2025-11-18 隐私安全 Cloudflare , 网络中断 , 服务瘫痪 , 关键基础设施脆弱性 , CDN , 单点故障 , 基础设施韧性 4 分钟阅读突发! Cloudflare全球网络中断致服务瘫痪 凸显关键基础设施单点依赖风险2025年11月18日,Cloudflare全球网络中断数小时,致数千网站(含ChatGPT、X)无法访问,30%边缘节点异常,北美、欧洲及亚太地区受影响。推测故障或因配置变更或路由协议异常,自身服务依赖自身设施存单点隐患。专家建议多CDN冗余部署及DNS应急备份,目前服务逐步恢复但未明具体原因。阅读更多 cmdragon
2025-09-24 隐私安全 一加OxygenOS漏洞 , CVE-2025-10184 , 权限绕过 , 短信窃取 , SQL注入 , 协调披露 , 用户隐私安全 5 分钟阅读一加OxygenOS高危漏洞CVE-2025-10184披露:权限绕过致短信窃取 厂商未回应引安全社区担忧全球安全公司RAPID7披露一加OxygenOS系统存在高危漏洞CVE-2025-10184,该漏洞允许攻击者绕过权限控制,无感知地读取短信、彩信内容,并可能执行SQL注入攻击,威胁用户隐私与账户安全。自2024年5月起,RAPID7多次联系一加反馈漏洞,但厂商未回应,迫使RAPID7打破行业惯例公开漏洞细节。漏洞影响OxygenOS 12至15版本,覆盖一 …阅读更多 cmdragon
2025-09-18 隐私安全 GFW泄漏事件 , 网络审查技术 , 全球监控输出 , 积至信息技术 , 中科院MESA实验室 , 深度包检测 , 网络安全风险 8 分钟阅读GFW核心供应商及中科院MESA实验室超600GB资料泄漏 审查技术底层逻辑与全球输出网络全曝光中国“防火长城”(GFW)核心供应商积至(海南)信息技术有限公司及中科院信息工程研究所MESA实验室的超600GB内部资料泄漏,首次彻底曝光了GFW的底层架构与全球输出网络。泄漏内容包括核心技术文档、源代码、商业合同及海外客户通信记录,揭示了GFW不仅具备深度流量检测与内容篡改能力,还通过“天狗安全网关”和“哪吒”系统实现用户追踪与主动攻击。此外,积至已为缅 …阅读更多 cmdragon
2025-09-16 隐私安全 勒索软件团伙 , 集体退休声明 , 网络安全威胁 , 执法部门打击 , 企业防御策略 , 暗网活动 , 加密货币交易 7 分钟阅读全球15个勒索软件团伙集体退休引质疑:真退场还是策略性避战超过15个全球活跃的勒索软件团伙近日通过暗网集体宣布终止攻击行动,声称将用赎金“享受生活”,并向被捕成员致歉。业界普遍质疑其动机,认为这是应对执法压力的策略性公关,而非真正退场。区块链数据显示,这些团伙的资金流动仍在活跃,可能为筹备新一轮攻击。专家警告,勒索软件威胁并未消失,企业需强化防御措施,如多因素认证、漏洞修补、数据备份等。勒索软件的“持久战”才刚刚开 …阅读更多 cmdragon
2025-09-15 隐私安全 iPhone 17 , 内存完整性强制(MIE) , 零点击间谍软件 , 芯片级安全技术 , 垂直整合 , 第三方应用接入 , 安全竞赛 7 分钟阅读苹果iPhone 17引入MIE技术:芯片级内存完整性强制抵御零点击攻击苹果公司推出的iPhone 17系列引入了Memory Integrity Enforcement(MIE)技术,通过芯片级内存完整性验证,有效对抗零点击间谍软件威胁。MIE技术依托与Arm联合开发的增强型内存标记扩展(EMTE),为内存分配唯一标记,确保访问合法性,防止恶意代码渗透。苹果的垂直整合模式使MIE在芯片、系统和应用层面高效协同,第三方应用如微信 …阅读更多 cmdragon
2025-09-10 隐私安全 数字监控 , 公民自由 , 间谍软件滥用 , 隐私权 , 国际人权 , 技术伦理 , 政府监管 5 分钟阅读塞尔维亚警方滥用Cellebrite与NoviSpy监控公民引发全球关注国际技术监督组织揭露塞尔维亚警方滥用Cellebrite取证工具和NoviSpy间谍软件,对记者和人权活动人士进行非法监控。Cellebrite绕过设备加密提取通讯记录,NoviSpy实现实时监听。监控行为侵犯隐私权、压制言论自由,并滥用司法程序。事件暴露政府监管失职和技术供应链失控,引发联合国和国际组织强烈声讨。全球呼吁制定《全球监控技术贸易条约》,严格监 …阅读更多 cmdragon