Linux 厂商固件服务 (LVFS) 主要是为硬件制造商提供的安全门户,在这里制造商可以上传最新的固件更新,用户则可以通过 GNOME 软件中心或 fwupdmgr 等客户端下载安装这些固件更新。L
虎牙旗下知名安卓应用商店 APKPure 日前被开发者发现分发带有后门程序的 Telegram 安装包,这个恶意版本存在明显的错误包名和签名不正确,该应用商店提供的 Telegram 和 Telegr
网络服务提供商 Cloudflare 近期正在逐渐向用户推送新版域名 DNS 管理界面,当用户打开域名 DNS 设置页面时将弹出提示,用户可以根据提示切换到新版 DNS 管理界面以获得更好的体验。此次
微软旗下职场社交平台领英 (LinkedIn) 日前宣布将严厉打击 AI 生成的粗制滥造的内容,原因则是目前领英已经沦为 AI 生成内容的温床,为此领英已经开发内容检测系统用来识别那些由人工智能生成的
有影子 图书馆之称的安娜的档案 (Anna's Archive) 日前在缺席审判中被法院判决向相关版权机构合计赔偿 1950 万美元的巨款,美国纽约联邦法院还批准版权机构提交的请求,即发布范围
开源办公 软件 LibreOffice 的开发商文档基金会 (TDF) 长期以来因兼容性问题与微软存在不可调和的矛盾,文档基金会与微软使用的都是不同的格式标准,当然文档基金会主要使用兼容性更加开放的标
5 月 21 日国内多家网站报道曾经的互联网垂直招聘网站拉勾网已经申请破产,天眼查信息显示,拉勾网的运营主体北京拉勾网络技术有限公司在 4 月 29 日和 5 月 15 日增加破产审查案件和破产案件,
被广泛使用的预印本研究开放存储库 arXiv 正在积极采取更多措施打击研究人员在科学论文中随意使用人工智能的行为,进行打击的核心原因并非是阻止研究人员使用人工智能技术,而是部分论文作者没有仔细检查 A
上周知名的开源反向代理服务器 NGINX 披露高危安全漏洞,该漏洞编号 CVE-2026-42945,漏洞评分达到 9.2 分,而且漏洞自 2008 年发布的 NGINX 0.6.27 版开始引入、潜
近期黑客针对 NPM 生态系统发起多次供应链攻击,而 OpenAI 已经连续两次成为供应链攻击的受害者,据该公司发布的安全公告,其员工受到 TanStack 供应链攻击事件影响,黑客可能已经窃取 Op
昨天专注于供应链攻击的黑客团队 TeamPCP 开源发布用于 NPM 生态系统的蠕虫病毒 Shai-Hulud (名称取自科幻小说沙丘中的沙虫),下游黑客只需要按需修改里面的部分选项和 C2 命令控制
F5 旗下的 NGINX 是全球使用量极高的反向代理服务器,NGINX 也是全球互联网的关键基础设施,现在安全研究公司披露该软件出现的高危安全漏洞,该漏洞编号为 CVE-2026-42945,NGIN