微软称短信 / 语音 MFA 无法有效抵御 AI 攻击,明年 2 月要求 Entra 用户改用 Passkeys
IT之家 7 月 23 日消息,科技媒体 Windows Latest 昨日(7 月 22 日)发布博文,报道称微软明确指出在 AI 时代,短信和语音不再是可靠的多因素身份验证(MFA), 计划 2027 年 2 月 1 日开始,要求 Microsoft Entra 用户使用“通…
查看“安全”话题下的最新内容。
IT之家 7 月 23 日消息,科技媒体 Windows Latest 昨日(7 月 22 日)发布博文,报道称微软明确指出在 AI 时代,短信和语音不再是可靠的多因素身份验证(MFA), 计划 2027 年 2 月 1 日开始,要求 Microsoft Entra 用户使用“通…
IT之家 7 月 22 日消息,网络安全公司 Searchlight Cyber 发文,透露公司借助 OpenAI 的 GPT 5.6 Sol Ultra 模型,仅花费约 10 个小时便发现了 WordPress 中存在的一项重大漏洞,目前相应漏洞已被命名为“wp2shell”,…
coolcoffee: 有安全机构统计过,光 2026 年就至少有 687 个恶意包在 npm 、PyPI 等社区公开传播。比较知名的 TanStack 被投毒事件跟我擦肩而过——我那个项目要是晚两天创建就中招了。 现在 AI 时代,大家用 Claude Code 、Codex …
IT之家 7 月 22 日消息,科技媒体 404Media 昨日(7 月 21 日)发布博文,刊发来自苹果公司的官方声明,指出该公司已经于 7 月 3 日部署补丁, 修复了“隐藏电子邮件”(Hide My Email)功能漏洞。 IT之家注:Hide My Email 是苹果在 …
IT之家 7 月 22 日消息,国家安全部今日发文,对于当前 AI 语音克隆技术可能存在的风险进行了警示。 得益于 AI 技术的快速发展,AI 已能在极短时间内完成对真实人声的高仿真复刻,但相关滥用行为正严重扰乱社会秩序、侵害群众财产安全。国家安全部分析了 AI 语音克隆技术的三…
IT之家 7 月 21 日消息,网络安全公司 Lansweeper 于 7 月 14 日发布研究报告, 指出在一台典型 Windows 10 设备上,平均存在 1903 个活跃 CVE 安全漏洞,比 Windows 11 典型设备(652 个)多 191.87%。 Windows…
IT之家 7 月 20 日消息,小米安全中心今日发布了一则 MiSRC 违规事件处置公告,称近期监测并核实到一起严重违规事件。 IT之家附公告如下: 事件概述 经安全团队应急响应调查核实: 2026 年 6 月 26 日下午时段, 公司反入侵安全团队处置了一起影响范围广泛的入侵安…
IT之家 7 月 20 日消息,根据美国纽约州总检察长 Letitia James 于 7 月 14 日发布的公告,个人基因检测服务公司 23andMe 已就 2023 年发生的数据泄露事件,与纽约州等 43 位州检察长达成和解协议, 同意支付 1800 万美元(IT之家注:现汇…
IT之家 7 月 20 日消息,安全公司 Group IB 发文,披露了一款名为 ClickLock Stealer 的新型 macOS 勒索木马。相应木马最初于今年 5 月开始,目 前已导致全球 33 个国家至少 100 名用户受到影响,其中超过一半受害者位于欧洲地区。 Gro…
IT之家 7 月 19 日消息,据科技媒体 GSMArena 昨天报道,谷歌安卓系统存在一项身份验证绕过漏洞,可让攻击者在拥有物理访问权限的情况下,不输入锁屏密码就能通过 Gemini 发送短信或 WhatsApp 消息。 IT之家从原报道了解到,该漏洞自今年 5 月以来被人们发…
如题,一个涉及企业微信文档“子文档”权限的安全漏洞,无奈找了各种渠道,联系不上你们。 原文链接:点击查看
IT之家 7 月 14 日消息,在例行的“星期二补丁”更新推送前夕,微软向 Windows 用户与 IT 管理员发出了一项前所未有的严正警告 —— 不建议将 Windows 安全更新的部署延迟超过三天。 这一政策调整的核心原因直指人工智能:AI 技术正在将漏洞从公开披露到被黑客利…
IT之家 7 月 14 日消息,网络安全公司 Jamf Threat Labs 最新报告披露 CrashStealer 漏洞,影响约 80 个加密货币钱包扩展和 14 款密码管理器。 苹果在收到 Jamf 通报后,已撤销相关恶意应用签名凭证。 Jamf 研究人员于 2026 年 …
IT之家 7 月 11 日消息,固件安全公司 Binarly 于当地时间 7 月 9 日发布了一份重磅安全报告,披露了全球最广泛使用的开源引导程序 U Boot 中存在的六个高危漏洞。 这批漏洞编号为 BRLY 2026 037 至 BRLY 2026 042,其中两个可导致任意…
IT之家 7 月 10 日消息,由 YC 支持的安全初创公司 Nebula Security 日前发布了全球首个 Android 17 root 攻击方案 ——“ IonStack ”,仅需点击一个 URL 网页链接,攻击者即可完全控制你的手机。 这是一条完整的浏览器到内核漏洞利…
IT之家 7 月 9 日消息,安全公司 Jamf 发文,透露近期有黑客山寨苹果 macOS 平台知名剪贴板管理工具 Maccy 官网,诱骗用户下载安装带有恶意木马 PamStealer 安装脚本的软件包。 Jamf 表示,PamStealer 的攻击分为两个阶段。黑客首先搭建仿冒…