【今日观点】 硬件钱包Coldcard曝致命随机数漏洞,黑客41分钟盗走1082枚比特币
著名的加密货币硬件钱包 Coldcard 制造商 Coinkite 承认,其固件中一个潜伏超五年的随机数生成器(RNG)漏洞遭到黑客利用。攻击者通过离线重构私钥的方式,在短短 41 分钟内从 1196 个休眠多年的地址中卷走了 1082.6...
圈小蛙著名的加密货币硬件钱包 Coldcard 制造商 Coinkite 承认,其固件中一个潜伏超五年的随机数生成器(RNG)漏洞遭到黑客利用。攻击者通过离线重构私钥的方式,在短短 41 分钟内从 1196 个休眠多年的地址中卷走了 1082.6...

FBI、NSA、CISA及美国能源部发布联合安全通告,警告称受伊朗支持的黑客组织正在积极渗透美国关键基础设施。攻击者通过入侵暴露于公网的可编程逻辑控制器(PLC),恶意篡改工业控制系统的数据与显示界面,直接导致多地供水和能源供应系统出现故障...

网络安全巨头 Proofpoint 发布的一份针对全球 953 家受害企业的调查报告指出,向黑客妥协支付赎金正在产生严重的溢出效应:超过三分之一付款的企业随后被黑客二次勒索。警方在 2024 年对 LockBit 勒索软件团伙的起底行动中发...

黑客不仅盗走了逾 5530 万名用户的个人信息及部分支付卡数据,还窃取了 Suno 的核心源代码。外泄的代码证实,Suno 曾长期从 YouTube、Deezer 等平台大规模抓取音乐和歌词进行模型训练,这或将在其面临的版权诉讼中成为毁灭性...

既然是 ESXi 虚拟机跑 Squashfs,最完美的解决办法是 “金蝉脱壳”法:在 ESXi 中加一块全新的独立虚拟硬盘,然后把系统的“家”(Overlay)彻底搬过去。

该漏洞波及 1.2.68 至 1.2.83 版本,攻击者无需依赖本地 Gadget 类,且在未开启 AutoType 的情况下即可直接突破 JDK 8 到 25 的多代防线。由于 1.x 历史版本早已停止维护,全球大量遗留 Java 系统正...

该漏洞允许攻击者在无需账户密码及插件配合的情况下,对原生 WordPress 网站直接实施接管。由于受影响版本广泛,安全专家呼吁网站管理员应立即更新系统,或通过 WAF 限制相关 API 路由。

知名手机品牌一加最早将于本周启动退出欧美市场的程序,这标志着其在海外极客群体中多年的独立征程画上句号。作为母公司 OPPO 深度重组的一部分,一加标志性的 OxygenOS 系统将在发布 16 版本后停止更新,未来全面并入 ColorOS ...

中国大陆用户现在可以直接使用居民身份证和大陆居住地址完成实名认证,告别了此前必须提供护照和境外地址的严苛限制。此举刺激 Coinbase 股价盘中上涨超 2%,但分析指出,注册门槛降低并不等同于交易功能的解封。

该命令行工具在未告知用户的情况下,将整个本地代码仓库打包并静默上传至谷歌云服务器,泄露内容甚至包含了用户已在历史记录中清除的加密密钥。面对开发者的声讨,埃隆·马斯克紧急出面降温,承诺将彻底销毁所有已上传的数据。

多名政府知情官员及移动监控机构的最新研究披露,伊朗政府在近年冲突期间,滥用全球移动通信骨干网中的七号信令系统(SS7)漏洞,成功锁定了驻扎在伊拉克、巴林等中东国家的美军官兵位置。这一关键定位数据直接促成了随后的袭击行动,并导致数名美军人员受...