202203-30 2345浏览器被发现读取用户复制的敏感信息 未打开都同样被复制 HOT 央视新闻频道日前报道部分浏览器读取用户剪切板信息,某浏览器甚至在未开启的情况下仍然后台读取数据。报道称:随着《个人信息保护法》的实施,加强个人信息保护、拒绝个人隐私在互联网上裸奔已经有法可依。但仍有不少用户觉得自己处于APP的监视下,在网上看到某个物品或者搜索某个关键词,很快广告就会到来。浏览器APP直接读取用户剪切板:央视记者前往某网络安全公司与网络安全工程师进行测试,测试时选定两款浏览器测... 继续阅读 >
202203-30 安徽ETC因为微信支付费率太高停止合作 微信表示其单方面终止协议 HOT 安徽交通一卡通控股有限公司日前发布官方公告称,该公司已经停止支持通过微信支付充值和缴纳相关费用。该公司是安徽ETC的运营方, 停止支持微信支付后可能影响大量使用仅使用微信进行充值和缴费费用的用户。在公告中安徽一卡通还表示已经与腾讯公司积极协商,但微信支付费率仍然不断上涨已超出其运营承受能力。微信支付称其单方面终止协议:针对此事件微信支付发布回应称,自2020年起,在合规的前提下,微信支付对ETC... 继续阅读 >
202203-29 知名站长统计工具CNZZ基本死亡 5月10日起关闭所有免费账号 HOT 早前提到CNZZ站长统计(现为阿里巴巴友盟+U-web) 不再为未备案域名和长期无访问账号提供服务。没想到友盟最近发布新公告,倒不是对此前发布的公告进行调整,而是继续宣布产品变更不再提供免费服务。简单来说就是站长统计不再为免费用户提供服务,如果要新开通网站统计的话必须开通付费账号才可以使用。同时不管是免费用户还是付费用户都不再支持实时在线数据,不得不说友盟这么个玩法等于是放弃站长统计。所有免费账户将... 继续阅读 >
202203-29 有消息称英伟达RTX40系显卡功率达到600W 部分高端旗舰甚至800W HOT 如无意外的话到秋季英伟达将推出新系列显卡即RTX40系显卡,当前已经有消息表明英伟达正在积极准备中。当然现在这些显卡尚未开始生产,只是英伟达提前通知AIC合作伙伴要测试600W的PCB板和专用的散热器。并非所有显卡都需要如此高的功率,但如果用户希望进行加速和超频的话那电源方面必须能满足显卡的需求。值得注意的是部分高端产品的功率甚至达到800W,对应的散热器必须拥有更高效的散热技术才能稳定运行。你的显卡塞了核反... 继续阅读 >
202203-28 谷歌浏览器发布紧急更新修复高危漏洞 已经在野外遭到黑客的利用 HOT 谷歌浏览器稳定版通道目前更新至Chromev99.0.4844.84版,该版本为漏洞修复版本没有增加任何新功能。漏洞方面此次修复的漏洞包含高危漏洞,该漏洞在被谷歌发现前已经遭到黑客利用且可能是已经被广泛利用。谷歌给出的描述是v8引擎中的类型混淆,对应漏洞编号编号为CVE-2022-1096,漏洞报告时间为3月23日。漏洞细节暂时未公布:按惯例只有多数用户已经升级到不受影响的版本后,谷歌才会公布披露漏洞细节给安全行业的... 继续阅读 >
202203-28 微软必应中国版搜索建议功能已恢复 此前搜索建议被临时关闭7天 HOT 早前微软必应搜索中国版的搜索建议功能再次被关闭,这也是微软必应搜索建议去年年底被关闭后的第二次。微软当时挂的提示是根据中国法律,必应中国已被相关政府机构要求在中国内地暂停搜索自动建议功能七天。必应作为全球搜索平台,致力于尊重法治和用户获取信息的权利,在适用法律下最大限度帮助用户找到信息。到今天微软必应中国版的搜索自动建议功能,当用户输入某些关键词会自动弹出相关的联想词作为搜索建议。当然出现这种... 继续阅读 >
202203-26 银保监会将对1元保等套路保进行立案调查 悟空保/萤火保/泰康等被点名 HOT 骑个共享单车就被开通1元保险, 扫码支付后大转盘抽奖也抽到1元保险, 购物包装上扫码抽奖还是1元保险。看起来只需要支付1元就可以开通高额健康险是挺不错的,但是这背后其实是高额自动续费等于是变相诈骗。据央视中文国际频道报道,近期套路保陷阱引起社会广泛关注,中国银保监将对此类违规行为进行立案调查。在央视报道中存在套路保陷阱的保险公司或代理平台悟空保、萤火保、泰康在线、安润国际孝心保等被点名。... 继续阅读 >
202203-26 不懂闷声发大财?英国警方逮捕LAPSUS年仅16岁的成员 勒索获利1400万美元 HOT 最近靠攻击英伟达、三星和微软等公司而闻名的南美黑客组织LAPSUS异常高调,和其他黑客那样偷偷摸摸搞勒索不同的是,LAPSUS定期公布大公司的内部数据,甚至还公开寻找愿意出卖企业内部账号的内鬼。然而在高调的背后这个黑客组织成员不知道他们的行为既引起安全公司的关注也引起了黑客同行们的关注,前几天已经有黑客将LAPSUS位于英国的成员真实身份信息曝光,其中一名成员年仅16岁,因为患有自闭症所以在英国一所特殊学校上学。... 继续阅读 >
202203-25 黑客利用金山WPS漏洞攻击境外非法博彩网站 还冒充工行和腾讯 HOT Avast安全报告中提到的金山WPS更新程序漏洞CVE-2022-24934 , 该漏洞目前已经获得修复。这篇我们看看开采漏洞发起攻击的黑客,也就是安全公司报告中的其他部分, 包括冒充工商银行和360等等。目前几乎可以肯定发起攻击的黑客是使用中文的黑客,至于这使用中文的黑客是不是国内的黑客还无法确定。另外黑客的攻击目标是境外非法博彩网站,至于目的暂时不清楚,不知道是为了搞破坏还是想截留非法资金。具有专业... 继续阅读 >
202203-25 NGINX宣布暂停在俄罗斯的销售活动 撤销俄罗斯开发者的访问权限 HOT 网络公司F5日前发布公开信称,该公司暂停在俄罗斯境内的所有销售活动,客户支持等也已迁移至其他地点。而在2019年3月11日F5收购知名的开源软件NGINX,这款开源软件作者乃是俄罗斯国籍的伊戈尔赛索耶夫。这等于诞生于俄罗斯的NGINX现在站出来制裁俄罗斯,当然原作者伊戈尔赛索耶夫此前已经从F5公司离职。伊戈尔赛索耶夫生于苏联的哈萨克斯坦阿拉木图,毕业于莫斯科国立鲍曼技术大学, 于2004年发布NGINX。将源代码... 继续阅读 >
202203-24 系统文件出现Windows 11 23H2和SV3字样 太阳谷第3个版本即将开测 HOT 微软推出Windows11DevBuild22581版,同时开放窗口期让用户从开发版切换至测试频道。这也意味着开发频道即将测试新的分支版本, 就是预计在明年秋季发布的代号为铜的Windows1123H2版。此前已经有消息表明微软会在本月完成Windows1122H2镍分支的开发, 对应的正式版将在今年秋季发布。现在也有新证据表明铜分支要进入开发频道测试, 有网友已经从WindowsServer系统文件里看到相关字样。Windows... 继续阅读 >
202203-24 中兴结束5年的美国远程监管 法院裁决缓刑期结束后不附加任何处罚 HOT 中兴通讯今天上午宣布临时停牌并称有重要内幕消息宣布, 今天下午中兴股票恢复交易短线直接爆拉至涨停。临时停牌和股价起飞都是因为中兴为期五年的美国远程监管结束,美国法院日前做出有利于中兴通讯的裁决。按法院裁决虽然中兴通讯有些小瑕疵但影响不大,因此决定不予撤销中兴通讯缓刑期,且不会附带任何处罚。缓刑期于美国时间2022年3月22日正式到期,届满后美国方面派往中兴通讯的驻场检察官也在同日到期结束。结... 继续阅读 >
202203-23 黑客组织匿名者入侵雀巢泄露大量数据 只因雀巢不愿意退出俄罗斯市场 HOT 国际黑客组织匿名者日前入侵国际饮品巨头雀巢,泄露的数据包括雀巢客户、各类邮件和密码、支付信息等。此次攻击是很明显的政治行动,因为雀巢此前发布声明表示该公司不会退出俄罗斯市场并且会继续提供产品。这段时间匿名者对俄罗斯政府网站和网络基础设施发起持续性攻击,但想到匿名者竟然也会对雀巢发起攻击泄露的数据包含大量机密内容:匿名者并没有提供从雀巢窃取的所有数据,但发布的数据样本可以看到匿名者窃取的是雀... 继续阅读 >
202203-23 江西严控境外诈骗短信 移动/联通/电信默认关闭国际短信可自助申请开通 HOT 据工信部微信公众号发布的消息,日前江西移动、江西联通、江西电信联合发布严控境外诈骗短信相关公告。联合公告称自 2022年3月28日 起,以上运营商的江西省内用户默认情况下关闭国际及港澳台短信接收功能。在此日期前如有需要接收境外短信的用户,可以根据实际实际需要自助申请开通,亦可自助申请关闭接收等。在默认关闭国际短信接收后可有助于打击躲藏在境外发送诈骗短信的团伙,帮助用户更好的保护自己的财产。可... 继续阅读 >
202203-22 神奇浏览器因屏蔽广告遭某酷和某讯起诉 现已申请破产停止运营 HOT 我们提到火狐浏览器中国版以及国际版均已针对中国大陆地区的用户屏蔽诸多知名广告拦截扩展的访问。尽管美国谋智基金会和北京谋智火狐信息公司都未发布说明,但是猜测应该是和拦截网站广告有关系。这几天还有个浏览器遇到类似的问题不过下场可能更惨,安卓平台的小众浏览器神奇浏览器遭到巨头们起诉。只能破产停止运营:神奇浏览器是安卓平台的小众浏览器,该浏览器本质上是调用安卓内置的Chromium引擎快速呈现网页内容。在安... 继续阅读 >
202203-22 苹果解释为什么iOS新版本发布后 出现明显发热和续航时间下降 HOT 已经升级iOS15.4版的用户应该发现更新后手机持续发热,同时手机的电池续航时间也出现比较明显的下降。这个问题不只是国内用户遇到,在国外社交网站上也有很多消费者在吐槽,这引起苹果官方支持账号的注意。苹果给出的解释是安装新版操作系统后的48小时内,应用以及部分功能需要调整因此会出现明显的发热情况。伴随着持续发热的还有手机电池续航时间出现明显下滑,按苹果官方支持客服的说法这些现象都是正常现象。为何不升... 继续阅读 >
202203-21 Telegram出现大乌龙 由于没收到法院邮件导致在巴西被直接封禁 HOT 知名网络通讯应用Telegram日前在巴西遇到麻烦,巴西最高法院已要求苹果和谷歌从其商店里下架该应用,下架原因是因为Telegram没有按法院要求解决虚假消息传播。作为最高司法机构巴西最高法院直接向苹果和谷歌发出禁令,同时还要求巴西电信监管机构断开Telegram的连接,直到Telegram遵守当地法律要求并支付罚款后再恢复其连接,而且这件事说起来还存在大乌龙。早在2月巴西最高法院就因为Telegram上面有虚假消息而向其运营公司... 继续阅读 >
202203-21 火狐浏览器阻止中国用户下载uBo/AdGuard等多款知名广告拦截扩展 HOT 据网友反馈,最近火狐浏览器中国版以及国际版均已屏蔽中国大陆用户访问广告拦截扩展的下载页面。当用户尝试访问时会提示此页面在您的地区不可用,返回代码为HTTP451UnavailableForLegalReasons受影响的包括uBlockOrigin、AdGuardAdBlocker、AdBlockForFirefox、AdNauseam等广告拦截扩展。值得注意的是无论用户使用的是火狐浏览器中国版还是火狐浏览器中文国际版访问这些页面时均会返回错误。通过IP地址检测进行封... 继续阅读 >
202203-19 Android 13将自动检测后台高耗电应用 然后发送通知让用户限制 HOT 很多流氓应用希望自己无时无刻不在后台运行,这样既可以用来唤醒其他流氓应用也可以随时收集隐私信息。此前就有多款热门应用被发现在后台高频获取定位,甚至凌晨时都在后台继续活跃继续收集用户的定位信息。这种情况在国内常见不过在国外也不罕见,所以谷歌在Android13里增加新检测功能用来解决高耗电应用。谷歌开发此功能主要是解决长期耗电问题,隐私和权限方面在Android12里已经有所改进只不过覆盖较慢。自动检测... 继续阅读 >
202203-19 将自家软件标记为病毒后 微软承诺将认真检查并提供误报应急措施 HOT 昨天微软企业级安全软件MicrosoftDefenderforEndpoint端点防护错误地将MicrosoftOffice标记为恶意软件,当时微软端点安全防护将OfficeSvcMgr.exe识别为具有勒索行为的程序。由于企业多数计算机都会安装Office因此IT管理员的控制台直接被微软的错误警报轰炸。进行紧急反馈后微软承认问题并迅速发布云端策略解决误报,同时通过云端策略将IT管理员控制台出现的大量误报内容清理干净,不必管理员挨个查看和清理。微软解释称... 继续阅读 >
202203-18 微软将更改SMB安全策略 再想使用彩虹表和密码词典爆破难度剧增 HOT 利用彩虹表和密码词典进行各种爆破每时每刻都在网上发生,只要暴露在公网上就一定会有机器人随时上门。而SMB网络文件共享系统被大量企业使用,因此针对该文件共享系统的爆破同样威胁企业内部数据的安全性。话说漏洞其实是最危险的,以前出现的永恒之蓝漏洞就是SMB协议中的,当时很多企业未及时更新遭到攻击。除漏洞外使用弱密码就很容易遭到机器人利用,弱密码和强度不是很高的密码对机器人来说非常容易去爆破。针对这种情况... 继续阅读 >
202203-18 谷歌将在5月11~12日举办Google I/O 2022年度开发者大会 HOT 谷歌发布消息称该公司将在当地时间5月11日~12日举办GoogleI/O2022年度开发者大会,此次大会依然采用线上直播进行,不过谷歌可能会邀请部分员工在线下参与,媒体和用户只能继续通过线上直播观看。谷歌所在的美国加利福尼亚州目前对疫情的管控已经所有放松,所以谷歌才可能邀请部分员工参与,而在疫情之前这些开发者大会往往会聚集来自世界各地的开发者、媒体和爱好者们。苹果和微软目前都还未宣布开发者大会的举办时间,不过... 继续阅读 >
202203-17 iOS 15.4发送短信终于可以选择主副号 但接收短信号码分辨还是麻烦 HOT 虽然iPhone早已支持双卡功能不过iOS系统有时候没有及时跟上,比如接收和发送短信时切换号码就很麻烦。在iOS15.4中苹果对信息功能进行优化,现在新建短信时可以直接选择主副号,但回复短信时依然有些麻烦。同时如果要检查短信来自哪个号码也无法直接在短信界面查看,必须点击发件人头像才能切换和检查主副卡。好在现在多数用户使用短信的频率应该非常低,所以这个功能这么烂蓝点网也好像没有看到有多少用户吐槽。收到信息无... 继续阅读 >
202203-17 测试整整7年后谷歌域名注册服务终于正式上线 提供25%注册/转入优惠 HOT 2015年1月谷歌推出域名注册服务GoogleDomains,谷歌既提供域名注册服务也是部分顶级域名管理机构。域名注册服务叫做注册商,例如谷歌作为注册商就提供多种顶级域名的注册和托管并且提供隐私保护等服务。域名注册管理机构则是管理某个域名的机构,例如.app和.dev等域名后缀就是谷歌从ICANN那拍卖获得的。不过直到今天 GoogleDomains 域名注册服务才完成测试正式推出,距离测试版推出时间已7年2个月之久。提供7折... 继续阅读 >