社区速递 110 | 派友们都用什么开机工具,以及尝尝「老罗泡面」 不安全 4 months 3 weeks ago 少数派 Matrix 社区重启周报,分享派友热议的开机工具列表及用途,并呈现投稿内容如老罗专属泡面评测与Belkin充电底座体验。
Apple Music 音乐迁移工具已全球可用,但不包括中国大陆、缅甸和俄罗斯 不安全 4 months 3 weeks ago Apple Music 推出官方音乐迁移工具,支持从 Spotify、Tidal、SoundCloud 等平台转移音乐和歌单至 Apple Music,在全球范围内可用(中国大陆、缅甸和俄罗斯除外)。
Microsoft 365 应用将从下个月起强制安装 Copilot Chat 不安全 4 months 3 weeks ago 微软宣布从10月起,在欧盟经济区外的Microsoft 365应用将强制安装Copilot Chat功能。Word、Excel等五款办公软件将新增该侧边栏工具,用户可免费使用基本功能或付费解锁高级功能。企业可通过IT管理员在Apps Admin Center中关闭此功能。
Campagna malware abusa di strumenti di RMM legittimi tramite falsa condivisione di documenti 不安全 4 months 3 weeks ago 最近出现以分享文档为主题的恶意活动,通过伪装微软Outlook页面诱导用户提供邮箱并下载恶意MSI文件安装PDQConnect工具。攻击主要针对意大利公共行政机构,利用免费邮箱或已入侵账户注册远程管理服务,并在试用期后迅速更换账户继续活动。相关指示器已共享。
ANY.RUN & Palo Alto Networks Cortex XSOAR: Streamline SOC Workflows for Top Performance 不安全 4 months 3 weeks ago ANY.RUN与Palo Alto Networks Cortex XSOAR集成,通过自动化沙盒分析和威胁情报关联帮助SOC快速识别高风险攻击,减少警报疲劳并提升检测率。该解决方案提供交互式沙盒、威胁情报查找和实时数据源功能,助力组织更高效地应对恶意软件和网络威胁。
Windows 11 更新又出问题?用 Windows Update Mini Tool 更精细的控制更新 不安全 4 months 3 weeks ago 文章介绍了Windows 11的9月更新KB5065426出现安装失败等问题,并推荐了第三方工具WinUpdate Mini Tool来更精细地管理更新。该工具支持检查、下载、安装、卸载更新,隐藏不希望安装的更新,并提供离线模式等功能。虽然功能强大但界面较为简陋。
Google 改变了 Android 的安全更新模式 不安全 4 months 3 weeks ago Google调整Android安全更新策略,引入基于风险的系统区分高优先级补丁和常规修复,改为季度发布大部分补丁以减少OEM厂商负担,并限制自定义ROM开发周期。
黑客将恶意软件植入伪造版 Signal、WhatsApp 及 Chrome 应用 不安全 4 months 3 weeks ago 文章描述了错误代码521的含义、原因及解决方法,并提供了详细的排查步骤和预防措施。
China-linked Mustang Panda deploys advanced SnakeDisk USB worm 不安全 4 months 3 weeks ago 中国关联的网络攻击组织Mustang Panda利用新型USB蠕虫SnakeDisk和更新版TONESHELL后门进行攻击,主要针对泰国,并与近期的地缘政治紧张局势相关。
法国称苹果发布的威胁安全通知不容忽视 不安全 4 months 3 weeks ago 文章描述了错误代码521的情况及其原因,指出该错误通常与Cloudflare服务相关,可能因网络连接问题、服务器配置错误或DNS设置不当导致,并提供了排查和解决该问题的方法和建议。
Phoenix RowHammer Attack Bypasses Advanced DDR5 Memory Protections in 109 Seconds 不安全 4 months 3 weeks ago 学术团队发现针对SK海力士DDR5内存的新RowHammer攻击变种Phoenix(CVE-2025-6202),可绕过ECC和TRR等防护机制,在默认设置下109秒内实现权限提升至root。该漏洞可能导致数据篡改和RSA-2048密钥窃取等风险。研究人员建议将刷新率提高至3倍以缓解威胁。
梆梆安全入选七大细分领域,彰显汽车网络与数据安全领域硬实力 不安全 4 months 3 weeks ago 梆梆安全在七个细分领域入选行业全景图,展示了其在汽车网络安全领域的全面覆盖和深厚技术积累,并通过专业产品和服务助力车企构建全链路安全能力。
FBI 警告 Scattered Spider 和 ShinyHunters 对 Salesforce 平台的攻击 不安全 4 months 3 weeks ago 文章描述了一个关于错误代码521的情况及其相关问题的讨论。
APT28 Operation Phantom Net Voxel 不安全 4 months 3 weeks ago 本文分析了APT28(Fancy Bear)针对乌克兰军事人员的复杂网络攻击活动。攻击利用武器化Office文档、恶意宏、DLL注入及PNG文件隐藏shellcode,结合Covenant框架与Koofr云服务实现隐蔽通信。BeardShell后门通过icedrive云存储控制 victim,而SlimAgent则用于键盘记录与截图。该活动展示了APT28的技术升级与对乌克兰目标的持续关注。
具透 | 新面貌、上手更奇妙,iOS 26 中值得关注的新特性 不安全 4 months 3 weeks ago iOS 26引入了全新的Liquid Glass设计语言,优化了锁屏、主屏幕及系统应用界面,并新增3D壁纸、动态专辑封面等功能。Safari采用沉浸式设计,相机UI全面重构。Apple Intelligence带来实时翻译与视觉智能功能。CarPlay、音乐等应用亦获升级。
360南亚东南亚数智产业基地在昆明启动运营,助推辐射两亚数智安全新生态 不安全 4 months 3 weeks ago 360南亚东南亚数智产业基地在云南启动运营,助力区域数字经济发展和网络安全建设。