谷歌威胁情报团队(Google Threat Intelligence)发现一种名为“Ghostblade”的加密窃取恶意软件,属于“DarkSword”工具套件的一部分,主要针对 Apple iOS 设备,可窃取加密私钥及敏感数据。该恶意软件以 JavaScript 编写,激活后会快速收集数据并发送至攻击者服务器,随后停止运行以降低被检测概率。Ghostblade 可获取 ...
美国总统特朗普週四(3月19日)在白宫会晤日本首相高市早苗,双方谈及伊朗局势与对中关系,并宣布将在经济安全、能源与关键矿产等议题扩大合作,包括日本对美投资最高达730亿美元。 (德国之声中文网)日本首相高市早苗19日抵达白宫,与美国总统特朗普就经济安全与能源项目等议题展开会谈,也因应日益紧张的伊朗局势与对中关系交换意见。 此行是高市早苗任职日本首相以来首度访美。特朗普在白宫以拥抱迎接高市早苗,并高 ...
名为LeakNet的勒索软件团伙已采用通过受损网站传播的ClickFix社会工程学策略作为初始访问方法。
IT之家 3 月 18 日消息,安全厂商 LayerX 披露新型“字体渲染”攻击手法,利用自定义字体和 CSS 样式,巧妙伪装恶意指令, 成功骗过 ChatGPT、Claude、Copilot 等多款主流 AI 工具。
快科技3月17日消息,虽然Electron架构因高内存占用一直被玩家诟病,甚至连JavaScript创始人也曾警告过“过度依赖Web UX而忽视原生体验”的风险,但微软似乎并不打算在Windows 11中做出妥协。
Vite 8.0发布,采用Rust构建的Rolldown作为单一打包工具,取代esbuild和Rollup。Rolldown基于Oxc构建,兼容现有插件API,构建速度比Rollup快10-30倍。新版本还包括DevTools构建分析、WASM SSR支持等功能。该项目由Vue.js创始者尤雨溪创立的Void Zero公司赞助,旨在统一JavaScript生态系统工具链。
Arcjet本周发布JavaScript SDK 1.0版本,从测试版升级为稳定的生产就绪API。该安全平台集成到应用代码中,提供AI驱动的安全防护,包括机器人检测、速率限制、邮箱验证、表单垃圾防护等功能。经过两年半的公开测试,平台仅引入三次重大更新,保持向后兼容性。公司计划发布本地模型、增强威胁情报,并支持Python、Java、Go等更多编程语言。
如今,主要由国际能源署成员国组成的数十个国家维持着战略储备,将其作为能源安全协调系统的一部分。国际能源署成员国共维持着超过12亿桶的公共应急储备,此外,工业界还持有约6亿桶的储备。 中国被认为拥有全球最大规模的应急储备,美国紧随其后。尽管北京方面对确切数字保密,但能源分析公司Vortexa估计,中国的总储备量为13亿桶。这笔储备足以支撑中国经济运行三至四个月。