1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「初代Switch确认存在二维码相关漏洞 任天堂建议升级至23.0.0」共 26 条 · 第 1 页
cnbeta

初代Switch确认存在二维码相关漏洞 任天堂建议升级至23.0.0

任天堂确认,初代Nintendo Switch部分二维码功能存在安全漏洞,可能造成主机信息泄露或运行非法代码。受影响设备应尽快将系统更新至23.0.0。 任天堂9月10日公布的文件显示,在相册中通过“发送到智能手机”功能传输内容,家庭赛车场》中使用赛车。两项功能都会在主机或电视画面上显示二维码。 该漏洞需要恶意第三方直接读取画面上的二维码才能利用。如果使用时能够避免二维码被他人读取,漏洞便不会遭到

09/15
cnbeta

Steam在部分地区推行严格年龄验证机制遭玩家广泛吐槽

全球最大的PC数字游戏分发平台Steam近期在部分特定国家和地区收紧了成人内容与高年龄分级游戏的访问门槛,全面推行了更为严苛的年龄核验系统。然而,这一旨在满足当地法律监管要求的合规举措在实际执行过程中却引发了诸多摩擦与技术故障,因繁琐的验证流程、第三方平台跳转受阻以及潜在的隐私泄露担忧,在当地玩家社区中引发了普遍的不满与抱怨。 长期以来,Steam对于带有暴力、血腥或成人敏感元素的内容访问,普遍采

09/10
cnbeta

集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本

Google公司正式向全球主流操作系统用户推送了Chrome浏览器的重大版本更新——Chrome v153。本次更新规模罕见,官方在安全通告中披露其总计修复了高达230个安全漏洞与系统缺陷,并向广大桌面端与移动端用户发出紧急呼吁,建议尽快检查并安装最新版本补丁,以全面防范潜在的恶意网络攻击与远程代码执行风险。 作为全球市场份额第一的网络浏览器,Chrome在此次大版本迭代中涵盖了从轻微缺陷到严重隐

09/10
theregister

GitLab 满分漏洞在补丁发布数天后遭攻击

CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的最

09/14
theregister

SonicWall的SMA1000设备再次遭受主动攻击

SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏

09/03
cnbeta

Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷

Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o

09/23
cnbeta

捡漏还是跳坑?AI造假让二手硬件交易骗局更难防

根据最新市场观察显示,随着全球PC零售市场波动加剧,二手显卡及核心配件的价格不仅未随使用年限下调,反而呈现出异常飙升态势,且利用AI生成图像/视频进行的欺诈行为已成为市场主流威胁。 据近期Reddit及国内硬件社区的大量反馈,2026年的二手市场已不再是简单的玩家对个人交易,大量职业卖家和利用AI技术武装的诈骗团伙介入其中。由于AI生成的成色图片和测试视频几可乱真,普通发烧友很难仅凭视觉素材判断硬

09/17
cnbeta

苹果证实iPhone 18 Pro存在Face ID异常重启漏洞 承诺将通过后续iOS更新修复

苹果公司已向外界证实,旗下最新发布的iPhone 18 Pro及iPhone 18 Pro Max机型中存在一项与Face ID(面容ID)相关的严重系统漏洞。该问题会导致设备在特定的面部识别解锁或身份验证场景下突发卡死,并随后触发系统自动重启。 多位新机首批用户在社交平台与苹果官方支持社区反映,当试图在暗光环境、特殊角度,或通过第三方应用程序调用Face ID进行生物识别支付与账户登录时,屏幕会

09/24
LoopDNS 资讯播报

↩️ 中国内地部分银行发行的万事达Apple Pay设备卡可能存在严重安全隐患。

encmasuta: 频道编辑发现,中国内地部分银行发行的万事达Apple Pay设备卡可能存在严重安全隐患。 因未知原因,境内部分银行发行的万事达设备卡允许通过三要素进行支付,设备卡号随机性不足,使用设备卡号三要素交易时 CVV、3DS 等安全验证设施缺失,使得卡片易被盗刷。除中行外亦有他行被盗刷的报告。 频道编辑建议您将所有已加入Apple Pay的中国内地银行发行的万事达信用卡/借记卡全部解

09/27
cnbeta

微软在澳大利亚提供账户年龄判定 Steam仍仅接受信用卡验证

微软正在为部分澳大利亚用户直接完成年龄验证,而Steam当地用户购买R18+游戏时仍须提交有效信用卡信息。即使Steam账户已使用二十多年并拥有R18+游戏,这项要求也不会自动免除。 微软发给用户的邮件显示,系统可根据长期账户活动估算账户持有者是否成年。被判定为成人账户后,其年龄验证状态会更新为“已验证”,无需继续完成额外验证,便可持续使用微软及Xbox商店等部分产品的相关功能。相比之下,Valv

09/24
凤凰网科技

特斯拉最新版FSD翻车:误判眩光为摄像头污渍 官方承认是Bug

特斯拉最新推送的FSD(完全自动驾驶)v14.3.9版本出现软件漏洞,导致大量车主收到“前向摄像头脏污”的误报提醒,即使挡风玻璃和摄像头镜片完全干净。 该问题在特斯拉本月初推送FSD v14.3.9后集中出现。v14.3.9版本引入了全新的自动碰撞规避功能,可在紧急情况下自主转向、制动或加速以规避碰撞。但与此同时,新版本的视觉编码器存在过度敏感问题,神经网络对摄像头可见度的检测阈值被异常调高,将正

09/22
cnbeta

微软发布Windows 11 9月累积更新 提醒用户不要拖延安装

微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要

09/09
cnbeta

树莓派证实固件锁定内存容量 DIY升级路线被封堵引发社区争议

树莓派基金会近日确认,旗下部分产品已经通过固件机制锁定出厂内存配置,用户无法再像过去那样通过更换更大容量内存芯片实现升级。这一消息的公开,也让长期以来深受创客和硬件改装爱好者喜爱的树莓派再次陷入关于“可维修性”与“官方控制权”之间的讨论。 事件源于一位用户在树莓派官方论坛发帖求助。他尝试为一块Compute Module 5焊接新的4GB内存芯片,但系统始终无法正确识别新增容量。对此,树莓派工程师

09/23
凤凰网科技

苹果确认iPhone 18 Pro死机存在:Face ID存异常重启漏洞 iOS更新修复

快科技9月26日消息,苹果已经对外正式证实,旗下最新发布的iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在一项和Face ID面容识别功能相关的严重系统漏洞。 这一漏洞会导致设备在特定的面部识别解锁或者身份验证场景下突发卡死,紧接着就触发系统自动重启,直接打断用户正在进行的操作。 不少首批拿到新机的用户已经在社交平台、苹果官方支持社区集中反馈相关问题,当用户尝试在

09/26
cnbeta

《塞尔达传说:时之笛》主题Switch2等商品多地开始缺货 二手平台加价

时之笛》主题Nintendo Switch 2及多款配套商品公布后不久,已在美国、欧洲和澳大利亚的部分商店开始缺货。供应趋紧的商品包括主题主机、配套Nintendo Switch 2 Pro手柄以及相关限定产品。 同期推出的儿童林克和少女塞尔达amiibo同样受到关注,时之笛》实体版也在部分零售商处出现货源减少的情况。部分限量版商品已经出现在eBay等平台,标价高于原定价格。 这批产品适逢《塞尔达

09/09
cnbeta

微软紧急发布补丁解决Windows Defender虚假停用提示缺陷

微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统

09/20
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
亚洲新闻台

Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道

9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。

09/26 全文见 TheVerge
theregister

思科又发现了一个被利用的零日漏洞,这次该漏洞的“危险等级”被评为“10分(满分10分)”。

思科管理员谁花了他们的一周修补电子邮件网关现在面临着一个完美的10身份服务引擎缺陷下积极的攻击。思科周三披露了CVE-2026-76460,将其描述为影响身份服务引擎(ISE)和ISE被动身份连接器(ISE-PIC)的身份验证旁路。成功利用此漏洞可使未经身份验证的远程攻击者以root权限执行命令。产品安全事件响应团队表示,他们已经意识到了积极的利用,并敦促客户立即安装修复程序。CISA还将该漏洞添

09/17
TheVerge

微软正在启用一项可能影响游戏性能的Windows 11安全功能

微软准备下个月将Windows 11的内存完整性安全功能推广到更多设备。这项内核级保护功能旨在阻止恶意代码或驱动程序在Windows 11机器上运行,但微软此前曾警告称,它也可能影响PC游戏性能。 微软集团项目经理Peter Waxman表示:“Windows质量更新将开始在符合条件的设备上启用内存完整性保护。如果尚未启用,这些更新还将启用基于虚拟化的安全性(VBS),以提供更多安全功能,并体现我

09/02
cnbeta

加州议会一致通过新法案:采用自由软件许可证的软件不受年龄验证法约束

加利福尼亚州议会近日通过第1856号众议院法案(AB 1856),决定将开源操作系统排除在该州《数字时代保障法》(Digital Age Assurance Act)的适用范围之外。距离这项法律原定于2027年1月1日生效仅剩数月,Linux发行版是否需要配合年龄验证、收集用户年龄数据的不确定性也因此基本得到解决。 加州参议院于8月21日对法案进行修订,并在8月26日以39票赞成、0票反对的结果通

08/30
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
凤凰网科技

关于豆包手机二代,我最关心这10个问题

2025年12月,技术预览版努比亚 M153,也就是豆包手机一代限量发布,定价3499,首批3万台快速卖完,一度带动中兴股价涨停。 其核心价值在于,它为AI手机实现真正“深层智能”提供了一条可行路径,也是GUI Agent(图形界面智能体)第一次大规模上真机。 但没过几天,豆包手机一代就撞上超级App“生态墙”,比如微信登录异常,淘宝、银行类App接连发出风控警告。豆包不得不收起金融和部分敏感操作

09/19
cnbeta

索尼公布主机自修复专利 可用大语言模型生成固件修复代码

最近索尼公布了一项硬件自修复系统专利,计划利用大语言模型为PlayStation等设备生成定制固件代码,自动诊断并处理软件故障。该方案旨在减少送修、客服处理及人工排查步骤,但专利公开并不意味着相关功能已经投入使用。 按照专利描述,人工智能服务器会监测客户端设备出现的问题,并分析设备上传的数据。如果系统判断需要采取纠正措施,便可针对具体故障生成诊断方案和修复代码,再将定制固件更新自动推送至对应设备。

09/22
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…