- XF文章

Google Drive 版本管理功能被曝有漏洞,用戶檔案隨時變惡意軟件

Google Drive 出現漏洞,用戶的檔案隨時被偷換成惡意軟件。 據 TheHackerNews 的報導指出,一個位於 Google Drive 「管理版本」功能內的漏洞,被惡意軟體利用,它能偽裝成已上載的文件或圖片,趁使用者不注意時進行網路釣魚攻擊。 Google Drive 管理版本允許用戶上載、管理不同版本的文件。一般而言,管理版本功能應要檢查相同檔名但不同副檔名的文件。而這次發現其並無對之後上載的檔案作出檢查,且會將所有下載檔案預設為信任來源,因此略過了基本安全檢

真的轉 12Pin 供電? Seasonic 新電源線模組曝光,NVIDIA RTX 30 系列或將轉用新供電接頭

上星期,Seasonic (海韻) 最新的電源模組線曝光,當中出現了一條全新的 12-Pin 接頭。而從包裝上可見,這是為 NVIDIA 顯示卡準備的。其實此前,已經有對於 NVIDIA Ampere 顯示卡將會轉用 12-Pin 供電的傳言,現在看來消息指的確實存在。 而這條 12Pin 供電的另一端為 2 個 8Pin 接頭,線長 750 mm,採用扁平式設計,看來對於機箱走線相當友好。而 Seasonic 官方在微博上回應指:「目前只做測試用」,並暗示了 NVIDIA RTX

騙取 VPN 登入憑證 - FBI 警告美國目前正出現大規模語音釣魚活動

美國國土安 (CISA) 與美國調查局 (FBI) 上星期一同發出警告,指由於疲情以致造成 Work Form Home 的風潮,而 VPN 亦越趨流行。而在今年 7 月起,黑客團隊開始利用語音釣魚 (Vishing) 活動,目標是取得員工登入企業的 VPN 憑證。 與傳統網絡絡釣魚一樣,以偽冒的網站登入頁面,再透過社交媒體以及各種途徑,搜集目標的背景資料,之後就利用 VoIP 聯絡目標。通常偽裝企業的技術支援部門,指要重設 VPN 服務,因此需要他們提供憑證,包括雙重驗證資訊 。

升級到 Navi GPU - AMD 新一代低電版 Ryzen APU「Van Gogh」曝光

從 AMD 一張最近曝光的 CPU 路線圖中可見到,在 2021 年將會推出代號為「Van Gogh」的新一代 APU 處理器。 Van Gogh (VN) FF3 \ BGA \ 7.5 - 18 watt Zen 2 \ Navi \ LPDDR5 — Patrick Schur (@patrickschur_) August 21, 2020 據資料顯示,「Van Gogh」將定位低電壓處理器,Zen2 架構,採用 7nm 製程生產,GPU 部份則是 Navi

反擊美國打壓 - 有傳 TikTok 最快將在下禮拜一控告美國政府

根據路透引述知情人士說法指,TikTok 將準備最快在下禮拜一向美國政府提告。TikTok (抖音國際版) 指控的是美國總統特朗普於 8 月 6 日引用《國際緊急經濟權力法》簽發的行政命令,並無依照正當程序進行,亦不同意白宮認為其公司將對美國國家安全構成威脅。而該命令限期 TikTok 需於 90 天內脫手美國事業,意味字節跳動依然需出售 TikTok 在美業務。 在這次控告一事可見,字節跳動可能改變想法,不想出售 TikTok 的業務。據悉字節跳動與 Microsoft、