2022-Apr-01

愚人節快樂!


  • 駭客偽造了只有執法機構能發出的緊急資料請求,向蘋果、Meta 等公司要求資料 [src]
  • 蘋果發布了兩個 0-day 漏洞的更新 [src][archive]
  • 俄羅斯禁止在關鍵設施使用外國軟體 [src][archive]
  • 今年的 E3 取消 [src][archive]
  • 去年 Ubiquiti 的資安事故,資安部落客 Brian Krebs 援引吹哨人的消息指出此事件比公開承認要嚴重得多,而現在 Ubiquiti 控告 Brian Krebs 誹謗 [src][archive]

2021-Dec-02

  • Google Project Zero 資安人員發現廣泛應用的 Mozilla Network Security Services 的憑證驗證中的高危漏洞,會導致記憶體破壞的邊界檢查 [src][archive]
  • 支付公司 Square 改名為 Block [src][archive]
  • Julia 1.7 發布 [src][archive]
  • 中國網路遊戲巨頭加速出海,試圖避過監管寒冬 [src][archive]
  • 豆瓣網再次被中國網信辦要求整改 [src][archive]
  • Ubiquiti 前職員被控竊取公司資料並且嘗試向公司勒索 [src][archive]

2021-Mar-31

  • 吹哨者揭發 Ubiquiti 災難性的資料外洩,吹哨者聲稱駭客透過員工 LastPass 帳號取得 Ubiquiti 在 AWS 中所有資料庫的完整讀取權限,而這類權限能讓駭客遠端存取 Ubiquiti 使用者在世界各地的設備 [src][archive]
  • AWS EC2 開始支援 Serial Console [src][archive]
  • SEGA 律師認為 Steam Database 是一個盜版網站,要求主機託管商中止該網站的運作 [src][archive]
  • 研究表示 Google 從 Android 蒐集的資料 比 Apple 從 iOS 蒐集的多上 20 倍 [src][archive]
  • 蘋果將在接下來幾個月內宣佈混合實境裝置 [src][archive]
  • 福斯汽車的電動車品牌將由 Volkswagen 改為 Voltswagen 的愚人節笑話被太多人當真,福斯汽車出面澄清 [src][archive]
  • 印度政府以逃漏稅為由凍結字節跳動在印度的銀行帳戶 [src][archive]
  • 中國警方破獲遊戲外掛銷售團隊 [src][archive]
  • 假的 Amazon 員工在 Twitter 上讚揚 Amazon 的工作環境 [src][archive]
  • Amazon 官方 Twitter 帳號與民主黨眾議員在 Twitter 上開戰,然而 Amazon 資安部門認為這可能是被盜帳號 [src][archive]
  • 2021 年日本愚人節情報(陸續更新中) [src]