文章:《利用漏洞可以明文形式泄露您的KeePass主密码》缩略图

利用漏洞可以明文形式泄露您的KeePass主密码

KeePass密码管理器的用户可能希望在接下来的几周里格外警惕。新发现的漏洞允许以明文形式检索主密码,即使在数据库锁定或程序关闭时也是如此。虽然解决方案正在酝酿之中,但最快也要到6月初才能到位。 (2023年6月5日更新:修补此漏洞的KeePass版本2.54现已发布。) 正如《哔哩哔哩》报道的那样,一位名为vdohney的安全研究人员发布了一个概念验证工具,该工具实际演示了该漏洞的利用。攻击者可…

文章:《苹果M2超级芯片追逐好莱坞精英》缩略图

苹果M2超级芯片追逐好莱坞精英

苹果新的M2超级芯片追求与其前身M1超级芯片相同的苹果用户利基:需要编辑和编译多个高分辨率视频流的疯狂超级用户。 大多数人在笔记本电脑和台式电脑上上网、玩游戏和写电子邮件。这肯定不是第二代Mac Studio所针对的市场,这款售价1,999美元的台式机瞄准了专业视频编辑人员。Studio可以选择现有的M2 Max芯片,也可以选择新的M2 Ultra。 本质上,M2 Ultra是两个缝合在一起的M2…

文章:《您的PC可能安装了恶意的Chrome扩展》缩略图

您的PC可能安装了恶意的Chrome扩展

如果你的搜索结果似乎关闭了,或者你注意到不想要的广告增加了,你可能不小心安装了最近从Chrome网络商店攻击的32个恶意Chrome扩展中的一个。从YouTube视频的自动广告跳过到剪贴板管理器再到VPN,这些扩展提供了宣传的功能,同时也包含了隐藏的、有问题的代码。 据蜂鸣电脑报道,安全研究员弗拉基米尔·帕兰特于5月中旬在一个名为PDF工具箱的扩展程序中首次发现了有害代码。它允许将JavaScri…

文章:《GPD G1是一款适合笔记本电脑的袖珍外置图形处理器》缩略图

GPD G1是一款适合笔记本电脑的袖珍外置图形处理器

对于那些喜欢摆弄微型游戏机的人来说,GPD是一个熟悉的名字。这家总部位于深圳的公司在基于Android的GPD XD等仿真友好型设备上声名鹊起,然后转向基于Windows的设计,如GPD Pocket迷你笔记本电脑或STeam Deck的竞争对手GPD Win 4。但该公司的最新设计是一匹不同颜色的马。这是一个微小的外部图形处理器,可以在任何笔记本电脑或Windows驱动的便携式设备上打印图形。 …

文章:《大量GB的主板都带有隐藏的固件后门(更新:已打补丁)》缩略图

大量GB的主板都带有隐藏的固件后门(更新:已打补丁)

零部件供应商技嘉有一些紧迫的问题需要回答。第一个也是最紧迫的问题是:“为什么你在没有告诉任何人的情况下,在自己的主板固件中安装了一个更新程序后门?”第二个问题是,“你为什么不以任何有意义的方式锁定它,希望它只通过不被人知道就能保持安全?”当他们发现技嘉的UEFI固件安装在数百种型号的零售和企业主板上时,安全研究公司ECLYSIME就提出了这样的问题。 Eclyimum表示,该代码是为Gigabyt…

文章:《Reddit将与自己的用户开战》缩略图

Reddit将与自己的用户开战

Reddit将自己标榜为“互联网的头版”,数亿用户不断地交换新闻故事,并参与其随意的论坛风格的评论,很难与他们争辩。(与Reddit用户不同,他们很容易经常争吵)。但即将到来的政策变化可能会从根本上改变Reddit用户与该网站的互动方式。他们中的一些人,包括该网站名为subreddits的内部社区的领导人,正在进行反击。 这个问题是Reddit管理其API的方式的转变。十多年来,第三方应用程序几乎…

文章:《内置密码管理器的问题》缩略图

内置密码管理器的问题

近年来,在不使用专用密码管理器的情况下,拥有更好的密码卫生变得容易得多。 由于iOS和Android上内置的密码管理工具,以及Chrome和Microsoft Edge上的浏览器级别,您可以轻松创建安全的密码。这些工具正变得越来越复杂,因此可能不需要单独的密码管理器。 但在您将所有登录帐户与谷歌、苹果和微软等公司捆绑在一起之前,请花些时间考虑一下权衡。为了换取他们内置解决方案的便利,你将失去一个合…