搜索结果
苹果证实iPhone 18 Pro存在Face ID异常重启漏洞 承诺将通过后续iOS更新修复
苹果公司已向外界证实,旗下最新发布的iPhone 18 Pro及iPhone 18 Pro Max机型中存在一项与Face ID(面容ID)相关的严重系统漏洞。该问题会导致设备在特定的面部识别解锁或身份验证场景下突发卡死,并随后触发系统自动重启。 多位新机首批用户在社交平台与苹果官方支持社区反映,当试图在暗光环境、特殊角度,或通过第三方应用程序调用Face ID进行生物识别支付与账户登录时,屏幕会
苹果确认iPhone 18 Pro死机存在:Face ID存异常重启漏洞 iOS更新修复
快科技9月26日消息,苹果已经对外正式证实,旗下最新发布的iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在一项和Face ID面容识别功能相关的严重系统漏洞。 这一漏洞会导致设备在特定的面部识别解锁或者身份验证场景下突发卡死,紧接着就触发系统自动重启,直接打断用户正在进行的操作。 不少首批拿到新机的用户已经在社交平台、苹果官方支持社区集中反馈相关问题,当用户尝试在
苹果确认iPhone 18 Pro系列存在软件漏洞 本周推送更新
漏洞和面容识别功能相关,会导致设备部分场景卡死并重启 【财新网】苹果确认最新机型存在软件漏洞。苹果9月24日向海外科技媒体9to5Mac确认,iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在和面容ID功能相关的软件漏洞,该漏洞会导致设备在部分场景下卡死并重启。苹果称,修复该问题的软件更新正在开发中,预计将于本周(9月28日至10月4日)初推送。 相关问题并
看来黑客确实入侵了一家主要的身份证验证服务商
一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。
↩️ 中国内地部分银行发行的万事达Apple Pay设备卡可能存在严重安全隐患。
encmasuta: 频道编辑发现,中国内地部分银行发行的万事达Apple Pay设备卡可能存在严重安全隐患。 因未知原因,境内部分银行发行的万事达设备卡允许通过三要素进行支付,设备卡号随机性不足,使用设备卡号三要素交易时 CVV、3DS 等安全验证设施缺失,使得卡片易被盗刷。除中行外亦有他行被盗刷的报告。 频道编辑建议您将所有已加入Apple Pay的中国内地银行发行的万事达信用卡/借记卡全部解
加密交易所Bitget逾3.5亿美元资产遭窃
加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的
涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑
对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年
苹果悄悄收紧应用商店的第三方登录 开始要求硬件证明
苹果近期正在灰度调整 Apple App Store 认证机制,部分第三方客户端已经无法正常登录。像是 Asspp这类开源多账户管理工具依赖用户通过自己的账号登录系统,而现在相关登录请求开始稳定返回 HTTP 403,这并非账号、IP 地址或 TLS指纹问题。 网友 GlassFoxowo 在使用 Asspp 等工具时发现无法正常登录,登录时相关接口返回 HTTP 403,网友先后测试旧版和新版认
美国制裁导致伊朗银行SSL证书失效
最近,众多伊朗银行和金融机构经历了严重的数字证书失效,导致用户访问完全中断。 其根本原因是美国财政部海外资产控制办公室实施的严厉制裁指令,禁止美国公民和公司与受制裁实体进行任何交易。 由于许多领先的数字证书颁发机构位于美国,这些机构不能向伊朗金融机构颁发证书。 目前,伊朗银行和金融机构正在部署临时补救策略,即注册和使用模糊的备份域名,但这缺乏长期可行性。 伊朗正在积极准备开发本土数字证书,意图完全
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
AI又失控了,OpenAI称智能体泄露了超过50张ChatGPT用户图片
| 世界新闻 编辑个人资料 关注 退出登录 获取应用
活人被医保系统登记“死亡”,这种事不应再发生
据《新京报》报道,9月14日,湖南娄底新化县奉先生向记者反映,他因扭伤去医院看病,竟发现当地医保系统将他登记为“死亡”,导致其无法正常就医结算,向有关部门反映多日仍未解决。医保局工作人员表示除他之外还有多人存在类似情况,技术人员正在处置中,争取9月底修改完毕。 活人在医保系统里被登记为“死亡”,落到当事人头上显然是堵心事。医保数据直接关系到看病报销的切身利益,一旦出错,受损的不只是就医体验,更是人
这些监控摄像头存在严重的安全漏洞,且其登录凭据(用户名和密码)是硬编码在设备中的(即无法被更改)。
今天早上,DDoSecrets 发布了一个令人兴奋的新文件系统镜像,包含正在使用的 Flock 自动车牌识别摄像机的分区。404 Media 和 Wired 对此进行了联合调查。我下载了数据集,现在彻底被技术狂热者盯上。 来自名为 stegan0gram 的团体的黑客收集了这些数据。一次采访中,一名黑客对 404 Media 和 Wired 说:“为什么只要摧毁[Flock 摄像机],不如逆向工程
SonicWall的SMA1000设备再次遭受主动攻击
SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏
内部记录曝光美国警方滥用车牌识别监控系统 模糊借口敷衍审计流程
根据美国公共记录法案披露的一批最新官方审计文件,部分执法部门在调用知名安防监控企业 Flock Safety 的自动车牌识别(ALPR)网络时,长期存在输入虚假、极其模糊或毫无依据的事由以规避内部合规审查的行为。这些记录表明,在缺乏强有力外部独立监督的情况下,原本旨在打击重大犯罪的高精度车辆行踪监控网络,正在被部分警务人员滥用于缺乏合法合规基础的日常窥探。 Flock Safety 构建的自动化车
偷拍未公开战机、撬锁擅闯军事禁区,国安部披露多个案件详情
国家安全部今天发布安全提示文章。“军队打胜仗,人民是靠山。”加强国防建设,离不开广大人民群众的关心和支持。但近年来,极个别人员打着“热爱”的旗号,竟将镜头对准了呼啸的战机,将脚步踏入了军事禁区,将“热情”异化为侥幸的冲动,让“好奇”突破了安全的底线。 越界行为有代价国家安全机关依法侦办的一系列典型案件显示,从“登高望远”的“高级机位”,到“翻墙撬锁”的越界探险,再到操控无人机的“航拍猎奇”,个别人
404 Media报道,黑客提取了Flock摄像头的软件和密钥。
“既然我们可以对它们进行逆向工程,找出那些监视我们的人的秘密,为什么还要直接销毁它们呢?”一位黑客告诉 404 Media。 这名黑客属于一个名为 stegan0gram 的组织。该组织从道路上方拆下了一台 Flock Safety 摄像头,并复制了其几乎所有数据。他们将这些文件分享给了 404 Media 和非营利组织 Distributed Denial of Secrets。后者又将文件转交
加沙城一栋多层建筑倒塌,至少20人死亡
您信赖半岛电视台提供真相与透明。我们及我们的1022个合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持“我们及我们的合作伙伴处理数据以提供”下列出的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。如果跟踪器被禁用,您看到的某些内容和广告可能与您不太相关。 您可以随时点击网页底部的“管理偏好设置”链接重新打开此菜单,以更改您的选择或撤回同
把AI真的当作一个人,才能保护核心隐私
在安全与自由之间如何选择,最终在于自己。OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。 遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗? 《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得
ATM漏洞揭示软件供应链的关键弱点
一名安全研究人员发现了九个影响ATM加密和认证软件的漏洞。但问题远不止于你当地的取款机。
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
黑客入侵了一台鸟群监测摄像头,其数据揭示了该系统的实际运作方式
这次漏洞为Flock描述为受设备加密保护的系统提供了前所未有的外观。黑客能够复制摄像头的存储空间并恢复存储在设备上的加密密钥,该密钥解锁了数千个车辆检测的视频。黑客与404 Media和透明非营利组织Distribed Denial of Secrets分享了这些材料,后者与WIRED分享了这些数据。404 Media和WIRED随后在联合调查中分析了这些文件。 虽然自动车牌阅读器的大部分最敏感的
树莓派证实固件锁定内存容量 DIY升级路线被封堵引发社区争议
树莓派基金会近日确认,旗下部分产品已经通过固件机制锁定出厂内存配置,用户无法再像过去那样通过更换更大容量内存芯片实现升级。这一消息的公开,也让长期以来深受创客和硬件改装爱好者喜爱的树莓派再次陷入关于“可维修性”与“官方控制权”之间的讨论。 事件源于一位用户在树莓派官方论坛发帖求助。他尝试为一块Compute Module 5焊接新的4GB内存芯片,但系统始终无法正确识别新增容量。对此,树莓派工程师
初代Switch确认存在二维码相关漏洞 任天堂建议升级至23.0.0
任天堂确认,初代Nintendo Switch部分二维码功能存在安全漏洞,可能造成主机信息泄露或运行非法代码。受影响设备应尽快将系统更新至23.0.0。 任天堂9月10日公布的文件显示,在相册中通过“发送到智能手机”功能传输内容,家庭赛车场》中使用赛车。两项功能都会在主机或电视画面上显示二维码。 该漏洞需要恶意第三方直接读取画面上的二维码才能利用。如果使用时能够避免二维码被他人读取,漏洞便不会遭到