202203-23 黑客组织匿名者入侵雀巢泄露大量数据 只因雀巢不愿意退出俄罗斯市场 HOT 国际黑客组织匿名者日前入侵国际饮品巨头雀巢,泄露的数据包括雀巢客户、各类邮件和密码、支付信息等。此次攻击是很明显的政治行动,因为雀巢此前发布声明表示该公司不会退出俄罗斯市场并且会继续提供产品。这段时间匿名者对俄罗斯政府网站和网络基础设施发起持续性攻击,但想到匿名者竟然也会对雀巢发起攻击泄露的数据包含大量机密内容:匿名者并没有提供从雀巢窃取的所有数据,但发布的数据样本可以看到匿名者窃取的是雀... 继续阅读 >
202203-23 江西严控境外诈骗短信 移动/联通/电信默认关闭国际短信可自助申请开通 HOT 据工信部微信公众号发布的消息,日前江西移动、江西联通、江西电信联合发布严控境外诈骗短信相关公告。联合公告称自 2022年3月28日 起,以上运营商的江西省内用户默认情况下关闭国际及港澳台短信接收功能。在此日期前如有需要接收境外短信的用户,可以根据实际实际需要自助申请开通,亦可自助申请关闭接收等。在默认关闭国际短信接收后可有助于打击躲藏在境外发送诈骗短信的团伙,帮助用户更好的保护自己的财产。可... 继续阅读 >
202203-22 神奇浏览器因屏蔽广告遭某酷和某讯起诉 现已申请破产停止运营 HOT 我们提到火狐浏览器中国版以及国际版均已针对中国大陆地区的用户屏蔽诸多知名广告拦截扩展的访问。尽管美国谋智基金会和北京谋智火狐信息公司都未发布说明,但是猜测应该是和拦截网站广告有关系。这几天还有个浏览器遇到类似的问题不过下场可能更惨,安卓平台的小众浏览器神奇浏览器遭到巨头们起诉。只能破产停止运营:神奇浏览器是安卓平台的小众浏览器,该浏览器本质上是调用安卓内置的Chromium引擎快速呈现网页内容。在安... 继续阅读 >
202203-22 苹果解释为什么iOS新版本发布后 出现明显发热和续航时间下降 HOT 已经升级iOS15.4版的用户应该发现更新后手机持续发热,同时手机的电池续航时间也出现比较明显的下降。这个问题不只是国内用户遇到,在国外社交网站上也有很多消费者在吐槽,这引起苹果官方支持账号的注意。苹果给出的解释是安装新版操作系统后的48小时内,应用以及部分功能需要调整因此会出现明显的发热情况。伴随着持续发热的还有手机电池续航时间出现明显下滑,按苹果官方支持客服的说法这些现象都是正常现象。为何不升... 继续阅读 >
202203-21 Telegram出现大乌龙 由于没收到法院邮件导致在巴西被直接封禁 HOT 知名网络通讯应用Telegram日前在巴西遇到麻烦,巴西最高法院已要求苹果和谷歌从其商店里下架该应用,下架原因是因为Telegram没有按法院要求解决虚假消息传播。作为最高司法机构巴西最高法院直接向苹果和谷歌发出禁令,同时还要求巴西电信监管机构断开Telegram的连接,直到Telegram遵守当地法律要求并支付罚款后再恢复其连接,而且这件事说起来还存在大乌龙。早在2月巴西最高法院就因为Telegram上面有虚假消息而向其运营公司... 继续阅读 >
202203-21 火狐浏览器阻止中国用户下载uBo/AdGuard等多款知名广告拦截扩展 HOT 据网友反馈,最近火狐浏览器中国版以及国际版均已屏蔽中国大陆用户访问广告拦截扩展的下载页面。当用户尝试访问时会提示此页面在您的地区不可用,返回代码为HTTP451UnavailableForLegalReasons受影响的包括uBlockOrigin、AdGuardAdBlocker、AdBlockForFirefox、AdNauseam等广告拦截扩展。值得注意的是无论用户使用的是火狐浏览器中国版还是火狐浏览器中文国际版访问这些页面时均会返回错误。通过IP地址检测进行封... 继续阅读 >
202203-19 Android 13将自动检测后台高耗电应用 然后发送通知让用户限制 HOT 很多流氓应用希望自己无时无刻不在后台运行,这样既可以用来唤醒其他流氓应用也可以随时收集隐私信息。此前就有多款热门应用被发现在后台高频获取定位,甚至凌晨时都在后台继续活跃继续收集用户的定位信息。这种情况在国内常见不过在国外也不罕见,所以谷歌在Android13里增加新检测功能用来解决高耗电应用。谷歌开发此功能主要是解决长期耗电问题,隐私和权限方面在Android12里已经有所改进只不过覆盖较慢。自动检测... 继续阅读 >
202203-19 将自家软件标记为病毒后 微软承诺将认真检查并提供误报应急措施 HOT 昨天微软企业级安全软件MicrosoftDefenderforEndpoint端点防护错误地将MicrosoftOffice标记为恶意软件,当时微软端点安全防护将OfficeSvcMgr.exe识别为具有勒索行为的程序。由于企业多数计算机都会安装Office因此IT管理员的控制台直接被微软的错误警报轰炸。进行紧急反馈后微软承认问题并迅速发布云端策略解决误报,同时通过云端策略将IT管理员控制台出现的大量误报内容清理干净,不必管理员挨个查看和清理。微软解释称... 继续阅读 >
202203-18 微软将更改SMB安全策略 再想使用彩虹表和密码词典爆破难度剧增 HOT 利用彩虹表和密码词典进行各种爆破每时每刻都在网上发生,只要暴露在公网上就一定会有机器人随时上门。而SMB网络文件共享系统被大量企业使用,因此针对该文件共享系统的爆破同样威胁企业内部数据的安全性。话说漏洞其实是最危险的,以前出现的永恒之蓝漏洞就是SMB协议中的,当时很多企业未及时更新遭到攻击。除漏洞外使用弱密码就很容易遭到机器人利用,弱密码和强度不是很高的密码对机器人来说非常容易去爆破。针对这种情况... 继续阅读 >
202203-18 谷歌将在5月11~12日举办Google I/O 2022年度开发者大会 HOT 谷歌发布消息称该公司将在当地时间5月11日~12日举办GoogleI/O2022年度开发者大会,此次大会依然采用线上直播进行,不过谷歌可能会邀请部分员工在线下参与,媒体和用户只能继续通过线上直播观看。谷歌所在的美国加利福尼亚州目前对疫情的管控已经所有放松,所以谷歌才可能邀请部分员工参与,而在疫情之前这些开发者大会往往会聚集来自世界各地的开发者、媒体和爱好者们。苹果和微软目前都还未宣布开发者大会的举办时间,不过... 继续阅读 >
202203-17 iOS 15.4发送短信终于可以选择主副号 但接收短信号码分辨还是麻烦 HOT 虽然iPhone早已支持双卡功能不过iOS系统有时候没有及时跟上,比如接收和发送短信时切换号码就很麻烦。在iOS15.4中苹果对信息功能进行优化,现在新建短信时可以直接选择主副号,但回复短信时依然有些麻烦。同时如果要检查短信来自哪个号码也无法直接在短信界面查看,必须点击发件人头像才能切换和检查主副卡。好在现在多数用户使用短信的频率应该非常低,所以这个功能这么烂蓝点网也好像没有看到有多少用户吐槽。收到信息无... 继续阅读 >
202203-17 测试整整7年后谷歌域名注册服务终于正式上线 提供25%注册/转入优惠 HOT 2015年1月谷歌推出域名注册服务GoogleDomains,谷歌既提供域名注册服务也是部分顶级域名管理机构。域名注册服务叫做注册商,例如谷歌作为注册商就提供多种顶级域名的注册和托管并且提供隐私保护等服务。域名注册管理机构则是管理某个域名的机构,例如.app和.dev等域名后缀就是谷歌从ICANN那拍卖获得的。不过直到今天 GoogleDomains 域名注册服务才完成测试正式推出,距离测试版推出时间已7年2个月之久。提供7折... 继续阅读 >
202203-16 微软回应称Windows 11资源管理器广告横幅只是测试不会正式发布 HOT 昨天提到微软竟然在Windows11资源管理器里增加广告,用户打开文档时会弹出微软编辑器的推广。微软编辑器是微软推出的帮助用户检查拼写错误和优化语句的人工智能工具,目前尚未支持简体和繁体中文。微软在系统里增加广告已经不是新鲜事,此前开始菜单、任务栏、邮件应用等都能看到推广内容包括游戏等。但把广告塞到资源管理器里着实让人吃惊,毕竟资源管理器是个效率工具并且也是用户使用频次最高的软件。微软回应称只是测... 继续阅读 >
202203-16 做捆绑下载器的百助网络被315曝光 PC6/中关村在线等均涉及强制安装 HOT 下载站可以说是被国内网民深恶痛绝的地方,这些下载站们通过所谓的高速下载功能强制安装各种垃圾软件。经常访问的用户经常注意我们提过很多次下载站,有时候强制安装软件有时候则是直接捆绑后门程序。在今天315晚会中央视频道曝光下载器元凶马鞍山百助网络公司,涉及PC6/中关村在线/腾牛网等多个网站。百助网络员工在被暗访时还明确表示百助下载器和普通下载速度相同,而且还可以随时随地给你弹广告赚钱。取消勾选捆绑软件... 继续阅读 >
202203-15 360手机卫士/安兔兔等APP因弹窗信息骚扰用户被工信部通报 HOT 据工信部官方微信公众号工信微报发布的消息,工业和信息化部高度重视用户权益保护工作,持续开展APP侵害用户权益专项整治行动。工信部开展APP侵害用户权益整治“回头看”,组织第三方检测机构对前期用户反映问题较多的内存清理类、手机优化类APP进行重点检测,并对去年发现问题的APP进行抽测,共发现14款APP仍然存在问题。工信部表示,上述APP应在3月21日前完成整改,逾期不整改或整改不到位的,工信部将依法依规严厉处置。... 继续阅读 >
202203-15 开屏广告跳过软件李跳跳被举报后续:疑似有人冒充李跳跳诈骗导致 HOT 李跳跳是款非常知名的安卓开屏广告跳过软件,其使用安卓系统的辅助功能自动帮助用户跳过APP开屏广告。前段时间针对开屏广告乱象工信部已经要求企业整改,不过仍然还有些开屏广告使用小按钮让用户难以跳过。李跳跳这类工具都是利用规则和算法自动点击跳过的所以使用非常方便,但最近却被部分安卓系统认定诈骗。并且有用户下载安装李跳跳后接到当地反诈中心发来的短信预警,针对此问题开发者已经发布后续情况说明。疑似有人冒充... 继续阅读 >
202203-14 AMD核心合作伙伴XFX讯景走私显卡被海关查获 疑似海外版矿卡回流 HOT 港交所上市公司松景集团旗下讯景原为英伟达全球最高级别合作伙伴,后转投AMD阵营成为核心合作伙伴。昨日海关发布微博发布视频称查获某公司5840张显卡实际规格型号与申报不符, 货物总价值超过2000万元。实际型号规格型号与申报不符也属于走私行为,尽管海关总署未提及公司名称但视频中出现的乃是讯景显卡。更具体地说视频中出现的疑似是讯景AMDRX6700XT海外版,这些显卡并未全新而是有着明显的使用痕迹。是否有... 继续阅读 >
202203-14 疑似涉及侵权问题 SUBPIG猪猪日剧字幕组关闭相关影视资源网站 HOT 据猪猪日剧字幕组官方微博发布的消息,应有关部门要求该字幕组按法律法规要求对网站及影视内容整改等。实际目前猪猪日部落网站已经无法打开,所有影视资源自然也无法下载,具体什么时候能恢复还是个未知数。按公告说明未来猪猪日部落网站和微博将以资讯和新闻类内容为主,所以也不会再继续发布日剧相关的资源。疑似版权问题引发整改:猪猪日剧字幕组运营方是上海译幕网络科技有限公司,猪猪日剧字幕组由爱翻译和爱日剧的发烧... 继续阅读 >
202203-12 奈飞表示我们不会在视频里添加广告 不会学习隔壁某些视频网站的做法 HOT 最近迪士尼在其流媒体视频服务里添加广告订阅层,即消费者可以以更低的价格订阅但看视频时会出现广告。这种带有广告订阅层可以通过较低的价格吸引更多用户订阅,然后再通过广告转化获取营收弥补其订阅差价。估计美国更多流媒体视频提供商也会跟进迪士尼的策略,毕竟目前流媒体视频行业竞争激烈所以也在各种卷。但奈飞非常头铁明确表示不会跟进迪士尼的这种策略,奈飞称会使用其他方式保持增长不愿意损害用户体验。PS:迪士尼怕... 继续阅读 >
202203-12 美国互联网运营商切断俄罗斯与其欧洲骨干网络连接 波及中亚多个地区 HOT CogentCommunications是一家基于美国的跨国互联网服务提供商,主要提供光纤、纯IP数据网络以及数据中心托管提供互联网接入和数据传输。这家公司在全球运营超过10万英里的光纤网络,其中大多数在当地都是骨干网络。同时根域名服务器C也是Cogent运营的。3月4日Cogent就已经停止为俄罗斯客户提供服务,当时Cogent给出的理由是金融制裁和不确定的安全局势可能导致该公司无法继续为当地客户提供稳定的服务。Cogent的最新动作是切断... 继续阅读 >
202203-11 CloudFlare决定继续为俄罗斯用户和企业提供加速和防DDoS等服务 HOT CloudFlare以全球CDN和安全防护而闻名,该公司提供的基础版免费服务可以为大多数个人或企业网站提供全球内容加速和应对DDoS/黑客/机器人攻击等,在俄罗斯也有相当多的个人和企业使用CloudFlare提供的服务。目前已经有很多企业对俄罗斯进行「制裁」因此也影响大量的个人用户,例如此前低价域名注册商Namecheap就宣布停止为俄罗斯提供服务并强制要求俄罗斯用户将其域名迁出,否则直接做403禁止访问。也有两家美国网络服务运营商不... 继续阅读 >
202203-11 为环保助力:微信支付上线电子小票功能 付款后无需等待纸质小票打印 HOT 日常在超市购物付款后我们需要等待收银员打印纸质小票,这类纸质小票通常使用热敏纸打印因此难以保存。热敏纸打印的内容随着时间流逝逐渐变浅直到完全消失,同时对消费者来说每次付款后等待打印也浪费时间。所以微信支付日前推出电子小票功能,当用户使用微信支付付款后零售商超可将购物清单自动同步到微信上。方便消费者为环保助力:相较于传统纸质小票,微信支付提供的电子小票具有诸多优势,付款无需等待纸质小票打印消费... 继续阅读 >
202203-10 重磅!被砍多年的资源管理器选项卡模式回到Windows 11系统! HOT 2017年12月19日微软推出Windows10PreviewBuild17063版, 在此版本微软增加新功能被称为Sets集。集功能基于MicrosoftEdge浏览器且同时支持资源管理器和Office软件,可以在浏览器里同时启用多个标签。也就是说在浏览器里窗口里可以同时打开不同类型的资源窗口,包括但不限于网页、文件夹以及各种文档等。这是个非常具有创新性的新功能,可惜在后续测试中微软砍掉该功能,毕竟微软的浏览器彼时已经半死不活。... 继续阅读 >
202203-10 安卓系统同样受Linux内核脏管道影响可被黑客利用 谷歌正在修复 HOT 昨天编程学习网提到有研究人员发现LinuxKernel中出现的高危安全漏洞,该漏洞与2016年出现的高危漏洞脏奶牛(DirtyCow)类似,因此被命名为脏管道(DirtyPipe),漏洞编号为CVE-2022-0847。安全研究员MaxKellermann已经负责的向LinuxKernel维护团队提交漏洞细节,同时公布PoC即概念验证,目前LinuxKernel团队在5.16.11/5.15.25/5.10.102中修复漏洞,其他分支的版本暂时还需要等待修复。利用漏洞恶意软件可以成功从普通权... 继续阅读 >