Patch for Windows Defender 0-day could allow attackers to fill hard disk
微软修复Windows Defender零日漏洞的补丁可能被攻击者利用,导致硬盘空间被耗尽。
入选理由:补丁导致mpengine.dll内存泄漏,可能被用于耗尽硬盘空间
公司
别名:Ars、技术媒体
科技新闻网站,发布隐私政策及 Cookie 管理说明。
已跟踪 10 条高相关材料
最近变化
2026-07-13 · 文章内容为隐私政策说明,非技术性内容。
为什么值得关注
Ars Technica 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Patch for Windows Defender 0-day could allow attackers to fill hard disk
Ars Technica · 8.5 分
微软修复Windows Defender零日漏洞的补丁可能被攻击者利用,导致硬盘空间被耗尽。
黑客可利用9款最流行的AI工具组装大规模僵尸网络
AI HOT 精选 · 8.5 分
新型HalluSquatting攻击利用AI工具幻觉组装僵尸网络,可感染主流编程助手并执行DDoS攻击。
Following user outcry, AMD reinstates memory encryption in consumer CPUs
Ars Technica · 8.5 分
AMD 在用户强烈反对后,重新在消费级 CPU 中启用内存加密功能 TSME。
已收录 10 条与 Ars Technica 相关的内容,按评分排序。
微软修复Windows Defender零日漏洞的补丁可能被攻击者利用,导致硬盘空间被耗尽。
入选理由:补丁导致mpengine.dll内存泄漏,可能被用于耗尽硬盘空间
新型HalluSquatting攻击利用AI工具幻觉组装僵尸网络,可感染主流编程助手并执行DDoS攻击。
入选理由:HalluSquatting攻击可利用GitHub Copilot等9款AI工具实现规模化botnet部署
AMD 在用户强烈反对后,重新在消费级 CPU 中启用内存加密功能 TSME。
入选理由:AMD 因用户反对,重新在消费级 Ryzen 处理器中启用 TSME 内存加密。
攻击者通过2FA喷射攻击滥用Dashlane设备注册API,在触发自动锁定前成功下载了不到20个加密密码库。该攻击利用大规模并发请求分散速率限制压力,将6位验证码的破解概率从百万分之一提升至千分之一,但获取数据后仍需破解Argon2哈希的主密码才能解密内容。
入选理由:攻击者滥用设备注册API进行2FA喷射,成功生成有效令牌并下载了少于20个用户的加密密码库。
研究人员发现了一个零日漏洞,可以完全绕过Windows 11的默认BitLocker加密保护。
入选理由:零日漏洞可绕过Windows 11 BitLocker
Reddit 移动网站因用户每日访问超限触发反爬机制,导致 IP 被临时封禁,揭示了自动化检测对普通用户的误伤风险。
入选理由:Reddit 移动网站对每日访问超过 10 次的 IP 实施临时封禁
本文是 Ars Technica 的隐私政策页面,主要说明网站使用的 Cookie 类型及用户管理选项,不涉及技术深度或工程实践。
入选理由:文章内容为隐私政策说明,非技术性内容。
开源软件包中的严重漏洞可能影响数百万 AI 代理,对全球 AI 生态系统构成重大威胁。
入选理由:一个开源软件包存在严重漏洞,可能影响数百万 AI 代理。
文章报道了Red Hat的多个NPM包通过其官方渠道被植入后门,攻击者利用供应链漏洞在npm仓库中上传恶意代码,影响范围广泛,但未提供具体技术细节或修复方案。
入选理由:Red Hat的官方NPM仓库中发现数十个包被植入后门
本文主要讨论网站的隐私设置和Cookie管理机制,而非技术漏洞分析,内容聚焦用户数据权限与广告跟踪控制。
入选理由:用户可通过隐私设置控制Targeted Advertising并限制个人敏感信息使用