标签: 安全

清除筛选

金山毒霸与 360 安全卫士内核驱动曝高危漏洞

安全研究员 Patrick Saif(GitHub: sai2fast)披露了金山毒霸和 360 安全卫士两款国产杀毒软件的内核驱动存在高危安全漏洞。两个漏洞均已提交至 LOLDrivers 数据库,目前均未获得 CVE 编号,也未被列入 Windows HVCI(Hypervisor-enforced Code Integrity)屏蔽名单。 金山毒霸与…

谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护

谷歌 Chrome 浏览器在 Windows 版 146 更新中正式引入了 DBSC(Device Bound Session Credentials,设备绑定会话凭据),macOS 版本也将在后续更新中加入。该技术将身份验证会话与物理设备进行加密绑定,从根本上遏制 InfoStealer 恶意软件通过窃取 Cookie 劫持用户账户的攻击链路。 Cooki…

Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险

Claude 曝出"身份混淆"缺陷:AI 代理或因误认指令触发安全风险 Claude 身份混淆缺陷截图 Bug 描述 开发者 Gareth Dwyer 近日发文披露,Claude 在使用 Claude Code 等自动化工具时会出现"身份混淆"(who said what)错误——模型将自己的内部推理或往期输出误认为是用户的当前指令,并基于这些虚假授权执行高…

白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险

cover 3 月 28 日,安全研究人员 Thereallo 发布了一篇对白宫官方 Android 应用的逆向分析。这篇 14 分钟的长文揭示的问题不少:付费墙绕过、休眠的 GPS 定位追踪管线、从个人 GitHub Pages 加载代码、零证书固定,以及正式版中残留的开发环境痕迹。 付费墙与隐私协议绕过 应用内置了一个 WebView 浏览器,用于打开外…

苹果锁定模式近四年零攻破记录

苹果发言人向 TechCrunch 确认:自 2022 年推出"锁定模式"(Lockdown Mode)以来,没有任何开启该功能的 Apple 设备被雇佣型间谍软件成功入侵。 cover 独立验证 这一结论并非苹果单方面宣称。Amnesty International 的安全实验室和多伦多大学 Citizen Lab 均独立进行了研究,未发现任何 iPhon…

ICAO 紧急限制航班充电宝:每人最多 2 个,机上禁充

cover 3 月 27 日,国际民航组织(ICAO)宣布对航班充电宝使用实施限制:每位旅客最多携带 2 个充电宝,飞行途中禁止充电。新规作为机上设备使用要求的一部分,周五起立即生效。 这是 ICAO 针对客舱锂电池安全问题的首次全球性量化限制。与以往走 193 个成员国逐步审批的标准程序不同,此次规定绕过常规流程直接生效,反映出监管层对锂电池热失控风险的紧…