#软件资讯 Firefox for iOS 155 版正式推出内置广告拦截器,默认关闭,用户开启后可以调用 EasyList 拦截已知广告。

需要说明的是底层拦截能力仍然基于 WebKit 提供的 API,因此拦截效率比不上桌面版配合扩展程序,属于基础广告拦截。

另外开启后也不会拦截 FF 自己在新标签页添加的广告。

查看全文:https://ourl.co/126633?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#软件资讯 微软宣布禁用 Word 和 Outlook 中的文本预测功能,因为用户并不喜欢机器生成的建议内容。

用户反馈更喜欢自己手动输入文本,而文本预测有时候还会干扰正常输入。

最终微软决定将其默认禁用,有需要的用户可以在设置选项里手动启用。

查看全文:https://ourl.co/126632?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#软件资讯 GitHub CLI 版现在支持附加文件命令,可以将本地图片或视频直接上传到 Issue、PR 以及评论中。

该功能适用于所有用户,只需要将 GitHub CLI 升级到 2.99.012+ 版即可。

文件大小限制与网页版相同,免费用户单个文件 10MB,付费用户可以上传最高 100MB 的视频。

查看全文:https://ourl.co/126631?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
来自频道: @landiansub
#全民开盒 美国身份验证服务商 IDScan 出现超大规模数据泄露,黑客成功拿到高达 1.53 亿份驾照 / 护照 / 身份证件 / 医疗卡扫描件。

已经有网络安全从业者进行验证,通过对家人和朋友信息进行验证后基本确认数据是真实的。

黑客自称花费数年才从目标系统里拿到数据,按照 500KB 计算,数据总规模也超过 70TB。

查看全文:https://ourl.co/126630?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#人工智能 A 社宣布 Claude Messages API 部署新机制防止规模化蒸馏,修改历史内容将导致思考块直接失效。

现阶段新机制将应用于调用 Fable 5.1 的新 API 账户,后续新机制将覆盖所有 API 账户。

如果开发者修改请求中的早期消息、系统提示或工具,请求会直接返回错误。

查看全文:https://ourl.co/126629?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#软件资讯 苹果群发邮件通知 Mac 软件开发者:已经没有必要再适配英特尔 CPU。

苹果的建议是无论是现有还是新发布的软件都可以设置为仅支持 Arm64 架构,不需要再支持 x64 架构。

根据苹果规划,macOS 27 已经停止支持 Intel Mac,而用于运行 Arm 软件的 Rosetta 2 也将在明年停用。

不过这只是苹果建议而非强制措施,如果开发者认为有必要继续照顾存量用户,那可以继续构建支持 x64 的版本。

查看全文:https://ourl.co/126628?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#系统资讯 微软将从 10 月开始为满足硬件要求的 Windows 11 PC 默认开启内存完整性保护功能。

该功能通常不会默认全部开启,微软以前主要在较新的 PC 上开启,用户可以禁用。

但随着 AI 发掘的漏洞越来越多,微软认为有必要默认开启提升安全性。开启后会影响 PC 性能,游戏玩家可以根据情况决定是否要禁用。

查看全文:https://ourl.co/126627?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 [立即设置保护] X/Twitter 用户正在遭到批量密码找回攻击,疑似与 X Money 服务有关。

从本周开始大量用户发帖称频繁收到密码重置邮件,黑客试图通过用户名重置用户密码 (但需要验证码才能重置)。

这种情况也引起 X 团队的关注,X 团队猜测可能与 X Money 有关,即黑客想要劫持账户洗劫用户资金。

目前简单的解决办法就是开启密码找回保护,开启后无法直接通过用户名找回密码,还需要输入注册邮箱或绑定手机号。

开启方法:https://ourl.co/126626?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#人工智能 Claude Fable/Mythos 5.1 模型发布,支持 1M 窗口、输出 128K、能力显著提升、缓存读取价格暴降 75%。

Fable 5.1 适用于普通用户和开发者,Mythos 5.1 安全和生物科学研究被放宽,仅支持认证机构使用。

查看全文:https://ourl.co/126625?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 Virtualizor 控制面板供应链攻击初步调查:德国云计算大厂 Hetnzer IP 段被 BGP 路由劫持。

Virtualizor 开发商 Softaculous 公布的初步调查显示,黑客通过罗马尼亚服务器提供商 NexonHost/AS62390 非法发布 /24 路由用来覆盖 Hetnzer AS6204 /16 路由。

由于路由通常优先选择更具体的前缀,所以接受路由的网络会优先选择黑客控制的 /24 路由。

另外 Let's Encrypt 域名证书验证也被劫持,所以黑客可以直接签发 Virtualizor 证书。

查看全文:https://ourl.co/126597?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 紧急安全提醒:PVE 7.x~8.0.3 存在免密认证高危漏洞,攻击者无需密码即可获得 root 权限。

以上版本目前已经停止支持因此没有补丁,PVE 官方确认已经有用户安装的实例被攻击以及被部署勒索软件。

目前临时应急方案是修改 AccessControl[.]pm 强制验证 tfa-challenge 签名的真实性,随后重启相关服务。

另外特别提醒:该漏洞的相关利用方法已经在网上公开,相关攻击会快速增长,建议用户立即升级 PVE。

查看全文:https://ourl.co/126596?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 也算是活久见:NS 社区出现针对 iOS 用户的内核级攻击,以免费服务器活动吸引用户打开页面。

这个活动页面暗藏针对 Safari 漏洞的完整攻击链,如果用户使用旧版 iOS 就会中招。

这场钓鱼活动针对 iOS 18.6、18.6.1、18.6.2,如果用户怀疑自己中招,建议直接备份照片等数据后抹掉设备重装系统。

这场钓鱼活动也提醒我们 iOS 更新至关重要,不要以为 iOS 攻击活动都只针对高价值目标,普通用户也同样会成为目标。

查看全文:https://ourl.co/126595?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#安全资讯 联想 ID 是什么鬼?导致大量 Dropbox 用户账号出现未经授权访问。

简单来说 Dropbox 与联想有合作,联想用户可以通过联想 ID 直接登录 Dropbox。

问题是联想 ID 注册流程有问题,用户甚至不需要验证邮箱就可以成功注册并登录 Dropbox。

于是黑客只需要知道 Dropbox 用户邮箱就可以注册联想 ID 并登录对应账号。

查看全文:https://ourl.co/126594?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#人工智能 AI 评测机构 METR 遭到黑客攻击,API 密钥被盗 20 天,然后产生 60 万美元的 AI 账单。

METR 即负责调查 OpenAI 智能体攻击 HF 的独立研究机构,该机构有员工使用 AI 手搓的应用存在漏洞,结果 API 凭证泄露。

大概率凭证也被黑客转卖给下游中转站,否则也不至于 20 天产生 60 万美元消耗。

不过 METR 的模型都是 AI 公司赞助的,所以不需要实际支付这笔账单。

查看全文:https://ourl.co/126593?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#行业资讯 博通推出 TrueSource 项目:为付费企业客户打造经过验证的软件仓库,可以应对供应链攻击。

该项目收集超过 5000 个常用的依赖库并使用前沿 AI 模型扫描和修复漏洞,企业可以直接使用博通的软件仓库应对供应链攻击。

当博通发现漏洞后也会将修复提交给上游,而不是绕过原项目维护者。

查看全文:https://ourl.co/126592?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
#游戏资讯 索尼回应 PS 游戏集体诉讼:有脑子的玩家应该知道购买的只是许可证而非所有权。

日前有玩家在美国加州法院起诉索尼并寻求集体诉讼地位,玩家称索尼 PS 商店使用立即购买、确认支付等字样销售游戏,但玩家实际获得的只是可以被撤销的软件许可证,因此索尼违反消费者保护相关法律。

查看全文:https://ourl.co/126591?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub