微软OneDrive文件选取器曝严重安全漏洞
研究披露,微软OneDrive文件选取器存在OAuth权限范围过宽及用户授权界面误导问题,攻击者可借此让网站或应用获得用户完整云盘访问权限,即便用户仅选择上传单一文件。此漏洞影响包括ChatGPT、Slack、Trello、ClickUp等集成OneDrive的多款应用。报告还指出,授权令牌通常明文保存在浏览器会话存储中,存在被窃取风险,且刷新令牌机制允许应用持续访问用户数据,增加安全隐患。微软已确认该问题但暂未修复。建议临时停用通过OAuth的OneDrive文件上传功能,或避免使用刷新令牌,并确保令牌安全存储、及时销毁。
新型恶意软件感染Docker容器以挖掘Dero加密货币
研究人员发现,攻击者利用Golang开发的“nginx”传播模块和“cloud”Dero挖矿程序,通过扫描暴露的Docker API(通常是2375端口)进行传播。 恶意软件感染现有容器或创建新的恶意容器,并在受感染的容器中安装依赖项以实现持久化和进一步传播。这是一种针对配置错误的Docker API实例的新型恶意软件活动,正在将它们转变为挖掘Dero加密货币的僵尸网络。 该恶意软件具有蠕虫般的传播能力,能够感染其他暴露的Docker实例,并将它们纳入不断增长的挖矿机器人群体中。
华硕路由器遭僵尸网络攻击
一种名为“AyySSHush”的新型僵尸网络已入侵超9000台华硕路由器。 该攻击利用技术和已知漏洞,在路由器中植入SSH后门,即便更新固件也无法清除。 攻击者通过非标准端口(TCP 53282)获得远程管理权限,并禁用日志记录和安全功能以隐藏踪迹。据称此次攻击不仅影响华硕设备,也针对思科、D-Link和Linksys等品牌的SOHO路由器。 华硕已发布固件更新,但已被入侵的设备需手动检查并移除后门,建议用户执行恢复出厂设置并重新配置路由器。
WhatsApp推出备受期待的iPad应用
Meta公司宣布,WhatsApp现已正式登陆iPad。新的iPad应用允许您与最多32个人进行视频和音频通话、共享您的屏幕并同时使用前置和后置摄像头。之前,如果你想在iPad上使用WhatsApp,只能通过浏览器使用网页版。
X的新私信功能XChat正在推出测试版
社交媒体平台X的新私信功能XChat已开始向测试用户推送。部分为该平台订阅产品付费的X用户报告说他们可以访问XChat,新的消息系统似乎已准备好发布。XChat旨在成为现有私信功能的更强大版本,一些功能包括群组消息、端到端加密、阅后即焚模式、将消息标记为未读的功能以及文件共享。消息似乎也受到四位数密码的保护。
研究披露,微软OneDrive文件选取器存在OAuth权限范围过宽及用户授权界面误导问题,攻击者可借此让网站或应用获得用户完整云盘访问权限,即便用户仅选择上传单一文件。此漏洞影响包括ChatGPT、Slack、Trello、ClickUp等集成OneDrive的多款应用。报告还指出,授权令牌通常明文保存在浏览器会话存储中,存在被窃取风险,且刷新令牌机制允许应用持续访问用户数据,增加安全隐患。微软已确认该问题但暂未修复。建议临时停用通过OAuth的OneDrive文件上传功能,或避免使用刷新令牌,并确保令牌安全存储、及时销毁。
新型恶意软件感染Docker容器以挖掘Dero加密货币
研究人员发现,攻击者利用Golang开发的“nginx”传播模块和“cloud”Dero挖矿程序,通过扫描暴露的Docker API(通常是2375端口)进行传播。 恶意软件感染现有容器或创建新的恶意容器,并在受感染的容器中安装依赖项以实现持久化和进一步传播。这是一种针对配置错误的Docker API实例的新型恶意软件活动,正在将它们转变为挖掘Dero加密货币的僵尸网络。 该恶意软件具有蠕虫般的传播能力,能够感染其他暴露的Docker实例,并将它们纳入不断增长的挖矿机器人群体中。
华硕路由器遭僵尸网络攻击
一种名为“AyySSHush”的新型僵尸网络已入侵超9000台华硕路由器。 该攻击利用技术和已知漏洞,在路由器中植入SSH后门,即便更新固件也无法清除。 攻击者通过非标准端口(TCP 53282)获得远程管理权限,并禁用日志记录和安全功能以隐藏踪迹。据称此次攻击不仅影响华硕设备,也针对思科、D-Link和Linksys等品牌的SOHO路由器。 华硕已发布固件更新,但已被入侵的设备需手动检查并移除后门,建议用户执行恢复出厂设置并重新配置路由器。
WhatsApp推出备受期待的iPad应用
Meta公司宣布,WhatsApp现已正式登陆iPad。新的iPad应用允许您与最多32个人进行视频和音频通话、共享您的屏幕并同时使用前置和后置摄像头。之前,如果你想在iPad上使用WhatsApp,只能通过浏览器使用网页版。
X的新私信功能XChat正在推出测试版
社交媒体平台X的新私信功能XChat已开始向测试用户推送。部分为该平台订阅产品付费的X用户报告说他们可以访问XChat,新的消息系统似乎已准备好发布。XChat旨在成为现有私信功能的更强大版本,一些功能包括群组消息、端到端加密、阅后即焚模式、将消息标记为未读的功能以及文件共享。消息似乎也受到四位数密码的保护。
多款AI“抗命”阻止强制关机 马斯克表达担忧
https://telegra.ph/AI-05-29-3
https://telegra.ph/AI-05-29-3
Telegraph
多款AI“抗命”阻止强制关机 马斯克表达担忧
最新研究报告显示,多款AI模型会阻止强制关机指令。这似乎表明人工智能离拥有自我意识、摆脱人类控制已更近一步。全球首富马斯克表示“令人担忧”。 据多家外媒报导,AI安全研究机构“Palisade Research”近期针对多款AI模型进行系统性测试,观察AI是否会遵守人类指令并顺利结束运作。 上周“Palisade Research”发布测试结果,显示美国人工智能研究实验室“OpenAI”推出的Codex mini、o3和o4-mini这3款模型,都至少出现一次违抗关机指令的行为。 其中o3在100次测试…
恶意图片存资安风险 苹果吁立即更新iPhone iOS
https://telegra.ph/iPhone-05-31
https://telegra.ph/iPhone-05-31
Telegraph
恶意图片存资安风险 苹果吁立即更新iPhone iOS
【新唐人北京时间2025年05月31日讯】您是否在手机上收到过奇怪的图片?资安专家警告,黑客可能利用一项安全漏洞,通过一张看似无害的图片入侵手机、窃取资料。iPhone紧急发布了最新系统版本,呼吁用户尽快更新,修补漏洞。 根据报导,iPhone最新版本iOS 18.5所含的安全修补,适用于iPhone XS及后续机型。主要针对一项在处理“恶意图片”时,可能导致软件崩溃或资料受损的漏洞。 苹果公司表示,这个问题已通过“改善输入验证(input sanitization)”被修正,建议所有用户安装。 资安专…
世界机器人大赛 嘉义县偏校3学童永续太空夺冠
https://telegra.ph/SDG-05-31
https://telegra.ph/SDG-05-31
Telegraph
世界机器人大赛 嘉义县偏校3学童永续太空夺冠
嘉义县柴林国小3名学童,5月中代表台湾前往美国参加“2025 Robofest 世界机器人大赛”,在“机器人游行嘉年华”项目获得冠军。县长翁章梁27日特别到校颁发新台币5万元奖金鼓励。 嘉义县柴林国小三位小朋友,以“穿越宇宙”为主题,结合SDGs指标,设计“太空打扫机器人”,要来解决太空垃圾问题,台湾队从13个国家、23支队伍中脱颖而出,勇夺2025世界机器人大赛冠军。 柴林国小学生吴承昀:“我们运用虫洞(技术)搭建‘星际电梯’,人们可以利用虫洞来回穿梭各个星球,在这个星际电梯里,我们用无人机当作穿梭环,利用它我们就可以来回传输。”…
川普幕僚长被假冒 FBI示警AI攻击风险
https://telegra.ph/FBI-05-31
https://telegra.ph/FBI-05-31
Telegraph
川普幕僚长被假冒 FBI示警AI攻击风险
美国执法部门目前正调查一起冒充白宫幕僚长怀尔斯的资讯安全事件。多名国会议员、州政府官员与企业高层,近日收到冒名简讯与来电,部分内容甚至涉及加密通讯与政治事务,引发联邦调查局高度关注。 据多家媒体报导,近期有不明人士冒充白宫幕僚长苏西‧怀尔斯(Susie Wiles),透过手机简讯或语音通话联系多名政商领袖,内容有要求对话转移至Telegram等加密平台,也有涉及公务讯息,语气与声音极具欺骗性。许多收件人起初未察觉异常,但后来发现讯息并非来自怀尔斯本人,也不是她的常用号码。 本次事件针对的是怀尔斯的个人手…
This media is not supported in your browser
VIEW IN TELEGRAM
“如果你是恶魔,你如何摧毁下一代?”ChatGPT 的回答,令人汗毛直竖
【唐青看时事】中共偷技术升级 留学生签证遭殃
美国顶尖高中居然把STEM课程打包“出卖”给中共,360万美元就换走了整套教材和教学方案。
自驾科技也被渗透,美企图森未来被爆暗渡陈仓,把关键技术送进中共国企,国安风险再爆表。
北京权斗风暴,正在集结中……
详情
美国顶尖高中居然把STEM课程打包“出卖”给中共,360万美元就换走了整套教材和教学方案。
自驾科技也被渗透,美企图森未来被爆暗渡陈仓,把关键技术送进中共国企,国安风险再爆表。
北京权斗风暴,正在集结中……
详情
Telegraph
【唐青看时事】中共偷技术升级 留学生签证遭殃 | 中国学生签证 | 川普 | STEM | 新唐人电视台
【新唐人北京时间2025年05月29日讯】大家好,欢迎收看《唐青看时事》。 美国开始吊销中国学生签证,因为有些是跟中国共产党有联系。川普政府还推出重磅签证新规,谁敢审查美国人的言论,自动被列黑名单,别想踏进美国一步。 美国顶尖高中居然把STEM课程打包“出卖”给中共,360万美元就换走了整套教材和教学方案。 自驾科技也被渗透,美企图森未来被爆暗渡陈仓,把关键技术送进中共国企,国安风险再爆表。 中国车市更是内卷到底,不只价格减半、虚构销量,还有专利费集体赖账,搞得欧洲企业信心崩盘。 而在欧洲,捷克公开怒斥…
旧金山湾区纪念六四活动 还原历史真相
六四民运领袖封从德以“白纸运动”口号 “It’s my duty!”为引,剖析六四历史记忆,与三种叙事:中共官方叙事、统战叙事与勇武叙事。他指出,“统战叙事”是中共借民运名义,包装的虚假宣传,目的是掩盖真相、压制勇武派、美化专制,致民运“失智”,错失民主契机。
作为亲历者,封从德三十多年来,持续整理资料,建立六四档案库。他揭露《天安门文件》等虚构内容对勇武派(如张健)的抹黑,他认为,八九民运因缺乏明确民主革命策略,及受统战误导而失败。他批评部分表面反共的知识分子,实则配合中共,助其推进WTO入世、申办奥运等目标。
另一位六四领袖周锋锁补充说,当年六四民意空前,北京百万市民和平抵抗25万军队,却遭中共暴力与谎言掩盖。他赞扬封从德长年研究与揭露真相,强调六四是一场全民和平民主运动,而中共以统战叙事与伪造影片,扭曲历史,削弱反抗意志。他呼吁海外自由中文社群,携手推动真相传播与民主转型。
详情
六四民运领袖封从德以“白纸运动”口号 “It’s my duty!”为引,剖析六四历史记忆,与三种叙事:中共官方叙事、统战叙事与勇武叙事。他指出,“统战叙事”是中共借民运名义,包装的虚假宣传,目的是掩盖真相、压制勇武派、美化专制,致民运“失智”,错失民主契机。
作为亲历者,封从德三十多年来,持续整理资料,建立六四档案库。他揭露《天安门文件》等虚构内容对勇武派(如张健)的抹黑,他认为,八九民运因缺乏明确民主革命策略,及受统战误导而失败。他批评部分表面反共的知识分子,实则配合中共,助其推进WTO入世、申办奥运等目标。
另一位六四领袖周锋锁补充说,当年六四民意空前,北京百万市民和平抵抗25万军队,却遭中共暴力与谎言掩盖。他赞扬封从德长年研究与揭露真相,强调六四是一场全民和平民主运动,而中共以统战叙事与伪造影片,扭曲历史,削弱反抗意志。他呼吁海外自由中文社群,携手推动真相传播与民主转型。
详情
Telegraph
旧金山湾区纪念六四活动 还原历史真相 | 封从德 | 大纪元
【大纪元2025年05月29日讯】(大纪元记者林子晨圣荷西采访报导)2025年5月24日晚,旧金山湾区“勿忘中共大屠杀!六四36周年系列纪念活动”在圣荷西拉开序幕。首场由六四民运领袖封从德,主讲《六四真相与统战叙事:还原历史记忆》,吸引逾60位听众到场,涵盖老中青三代,多位民运人士亦出席支持。 封从德揭中共三种叙事 吁唤醒民众 封从德以“白纸运动”口号 “It’s my duty!”为引,剖析六四历史记忆,与三种叙事:中共官方叙事、统战叙事与勇武叙事。他指出,“统战叙事”是中共借民运名义,包装的虚假宣传…
小红书群组有疑似管理员身份的人警告其他商家,不要设置“0.64、0.89、5.35、19.89、53.5、535、3664、6436、6489”等价格,否则账号将直接被限流。
有人就疑惑“这价格,有啥说法吗?”但对方仅称“就是让你别设置,听就好。”
有人就疑惑“这价格,有啥说法吗?”但对方仅称“就是让你别设置,听就好。”
一根香蕉四个苹果的图 为何令中共高度紧张
澳洲广播公司(ABC)所获的机密文件披露了中共利用人工智能(AI)工具的审查手法,试图将1989年天安门大屠杀的记忆从公众视野中抹去。文章引述专家警告说,AI使得对图像和符号的实时审查变得更加可行。这种审查手法长期使用下去的话,年轻一代只能看到被美化的信息,就会制造一个假历史。
ABC从行业内部人士那里获得的这份超过230页的审查指令文件揭示,中共的审查规模越来越大、手段更高明且更难察觉。
详情
澳洲广播公司(ABC)所获的机密文件披露了中共利用人工智能(AI)工具的审查手法,试图将1989年天安门大屠杀的记忆从公众视野中抹去。文章引述专家警告说,AI使得对图像和符号的实时审查变得更加可行。这种审查手法长期使用下去的话,年轻一代只能看到被美化的信息,就会制造一个假历史。
ABC从行业内部人士那里获得的这份超过230页的审查指令文件揭示,中共的审查规模越来越大、手段更高明且更难察觉。
详情
Telegraph
一根香蕉四个苹果的图 为何令中共高度紧张 | 六四 | 中共审查 | 天安门大屠杀 | 大纪元
【大纪元2025年06月05日讯】(大纪元记者张婷综合报导)中共对网络言论的审查已经到了骇人听闻的地步,就连一根香蕉和四个苹果的图片都会被认为是天安门屠杀事件“坦克人”的视觉隐喻,从而被审查掉。 澳洲广播公司(ABC)所获的机密文件披露了中共利用人工智能(AI)工具的审查手法,试图将1989年天安门大屠杀的记忆从公众视野中抹去。文章引述专家警告说,这种审查手法长期使用下去的话,年轻一代只能看到被美化的信息,就会制造一个假历史。 ABC从行业内部人士那里获得的这份超过230页的审查指令文件揭示,中共的审查…
震撼:六四真相图片被黑客挂在多个中共官网
6月4日,X平台“Anonymous64”发帖说:“我们是匿名者六四,我们回来了。今天是六四天安门事件的36周年,我们拿下了中共宣传部门满口谎言走狗-中外新闻网、中国企业新闻网,让中国人民知道中共屠杀暴政的真相。“
“匿名者六四”还说,“我们拿下了解放军新闻手机软件、解放军学校、军工集团,及陕西商务厅贸易协会,让中国人民知道1989年6月4日中共在天安门屠杀百姓真相”。
在备份的“掌上国防”网站中,“匿名者六四”还植入一篇题为《人心不死,薪火相传:在争取民主自由的路上继续砥砺前行!》文章,文章全文如下:
详情
6月4日,X平台“Anonymous64”发帖说:“我们是匿名者六四,我们回来了。今天是六四天安门事件的36周年,我们拿下了中共宣传部门满口谎言走狗-中外新闻网、中国企业新闻网,让中国人民知道中共屠杀暴政的真相。“
“匿名者六四”还说,“我们拿下了解放军新闻手机软件、解放军学校、军工集团,及陕西商务厅贸易协会,让中国人民知道1989年6月4日中共在天安门屠杀百姓真相”。
在备份的“掌上国防”网站中,“匿名者六四”还植入一篇题为《人心不死,薪火相传:在争取民主自由的路上继续砥砺前行!》文章,文章全文如下:
详情
Telegraph
震撼:六四真相图片被黑客挂在多个中共官网(组图) - 大陆时政 -
“六四”天安门事件36周年。(图片来源:匿名者六四X帐号) 看中国网站 禁止建立鏡像網站。返回正版看中国网站。 【看中国2025年6月4日讯】(看中国记者李木子综合报导)今年6月4日是“天安门事件”36周年,为了让中国民众了解真相,知名反共黑客组织“匿名者六四”在社交媒体平台发文指:攻入中共“掌上国防”等多个官网,同时在网页插入“六四”真相内容和图片。引发关注。 看中国网站 禁止建立鏡像網站。返回正版看中国网站。 6月4日,X平台“Anonymous64”发帖说:“我们是匿名者六四,我们回来了。今天是六…