微软宣布将加速Visual Studio Code的更新节奏,从3月9日起改为每周发布更新,取代此前的月度发布模式。VS Code是一款免费的跨平台源代码编辑器,支持多种编程语言。用户对此变化反应不一,有人欢迎更频繁的更新,但也有人担心可能影响产品稳定性和版本管理复杂度。最新的1.109版本增强了代码智能体功能。
在开源生态高度繁荣的今天,一行代码、一个权限、一款插件,都可能成为引爆供应链安全危机的导火索。本文作者亲历了自己维护 8 年的知名开源项目 Neutralinojs 遭遇恶意攻击,且他的经历并非个例,而是一个典型信号:供应链攻击已经从“攻击代码”,演变为“攻击信任关系”。它不再依赖传统Bug,而是潜伏在协作者权限、开发流程乃至 AI 插件生态之中,悄无声息地发生。 很多时候,我们总是担心想象中的风 ...
名为LeakNet的勒索软件团伙已采用通过受损网站传播的ClickFix社会工程学策略作为初始访问方法。
快科技3月17日消息,虽然Electron架构因高内存占用一直被玩家诟病,甚至连JavaScript创始人也曾警告过“过度依赖Web UX而忽视原生体验”的风险,但微软似乎并不打算在Windows 11中做出妥协。
GlassWorm恶意软件活动正被用于持续攻击,通过窃取的GitHub令牌向数百个Python仓库注入恶意代码。攻击目标包括Django应用、机器学习研究代码、Streamlit仪表板和PyPI包,通过在setup.py、main.py和app.py等文件中附加混淆代码实现。攻击者获取开发者账户访问权限后,将恶意代码变基到目标仓库的默认分支并强制推送更改,同时保持原始提交信息、作者和日期不变。这种 ...
谷歌发布Chrome紧急更新,修复两个已被攻击者利用的零日漏洞CVE-2026-3909和CVE-2026-3910。第一个漏洞影响图形库Skia,存在越界写入问题;第二个漏洞位于V8引擎,存在不当实现缺陷。谷歌证实这两个漏洞的利用代码已在野外传播,但未透露具体攻击细节。修复程序已包含在最新稳定版更新中,用户需重启浏览器完成安装。
快科技3月12日消息,谷歌威胁情报小组近期披露了一条名为"Coruna"的iOS漏洞链,共计涉及23个严重安全漏洞,攻击者仅需通过简单的JavaScript字符串,即可远程入侵iPhone并窃取设备内的敏感数据。 值得注意的是,苹果早在2023年底就在iOS 17及后续版本中,修复了这些特定的安全漏洞,但并未向无法升级系统的旧机型提供补丁。 由于iPhone 6s、iPhone 7、iPhone ...
IT之家2 月 18 日消息,网络安全公司 Intruder 上月发布报告,深度扫描全球 500 万款应用,发现超过 4.2 万个机密信息(Secrets)以明文形式暴露在 JavaScript 文件中。 IT之家援引博文介绍,本次报告目标重点排查隐藏在 JavaScript 打包文件中的机密信息,扫描生成的纯 ...
2026年2月8日,高市首相致电祝贺木村葵来选手在2026年米兰科尔蒂纳冬季奥运会上荣获金牌。
2026年2月5日,高市首相在首相官邸接受了台湾积体电路制造(TSMC)董事長兼首席执行官(CEO)魏哲家的拜会。