工信部向中国联通颁发卫星移动通信业务经营许可;Nova Launcher 开发者宣布退出;微软将停用 Project Online 和 Outlook Lite;Firefox 将停止支持 32 位 Linux 系统;任天堂停止维修 New Nintendo 2DS LL / XL 游戏机;微信下架近百部违规微短剧。
在Facebook Messenger for Windows中发现的关键漏洞通过路径遍历和DLL劫持技术实现远程代码执行(RCE),最终获得$111,750奖金。攻击链利用Messenger客户端对文件名处理不当的问题,在受限环境下通过精心设计的文件名突破限制,并利用Viber等应用的DLL加载机制实现代码执行。这一案例展示了多个低危漏洞结合后的巨大威胁,并强调了客户端验证和环境理解的重要性。