
使用全新的 Deployment Policies 限制部署來源
Vercel 推出了 Deployment Policies,允許團隊限制哪些機制、組織和儲存庫可以觸發部署。此功能可在團隊和專案層級提供對部署流程的精細控制。
Tag: #security246 results

Vercel 推出了 Deployment Policies,允許團隊限制哪些機制、組織和儲存庫可以觸發部署。此功能可在團隊和專案層級提供對部署流程的精細控制。

本調查探討了汽車製造商(OEM)鎖定車用晶片,與調校人員試圖繞過這些安全機制以解鎖性能之間的技術軍備競賽。
FIFA註冊系統存在安全漏洞,由於缺乏適當的身份驗證控制,導致未經授權的用戶可訪問後台系統。

一個疑似中國間諜組織 UNK_MassTraction 正利用 Roundcube 的漏洞入侵大學郵件伺服器。該行動專門針對物理、工程及國家安全研究領域的教職員帳號。

Apple 在印度的 iPhone 生產面臨嚴峻的安全挑戰,完整的供應鏈與設計細節遭洩漏。本文對 Apple 在該地區的製造策略提出了批評。

Threads 平台目前出現大量冒充 Mr Beast 的虛假促銷貼文。這些貼文屬於一個針對平台用戶、大規模且協調一致的加密貨幣詐騙網絡。

FaceGate 是一款全新的免費開源 macOS 應用程式,允許使用者透過 Touch ID、Face Unlock 或密碼鎖定個別應用程式。所有驗證過程均在裝置本地端處理。

Vercel 擴展了 Audit Logs 功能,現可涵蓋超過 400 種活動事件,強化安全性與合規性監控。團隊現在可以透過 Vercel Drains 將這些日誌直接串流至自訂 HTTP 端點或 Amazon S3,取代舊有的 Custom SIEM Log Streaming。
Tesla 位於內華達州的電池工廠僅在一月份就報告了九起重大貨物竊盜案。這些事件凸顯了產品在離開工廠前,供應鏈中存在嚴重的安全漏洞。

一個在 GitHub 上獲得 20k Star 的開源項目因能透過一行命令克隆網站而爆紅。此工具引發了關於網頁爬蟲與前端安全的重要討論。