安全

GPU-Z曝出严重安然马脚 黑客可获取体系最高权限

安全研究员Impulsive披露,全球PC玩家广泛使用的硬件监控工具GPU-Z存在严重安全漏洞。其内置的TRIXX.sys驱动程序可在无需管理员权限的情况下,直接读写计算机物理内存,攻击者可借此获取系统最高访问权限。

虚拟光驱软件DAEMON Tools 自4月起遭受供给链进击 数千用户受影响

安全研究人员近日披露,广泛使用的虚拟光驱软件DAEMONTools遭遇严重供应链攻击,其官方安装程序自2026年4月初起被植入后门并通过正规渠道分发,波及全球数千台设备。根据卡巴斯基发布的调查结果,攻击者入侵了合法安装包,在经官方数字签名的二进制文件中注入恶意代码,使得恶意程序伪装成可信的软件更新进行投递。

CPU-Z被黑后续查询拜访:卡巴斯基数据显示应当有不罕用户感染长途木马

上周知名硬件开发商CPUID网站遭到黑客攻击,黑客替换CPU-Z和HWMonitor等多款硬件监控软件的下载链接,当用户运行黑客投放的恶意版本时就会感染远程访问木马。平心而论,CPU-Z等软件虽然非常知名,但CPUID团队并非大公司所以也没有能力进行详细安全调查,所以详细情况还是得看其他安全公司发布的报告,比如卡巴斯基。

前微软元老推出AI水印技巧 专防游戏行业内鬼泄密

长久以来,游戏公司对内部泄密现象防不胜防,从《上古卷轴6》到《生化危机》系列,大量重磅作品的未公开信息屡屡提前曝光。如今,一项基于人工智能的新技术或许能为这一难题提供终极解决方案。

物联网安然脆弱或致公共充电桩遭受大年夜面积瘫痪

随着电动汽车快速普及,公共充电网络正逐步演变为关键基础设施,但其安全防护水平仍停留在普通消费级物联网设备的水准,存在被大规模恶意关停的风险。研究人员指出,可预测的设备编号以及薄弱的身份认证机制,可能让攻击者从“干扰一名司机”为起点,升级为让整座城市的公共充电网络集体离线。

全球龙虾批量黑化 Meta安然变乱击穿硅谷心脏

外媒TheInformation报道,就在上周,Meta内部发生了一场史上最惊心动魄的Sev1级安全事故。两小时内,Meta帝国最核心的机密,包括涉及数亿用户的敏感数据,以及公司内部绝密文件,全部赤裸裸地暴露在成千上万名未经授权的员工面前。