solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2024年06月03日 23时30分 星期一
来自方舟
Linux Mint 发行版项目表示,它的软件管理器将默认禁用未经验证的 Flatpak 软件包。软件管理器还会显示警告信息,让用户知道使用未经验证软件包的安全风险。Flatpak 是 Red Hat 主导开发的包格式,类似 Canonical 主导的包格式 Snap,它的 Ubuntu 发行版默认不再支持 Flatpak。Linux Mint 称,如果用户允许未经验证的 Flatpak 软件包,它的软件管理器会将这些软件包清晰标记出来。

安全
Wilson(42865)
发表于2024年06月03日 22时13分 星期一
来自第七元素
微软上个月宣布的新 AI 功能 Copilot Recall 引发了广泛争议,以至于很多人表示认真考虑迁移到 Linux——虽然未必所有人会真的付诸实施。Copilot Recall 被视为将是隐私和安全的噩梦,微软官方博客在解释其功能也承认,它不会有选择性的收集信息,它会将用户的密码等敏感信息都记录下来。微软声称 Recall 的快照是在本地储存和处理,使用了加密,但如果有人掌握了用户的电脑开机密码,那么 Recall 的快照无疑会是巨大的信息宝藏,相比没有 Recall 的电脑它泄露的信息将会多得多。安全研究员 Kevin Beaumont 表示,黑客不需要物理访问机器也能通过其它方法窃取到 Recall 的快照。用户删除的敏感信息也会留在 Recall 的快照里。WhatsApp、Signal 之类端对端加密消息应用的阅后即焚功能对于 Recall 而言就是笑话。

安全
Wilson(42865)
发表于2024年06月03日 15时42分 星期一
来自一九八四
Hugging Face 官方博客披露黑客窃取了其 Spaces 平台的身份验证令牌。Spaces 是社区用户创建和递交 AI 应用的库,允许其他用户演示这些 AI 应用。Hugging Face 表示已撤销泄露的身份验证令牌,并发送邮件通知受影响的用户。它建议所有 Spaces 用户刷新其令牌,切换到细粒度访问令牌,该令牌允许更严格控​​制谁有权访问其 AI 模型。Hugging Face 表示正与外部专家合作调查此次入侵事件,正将这起事件报告给执法和数据保护机构。

安全
Wilson(42865)
发表于2024年06月03日 14时20分 星期一
来自临渊而立
Live Nation 证实其票务子公司 Ticketmaster 用户数据被盗。Live Nation 称它于 5 月 20 日在其子公司第三方云数据库环境中探测到了未经授权的活动,5 月 27 日犯罪分子在暗网出售 Ticketmaster 用户数据。它已经将此事报告给了执法部门,正配合执法部门的调查。此前自称 Shiny Hunters 的人在黑客论坛上以 50 万美元的价格出售 Ticketmaster 数据,声称包含了逾 5.6 亿 Ticketmaster 用户数据。被盗数据多达 1.3TB,包含 Ticketmaster 用户的完整信息,其中包括姓名、家庭和电邮地址以及电话号码,以及门票销售等信息。