page contents

苹果发新 MacBook Pro 14999 元起,芯片升级为 M1 Pro、M1 Max

10 月 19 日凌晨,苹果举办新品发布会,这也是今年下半年的第二场苹果发布会。这次发布会苹果一共带来了 4 款新品:为专业 Mac 打造的专业级 M1 Pro、M1 Max 芯片;搭载全新芯片、120Hz 自适应刷新率屏幕的 MacBook Pro 系列,支持空间音频的 AirPods 第三代,还有 HomePod mini 的三种全新配色。

水资源领域受威胁 CISA警告注意针对水和废水系统的网络攻击

美国网络安全基础设施和安全局(CISA) 警告称,针对供水和污水设施(WWS)的勒索软件攻击仍在继续,并强调了2019年3月至2021年8月期间发生的五起事件。

Linphone和MicroSIP软电话中暴露严重安全漏洞 可致黑客远程攻击

在Linphone和MicroSIP的软电话软件中暴露多个安全漏洞,这些漏洞可能被未经身份验证的远程对手用来破坏客户端,甚至通过简单地进行恶意调用来提取密码哈希等敏感信息。 这些漏洞由德国渗透测试公司SySS GmbH的Moritz Abrell发现,随后相应制造商已解决了这些漏洞。

GitHub Actions安全漏洞可使攻击者绕过代码审查机制 影响受保护分支

Cider Security的研究人员在GitHub Actions中发现了一个安全漏洞,该漏洞允许攻击者绕过必要的审查机制,将未审查的代码推到受保护的分支,使其进入生产管道。

搜狗正式并入腾讯,原搜狗CEO王小川受聘为腾讯顾问

腾讯与搜狗于10月15日正式交接。搜狗全员转换身份入职腾讯,搜狗司龄延续至腾讯,薪酬福利与腾讯同体系对齐;产品与技术部门也完成整合,有序并入腾讯多个相关业务单元。

美国政府:今年发生了三起针对水处理厂的勒索软件攻击

美国政府在昨天发布的多部门(FBI、NSA、CISA 和 EPA)联合网络安全咨询会报告表示, 勒索软件团伙在 2021 年袭击了美国三个水处理厂。

微软将关闭领英中国(LinkedIn)社交媒体服务

10 月 14 日晚间,微软旗下的领英(LinkedIn)发布公告表示,将关闭其在中国运营的职业社交网站。这标志着最后一家在中国公开运营的美国主要社交媒体网站退出中国。

GitLab 正式在纳斯达克上市,市值接近 150 亿美元

GitLab 本周四正式在在纳斯达克上市,股票代码为 "GTLB"。据了解,GitLab 周三晚些时候将其 IPO 发行价定为 77 美元,首日交易结束后,收盘价为 103.89 美元,上涨 35%,其市值在收盘时已接近 150 亿美元。

Swoole v4.8.0 版本发布,增加 Swoole Dashboard 面板

距离上个版本v4.7.1发布近两个月了,v4.8.0 版本终于发布了。此版本包含了新功能、BUG 修复以及向下不兼容的改动。

立即更新您的Windows PC!微软周二补丁修复易受主动攻击的0 Day漏洞!

微软周二推出了安全补丁,共包含Microsoft Windows和其他软件中的71个漏洞,其中包括一个针对主动利用的权限提升漏洞的修复程序,该漏洞可与远程代码执行漏洞结合使用,以控制易受攻击的系统。

谷歌对14,000 名受到网络安全威胁的 Gmail 用户发出警告

最近谷歌已对约 14,000 名用户发出警告,因为他们可能成为一个网络钓鱼活动的目标,据谷歌称该攻击活动来自与俄罗斯有联系的安全威胁组织 APT28(Fancy Bear)。

Chrome 尝试在 Android 上推出类似RSS的新网站订阅功能

如果你是 Google Chrome 用户,那么应该知道一项网站订阅功能,该功能可以帮助你订阅您喜爱的网站,而无需使用 Feedly 等第三方服务。

勒索软件攻击工程巨头伟尔集团 预测利润下降2500万英镑

据报道,苏格兰跨国工程公司Weir Group在第三季度遭遇了勒索软件攻击,导致了工程、制造和运输等几次持续但暂时的中断。

高严重代码注入漏洞影响Yamale Python包 超过200个项目使用

在23andMe的Yamale (YAML的模式和验证器)中披露了一个高度严重的代码注入漏洞,网络攻击者可以随意利用该漏洞执行任意Python代码。

汽车黑客攻击:联网汽车漏洞和利用的历史

多年来,车辆黑客变得越来越流行。Wired Jeep hack 黑客事件是其中一个引人注目的大事件。虽然特斯拉较少公开弱点,但特斯拉有一个奖励发现漏洞的黑客的项目。

IBM 为 Linux 内核提出新的命名空间机制

命名空间(Namespace)是 Linux 内核的一个特性,它对内核资源进行分区,使得一组进程看到一组资源,而另一组进程看到一组不同的资源。该功能的工作原理是为一组资源和进程使用相同的命名空间,但这些命名空间引用不同的资源。资源可能存在于多个空间中。此类资源的示例包括进程 ID、主机名、用户 ID、文件名以及一些与网络访问和进程间通信相关的名称。

微软:被微软检测到的俄罗斯支持的黑客攻击占总数的58%

微软表示,在过去一年中,俄罗斯占微软检测到的大多数国家支持的黑客攻击,占 58% 的份额,主要针对美国的政府机构和智囊团,其次是乌克兰、英国和欧洲的北约成员国。

Python 3.10 发布 带来诸多改进

Python 3.10已经发布,Python 3.10带来了对参数规范变量的支持、用于调试和其他工具的精确行号、显式类型别名、结构模式匹配、可选的EncodingWarning、将联合类型写成X | Y,以及其他各种变化。

Facebook发布新工具,可查找Android应用程序中的安全和隐私漏洞

9月29日,Facebook宣布开源Mariana Trench,这是一个专注于Android的静态分析平台,该平台用于检测和防止为移动操作系统大规模创建的应用程序中的安全和隐私漏洞。

货运巨头Forward Air报告勒索软件数据泄露 损失金额达750万美元

货运巨头Forward Air在勒索软件攻击后披露了数据泄露,该攻击允许威胁行为者访问员工的个人信息。