=83078
https://cn.yna.co.kr/view/ACK20260611001900881
#安全
👍28❤2🤡2🔥1🙏1
本田思域容易遭到“邪恶女佣攻击”
2026-06-15 00:15 by 影舞
邪恶女佣攻击(Evil maid attack)是对无人值守设备的一种攻击方式,具有物理访问权限的攻击者,用某种无法检测的手段对设备进行更改,以便后续访问该设备或设备中的数据。本田思域也很容易面临类似的攻击,比如邪恶的酒店代客泊车员。研究人员发现,本田汽车使用的 Android 软件包使用了公开 AOSP 测试密钥进行签名,只要能物理访问汽车的 USB 接口,就可以刷入任意软件包,执行任意代码。
https://zh.wikipedia.org/wiki/%E9%82%AA%E6%81%B6%E5%A5%B3%E4%BD%A3%E6%94%BB%E5%87%BB
https://juniperspring.org/posts/honda-evil-valet/
#安全
2026-06-15 00:15 by 影舞
邪恶女佣攻击(Evil maid attack)是对无人值守设备的一种攻击方式,具有物理访问权限的攻击者,用某种无法检测的手段对设备进行更改,以便后续访问该设备或设备中的数据。本田思域也很容易面临类似的攻击,比如邪恶的酒店代客泊车员。研究人员发现,本田汽车使用的 Android 软件包使用了公开 AOSP 测试密钥进行签名,只要能物理访问汽车的 USB 接口,就可以刷入任意软件包,执行任意代码。
https://zh.wikipedia.org/wiki/%E9%82%AA%E6%81%B6%E5%A5%B3%E4%BD%A3%E6%94%BB%E5%87%BB
https://juniperspring.org/posts/honda-evil-valet/
#安全
🤯41🔥7❤2👍1🤡1
诺和诺德 1.3 TB 内部数据被盗,被勒索 2500 万美元
2026-06-18 17:54 by 试刊号
勒索组织 FulcrumSec 宣称入侵了制药巨头诺和诺德(Novo Nordisk)的网络,窃取了约 1.3 TB 的数据,包括源代码、药物研究、临床试验记录、员工和医生信息、生产系统信息以及内部 AI 模型数据。它向诺和诺德勒索 2500 万美元赎金,但未获成功,因此考虑出售部分数据。FulcrumSec 称诺和诺德的代表于 6 月 3 日联系了他们。FulcrumSec 表示考虑通过开源来遏制企业不想支付赎金的情况。诺和诺德发言人表示它正与相关机构保持联系。
https://www.reuters.com/legal/government/hacking-group-claims-major-hack-novo-nordisk-attempted-25-million-extortion-2026-06-16/
#安全
2026-06-18 17:54 by 试刊号
勒索组织 FulcrumSec 宣称入侵了制药巨头诺和诺德(Novo Nordisk)的网络,窃取了约 1.3 TB 的数据,包括源代码、药物研究、临床试验记录、员工和医生信息、生产系统信息以及内部 AI 模型数据。它向诺和诺德勒索 2500 万美元赎金,但未获成功,因此考虑出售部分数据。FulcrumSec 称诺和诺德的代表于 6 月 3 日联系了他们。FulcrumSec 表示考虑通过开源来遏制企业不想支付赎金的情况。诺和诺德发言人表示它正与相关机构保持联系。
https://www.reuters.com/legal/government/hacking-group-claims-major-hack-novo-nordisk-attempted-25-million-extortion-2026-06-16/
#安全
😨18👍8👏6🤩2🔥1
三个安全启动证书即将过期
2026-06-18 19:30 by 人猿泰山之智斗恐龙
三个微软在 2011 年颁发的安全启动 (Secure Boot) 证书将于 6 月 24 日过期。安全启动检查系统启动期间加载的所有固件的数字签名,确保其来自可信提供商。安全启动旨在设计阻止会纂改 UEFI 的恶意程序 UEFI bootkits,一旦安装此类恶意程序很难检测到,即使重装系统也没用。安全启动使用加密签名确保启动过程中加载的每个固件都受到计算机制造商的信任,它旨在建立信任链,防止攻击者用恶意固件替换预期的启动固件。但在 2023 年研究人员发现了存在于几乎所有 Windows 和 Linux 系统 UEFI 启动过程中的严重漏洞 LogoFail。该漏洞存在于启动时显示硬件制造商徽标的软件中,攻击者能利用其图像解析 bug 绕过安全启动,用恶意固件感染 UEFI。微软因此移除了三个在 2011 年颁发的旧证书,用 2023 年颁发的新证书取代。Windows 用户可通过 Windows 安全设置 > 设备安全性 > 安全启动 去检查证书是否已经更新。Linux 用户可关注名叫 shim 的程序更新。
https://arstechnica.com/security/2026/06/windows-and-linux-users-the-deadline-to-update-secure-boot-keys-is-near/
https://support.microsoft.com/zh-cn/topic/windows-%E5%AE%89%E5%85%A8%E5%90%AF%E5%8A%A8%E8%AF%81%E4%B9%A6%E8%BF%87%E6%9C%9F%E5%92%8C-ca-%E6%9B%B4%E6%96%B0-7ff40d33-95dc-4c3c-8725-a9b95457578e
#安全
2026-06-18 19:30 by 人猿泰山之智斗恐龙
三个微软在 2011 年颁发的安全启动 (Secure Boot) 证书将于 6 月 24 日过期。安全启动检查系统启动期间加载的所有固件的数字签名,确保其来自可信提供商。安全启动旨在设计阻止会纂改 UEFI 的恶意程序 UEFI bootkits,一旦安装此类恶意程序很难检测到,即使重装系统也没用。安全启动使用加密签名确保启动过程中加载的每个固件都受到计算机制造商的信任,它旨在建立信任链,防止攻击者用恶意固件替换预期的启动固件。但在 2023 年研究人员发现了存在于几乎所有 Windows 和 Linux 系统 UEFI 启动过程中的严重漏洞 LogoFail。该漏洞存在于启动时显示硬件制造商徽标的软件中,攻击者能利用其图像解析 bug 绕过安全启动,用恶意固件感染 UEFI。微软因此移除了三个在 2011 年颁发的旧证书,用 2023 年颁发的新证书取代。Windows 用户可通过 Windows 安全设置 > 设备安全性 > 安全启动 去检查证书是否已经更新。Linux 用户可关注名叫 shim 的程序更新。
https://arstechnica.com/security/2026/06/windows-and-linux-users-the-deadline-to-update-secure-boot-keys-is-near/
https://support.microsoft.com/zh-cn/topic/windows-%E5%AE%89%E5%85%A8%E5%90%AF%E5%8A%A8%E8%AF%81%E4%B9%A6%E8%BF%87%E6%9C%9F%E5%92%8C-ca-%E6%9B%B4%E6%96%B0-7ff40d33-95dc-4c3c-8725-a9b95457578e
#安全
⚡15👍7🤣3❤2🔥1
疑似黑客劫持短信预警系统在巴西各地发送警报短信
2026-06-21 18:38 by 暗影徘徊
巴西政府称周六上午巴西多州的手机收到了一条未经授权的“极端”类别警报短信,其中包含文字 misantropi4。该单词将葡萄牙语 misantropia 的最后一个字母 a 替换为 4,这是黑客常用的做法。misantropia 的意思是厌恶人类。巴西的紧急短信系统类似美国的 AMBER Alert,允许政府官员直接向特定地理区域内的移动设备发送紧急短信。巴西政府表示其 National Civil Defense 警报平台已经下线,它认为这是一次黑客攻击,正对此展开调查。
https://edition.cnn.com/2026/06/20/americas/brazil-hackers-unauthorized-alert-latam
#安全
2026-06-21 18:38 by 暗影徘徊
巴西政府称周六上午巴西多州的手机收到了一条未经授权的“极端”类别警报短信,其中包含文字 misantropi4。该单词将葡萄牙语 misantropia 的最后一个字母 a 替换为 4,这是黑客常用的做法。misantropia 的意思是厌恶人类。巴西的紧急短信系统类似美国的 AMBER Alert,允许政府官员直接向特定地理区域内的移动设备发送紧急短信。巴西政府表示其 National Civil Defense 警报平台已经下线,它认为这是一次黑客攻击,正对此展开调查。
https://edition.cnn.com/2026/06/20/americas/brazil-hackers-unauthorized-alert-latam
#安全
🐳7🤣5👍3🔥1🤡1
回顾对 AUR 的攻击
2026-06-22 22:47 by 红女王
由用户递交的软件仓库 Arch User Repository(AUR)最近遭遇了大规模恶意攻击,攻击者创建了一系列新账号,然后通过这些账号接管无人维护的软件包(被称为 orphaned packages),植入恶意代码,推送恶意更新。Arch 项目的维护者现已关闭了新用户注册,正在讨论如何处理这些被恶意滥用的无人维护软件包。AUR 中的软件包由用户递交,其他用户可通过搜索下载 PKGBUILD 文件、解依、编译、安装和更新软件。它不提供软件的二进制版本。目前 AUR 中有逾 107,000 个软件包,其中近 14,000 个无人维护可供认领。任何注册用户都可以认领和修改无人维护的软件包。它提供的软件包未经审核,风险由用户自己承担。其它 Linux 发行版也都有类似的软件仓库,如 Fedora 的 Copr,openSUSE 的 Open Build Service (OBS),Ubuntu 的 Personal Package Archives (PPA)。但这些服务与 AUR 有显著区别:它们提供了类似官方软件包的构建环境,而且不允许预编译二进制文件或私有软件。AUR 的要求过于宽松而在这次攻击中遭到了滥用。
https://lwn.net/SubscriberLink/1077619/f7b07c5489fdd43a/
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/4JRS73YVTE7JUYHHE3ZDUIHXYHXZ3YQQ/
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/YWSB5N3NQMDHQZDJN2FHX6J2HEA4BYYN/
#安全
2026-06-22 22:47 by 红女王
由用户递交的软件仓库 Arch User Repository(AUR)最近遭遇了大规模恶意攻击,攻击者创建了一系列新账号,然后通过这些账号接管无人维护的软件包(被称为 orphaned packages),植入恶意代码,推送恶意更新。Arch 项目的维护者现已关闭了新用户注册,正在讨论如何处理这些被恶意滥用的无人维护软件包。AUR 中的软件包由用户递交,其他用户可通过搜索下载 PKGBUILD 文件、解依、编译、安装和更新软件。它不提供软件的二进制版本。目前 AUR 中有逾 107,000 个软件包,其中近 14,000 个无人维护可供认领。任何注册用户都可以认领和修改无人维护的软件包。它提供的软件包未经审核,风险由用户自己承担。其它 Linux 发行版也都有类似的软件仓库,如 Fedora 的 Copr,openSUSE 的 Open Build Service (OBS),Ubuntu 的 Personal Package Archives (PPA)。但这些服务与 AUR 有显著区别:它们提供了类似官方软件包的构建环境,而且不允许预编译二进制文件或私有软件。AUR 的要求过于宽松而在这次攻击中遭到了滥用。
https://lwn.net/SubscriberLink/1077619/f7b07c5489fdd43a/
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/4JRS73YVTE7JUYHHE3ZDUIHXYHXZ3YQQ/
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/YWSB5N3NQMDHQZDJN2FHX6J2HEA4BYYN/
#安全
👍16❤3🔥2🤣1
LG 和三星智能电视应用三分之一嵌入了住宅代理 SDK
2026-06-25 14:23 by 梦海
对 LG 和三星智能电视应用的扫描发现,6038 款电视应用中有 2058 款嵌入了住宅代理 SDK,也就是会出售用户的家用 IP 作为代理服务使用。智能电视是理想的代理主机,它基本上一直处于插入电源状态,同时接入了家用 WIFI,但不像 PC 没人会去检查其可疑后台活动。电视应用上的广告可能会让用户不满,但默默运行的住宅代理则能在最小化用户不满的同时给运营商带来收入。但住宅代理会有滥用的风险,Kimwolf 僵尸网络就滥用了住宅代理进行传播和扩散。
https://spur.us/blog/smart-tv-apps-residential-proxy-sdks
#安全
2026-06-25 14:23 by 梦海
对 LG 和三星智能电视应用的扫描发现,6038 款电视应用中有 2058 款嵌入了住宅代理 SDK,也就是会出售用户的家用 IP 作为代理服务使用。智能电视是理想的代理主机,它基本上一直处于插入电源状态,同时接入了家用 WIFI,但不像 PC 没人会去检查其可疑后台活动。电视应用上的广告可能会让用户不满,但默默运行的住宅代理则能在最小化用户不满的同时给运营商带来收入。但住宅代理会有滥用的风险,Kimwolf 僵尸网络就滥用了住宅代理进行传播和扩散。
https://spur.us/blog/smart-tv-apps-residential-proxy-sdks
#安全
👎22🖕7👍2😭2😈1
LastPass 再次披露用户数据泄漏
2026-06-25 23:55 by 蓝火星
密码管理器 LastPass 再次披露了用户数据泄漏事故,这一次是它的外部合作伙伴 Klue 导致的,黑客访问了客户信息和支持案例数据。LastPass 称,被访问的数据包括客户姓名、电话号码、电子邮件地址和实际地址,以及支持案例数据和销售相关数据。它表示在获悉数据泄漏之后,它立即撤回了员工对 Klue 的访问,轮换了暴露的 API 令牌,通知了执法部门。LastPass 警告客户对钓鱼攻击或社交工程攻击提高警惕,公布了与攻击者相关的 IP 地址和电邮域名。
https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response
#安全
2026-06-25 23:55 by 蓝火星
密码管理器 LastPass 再次披露了用户数据泄漏事故,这一次是它的外部合作伙伴 Klue 导致的,黑客访问了客户信息和支持案例数据。LastPass 称,被访问的数据包括客户姓名、电话号码、电子邮件地址和实际地址,以及支持案例数据和销售相关数据。它表示在获悉数据泄漏之后,它立即撤回了员工对 Klue 的访问,轮换了暴露的 API 令牌,通知了执法部门。LastPass 警告客户对钓鱼攻击或社交工程攻击提高警惕,公布了与攻击者相关的 IP 地址和电邮域名。
https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response
#安全
🤮41😭4❤1👍1🔥1
微软再次延长 Windows 10 免费安全更新一年
2026-06-26 15:02 by 人猿泰山之密林追踪
Windows 10 于 2025 年 10 月 14 日结束支持,微软原本此后不再提供免费的安全更新,但 Windows 10
仍然有大量用户使用,软件巨人去年宣布将提供免费安全更新一年。如今还有几个月时间才到期,微软又将免费安全更新延长一年,Windows 10 用户不需要做任何事就能再享受一年免费安全更新。最新的扩展安全更新将于 2027 年 10 月 12 日到期。根据 StatCounter 的统计,有 26% 的 PC 仍然运行 Windows 10,由于微软提高了 Windows 11 的硬件需求,大部分 Windows 10 PC 无法升级到 Windows 11。
https://arstechnica.com/gadgets/2026/06/microsoft-adds-another-year-to-windows-10-extended-update-program/
#安全
2026-06-26 15:02 by 人猿泰山之密林追踪
Windows 10 于 2025 年 10 月 14 日结束支持,微软原本此后不再提供免费的安全更新,但 Windows 10
仍然有大量用户使用,软件巨人去年宣布将提供免费安全更新一年。如今还有几个月时间才到期,微软又将免费安全更新延长一年,Windows 10 用户不需要做任何事就能再享受一年免费安全更新。最新的扩展安全更新将于 2027 年 10 月 12 日到期。根据 StatCounter 的统计,有 26% 的 PC 仍然运行 Windows 10,由于微软提高了 Windows 11 的硬件需求,大部分 Windows 10 PC 无法升级到 Windows 11。
https://arstechnica.com/gadgets/2026/06/microsoft-adds-another-year-to-windows-10-extended-update-program/
#安全
🤡21👎16🥰4🥴4🐳3
空客被要求对 A380 的机翼进行紧急检查
2026-06-27 21:28 by 河流之女
欧盟航空安全局(EASA)下令对阿联酋航空和澳洲航空运营的 16 架空客 A380 飞机进行紧急检查,此前部分 A380 飞机的机翼部件发现了裂纹。EASA 表示,裂纹是在此前对机翼翼梁结构的检查中发现的,它认定这些裂纹可能会降低机翼的结构完整性。为解决潜在安全隐患,空客必须进行额外的专项细查。16 架 A380 客机中有 15 架由阿联酋航空运营,1 架由澳洲航空运营。A380 是载客量最高的民航客机,共制造了 254 架,目前已经停产。
https://tech.slashdot.org/story/26/06/25/2113249/airbus-is-ordered-to-inspect-16-jets-after-cracks-are-found-in-wings
https://zh.wikipedia.org/wiki/%E7%A9%BA%E4%B8%AD%E5%AE%A2%E8%BD%A6A380
#安全
2026-06-27 21:28 by 河流之女
欧盟航空安全局(EASA)下令对阿联酋航空和澳洲航空运营的 16 架空客 A380 飞机进行紧急检查,此前部分 A380 飞机的机翼部件发现了裂纹。EASA 表示,裂纹是在此前对机翼翼梁结构的检查中发现的,它认定这些裂纹可能会降低机翼的结构完整性。为解决潜在安全隐患,空客必须进行额外的专项细查。16 架 A380 客机中有 15 架由阿联酋航空运营,1 架由澳洲航空运营。A380 是载客量最高的民航客机,共制造了 254 架,目前已经停产。
https://tech.slashdot.org/story/26/06/25/2113249/airbus-is-ordered-to-inspect-16-jets-after-cracks-are-found-in-wings
https://zh.wikipedia.org/wiki/%E7%A9%BA%E4%B8%AD%E5%AE%A2%E8%BD%A6A380
#安全
😱34🔥3😨3
Claude Code 会悄悄检查用户的系统时区是否是中国
2026-07-01 00:51 by 计算群星
Claude Code 被发现会悄悄检查用户的系统时区和是否来自中国 AI 公司。对 Claude Code(2.1.196)的本地二进制文件的分析发现,它会检查系统时区是否为 Asia/Shanghai 或 Asia/Urumqi,以及是否匹配中国科技公司的域名,其中包括 baidu.com、alibaba-inc.com、alipay.com、antgroup-inc.cn、bytedance.net、kuaishou.com
、xiaohongshu.com、jd.com 和 bilibili.co 等等。此举可能是防止中国 AI 公司蒸馏其模型。
https://thereallo.dev/blog/claude-code-prompt-steganography
#安全
2026-07-01 00:51 by 计算群星
Claude Code 被发现会悄悄检查用户的系统时区和是否来自中国 AI 公司。对 Claude Code(2.1.196)的本地二进制文件的分析发现,它会检查系统时区是否为 Asia/Shanghai 或 Asia/Urumqi,以及是否匹配中国科技公司的域名,其中包括 baidu.com、alibaba-inc.com、alipay.com、antgroup-inc.cn、bytedance.net、kuaishou.com
、xiaohongshu.com、jd.com 和 bilibili.co 等等。此举可能是防止中国 AI 公司蒸馏其模型。
https://thereallo.dev/blog/claude-code-prompt-steganography
#安全
🤡112🤣42👍16🫡5❤4
阿里巴巴禁止员工使用 Claude Code
2026-07-03 17:59 by 火星大师
阿里巴巴因担心后门禁止员工在工作中使用 Anthropic 的 Claude Code,它要求员工使用自家的编程平台 Qoder。尽管 Anthropic 限制了中国用户和实体的访问,但 Claude Code 在中国程序员中间仍然非常受欢迎。Anthropic 上个月指控阿里巴巴蒸馏了其模型,几天前它的 Claude Code 被发现包含了检测用户是否来自中国的代码。
https://www.reuters.com/world/china/alibaba-ban-claude-code-workplace-over-alleged-backdoor-risks-source-says-2026-07-03/
#安全
2026-07-03 17:59 by 火星大师
阿里巴巴因担心后门禁止员工在工作中使用 Anthropic 的 Claude Code,它要求员工使用自家的编程平台 Qoder。尽管 Anthropic 限制了中国用户和实体的访问,但 Claude Code 在中国程序员中间仍然非常受欢迎。Anthropic 上个月指控阿里巴巴蒸馏了其模型,几天前它的 Claude Code 被发现包含了检测用户是否来自中国的代码。
https://www.reuters.com/world/china/alibaba-ban-claude-code-workplace-over-alleged-backdoor-risks-source-says-2026-07-03/
#安全
🤪31🤣24👏10🤡6👾3
Windows 11 设备标识符被用于逮捕网络勒索组织成员
2026-07-06 18:16 by 歌剧院魅影
美国司法部、FBI 与芬兰国家调查局合作逮捕了 19 岁的网络勒索组织 Scattered Spider 成员 Peter Stokes,该组织至今已勒索逾 1 亿美元赎金。Stokes 已引渡到美国并于 6 月 30 日出庭,目前处于羁押中。微软在识别其身份过程中起了很大的作用。微软向 FBI 提供了 GDID(Global Device Identifier 或全球设备标识符),GDID 是分配给每个 Windows 的唯一标识符,用于跟踪特定设备的遥测数据。法庭文件显示,Stokes 使用的是 Windows 系统,他的网络活动、游戏历史记录、IP 地址、工具使用情况(包括 Ngrok)、Azure 状态等信息都被记录下来并带有时间戳,这些信息由微软提供给了调查人员。他拥有美国和爱沙尼亚双重国籍,其身份早在 2024 年就被确定,但由于他当时未成年且居住在爱沙尼亚和阿联酋,因此他一直处于被监视状态,直到最近试图从芬兰赫尔辛基搭乘航班飞往日本。
https://yro.slashdot.org/story/26/07/05/1633210/windows-11-identifier-code-used-to-arrest-19-year-old-over-alleged-ransomware-spree
#安全
2026-07-06 18:16 by 歌剧院魅影
美国司法部、FBI 与芬兰国家调查局合作逮捕了 19 岁的网络勒索组织 Scattered Spider 成员 Peter Stokes,该组织至今已勒索逾 1 亿美元赎金。Stokes 已引渡到美国并于 6 月 30 日出庭,目前处于羁押中。微软在识别其身份过程中起了很大的作用。微软向 FBI 提供了 GDID(Global Device Identifier 或全球设备标识符),GDID 是分配给每个 Windows 的唯一标识符,用于跟踪特定设备的遥测数据。法庭文件显示,Stokes 使用的是 Windows 系统,他的网络活动、游戏历史记录、IP 地址、工具使用情况(包括 Ngrok)、Azure 状态等信息都被记录下来并带有时间戳,这些信息由微软提供给了调查人员。他拥有美国和爱沙尼亚双重国籍,其身份早在 2024 年就被确定,但由于他当时未成年且居住在爱沙尼亚和阿联酋,因此他一直处于被监视状态,直到最近试图从芬兰赫尔辛基搭乘航班飞往日本。
https://yro.slashdot.org/story/26/07/05/1633210/windows-11-identifier-code-used-to-arrest-19-year-old-over-alleged-ransomware-spree
#安全
😈39👎9🤬9👍4❤1
微软周二例行安全更新修复了 570 个漏洞
2026-07-15 15:34 by 太阳之塔
微软在本周二释出了 7 月例行安全更新,修复了创纪录的 570 个漏洞。微软将补丁数量的激增归于 AI 辅助的漏洞发现。其中近 60 个 Bug 的风险等级归类为高危级。微软还修复了 3 个 0day,其中 2 个正被利用。2 个被利用的 0day 都是提权漏洞,包括 CVE-2026-56155 和 CVE-2026-56164。第三个 0day 则能绕过 Windows BitLocker 的安全功能,微软表示尚未发现该漏洞被利用。
https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/
#安全
2026-07-15 15:34 by 太阳之塔
微软在本周二释出了 7 月例行安全更新,修复了创纪录的 570 个漏洞。微软将补丁数量的激增归于 AI 辅助的漏洞发现。其中近 60 个 Bug 的风险等级归类为高危级。微软还修复了 3 个 0day,其中 2 个正被利用。2 个被利用的 0day 都是提权漏洞,包括 CVE-2026-56155 和 CVE-2026-56164。第三个 0day 则能绕过 Windows BitLocker 的安全功能,微软表示尚未发现该漏洞被利用。
https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/
#安全
🤯32🤡12🤣3🔥1😭1
AI 公司高管加强个人安保
2026-07-16 14:24 by 勇者物语
在 Sam Altman 住所遭遇纵火未遂事件五天后,一名男子尝试尾随 Anthropic 员工进入公司大楼,保安及时阻止了他,该男子对保安说要去警告一名 Anthropic 高管,有人要杀他。随着对 AI 的反对声浪日益高涨,科技公司高管开始加强个人安保。提供安全服务的 Liferaft 公司称,针对 AI 公司高管和数据中心的网络威胁数量增长了七倍,6 月的威胁数量略有下降。Equilar 对公开文件的分析显示,2025 年标普 500 指数成分股公司中有 38.1% 的公司披露了高管安保支出,而 2021 年这一比例为 26.8%。其中 Palantir Technologies 高管安保支出在一年内增长了 150%;甲骨文安保支出增长了 85.5%——主要是保护 Larry Ellison 的住所;Salesforce 安保支出增至 400 万美元,比 2024 年多约 100 万美元。硅谷安保公司 JPT Security 的客户关系副总裁 Dakota Dominguez 称由于面临强烈反对,科技公司越来越多的要求配备武装保镖,不同于明星和政客喜欢身材魁梧的保镖,科技公司高管通常要求的是低调的安保措施。AI 公司也日益不鼓励员工身穿带有公司标识的服装。
https://www.wsj.com/us-news/the-ai-backlash-has-tech-executives-fearing-for-their-lives-30c43972
#安全
2026-07-16 14:24 by 勇者物语
在 Sam Altman 住所遭遇纵火未遂事件五天后,一名男子尝试尾随 Anthropic 员工进入公司大楼,保安及时阻止了他,该男子对保安说要去警告一名 Anthropic 高管,有人要杀他。随着对 AI 的反对声浪日益高涨,科技公司高管开始加强个人安保。提供安全服务的 Liferaft 公司称,针对 AI 公司高管和数据中心的网络威胁数量增长了七倍,6 月的威胁数量略有下降。Equilar 对公开文件的分析显示,2025 年标普 500 指数成分股公司中有 38.1% 的公司披露了高管安保支出,而 2021 年这一比例为 26.8%。其中 Palantir Technologies 高管安保支出在一年内增长了 150%;甲骨文安保支出增长了 85.5%——主要是保护 Larry Ellison 的住所;Salesforce 安保支出增至 400 万美元,比 2024 年多约 100 万美元。硅谷安保公司 JPT Security 的客户关系副总裁 Dakota Dominguez 称由于面临强烈反对,科技公司越来越多的要求配备武装保镖,不同于明星和政客喜欢身材魁梧的保镖,科技公司高管通常要求的是低调的安保措施。AI 公司也日益不鼓励员工身穿带有公司标识的服装。
https://www.wsj.com/us-news/the-ai-backlash-has-tech-executives-fearing-for-their-lives-30c43972
#安全
💊25🤡16🔥5❤3🤣3
因意外关机和过热微软暂停向部分戴尔电脑推送七月安全更新
2026-07-16 14:44 by 生命之书
对部分戴尔电脑用户而言,Windows 的周二例行安全更新之后紧跟着的是周三的电脑出问题了。微软确认,由于意外关机、性能下降、发热增加和电池耗电过快,它停止向部分配备英特尔处理器的戴尔电脑推送更新。但微软和戴尔尚未披露受影响设备的型号。微软只是表示正与戴尔合作,防止受影响型号出现问题,计划在未来几天内发布针对受影响设备的解决方案。
https://www.theregister.com/os-platforms/2026/07/15/microsoft-cancels-patch-tuesday-for-some-dell-users-over-surprise-shutdowns-overheating-devices/5271691
#安全
2026-07-16 14:44 by 生命之书
对部分戴尔电脑用户而言,Windows 的周二例行安全更新之后紧跟着的是周三的电脑出问题了。微软确认,由于意外关机、性能下降、发热增加和电池耗电过快,它停止向部分配备英特尔处理器的戴尔电脑推送更新。但微软和戴尔尚未披露受影响设备的型号。微软只是表示正与戴尔合作,防止受影响型号出现问题,计划在未来几天内发布针对受影响设备的解决方案。
https://www.theregister.com/os-platforms/2026/07/15/microsoft-cancels-patch-tuesday-for-some-dell-users-over-surprise-shutdowns-overheating-devices/5271691
#安全
🐳8🤡4🔥2🎉1
罗马尼亚全国土地登记数据库被黑客删除
2026-07-20 23:27 by 树语
黑客入侵了罗马尼亚的土地管理机构 Agenția Națională de Cadastru și Publicitate Imobiliară(ANCPI),在勒索失败之后删除了整个土地登记数据库以及备份,导致全国房地产市场瘫痪,官方应用和网站已离线一周。公证员无法记录新的交易,公民也无法获取所有权证明或详细的土地记录。黑客是在 7 月 14 日删库的,一天后 ANCPI 部分被盗数据在黑客论坛上出售,泄露的数据包括员工凭证、内部文件以及该机构的 IT 网络详细信息。ANCPI 表示正在重建系统。虽然黑客声称删除了备份,但 ANCPI 表示它还有备份副本。
https://news.risky.biz/risky-bulletin-hacker-wipes-romanias-entire-land-registry-database/
#安全
2026-07-20 23:27 by 树语
黑客入侵了罗马尼亚的土地管理机构 Agenția Națională de Cadastru și Publicitate Imobiliară(ANCPI),在勒索失败之后删除了整个土地登记数据库以及备份,导致全国房地产市场瘫痪,官方应用和网站已离线一周。公证员无法记录新的交易,公民也无法获取所有权证明或详细的土地记录。黑客是在 7 月 14 日删库的,一天后 ANCPI 部分被盗数据在黑客论坛上出售,泄露的数据包括员工凭证、内部文件以及该机构的 IT 网络详细信息。ANCPI 表示正在重建系统。虽然黑客声称删除了备份,但 ANCPI 表示它还有备份副本。
https://news.risky.biz/risky-bulletin-hacker-wipes-romanias-entire-land-registry-database/
#安全
🤣56👍6❤2🔥2🥴1
黑客利用刚释出补丁的漏洞入侵 WordPress 网站
2026-07-21 17:50 by 破译滑铁卢
WordPress 上周释出补丁修复了两个高危漏洞,它督促运行 WordPress 软件的网站立即更新,漏洞是如此严重以至于 WordPress 在条件允许的情况下启用了强制更新。安全公司随后警告,黑客正利用漏洞入侵未更新的 WordPress 网站。WordPress 是最流行的博客软件和内容管理平台,存在漏洞的 WordPress 网站数量可能多达数千万。存在漏洞的 WordPress 版本为 v6.9.0-6.9.4,以及 v7.0.0-7.0.1。根据 WordPress 的官方统计,逾 4 亿个网站运行存在漏洞的 WordPress 版本,但其中一部分网站可能已经打上了补丁。组合利用两个漏洞,黑客能远程控制存在漏洞的网站。
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
https://techcrunch.com/2026/07/20/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk/
#安全
2026-07-21 17:50 by 破译滑铁卢
WordPress 上周释出补丁修复了两个高危漏洞,它督促运行 WordPress 软件的网站立即更新,漏洞是如此严重以至于 WordPress 在条件允许的情况下启用了强制更新。安全公司随后警告,黑客正利用漏洞入侵未更新的 WordPress 网站。WordPress 是最流行的博客软件和内容管理平台,存在漏洞的 WordPress 网站数量可能多达数千万。存在漏洞的 WordPress 版本为 v6.9.0-6.9.4,以及 v7.0.0-7.0.1。根据 WordPress 的官方统计,逾 4 亿个网站运行存在漏洞的 WordPress 版本,但其中一部分网站可能已经打上了补丁。组合利用两个漏洞,黑客能远程控制存在漏洞的网站。
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
https://techcrunch.com/2026/07/20/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk/
#安全
😈18🤡5
LG 显示器应用不再弹出迈克菲广告
2026-07-24 17:58 by 天风怒
当你的计算机接上 LG 显示器,它会通过 Windows Update 自动安装应用 LG Monitor App Installer,安装之后该应用会不时弹出广告,其中最常见的广告是迈克菲杀毒软件。其它还有 LG 自家产品广告如 LG Switch、LG Calibration Studio、LG Dual Controller 和 LG Channels。此举在消费者中间引发了强烈反应,以至于微软都出来做出回应。微软 Windows 和设备执行副总裁 Pavan Davuluri 称,他们联系了 LG 团队,LG 已经同意立即在其应用中禁止迈克菲广告弹窗。除此之外一切照旧。
https://arstechnica.com/gadgets/2026/07/microsoft-responds-to-lg-monitors-installing-mcafee-ads-on-windows/
#安全
2026-07-24 17:58 by 天风怒
当你的计算机接上 LG 显示器,它会通过 Windows Update 自动安装应用 LG Monitor App Installer,安装之后该应用会不时弹出广告,其中最常见的广告是迈克菲杀毒软件。其它还有 LG 自家产品广告如 LG Switch、LG Calibration Studio、LG Dual Controller 和 LG Channels。此举在消费者中间引发了强烈反应,以至于微软都出来做出回应。微软 Windows 和设备执行副总裁 Pavan Davuluri 称,他们联系了 LG 团队,LG 已经同意立即在其应用中禁止迈克菲广告弹窗。除此之外一切照旧。
https://arstechnica.com/gadgets/2026/07/microsoft-responds-to-lg-monitors-installing-mcafee-ads-on-windows/
#安全
🤣52👍1🔥1🤡1🖕1
GrapheneOS 警告在胁迫下删除手机数据可能会有法律后果
2026-07-26 21:17 by 2061太空漫游
安全加固 Android 操作系统 GrapheneOS 项目通过其官网介绍了锁定设备的防数据提取功能,警告使用胁迫密码删除手机数据可能会导致人身伤害或法律后果。GrapheneOS 称其安全功能目前是基于 Google Pixel 手机的硬件安全特性,2027 年通过与摩托罗拉和高通合作将会扩大到其它设备。开发者称 GrapheneOS 不依赖于“胁迫密码”保护用户数据,操作系统在 Android 以及 Pixel 基础上提供了大量安全特性,包括:针对暴力破解,10 次失败后设备锁定 4 小时,15 次失败后锁定 41 天,最多允许 20 次尝试;密码支持最长 128 个字符,支持使用高熵的 Diceware 密码短语,可选指纹 PIN 码;设备锁定时会在软件和硬件层面阻止新的 USB 连接;锁定设备间隔 18 小时后会自动重启;Android 为每个次要用户(secondary user)和私密空间使用独立的加密密钥加密数据,等等。
https://discuss.grapheneos.org/d/40700-grapheneos-protections-against-data-extraction-from-locked-devices
#安全
2026-07-26 21:17 by 2061太空漫游
安全加固 Android 操作系统 GrapheneOS 项目通过其官网介绍了锁定设备的防数据提取功能,警告使用胁迫密码删除手机数据可能会导致人身伤害或法律后果。GrapheneOS 称其安全功能目前是基于 Google Pixel 手机的硬件安全特性,2027 年通过与摩托罗拉和高通合作将会扩大到其它设备。开发者称 GrapheneOS 不依赖于“胁迫密码”保护用户数据,操作系统在 Android 以及 Pixel 基础上提供了大量安全特性,包括:针对暴力破解,10 次失败后设备锁定 4 小时,15 次失败后锁定 41 天,最多允许 20 次尝试;密码支持最长 128 个字符,支持使用高熵的 Diceware 密码短语,可选指纹 PIN 码;设备锁定时会在软件和硬件层面阻止新的 USB 连接;锁定设备间隔 18 小时后会自动重启;Android 为每个次要用户(secondary user)和私密空间使用独立的加密密钥加密数据,等等。
https://discuss.grapheneos.org/d/40700-grapheneos-protections-against-data-extraction-from-locked-devices
#安全
🙏21👎4🔥1🤩1