T
traeai
登录

公司

Ars Technica

别名:arstechnica

Technology news publication reporting on the Dashlane security incident and technical analysis.

已跟踪 6 条高相关材料

TraeAI 观察

相关材料

已收录 6 条与 Ars Technica 相关的内容,按评分排序。

Dashlane explains how attackers managed to download encrypted password vaults

Dashlane解释攻击者如何下载加密密码库

Ars Technica1040 字 (约 5 分钟)
82

攻击者通过2FA喷射攻击滥用Dashlane设备注册API,在触发自动锁定前成功下载了不到20个加密密码库。该攻击利用大规模并发请求分散速率限制压力,将6位验证码的破解概率从百万分之一提升至千分之一,但获取数据后仍需破解Argon2哈希的主密码才能解密内容。

入选理由:攻击者滥用设备注册API进行2FA喷射,成功生成有效令牌并下载了少于20个用户的加密密码库。

精选文章#Dashlane#2FA喷射攻击#Argon2#密码管理器安全#API滥用英文
Zero-day exploit completely defeats default Windows 11 BitLocker protections

Zero-day漏洞完全绕过Windows 11 BitLocker保护

Ars Technica1737 字 (约 7 分钟)
75

研究人员发现了一个零日漏洞,可以完全绕过Windows 11的默认BitLocker加密保护。

入选理由:零日漏洞可绕过Windows 11 BitLocker

精选文章#安全#Windows中文
Why Reddit blocked my daily visit to its mobile website

为什么 Reddit 封禁了我的每日移动网页访问

Ars Technica1791 字 (约 8 分钟)
52

Reddit 移动网站因用户每日访问超限触发反爬机制,导致 IP 被临时封禁,揭示了自动化检测对普通用户的误伤风险。

入选理由:Reddit 移动网站对每日访问超过 10 次的 IP 实施临时封禁

精选文章#反爬虫#Reddit#移动端英文
Millions of AI agents imperiled by critical vulnerability in open source package

数百万 AI 代理因开源软件包漏洞面临危险

Ars Technica1987 字 (约 8 分钟)
45

开源软件包中的严重漏洞可能影响数百万 AI 代理,对全球 AI 生态系统构成重大威胁。

入选理由:一个开源软件包存在严重漏洞,可能影响数百万 AI 代理。

精选文章#开源软件#安全漏洞#AI代理中文
Dozens of Red Hat packages backdoored through its official NPM channel

数十个红帽包通过其官方NPM渠道被植入后门

Ars Technica1988 字 (约 8 分钟)
25

文章报道了Red Hat的多个NPM包通过其官方渠道被植入后门,攻击者利用供应链漏洞在npm仓库中上传恶意代码,影响范围广泛,但未提供具体技术细节或修复方案。

入选理由:Red Hat的官方NPM仓库中发现数十个包被植入后门

精选文章#Red Hat#NPM#供应链攻击#安全漏洞英文
Google publishes exploit code threatening millions of Chromium users

Google 发布威胁数百万 Chromium 用户的漏洞利用代码

Ars Technica1946 字 (约 8 分钟)
20

本文主要讨论网站的隐私设置和Cookie管理机制,而非技术漏洞分析,内容聚焦用户数据权限与广告跟踪控制。

入选理由:用户可通过隐私设置控制Targeted Advertising并限制个人敏感信息使用

精选文章#隐私政策#Cookie#Ars Technica#用户权限英文

跨材料问答 · Ars Technica

回答基于:Ars Technica 相关 6 条材料
    0 / 500

    AI 可能会生成不准确的信息,请核实重要内容