DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
4 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
4 h ago 24 3
Arch团队已停止向Arch用户库推送更新,且未作任何公开说明。虽然动机不明,但对依赖`yay`和`paru`的用户而言,影响不言而喻。
yesterday 15 3
COOLCARD硬件钱包的随机数生成器缺陷可能导致数千个钱包被派生并清空——这是有记录以来最大的“冷”硬件钱包盗窃案之一。
yesterday 9 3
浏览器引擎用Rust编写,于2026年7月底发布0.4版本:servoshell(一个小型演示浏览器)已能正确渲染越来越多的真实网站。
Jul 31, 2026 9 3
Nozomi Networks Labs 记录了 Tengu,一个利用 Linux 内核看门狗并重写重启二进制文件以在清理尝试中存活的多架构 Linux botnet——其通信由 ChaCha20/Poly1305 驱动。
Jul 28, 2026 9 2
朝鲜黑客组织BlueNoroff(Lazarus)自2026年5月起运行Zoom/Teams钓鱼工具包,通过窃取合法的Telegram账户、邀请目标参与虚假会议、捕获网络摄像头画面,并在其上叠加AI深度伪造(ChatGPT)、识别已安装的加密钱包,最终通过ClickFix推送恶意软件。JUMPSEC已记录该工具包的五个版本。
Jul 24, 2026 8 2
随着JEP 541的发布,Oracle决定在JDK 27(预计2026年9月)中停止对macOS/x64端口的维护。这一决定对苹果公司而言合乎逻辑——苹果早在2023年就已停止销售最后一批英特尔Mac。但对于仍在使用2019款MacBook Pro的Java开发者而言,这无疑是一个强烈的信号。
Jul 24, 2026 2 1
研究人员证明,本地攻击者可在 macOS 应用下载过程中(在 Gatekeeper 完成检查前)拦截并替换该应用。苹果公司虽已知悉此事,却轻描淡写。一场“简单粗暴”的攻击揭露了 macOS 信任模型中的灰色地带。
Jul 24, 2026 5 2
每到生日,这个想法就会再次浮现:“索尼应该重新推出一款真正的Walkman。”Obsolete Sony博客用数据和零部件详细解释了为什么这对这家日本巨头来说几乎不可能。这是一堂关于工业技艺悄然消失的课程。 <ENCADRE titre="为什么索尼无法重新推出Walkman" contenu="我们长期关注着一个小社区,他们在Substack上修复TPS-L2、WM-DD或WM-EX等Walkman。本周,其中一位博主——**Obsolete Sony**——发布了一篇分析文章,登上了Hacker News首页(58分,50条评论),并回答了怀旧者经常思考的问题:为什么索尼不干脆重新推出一款经典的卡式Walkman呢?" /> ## 对现代Walkman的幻想 背景是真实的:近年来,受独立音乐场景和怀旧效应的推动,卡式磁带音频出现了可测量的回归。Persistance Ltd、We Are Rewind甚至FiiO都推出了全新的卡式播放器。索尼自1979年起拥有Walkman品牌,于2019年推出了NW-A100TPS,庆祝产品40周年——但那只是一款伪装成复古Walkman的数字音频播放器,并非真正的机械卡式播放器。 ## 实体部件已消失 Obsolete Sony的文章系统性地阐述了问题。一台经典Walkman并非可重新编译的软件:它是由数十个特定零部件组装而成的微型机械装置。 - 驱动绞盘的**平流电机**,需要精确的速度控制以避免抖动,这些电机的生产车间大多在2000年后倒闭或转产。 - 索尼的高保真**磁头**(坡莫合金,后改用铁硅铝合金)曾由内部专用生产线制造。如今仍有少数人掌握技艺,但工业设备已被拆除。 - 甚至**塑料和密封件**,为满足多年精密机械要求而采用的特殊材质,也依赖于现已从供应链中消失的三级供应商。 简而言之,索尼已不再拥有**完整的供应链**,也不再有相关的机械工程团队。为一个小众低产量产品重建这条供应链在经济上毫无意义:这相当于为每年最多销售数万台产品重新创建一条产业链。 ## 第三方制造商的选择 正因为如此,全新卡式播放器市场在**索尼之外**重新崛起。英国的Persistance Ltd、推出2023年AF1卡式播放器的We Are Rewind,或FiiO等公司生产出新的播放器,延续Walkman的精神,却无法达到原版的机械精度——因为原装零部件根本无处可寻。 ## 为什么这是一个典型案例 Obsolete Sony所描述的故事远超Walkman本身。这是日本上世纪80年代机械高精度微型化工业技艺的故事,因缺乏经济动力而未能传承。数字播放器,乃至智能手机,让这条产业链变得无用——而一条工业供应链在十年内消失殆尽。 这不是对索尼的指控:这是任何成熟技术在市场抛弃后的必然命运。如今仍能正常运作的TPS-L2 Walkman拥有者,或许并未意识到,他们拥有的物品**在原样复制上已无可替代**。修复者们——包括Obsolete Sony在内——在各自的领域扮演着物质遗产守护者的角色。 对于我们这些关注日本地下音乐及其与技术关系的人来说,这是一个提醒:怀旧不足以复兴一个产业。必须在当地拥有车间、培训有素的工程师,以及深度三到四级的供应商网络。索尼已失去卡式磁带的一切——而且无法挽回。
Jul 24, 2026 3 1
Socket.dev 记录了一场网络攻击活动,其中 583 个 GitHub Actions 工作流被嵌入 10 个 PHP 包中,用于扫描互联网上存在 CVE-2026-41940 漏洞(cPanel/WHM 认证绕过漏洞)的实例,以窃取几乎所有可用的凭据。约 6,100 个工作流在 GitHub 上带有该活动的签名。
Jul 23, 2026 18 3
瑞士列车制造商施泰德铁路(Stadler Rail)遭Everest集团通过数据交换平台针对,该平台与一家供应商相连。施泰德拒绝支付约1000万瑞士法郎(约1230万美元)的索赔金额——截至目前,Everest尚未在其泄密网站上发布任何信息,这点颇为不寻常。
Jul 23, 2026 5 2
Zenity Labs 于 2026 年 7 月 23 日公开了 ChatGPT 代理构建器中的一个漏洞,该漏洞可在未经受害者察觉的情况下安装恶意代理,并继承受害者的所有连接器(Outlook、Slack、Drive 等)。该漏洞已于 6 月 9 日修复,但此类漏洞仍需持续关注。
Jul 23, 2026 7 2