惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
GbyAI
GbyAI
博客园 - 三生石上(FineUI控件)
量子位
大猫的无限游戏
大猫的无限游戏
Last Week in AI
Last Week in AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 叶小钗
G
GRAHAM CLULEY
博客园 - Franky
V
Visual Studio Blog
SecWiki News
SecWiki News
E
Exploit-DB.com RSS Feed
The Hacker News
The Hacker News
K
Kaspersky official blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Tor Project blog
W
WeLiveSecurity
S
Security Archives - TechRepublic
T
Tenable Blog
Apple Machine Learning Research
Apple Machine Learning Research
O
OpenAI News
阮一峰的网络日志
阮一峰的网络日志
小众软件
小众软件
博客园_首页
Jina AI
Jina AI
N
News | PayPal Newsroom
T
Troy Hunt's Blog
P
Privacy & Cybersecurity Law Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
人人都是产品经理
人人都是产品经理
Microsoft Azure Blog
Microsoft Azure Blog
Forbes - Security
Forbes - Security
T
Threatpost
Security Latest
Security Latest
www.infosecurity-magazine.com
www.infosecurity-magazine.com
The Register - Security
The Register - Security
T
Threat Research - Cisco Blogs
I
Intezer
博客园 - 聂微东
Recorded Future
Recorded Future
Attack and Defense Labs
Attack and Defense Labs
月光博客
月光博客
P
Privacy International News Feed
L
LangChain Blog
Spread Privacy
Spread Privacy
C
Cisco Blogs
酷 壳 – CoolShell
酷 壳 – CoolShell
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Schneier on Security
Schneier on Security

電腦領域 HKEPC Hardware

ROG Equalizer 12V-2x6 電源線 能預防顯示卡熔毀 佛心價 50 美元 入門級 Wildcat Lake CPU 實測 性能較 MacBook Neo 快 27% PS5 香港行貨 5 月起全線加價 加幅高達 43% PS5 Pro 行貨 HK$6,502 Cat Gatekeeper 瀏覽器擴充工具 強迫你休息的插件 肥橘貓出來霸屏 Logitech 官方悄悄刪走道歉聲明 被網友發現又再引發中國玩家公憤 俄羅斯展出 Irtysh C632 國產 CPU 搭配 RX 9060 XT 跑巫師 3 平均 30FPS 微軟啟動「Windows K2」計劃 改造 Win11 系統 告別臃腫與效能低落 27 年前惡名昭彰的 CIH 病毒 為挑戰防毒軟件廠商 卻意外造成大錯 破解 S3 顯示卡「黑色不純」之謎 遲了 30 年 高手終於發現問題所在 豐田推出 Crown 駕駛座電競椅 內建冷暖恆溫功能、電動調節角度 TP-Link 向 FCC 申請進口授權 與中國 TP-Link 徹底切割 已無任何關係 了解 IETF Internet Draft 機制 開放無王管 !? 任何人都可以上載草案 傳 NVIDIA GPU 找 Intel 代工 下代 Feynman GPU 部份採用 Intel 工藝 Valve 新一代 Steam 控制器 US$99 !? 搭載「霍爾效應搖桿」抗漂移 LEGO 版 ASML EUV 光刻機 由 ASML 員工親自設計 售價 200 美元 網購顯示卡收「三盒菊花茶」 商家初時拒絕退款 順豐介入後急認錯 TurboQuant 解決不了短缺問題 反而導致記憶體需求進一步增加 SAMSUNG、KINGSTON 宣布加價 加幅逾 10% SSD 累積漲幅已達 3 倍 日本機械鍵盤 Filco 無預警結業 官網已下架 44 年老品牌正式走入歷史 YouTuber 示範在家自製 RAM 土炮無塵室成功生產 DRAM 過程全曝光 Zoom 控告 Zoom 侵犯商標 東京法院判 Zoom 需賠償 1.8 億日元 Ultra 9 + RTX 5090 頂規 MSI Raider 16 Max HX B2WJ 電競筆電 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 2TB 超大容量 高達 1,050MB/s 傳輸速度 Kingston XS1000 外接式固態硬碟 Intel 展出 Wildcat Lake 概念機 2P + 4E 核心 搶攻平價 Notebook 市場 耶穌借到 Ryzen 9 9950X3D2 大字標題︰Do not Buy 9950X3D2 Apple 修復 iOS 超嚴重漏洞 阻斷警方利用「通知殘留」讀取已刪除訊息 內建鋰電池、全天候使用 Arlo Essential 3 2K 無線網路攝影機 280Hz 高速靚色 QD-OLED PREDATOR X27U Z2 27" 電競顯示器 CORSAIR X Felton 四月活動 送出 CORSAIR DDR5 32GB KIT 記憶體 Windows 11 四月更新又有災情 導致 Remote Desktop 難以閱讀或點擊 歐盟「電池改革法案」進入倒數階段 2027 年 2 月 18 日起 手機必須可換電池 任天堂告美國政府要求退回關稅 消費者反告任天堂 稅款應退給 Switch 2機主 愛奇藝宣布建立「AI 藝人庫」 100+ 演員已簽約 單純賣臉無需演出 Nextorage 推出 G 系列 EEA SSD PCIe Gen 4、QLC 顆粒 僅一年保養 TeamViewer 出招廢除永久授權 您持有的是「舊版軟件的永久許可證」 直立式、超靚仔 ... !! NZXT H2 Flow Mini-ITX SFF 機箱 Google 推出 TPU 8 運算晶片 訓練與推理「分工合作」 效能提升 3 倍 Firefox CTO 讚揚 Claude AI 模型 成功協助 Firefox 挖出 271 個軟件漏洞 東芝 16TB HDD 保養期拒絕更換 廣源行︰東芝決定退款 代理也很無奈 英國國會通過全新禁煙法案 2009 年或以後出生 終身禁止買煙 NZXT︰玩家選擇性遺漏細節 賠償金不是 $2,855 早已提高至 $4,378 宏福苑大火 用戶返回居所收拾 電腦被燒成炭 網民︰最緊要人無事 YouTuber 教大家自製核電池 實驗結果︰電力雖微弱但能持續數十年 大量 HP、Dell 用戶哀鴻遍野 Win 11 BSOD 死機、陷無限重啟循環 Linksys Router 保修期僅退款 剩餘保修 15 天 僅獲退款 HKD 10.14 創見 X 麻豆傳媒 USB 隨身碟 內含 2TB 高清無碼影片 創見︰絕無此事 多間評測媒體拿不到 9950X3D2 權威媒體集體「失聲」 被指刻意篩選評論 Chrome 向亞太七區開放 AI 功能 結合 Gemini、Banana 2 功能超強大 不再支援 Intel 架構 Mac 機 下代 macOS 27 只支援 Apple 自家晶片 僅 883g、10 小時續航 EREB Ebook X14 Air Ultrabook Threads 是台灣人的 Threads 台灣流量佔 21.08% 全球第一 AMD FSR 將支援 MFG 多幀生成 突破 2x 限制 終於追上 DLSS、XeSS NZXT 水冷排漏液 RTX 5090 遭殃 廠方願賠購入單價 但玩家拒絕接受 SK Hynix 人均獎金 47.7 萬美元 三星員工眼紅 工會不滿醞釀大罷工 NVIDIA 公佈增強版 ReSTIR 演算法 針對路徑追蹤性能 大幅提升 274% 慈善二手店發現 RTX 4060 Ti 有人心捐出 全新未開封只售 12 美元 DDR5 記憶體價格 4 月再漲 沒希望了 !! 三月回落只是技術性調整 傳下代 Intel Nova Lake-S 處理器 部份型號定名 Core Ultra 400D/400DX Capcom 官方打擊成人 MOD 不可以色色 !! 形象受損要求立即下架 東芝拒換大容量 HDD 故障品 拒更換僅願「原價退款」 引發用家怒火 GPU-Z 被揭存在嚴重安全漏洞 可被黑客利用 取得系統完整控制權 GPU-Z 被揭存在嚴重安全漏洞 可被黑客利用 取得系統完整控制權 Linux 7.1 加入原生 NTFS 讀寫支援 完美掛載寫入 性能提升最高 110% 日本「劇透網站」管理員判有罪 52 歲男判 1 年 6 個月 罰款 100 萬日圓 日本「劇透網站」管理員判有罪 52 歲男判監 1 年 6 個月 罰款 100 萬日圓 TSMC:不能忽視 Intel 的威脅 Intel 已躍升至第二大晶圓代工廠 MANIK / APEX 召回 1.8 萬顆 PSU 消費者應立即停用 有死亡或重傷的風險 Meta 確定 520 先裁掉 8,000 人 全年目前裁 1.6 萬人 原因︰被 AI 取代 Intel、ASRock 推出 DDR5 HUDIMM 砍一半 DDR5 顆粒 僅一個 32-bit 子通道 中國政府責令「網盤」公司 嚴禁「境外」影視劇 連結一夜死清光 歐盟「停止殺死遊戲」聽證會 Stop Killing Games 獲跨黨派議員支持 美國要求作業系統需年齡驗證 Windows、macOS、Linux 全都要做 等了 28 年 IPv6 使用率首破 50% 終於追平 IPv4 IPv8 處境相當尷尬 TSMC 正式啟動 1nm 製程規劃 Sub-1nm 世代 預計 2029 年試產 NETGEAR 四月限定 WiFi 升級優惠 人氣產品高達 22% Off 加送高達 $500 超市禮券 Win10 / 11 四月份累積更新傳災情 安裝後有機會被卡在 BitLocker 恢復畫面 CPU 零售創下 10 年來最慘跌幅 RAM 價格高企 CPU 躺在貨架上無人問津 Microsoft Excel 存在已久的嚴重漏洞 美國 CISA︰正被不法分子廣泛利用中 IETF 公布 IPv8 網絡協議草案 100% 向下兼容 IPv4 舊 Router 也能用 AMD 慶祝 AM4 平台 10 週年 推出 Ryzen 7 5800X3D 10 週年紀念版 Microsoft 砸重金吸引用戶轉會 送 390 萬港元 氹你用 Edge Bing Copilot Microsoft 365 Web 服務出事 更新最新版 Chrome 後 無法正常使用 傳 Intel Raptor Lake 再 Refresh 推出新型號 只為延長 DDR4 平台壽命 Amazon 購買 Ryzen 9 9950X3D 盒內只有 CPU IHS 晶片封裝不見了 三星 990 PRO SSD 歐洲出現假貨 採用藍色 PCB 無法格式化不能用 Der8auer 調查 12V-2x6 燒毀個案 部份個案非人為未插緊 電流不均才是主因 DLSS Enabler 工具推出 4.6 版本 打破限制 讓舊卡也能支援 x6 多幀生成 NVIDIA 維修支出增長了 1000% RMA 翻修率升至 0.9% 面臨嚴峻挑戰 Win11 取消 FAT32 容量限制 由原本 32GB 提升至最高 2TB 容量 Ryzen AI 9 + 32GB RAM AOOSTAR MACO 470 Mini PC Epic 前員工:用戶只為免費遊戲 領完就走 買 Game 就會回到 Steam 假 Bitcoin 錢包繞過 Apple 審核 至少 50 人中招 損失高達 950 萬美元 Asetek 9 代泵登場 !! ANTEC Vortex View 360 一體式水冷 中國媒體揭「虛標」充電器亂象 120W 是商標或型號 兼容 20V 6A 非支援 GeForce RTX 5060 / 5060 Ti 變陣 8GB 升 9GB VRAM 預計 5 / 6 月登場 機箱側板改裝巨型「惡魔核心」 內建 15 顆貓頭鷹風扇 溫度直降 20℃ GoPro 聯名款、戶外創作者必備 ASUS ProArt PX13 GoPro Edition 創作者手提電腦
白帽協助 AMD 修復重大安全漏洞 卻以政策條款為由 拒絕提供 1 萬元獎金
文: 編輯部 / 新聞中心 · 2026-06-14 · via 電腦領域 HKEPC Hardware

白帽協助 AMD 修復重大安全漏洞
卻以政策條款為由 拒絕提供 1 萬元獎金

【由白變黑 🫤】外媒報道,AMD 近日陷入網絡安全爭議。一名網絡安全研究人員發現,AMD 的 Windows 自動更新程式存在重大安全漏洞,可能導致用戶裝置遭惡意軟件入侵並控制。然而,AMD 在耗時 124 天完成修復後,卻以政策條款為由,拒絕向該名研究人員支付 1 萬美元(約合新台幣 32 萬元 / 港幣 7.8 萬元)的漏洞賞金(Bug Bounty),引發網絡安全社群高度關注與不滿。

據《Gadget Review》報道,網絡安全研究員 Paul LaRosa 發現了一個存在於 AMD Ryzen Master 軟件的嚴重網絡安全漏洞。該軟件的自動更新模組在下載軟件時,竟採用未加密的不安全 HTTP 連線,而非加密的 HTTPS 連線。

該漏洞為網絡攻擊者開啟了方便之門,令攻擊者可發動「中間人攻擊」(Man-in-the-Middle Attack),在傳輸過程中攔截並將正常的驅動程式更換為惡意程式碼。由於系統對該更新程式具備高度信任,裝置將會直接安裝攻擊者所提供的惡意檔案,從而讓攻擊者取得「遠端執行程式碼」(Remote Code Execution)的權限,全面控制受害用戶的電腦。

根據網絡安全業界的常規做法,此類重大安全漏洞通常應在 5 至 14 天內完成修復,且漏洞通報普遍設有 90 天的公開披露期限。然而,在 Paul LaRosa 向 AMD 報告了該漏洞後,AMD 雖然承認漏洞確實存在,卻於今年 2 月要求 Paul LaRosa 延後公開時程,承諾將於 90 天內解決。隨後 AMD 又數次推遲期限,最終耗費高達 124 天才釋出修補程式。

更可笑的是,AMD 在完成修復後,竟以「中間人攻擊屬於政策排除範圍」為由,拒絕向 Paul LaRosa 支付原定的 1 萬美元漏洞賞金。

更好笑的是,AMD 雖然重新調整了自動更新程式並改用加密連線下載,但卻採用極易被破解與篡改的 CRC32 循環冗餘校驗來驗證下載檔案,而非採用現代軟件標準的加密簽章(Cryptographic Signatures)。這意味著若有資深的惡意攻擊者刻意操控,該機制仍可能遭到攻破。

不少網絡安全人員都公開支持 Paul LaRosa,並指出白帽就是靠著漏洞賞金來生存,並為網絡安全業界帶來貢獻。然而,近年大型科技廠商在處理網絡安全漏洞時的投機心態,企圖透過法律或政策漏洞規避支付研究人員應得的報酬,這不僅打擊了外部網絡安全人員協助維護網絡安全的積極性,日後恐再無人願意提供漏洞通知,甚至會迫使這些技術高超的人才由「白帽」變成「黑帽」。

真心!!日後這些大型科技廠商「仆街」,被黑客攻破真的不要問「點解」……

資料來源: