标签: 网络安全

清除筛选

macOS 里藏着一颗 49.7 天的定时炸弹:TCP 网络会静默失效

安全研究团队 Photon 近日披露了一个影响所有 macOS 设备的 TCP 网络栈漏洞:如果一台 Mac 连续开机超过 49 天 17 小时,新的网络连接将逐步失效,最终完全无法建立任何 TCP 连接。 问题根源在 Apple 的 XNU 内核。内核内部用一个 32 位无符号整数 tcpnow 记录自开机以来的毫秒数,充当整个 TCP 协议栈的内部时钟。…

伊朗黑客入侵 FBI 局长私人邮箱:执法者自身的安全困局

伊朗黑客入侵 FBI 局长私人邮箱:执法者自身的安全困局 3 月 27 日,亲伊朗黑客组织 Handala Hack Team 公开宣称,已入侵 FBI 局长 Kash Patel 的私人 Gmail 账户,并在网上发布了 300 多封邮件样本、个人照片、行程安排及租赁记录等材料。该组织在声明中称:"FBI 所谓坚不可摧的系统在数小时内被我们团队攻破","F…

Anthropic 泄露草案暴露新模型 Claude Mythos:Opus 之上的新层级与网络安全风险

Anthropic 因 CMS 配置失误意外泄露内部草案,其中最引人注目的是一份关于新模型 "Claude Mythos" 的产品公告草稿。 泄露文件显示,这个新模型在 Anthropic 内部的品牌层级叫 "Capybara",定位在现有的 Opus 之上——换句话说,Anthropic 准备在 Opus 4.6 之上再开一个更高级别的产品线。草案称,Ca…

Google 把 Gemini 接进暗网情报,安全团队开始追求“少噪音”

Google 把基于 Gemini 的暗网情报服务接进了 Google Threat Intelligence,并开放公开预览。按公开资料,这套能力会先为客户建立组织画像,再从每天约 800 万到 1000 万条暗网帖子与外部事件里,筛出真正相关的风险线索,包括初始访问中介活动、数据泄露和内部威胁等。Google 对外表示,内部测试里,这套系统对数百万条每日…

FCC封杀外国造新型路由器,美国家用网络市场开始按产地重写准入

FCC foreign-made router ban cover FCC封杀外国造新型路由器,美国家用网络市场开始按产地重写准入 据彭博社与 CNET 援引 FCC 公开材料报道,美国联邦通信委员会已经把外国制造的新型消费级路由器挡在新的市场准入之外。按公开说法,未来未获认证的新型号,将无法取得在美销售所需的设备授权。 这次动作最值得看的,不是某一个品牌会…

美国车载酒精检测设备商遭网络攻击,多地司机车辆无法启动

Intoxalock 网络攻击事件配图 Intoxalock 这次网络攻击最刺眼的一点,不是系统宕了多久,而是它把一类看起来很“后台”的故障,直接变成了现实里的出行中断。 这家公司为车辆提供酒精检测点火装置。安装这类设备的司机,需要先通过酒精呼气测试,车辆才能启动。按 TechCrunch 报道,Intoxalock 在 3 月 14 日遭遇网络攻击后暂停了…

八家科技巨头签署反诈骗协议,平台反诈开始从单案协作走向跨平台联防

谷歌、亚马逊、Meta、微软、OpenAI、Adobe、LinkedIn 和 Match Group 在奥地利联合国全球反欺诈峰会前夕,共同签署了一份名为《Online Services Accord Against Scams》的协议。 这条消息真正值得看的,不只是参与公司名单很长,而是平台反诈的组织方式在变。按照 Axios 披露的协议草案,签署方将共享…

360Claw 相关泛域名证书被曝连同私钥流出,这件事真正该盯的是吊销与轮换

有网友近日披露,与 360Claw 相关的 .myclaw.360.cn SSL 证书及配套私钥疑似一并流出。就目前公开可核到的信息看,crt.sh 上确实可以查到对应泛域名证书记录:签发方为 WoTrus CA Limited,证书生效时间为 2026 年 3 月 12 日,到期时间为 2027 年 4 月 12 日。 但要分清两层信息:证书存在、签发时间…