IT之家 6 月 7 日消息,据科技媒体 Notebookcheck 今天报道,在全球网络安全行业人士的强烈反对之下,微软已正式收回此前针对白帽黑客“梦魇日蚀(Nightmare Eclipse)”的强硬法律威胁。 据报道,“梦魇日蚀”曾在此前绕过微软的传统漏洞提交流程,直接公开了多个 Windows 高危漏洞代码。该研究项目曾成功利用多个影响 Windows 核心防御机制的零日漏洞,涵盖 BlueHammer 本地提权漏洞链、针对 Defender 的 RedSun 工具。 微软数字犯罪部门最初对此采取强硬法律行动, 封禁了“梦魇日蚀”的 GitHub、GitLab 账号 ,引发安全领域专家批评。许多人士认为,利用法律手段打压白帽黑客会导致防御性安全研究停滞不前,让真实网络环境更容易遭到恶意攻击者威胁。 微软在最新政策更新中表示:“我们无意对从事合法漏洞研究工作的个人采取法律行动”。并完全停止此前备受争议的“负责任披露”机制,回归传统的“协调披露(IT之家注:CVD)”框架。该公司同时承认,近期部分自动化平台的执法措施远未达到社区期待,并承诺未来将以善意合作的方式处理漏洞报告。 虽然微软已经让步, 但“梦魇日蚀”暂未积极回应和解信号 。他表示,目前已有多个独立漏洞开发者选择绕开企业提交流程,直接将未修复的安全漏洞提交给他们。 此外,“梦魇日蚀”还表示, 他将在未来几周内公开全新漏洞利用代码 ,号称能够在虚拟机环境中绕过 BitLocker 硬件加密保护机制。 相关阅读: 《 白帽黑客公开 Windows 零日漏洞,微软强硬回应引争议 》
IT之家 6 月 7 日消息,《小小梦魇》官方宣布,悬疑冒险游戏《小小梦魇 3》首个 DLC“The Backstage”将于 6 月 12 日发布 ,作为《漩涡的秘密》扩充票的一部分。 据IT之家此前报道, 游戏《小小梦魇 3》于 2025 年 10 月正式发售 ,登陆任天堂 Switch 1/2、PlayStation 4/5、Xbox One、Xbox Series X|S、以及 PC 平台。 目前该游戏 Steam 国区标准版售价 178 元,数字豪华版售价 268 元(包含《漩涡的秘密》扩充票、居民服装套组、摆渡人服装套组)。 游戏简介与 DLC 截图如下: 两位小小朋友,在一个吓人的世界中迷失了──那是个对小孩不友善的世界。 他们必须设法逃离“虚无之地”,否则会面对比死亡更悲惨的命运。 你将循着小洛以及小寂的旅程,寻找一条走出“虚无之地”的路。与好友线上合作或是与 AI 同伴一起解谜,逃离这个梦魇般的世界。
IT之家 5 月 31 日消息,万代南梦宫旗下游戏《小小梦魇 2 增强版》现已登陆任天堂 Switch 2 平台, eShop 日区数字版定价 3960 日元(IT之家注:现汇率约合 168.6 元人民币),支持简体中文 / 繁体中文 。 作为参考,本作最初于 2021 年登陆 Xbox Series X|S、PS5 和 PC 平台,但直到现在才登上 Switch 2。同时,其他平台的玩家可凭原版《小小梦魇 2》免费升级至增强版,而 Switch 2 平台只提供全新购买的增强版。 此外,《小小梦魇 2 增强版》进一步提升了恐怖氛围体验,讲述新主角 Mono 与回归角色 Six 穿越阴森诡异的“Pale City”城市,展开冒险的故事。新作加入光线追踪反射效果、增强 3D 音效,分辨率、帧率也有提升,可营造更加压抑、诡异的氛围。