标签: 网络安全

清除筛选

Microsoft Edge 被曝会话期间明文保存所有密码于内存

挪威安全研究员 Tom Jøran Sønstebyseter Rønning 发现,Microsoft Edge 启动时会将所有已保存的密码解密并以明文形式加载到进程内存,在整个会话期间持续保留——即使用户从未访问需要这些凭证的网站。微软回应称此行为是"by design"(有意为之)。 发现过程 Rønning 在 X 上发布了 proof-of-con…

FCC 扩大外国制造路由器禁令范围至移动热点及 CPE

FCC 扩大外国制造路由器禁令范围至移动热点及 CPE 美国联邦通信委员会(FCC)更新了针对外国制造 Wi-Fi 路由器的禁令指南,范围现已扩大至消费级便携式移动热点(MiFi)和用于住宅的 LTE/5G CPE 设备。 此前 FCC 已全面禁止外国制造的消费级 Wi-Fi 路由器在美国销售和进口,这次 FAQ 更新进一步明确了禁令的适用范围。 禁令细节…

OpenAI 推出 GPT-5.4-Cyber 网络安全专版,向认证防御者分级开放

OpenAI 宣布扩展其网络安全受信访问计划,并推出首个专为网络防御场景定制的大模型——GPT-5.4-Cyber。这是 OpenAI 在安全领域的一次重要布局,标志着 AI 安全能力从通用模型向垂直领域专用模型的深化。 什么是 GPT-5.4-Cyber GPT-5.4-Cyber 基于 OpenAI 最新一代大模型 GPT-5.4,经过针对性微调(fin…

谷歌搜索将打击"后退按钮劫持",违规站点面临降权

谷歌搜索近日更新反垃圾内容政策,将"后退按钮劫持"(Back button hijacking)列为恶意违规行为。违规站点将面临人工处置或自动降权,影响其在搜索结果中的排名。政策将于 2026 年 6 月 15 日起正式实施。 什么是后退按钮劫持 后退按钮劫持是指网站通过脚本向浏览器历史记录中插入或替换虚假页面,阻止用户通过后退键返回上一级页面。用户按下后退…

Surge 官方回应 VLESS 协议:因非标准 TLS 设计增加维护风险,暂不合并

Surge 开发者近日就用户长期请求的 VLESS 代理协议支持一事发布正式说明。核心结论:尽管已完成实验性实现,但因 VLESS 协议族对 TLS 标准分层边界的改变过大,目前不会合并至正式版。 为什么 VLESS 与其他协议不同 加密代理协议社区近年来涌现了大量新设计——从 Shadowsocks 到 Trojan、ShadowTLS、TUIC、Hyst…

Chrome DBSC 上线:用硬件绑定让被盗 Cookie 变废纸

信息窃取恶意软件(Infostealer)正在成为网络安全领域最棘手的威胁之一。攻击者通过 LummaC2、Vidar、StealC、AMOS 等恶意软件家族,窃取浏览器中的会话 Cookie,从而绕过多因素认证(MFA),直接接管用户账户。因为 Cookie 是在身份验证之后生成的,即使启用了 MFA,被盗的 Cookie 仍然可以让攻击者畅通无阻。 谷歌…

Anthropic Mythos 模型引发华尔街紧急会议:AI 网络安全威胁升级

财长与美联储主席紧急召集华尔街 CEO 美国财长贝森特与美联储主席鲍威尔本周二在华盛顿财政部总部紧急召集华尔街主要银行 CEO 开会,核心议题是 Anthropic 最新 AI 模型 Mythos 可能带来的网络安全威胁。 出席此次会议的银行 CEO 包括:花旗集团 Jane Fraser、摩根士丹利 Ted Pick、美国银行 Brian Moynihan…