🤯 203 👍 24 ❤️ 9 🆒 9 👎 3 💯 3 😎 2 🤨 1
科技圈🎗在花频道📮
【莫谈国事】 大家多多分享
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气
备用频道:@zaihuatg
处罚申诉 @ZaihuaGroupBot 发送 /appeal
侵权/帮助:
@zaihuaAskBot
广告合作:
@zaihua_ad_bot
• 禁止推广/黑产/刷屏/色情/ NSFW
• 禁止黄赌毒/宗教/政治/键政
• 禁止撕逼/人身攻击/阴阳怪气
备用频道:@zaihuatg
处罚申诉 @ZaihuaGroupBot 发送 /appeal
侵权/帮助:
@zaihuaAskBot
广告合作:
@zaihua_ad_bot
-
- 安全公司Lumen曝光“Cuttlefish”木马,一款专门针对家用路由器的恶意软件
安全公司Lumen近期揭露了一款名为“Cuttlefish”的木马,该木马专门针对家用路由器发动攻击。据报告,该木马能够从局域网络流量中提取用户账号密码和各种身份信息。研究人员尚未明确黑客如何入侵路由器,但已知入侵后会下载bash脚本,搜集设备信息并发送至C2服务器,随后部署“Cuttlefish”木马。该木马具备“零点击攻击”能力,无需用户交互即可捕获信息,并通过隧道技术隐藏其活动,避免触发用户客户端的异地登录提示。
“Cuttlefish”木马的活跃时间从2023年10月持续至2024年4月,其首次大规模攻击行动中,99%的受害者IP地址注册在土耳其,主要受害组织包括航空部门和卫星服务供应商。
IT之家
关注频道 @TestFlightCN
频道投稿 @TNSubmbot😱 111 👍 6 ❤️ 3 🤯 2 👎 1 - 微软Start团队开发新AI模型,显著提高未来30天天气预报的准确性
微软Start团队在arXiv网站发布了一篇论文,介绍了一种新型AI模型,该模型通过结合5种人工智能模型和3种深度学习架构,利用数十年的历史天气数据进行训练,以提高天气预报的准确性。在预测未来一周的气温方面,新模型的准确率比欧洲中期天气预报中心(ECMWF)高出17%,而在预测未来四周的气温方面,准确率提高了4%。这一进展标志着人工智能在天气预报领域的应用取得了显著进步。
Bing blogs | Arxiv
关注频道 @TestFlightCN
频道投稿 @TNSubmbot👍 188 🤓 12 ❤️ 4 👀 4 👎 1 - Steam为不满《地狱潜者2》绑定PSN账号政策的PC玩家提供特殊退款
索尼SIE宣布《绝地潜兵2》PC版自5月30日起需强制绑定PSN账号,引发PC玩家不满,导致游戏两天内新增10.8万条差评。V社客服已开始为不满此政策的Steam玩家提供特殊退款服务,即使玩家游戏时间超过两小时。Reddit上有玩家反映,即使游玩超过百小时,只要退款理由为不满PSN绑定政策,退款请求也可获得批准。此外,《对马岛之魂》PC版也更新了在线条款,要求玩家绑定PSN账号以游玩在线多人模式,但单人模式无需绑定。
IT之家
关注频道 @TestFlightCN
频道投稿 @TNSubmbot👏 223 🎉 19 🤣 14 👍 10 ❤️ 9 👎 6 -
🤩 333 🤣 54 👍 22 🆒 19 ❤️ 9 👎 7 🤯 6 👨💻 5 🥱 4 🥰 2 👏 2 - 😐 100 🤣 16 ❤️ 10 👎 6 👨💻 5 👍 3 🤔 1 🗿 1
- 微软计划在Windows 10和Windows 11系统中部署零信任DNS服务以增强网络安全
微软公司宣布,将通过系统更新在Windows 10和Windows 11系统中引入零信任DNS服务。启用该服务后,系统将利用Windows DNS客户端和Windows筛选平台(WFP)阻止所有非授权的出站IPv4和IPv6流量,除了必要的DHCP、DHCPv6和NDP流量。此举旨在通过安全策略阻止任何无法识别域名的网络流量,提高系统安全性。目前,零信任DNS服务处于私测阶段,微软预计将邀请更多Windows Insider项目成员参与测试。
IT之家
关注频道 @TestFlightCN
频道投稿 @TNSubmbot👏 114 👍 22 🤨 11 ❤️ 4 💯 1 - Android系统可能会让DNS流量泄露到VPN加密隧道之外
4月22日星期一,Reddit上有用户报告发现了在使用VPN时出现DNS泄露。mullvad立即开始了内部调查并证实这个问题。调查还发现了另外2个可能导致Android上DNS泄漏的场景:
1. 如果VPN在没有配置任何DNS服务器的情况下处于活动状态;
2. 在短时间内,当VPN应用程序正在重新配置隧道或被强制中断连接/崩溃时;
DNS泄漏似乎仅限于直接调用C函数getaddrinfo才会发生。使用这种方式解决域名的VPN在上述场景中会导致DNS泄漏。没有尚未发现仅使用Android API的应用程序(如DnsResolver)的任何泄漏。特别的,Chrome浏览器是典型的可以直接使用getaddrinfo的应用程序。Mullvad表示“这不是可预期的操作系统行为,因此应该在操作系统的上游中修复”(which is not expected OS behavior and should therefore be fixed upstream in the OS)。
该漏洞目前已知发生在多个版本的Android中,包括最新版本(Android 14)。
mullvad官网
关注频道 @TestFlightCN
频道投稿 @TNSubmbot🤯 202 😱 34 👍 7 🤣 5 😐 5 ❤️ 4 🤓 4 💊 3 💯 1 - 人工智能+宠物狗也许可以帮我们预警地震
报告显示,当地震即将来临时,狗和其它他动物会表现出行为变化。2012年的一篇论文发现,49% 的狗在太平洋西北部发生 6.8 级地震的前一天感到焦虑。不同的研究员目睹了整个动物王国在地震发生前几周到几秒钟的行为变化,甚至包括蚂蚁。无论如何,这种现象仍然未经证实。
而智能项圈公司 PetPace 正在尝试利用这种可能,他们在利马 (秘鲁 90% 地震的发生地) 开展了一个"动物警报"项目,广泛记录了当地宠物狗的脉搏、心率变异性、体温、呼吸和压力水平等数据。他们想通过神经网络模型,将动物的行为和焦虑水平......与不同震级的地震物理数据相互关联,这或许能为人们创造几天甚至几周的预备时间。
ABC News
关注频道 @TestFlightCN
频道投稿 @TNSubmbot👍 157 🥰 16 🤣 7 ❤️ 6 🤯 6 😎 5 👎 4 😐 1 -
🤣 165 👎 42 👍 19 😐 6 💊 6 🗿 4 ❤️ 2 🥰 1 👏 1 😱 1 - 马来西亚将进一步优化中国游客入境程序
当地时间5月4日下午,马来西亚移民局发布通告称,将进一步优化中国游客入境程序,包括免除出示经济能力证明,在马期间住宿证明材料等。
36kr
关注频道 @TestFlightCN
频道投稿 @TNSubmbot🤣 155 👍 62 🥰 7 🥱 2 ❤️ 1 🙈 1 - 谷歌 Play 商店 2023 年“战报”:拒绝 228 万款风险安卓应用、屏蔽 33.3 万个恶意开发者账号
谷歌安全博客今天发布 Play 应用商店 2023 年度安全“战报”,其中提到谷歌去年一共阻止了 228 万款违反政策的安卓应用上架请求,查获并封禁了 33.3 万个涉嫌上传恶意软件或多次严重违反政策的谷歌 Play 账号,拒绝或纠正了 20 万款应用提交的不当权限请求。
谷歌表示,该公司今年在 SAFE 原则(保护用户、倡导开发者保护、加强创新、推动平台防护能力)基础上加强了对恶意内容的识别与处理能力,进一步对开发者资质做出要求,同时改善了安全管理能力,并为开发者扩展 SDK 索引 (现已覆盖 600 万个应用),帮助开发者选择安全的 SDK。
此外,谷歌还与 31 个 SDK 提供商合作,确保这些安全 SDK 只会收集和共享最少量的隐私信息,相关举动据称将直接影响 Play 商店中的 79 万个应用,涵盖潜在的数千万用户。
DoNews
关注频道 @TestFlightCN
频道投稿 @TNSubmbot👍 190 🤣 38 🫡 14 ❤️ 7 🤯 5 👎 2 😱 2 👻 1 - 国铁集团回应高铁票价将上涨
武广高铁、沪杭客专、沪昆客专、杭甬客专4条高铁票价将于6月开启涨价窗口,涨幅在19%-20%左右。
12306网站客服称,折扣浮动策略将根据季节、客流强度等因素,由武广高铁决定,具体折扣标准旅客可以在12306网站购票时,通过页面显示获悉,武广高铁不会提前公布折扣标准、折扣时间等信息。此次提价是铁路部门近年来对高铁票价提价幅度最大的一次,距今最近的一次提价是2021年6月,京沪高铁二等座最高票价由598元提升至662元,涨幅10.70%。
就此次四条高铁线路同时提价,中国国家铁路集团有限公司(以下简称“国铁集团”)人士表示,通过创新客运产品,充分激发有潜能的客运消费是当前国铁集团进一步提升高铁运营品质的思路。“目的是通过灵活实施高铁票价市场化机制,促进客流增长,全面提升客运服务质量。”
新浪财经
关注频道 @TestFlightCN
频道投稿 @TNSubmbot👎 390 💊 58 👍 26 🤣 15 👏 6 ❤️ 5 🤯 4 - 微软研究人员将在黑帽大会2024中公布OpenVPN四个零日漏洞
黑帽大会 2024 美国场将在 2024 年 8 月 3 日~8 月 8 日举行,微软研究人员已经提前预告将公布名为 OPENX 的系列安全漏洞,这些安全漏洞广泛影响 OpenVPN for Windows、Mac、BSD、iOS 和 Android。
初步公开的演示文稿揭示了利用漏洞的攻击过程:
1.远程代码执行 (RCE):攻击者针对 Open VPNs 插件机制中的漏洞发起攻击,可能允许在系统上执行任意代码。
2.本地权限升级(LPE):攻击者利用 OpenVPN 系统服务中的堆栈溢出,导致 NT 系统服务崩溃,并触发命名管道实例创建竞赛条件。
3.通过 BYOVD 执行内核代码 (KCE):攻击链的最后阶段涉及回收 Open VPN 的命名管道资源,允许攻击者冒充特权用户并加载易受攻击的签名驱动程序,从而在内核级别执行代码。
Black Hat USA 2024将会举行演讲剖析这些漏洞,并提供关键的缓解技术,以保护网络免受潜在漏洞的影响。
Securityonline
关注频道 @TestFlightCN
频道投稿 @TNSubmbot🤣 137 😱 51 👍 13 ❤️ 3 🥱 3 🤯 2 🫡 2 💯 1 😎 1 -
🎉 300 🤣 48 🍾 22 👍 12 ❤️ 7 👎 6 🙊 6 🔥 2