• 我的订阅
  • 头条热搜
...为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活...……更多
theflow再次通过hackerone漏洞赏金计划
...金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上了很长一段时间,然而在今年9月份,TheFloW一句简单的“别升级...……更多
微软启动新一轮bug悬赏计划
...日消息,微软安全响应中心今天发布新闻稿,宣布启动新一轮BUG悬赏计划,不过本次悬赏的重点是以BingAI为主的AI产品,最高赏金为15000美元(IT之家备注:当前约11万元人民币)。本次悬赏计划主要面向AI产品,IT之家在此附上内...……更多
...eroDayQuest (零日任务)”的白帽安全竞赛,邀请全球安全研究人员提交针对微软人工智能(AI)、MicrosoftAzure、MicrosoftIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安全漏洞研究报告,活动……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
...种风险是一项重要工作。然而,Merve Hickok 希望看到独立研究人员能够更广泛地接触公司的模型。Commitment 2. The companies commit to sharing information across the industry and with governments……更多
微软 SharePoint 被曝严重漏洞
...10万美元(IT之家备注:当前约71.7万元人民币)的奖励。研究人员于9月25日发表了一份技术分析报告,详细描述了开采过程。仅一天后,一名安全研究人员也在GitHub上发布了CVE-2023-29357概念验证漏洞。 ……更多
微软windows操作系统遭遇严重安全漏洞
...定的IPv6数据包来远程执行代码。发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户利用这些信息进行攻击。他进一步指出,即使在本地Windows防火墙开启了对IPv6的禁...……更多
微软发布outlook远程代码执行漏洞感叹号
...tlook就会启动默认浏览器来显示它。例如:CallmeonSkype安全研究人员发现一个感叹号就足以绕过保护机制。下面的链接演示了这一点:CLICKME微软目前已经发布了Office补丁,修复了CVE-2024-21413漏洞,并推荐用户尽快安装。用于Office201...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...s 7已停止官方支持,这一漏洞的潜在风险不容忽视。安全研究人员通过深入分析发现,微软的补丁在nwifi.sys驱动文件中新增了数据包检查机制,这表明漏洞可能与无线数据包处理不当有关。然而,由于缺乏微软内部代码的详细信...……更多
微软发布修复补丁后再开放sketchup
...均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补丁发布之后,再开放SketchUp。注:Sketch...……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...】据外媒报道,在苹果VisionPro发布后的一天内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员...……更多
【科技早报】字节跳动更新激励政策;微软研究院否认关闭传言
...间保持正常运营,确保及时揽收和配送。(中关村在线)微软收购动视暴雪后:称未来十年将继续跨平台发行游戏微软收购动视暴雪后,关于Xbox在其他平台发布游戏的问题引发了广泛争议。近期,微软总裁萨蒂亚·纳德拉在接受...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...被黑客滥用,可以用于远程执行代码(RCE)。去年,安全研究人员发现了Follina和DogWalk这两个漏洞,其中一个漏洞获得了非官方补丁。微软目前已经为Windows回归了三年一重大更新的策略,因此在即将推出的 Windows12 系统上可能会...……更多
法国网络安全公司公布pixiefailuefi漏洞
...测漏洞:CVE-2023-45236弱伪随机数生成器漏洞:CVE-2023-45237研究人员指出,当下许多企业计算机及服务器使用网络启动操作系统,为了提供相关功能,UEFI需要在驱动执行环境(DXE)阶段实现了一个完整的IP堆栈,从而形成了相关漏...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...全人员暂不知悉但已被黑客利用的漏洞”,英伟达声称,研究人员尝试使用AI识别现有软件中可能存在的漏洞,结果显示AI识别修补相比人类分析师“快了4倍”。英伟达同时提到,安全人员可以使用大语言模型预测黑客可能的攻...……更多
2023 Pwn2Own黑客大赛收官
...消息,Pwn2Own多伦多2023黑客大赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、...……更多
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
... Edge 中鲜为人知的一个导入功能有关。隐私和数据供应链研究人员 Zach Edwards 在全新安装 Windows 后称,他注意到设置过程中出现了一个新的提示:“经您确认,Microsoft Edge 将定期从 Windows 设备上其他可用浏览器中导入数据。这些...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...利用这一点构造恶意的.BLF文件,引发系统崩溃。Fortra的研究人员Nicardo Narvaja指出,尽管这是一个需要本地访问权限的攻击,但其潜在的危害依然巨大,攻击者可以通过反复诱发系统崩溃,造成系统不稳定和数据丢失。值得注意...……更多
...情境学习。微软邮箱漏洞允许任何人冒充该公司员工安全研究人员 Vsevolod Kokorin aka Slonser 发现了一个漏洞,允许任何人冒充微软的电邮账号,让钓鱼邮件看起来更可信,更可能欺骗被钓鱼的目标。该漏洞尚未修复,一个原因是微...……更多
男子利用网络漏洞刷取游戏金币,非法获利413万,被判刑三年六个月
...的忠实玩家,每天利用上下班时间用手机远程控制电脑做赏金任务赚取铜钱。2019年6月的一天,徐某发现该游戏的帮会赏金任务存在漏洞,在领取帮会任务时,采取极短时间内连击“领取任务”按键,可在不扣除发布任务次数、...……更多
宁夏捕猎一头野猪悬赏2400元背后:野猪泛滥已危害全国26省
...、宁夏等14个省(区)启动防控野猪危害综合试点。宁夏“赏金猎人”马云龙(化名)回忆,也即2022年前后开始,当地开始了“赏金捕猎”野猪。除了悬赏捕猎,各省也出台了相关举措。如:浙江成立不同层级的工作专班或领导小组...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可...……更多
研究人员在电子邮件中使用ascii艺术
研究人员发现了一种黑进人工智能助手的新方法,它使用的是一种令人惊讶的老式方法:ASCII艺术。原来,基于聊天的大型语言模型(如GPT-4)在处理这些表述时会分心,以至于忘记执行阻止有害回复的规则,例如那些提供制造...……更多
谷歌将c++代码迁移至rust的经验分享
...内存安全俨然成为了国家安全议题之一。IT之家注意到,微软Azure首席技术官MarkRussinovich早在2022年9月就建议新项目使用Rust取代C/C++。如今,这种趋势正从全新项目扩展到老旧代码的重写。今年早些时候,微软号召开发人员协助将...……更多
美国科技巨头微软宣布大规模裁员人数或达1.1万人
...orningstar)分析师丹·罗曼诺夫表示,“微软即将进行的新一轮裁员表明,(经济)环境并没有改善,而且可能会继续恶化。”据彭博社报道,微软此次裁员幅度将明显大于去年的其他几轮。美国“商业内幕”网站则称,微软可能...……更多
OpenAI计划研发自己的AI芯片,已有收购目标
...penAI 的依赖,并且考虑到不断上升的运行成本,微软要求研究人员构建比 OpenAI GPT 模型更小、更便宜的替代品。现在,微软的 Athena 很有可能会在下个月的年度开发者大会上崭露头角,而 OpenAI 的芯片研发计划将如何推进还未可...……更多
vmware分析部门发现34个windows驱动程序
...are分析师目前检测到较新的WDF驱动程序同样也存在问题。研究人员随后成功利用该漏洞技进行验证,团队在支持HVCI的Win11操作系统上,制作了AMD驱动程序的概念验证(PoC)驱动,可以运行具有“系统完整性级别”的命令提示符(...……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
微软研究人员正在测试其他ai模型
...1日消息,就在GPT-4因征服标准化测试而登上头条时,微软研究人员正在对其他AI模型进行一种非常另类的测试——一种旨在让模型捏造信息的测试。为了治好这种被称为“AI幻觉”的症状,他们设定了一个会让大多数人头疼的文...……更多
更多关于科技的资讯:
挑选一张印着“雪如意”图片的明信片,将旅程中所见所想写在上面,时间选在几年后寄出,收件人是自己……这个雪季,位于富龙滑雪场风铃乐谷商业街内的滑雪邮局成为崇礼新晋旅游打卡地
2025-01-10 09:28:00
增加车位到车位智驾等功能!小鹏预计1月底全量推送XOS 5.5.0
快科技1月10日消息,小鹏汽车宣布预计将于1月底全量推送XOS 5.5.0系统。新系统将实现从固定车位到固定车位的无缝衔接
2025-01-10 09:50:00
为什么大家越来越讨厌接电话了:侵入性特别强
快科技1月10日消息,随着科技的进步,人们的沟通方式也在不断变化,电话作为一种传统的沟通方式,其地位和使用频率大大受到影响
2025-01-10 09:50:00
百元入门机天花板卖爆!Redmi 14C今日补货开售:499元起
快科技1月10日消息,根据小米商城显示,Redmi 14C将于今天上午10点再次开售,售价499元起。该机在没有官方没有任何宣传的情况下全球爆火
2025-01-10 09:50:00
2025年01月10日环洋市场咨询机构出版了一份详细的、综合性的调研分析报告【全球住宅零转向割草机行业总体规模、主要厂商及IPO上市调研报告
2025-01-10 09:54:00
有效减重客户占比93.9%再创新高 绿瘦助力客户实现健康蜕变
在追求健康与美的道路上,雨洁不乏同行者。 “参加绿瘦减重后,成功达成体重管理目标,身体健康有了很大改善。”在谈到2024年最大的改变时
2025-01-10 10:13:00
特斯拉Model Y焕新版突然上市!售价26.35万-30.35万元
快科技1月10日消息,特斯拉Model Y焕新版正式上市,推出两款配置,售价分别为26.35万和30.35万元。 新款Model Y在外观上进行了更新
2025-01-10 10:20:00
锐龙7 9800X3D火到脱销!AMD:没想到对手产品这么糟糕
快科技1月10日消息,AMD锐龙7 9800X3D已经发布3个月了,但在这期间几乎就没有正常售卖过,不是预约抢购,就是直接下架显示缺货
2025-01-10 10:20:00
联想IDG总裁:AI眼镜未来可与智能手机竞争 成为数亿用户的主要平台
快科技1月10日消息,在国际消费类电子产品展览会(CES 2025)期间,联想集团执行副总裁、智能设备业务集团(IDG)总裁Luca Rossi分享了自己对AI眼镜的看法
2025-01-10 10:20:00
美国加州山火肆虐迫近!NASA喷气推进实验室紧急关停
快科技1月10日消息,据报道,美国加利福尼亚州南部的洛杉矶地区正面临山火的严峻考验,火势持续蔓延,造成了广泛的影响。位于加州圣盖博山脚下的美国国家航空航天局(NASA)喷气推进实验室(JPL)
2025-01-10 10:20:00
三星Galaxy S25 Slim跑分首曝:骁龙8Elite超频版稳了
快科技1月10日消息,今日,数码博主@完美编排数码曝光了一组疑似三星Galaxy S25 Slim的Geekbench6跑分成绩
2025-01-10 10:20:00
26.35万起!特斯拉焕新Model Y中国上市:详细升级一览 官方放话“尽管对比”
快科技1月10日消息,毫无征兆,今日特斯拉焕新Model Y正式上线中国官网。官方对新Model Y相当自信,称“尽管对比”
2025-01-10 10:20:00
载誉前行丨法大大上榜胡润瞪羚企业等多个权威榜单
摘要:近日,法大大相继上榜2024胡润全球瞪羚企业榜、36氪WISE2024商业之王年度最具商业潜力企业、甲子光年2024中国企业服务领域最具商业潜力榜
2025-01-10 10:46:00
顶级硬件组合!机械师新款曙光16 Pro用上9955HX3D搭配RTX 5090
快科技1月10日消息,在2025年CES展会上,机械师推出了2025款曙光16 Pro游戏笔记本,日前官方公布了这款笔记本的详细配置
2025-01-10 10:50:00
1799元起!华为畅享70X开售:首发麒麟8000A+一键北斗
快科技1月10日消息,今日10:08华为畅享70X正式开售,其售价分别为128GB版本1799元,256GB版本1999元
2025-01-10 10:50:00