T
traeai
登录

公司

Ars Technica

别名:Ars、技术媒体

科技新闻网站,发布隐私政策及 Cookie 管理说明。

已跟踪 10 条高相关材料

TraeAI 观察

相关材料

已收录 10 条与 Ars Technica 相关的内容,按评分排序。

Patch for Windows Defender 0-day could allow attackers to fill hard disk

Patch for Windows Defender 0-day could allow attackers to fill hard disk

Ars Technica840 字 (约 4 分钟)
85

微软修复Windows Defender零日漏洞的补丁可能被攻击者利用,导致硬盘空间被耗尽。

入选理由:补丁导致mpengine.dll内存泄漏,可能被用于耗尽硬盘空间

精选文章#Windows Defender#安全漏洞#补丁管理#零日漏洞#微软英文
AI HOT 精选 图标

黑客可利用9款最流行的AI工具组装大规模僵尸网络

AI HOT 精选1423 字 (约 6 分钟)
85

新型HalluSquatting攻击利用AI工具幻觉组装僵尸网络,可感染主流编程助手并执行DDoS攻击。

入选理由:HalluSquatting攻击可利用GitHub Copilot等9款AI工具实现规模化botnet部署

精选文章#AI安全#网络安全#LLM攻击#僵尸网络中英混合
Following user outcry, AMD reinstates memory encryption in consumer CPUs

Following user outcry, AMD reinstates memory encryption in consumer CPUs

Ars Technica963 字 (约 4 分钟)
85

AMD 在用户强烈反对后,重新在消费级 CPU 中启用内存加密功能 TSME。

入选理由:AMD 因用户反对,重新在消费级 Ryzen 处理器中启用 TSME 内存加密。

精选文章#AMD#TSME#内存加密#固件更新英文
Dashlane explains how attackers managed to download encrypted password vaults

Dashlane解释攻击者如何下载加密密码库

Ars Technica1040 字 (约 5 分钟)
82

攻击者通过2FA喷射攻击滥用Dashlane设备注册API,在触发自动锁定前成功下载了不到20个加密密码库。该攻击利用大规模并发请求分散速率限制压力,将6位验证码的破解概率从百万分之一提升至千分之一,但获取数据后仍需破解Argon2哈希的主密码才能解密内容。

入选理由:攻击者滥用设备注册API进行2FA喷射,成功生成有效令牌并下载了少于20个用户的加密密码库。

精选文章#Dashlane#2FA喷射攻击#Argon2#密码管理器安全#API滥用英文
Zero-day exploit completely defeats default Windows 11 BitLocker protections

Zero-day漏洞完全绕过Windows 11 BitLocker保护

Ars Technica1737 字 (约 7 分钟)
75

研究人员发现了一个零日漏洞,可以完全绕过Windows 11的默认BitLocker加密保护。

入选理由:零日漏洞可绕过Windows 11 BitLocker

精选文章#安全#Windows中文
Why Reddit blocked my daily visit to its mobile website

为什么 Reddit 封禁了我的每日移动网页访问

Ars Technica1791 字 (约 8 分钟)
52

Reddit 移动网站因用户每日访问超限触发反爬机制,导致 IP 被临时封禁,揭示了自动化检测对普通用户的误伤风险。

入选理由:Reddit 移动网站对每日访问超过 10 次的 IP 实施临时封禁

精选文章#反爬虫#Reddit#移动端英文
Now, defenders are embracing the prompt injection, too

Now, defenders are embracing the prompt injection, too

Ars Technica1801 字 (约 8 分钟)
50

本文是 Ars Technica 的隐私政策页面,主要说明网站使用的 Cookie 类型及用户管理选项,不涉及技术深度或工程实践。

入选理由:文章内容为隐私政策说明,非技术性内容。

精选文章#隐私政策#Cookie管理英文
Millions of AI agents imperiled by critical vulnerability in open source package

数百万 AI 代理因开源软件包漏洞面临危险

Ars Technica1987 字 (约 8 分钟)
45

开源软件包中的严重漏洞可能影响数百万 AI 代理,对全球 AI 生态系统构成重大威胁。

入选理由:一个开源软件包存在严重漏洞,可能影响数百万 AI 代理。

精选文章#开源软件#安全漏洞#AI代理中文
Dozens of Red Hat packages backdoored through its official NPM channel

数十个红帽包通过其官方NPM渠道被植入后门

Ars Technica1988 字 (约 8 分钟)
25

文章报道了Red Hat的多个NPM包通过其官方渠道被植入后门,攻击者利用供应链漏洞在npm仓库中上传恶意代码,影响范围广泛,但未提供具体技术细节或修复方案。

入选理由:Red Hat的官方NPM仓库中发现数十个包被植入后门

精选文章#Red Hat#NPM#供应链攻击#安全漏洞英文
Google publishes exploit code threatening millions of Chromium users

Google 发布威胁数百万 Chromium 用户的漏洞利用代码

Ars Technica1946 字 (约 8 分钟)
20

本文主要讨论网站的隐私设置和Cookie管理机制,而非技术漏洞分析,内容聚焦用户数据权限与广告跟踪控制。

入选理由:用户可通过隐私设置控制Targeted Advertising并限制个人敏感信息使用

精选文章#隐私政策#Cookie#Ars Technica#用户权限英文

跨材料问答 · Ars Technica

回答基于:Ars Technica 相关 10 条材料
    0 / 500

    AI 可能会生成不准确的信息,请核实重要内容