• 我的订阅
  • 头条热搜
...为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...“零日探索”(Zero Day Quest)的线下黑客大会,旨在鼓励研究人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活...……更多
theflow再次通过hackerone漏洞赏金计划
...金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上了很长一段时间,然而在今年9月份,TheFloW一句简单的“别升级...……更多
微软启动新一轮bug悬赏计划
...日消息,微软安全响应中心今天发布新闻稿,宣布启动新一轮BUG悬赏计划,不过本次悬赏的重点是以BingAI为主的AI产品,最高赏金为15000美元(IT之家备注:当前约11万元人民币)。本次悬赏计划主要面向AI产品,IT之家在此附上内...……更多
...eroDayQuest (零日任务)”的白帽安全竞赛,邀请全球安全研究人员提交针对微软人工智能(AI)、MicrosoftAzure、MicrosoftIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安全漏洞研究报告,活动……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
...种风险是一项重要工作。然而,Merve Hickok 希望看到独立研究人员能够更广泛地接触公司的模型。Commitment 2. The companies commit to sharing information across the industry and with governments……更多
微软 SharePoint 被曝严重漏洞
...10万美元(IT之家备注:当前约71.7万元人民币)的奖励。研究人员于9月25日发表了一份技术分析报告,详细描述了开采过程。仅一天后,一名安全研究人员也在GitHub上发布了CVE-2023-29357概念验证漏洞。 ……更多
微软windows操作系统遭遇严重安全漏洞
...定的IPv6数据包来远程执行代码。发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户利用这些信息进行攻击。他进一步指出,即使在本地Windows防火墙开启了对IPv6的禁...……更多
微软发布outlook远程代码执行漏洞感叹号
...tlook就会启动默认浏览器来显示它。例如:CallmeonSkype安全研究人员发现一个感叹号就足以绕过保护机制。下面的链接演示了这一点:CLICKME微软目前已经发布了Office补丁,修复了CVE-2024-21413漏洞,并推荐用户尽快安装。用于Office201...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...s 7已停止官方支持,这一漏洞的潜在风险不容忽视。安全研究人员通过深入分析发现,微软的补丁在nwifi.sys驱动文件中新增了数据包检查机制,这表明漏洞可能与无线数据包处理不当有关。然而,由于缺乏微软内部代码的详细信...……更多
微软发布修复补丁后再开放sketchup
...均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补丁发布之后,再开放SketchUp。注:Sketch...……更多
【科技早报】字节跳动更新激励政策;微软研究院否认关闭传言
...间保持正常运营,确保及时揽收和配送。(中关村在线)微软收购动视暴雪后:称未来十年将继续跨平台发行游戏微软收购动视暴雪后,关于Xbox在其他平台发布游戏的问题引发了广泛争议。近期,微软总裁萨蒂亚·纳德拉在接受...……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...】据外媒报道,在苹果VisionPro发布后的一天内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员...……更多
微软计划在2025年淘汰支持部门诊断工具msdt
...被黑客滥用,可以用于远程执行代码(RCE)。去年,安全研究人员发现了Follina和DogWalk这两个漏洞,其中一个漏洞获得了非官方补丁。微软目前已经为Windows回归了三年一重大更新的策略,因此在即将推出的 Windows12 系统上可能会...……更多
法国网络安全公司公布pixiefailuefi漏洞
...测漏洞:CVE-2023-45236弱伪随机数生成器漏洞:CVE-2023-45237研究人员指出,当下许多企业计算机及服务器使用网络启动操作系统,为了提供相关功能,UEFI需要在驱动执行环境(DXE)阶段实现了一个完整的IP堆栈,从而形成了相关漏...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...全人员暂不知悉但已被黑客利用的漏洞”,英伟达声称,研究人员尝试使用AI识别现有软件中可能存在的漏洞,结果显示AI识别修补相比人类分析师“快了4倍”。英伟达同时提到,安全人员可以使用大语言模型预测黑客可能的攻...……更多
2023 Pwn2Own黑客大赛收官
...消息,Pwn2Own多伦多2023黑客大赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、...……更多
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
... Edge 中鲜为人知的一个导入功能有关。隐私和数据供应链研究人员 Zach Edwards 在全新安装 Windows 后称,他注意到设置过程中出现了一个新的提示:“经您确认,Microsoft Edge 将定期从 Windows 设备上其他可用浏览器中导入数据。这些...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...利用这一点构造恶意的.BLF文件,引发系统崩溃。Fortra的研究人员Nicardo Narvaja指出,尽管这是一个需要本地访问权限的攻击,但其潜在的危害依然巨大,攻击者可以通过反复诱发系统崩溃,造成系统不稳定和数据丢失。值得注意...……更多
...情境学习。微软邮箱漏洞允许任何人冒充该公司员工安全研究人员 Vsevolod Kokorin aka Slonser 发现了一个漏洞,允许任何人冒充微软的电邮账号,让钓鱼邮件看起来更可信,更可能欺骗被钓鱼的目标。该漏洞尚未修复,一个原因是微...……更多
男子利用网络漏洞刷取游戏金币,非法获利413万,被判刑三年六个月
...的忠实玩家,每天利用上下班时间用手机远程控制电脑做赏金任务赚取铜钱。2019年6月的一天,徐某发现该游戏的帮会赏金任务存在漏洞,在领取帮会任务时,采取极短时间内连击“领取任务”按键,可在不扣除发布任务次数、...……更多
宁夏捕猎一头野猪悬赏2400元背后:野猪泛滥已危害全国26省
...、宁夏等14个省(区)启动防控野猪危害综合试点。宁夏“赏金猎人”马云龙(化名)回忆,也即2022年前后开始,当地开始了“赏金捕猎”野猪。除了悬赏捕猎,各省也出台了相关举措。如:浙江成立不同层级的工作专班或领导小组...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...8 月 20 日消息,网络安全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可...……更多
研究人员在电子邮件中使用ascii艺术
研究人员发现了一种黑进人工智能助手的新方法,它使用的是一种令人惊讶的老式方法:ASCII艺术。原来,基于聊天的大型语言模型(如GPT-4)在处理这些表述时会分心,以至于忘记执行阻止有害回复的规则,例如那些提供制造...……更多
谷歌将c++代码迁移至rust的经验分享
...内存安全俨然成为了国家安全议题之一。IT之家注意到,微软Azure首席技术官MarkRussinovich早在2022年9月就建议新项目使用Rust取代C/C++。如今,这种趋势正从全新项目扩展到老旧代码的重写。今年早些时候,微软号召开发人员协助将...……更多
美国科技巨头微软宣布大规模裁员人数或达1.1万人
...orningstar)分析师丹·罗曼诺夫表示,“微软即将进行的新一轮裁员表明,(经济)环境并没有改善,而且可能会继续恶化。”据彭博社报道,微软此次裁员幅度将明显大于去年的其他几轮。美国“商业内幕”网站则称,微软可能...……更多
OpenAI计划研发自己的AI芯片,已有收购目标
...penAI 的依赖,并且考虑到不断上升的运行成本,微软要求研究人员构建比 OpenAI GPT 模型更小、更便宜的替代品。现在,微软的 Athena 很有可能会在下个月的年度开发者大会上崭露头角,而 OpenAI 的芯片研发计划将如何推进还未可...……更多
vmware分析部门发现34个windows驱动程序
...are分析师目前检测到较新的WDF驱动程序同样也存在问题。研究人员随后成功利用该漏洞技进行验证,团队在支持HVCI的Win11操作系统上,制作了AMD驱动程序的概念验证(PoC)驱动,可以运行具有“系统完整性级别”的命令提示符(...……更多
微软研究人员正在测试其他ai模型
...1日消息,就在GPT-4因征服标准化测试而登上头条时,微软研究人员正在对其他AI模型进行一种非常另类的测试——一种旨在让模型捏造信息的测试。为了治好这种被称为“AI幻觉”的症状,他们设定了一个会让大多数人头疼的文...……更多
微软修补cve-2023-4863漏洞
10月5日消息,微软日前宣布,正更新旗下Edge、Teams、Skype软件及WebpImageExtensions扩展程序,以修补Chromium的两个零日漏洞CVE-2023-4863与CVE-2023-5217。▲图源微软IT之家经过查询得知,谷歌已经在9月11日修补Chrome浏览器上的C……更多
更多关于科技的资讯:
“供应链”到“共赢链”,2025智链顺达生态合作伙伴大会召开
从“供应链”到“共赢链”,青岛智链顺达科技有限公司正通过开放、智能、协同的供应链体系,为传统制造业的转型升级提供一个价值共生
2025-10-17 17:54:00
都市丽人——加拿大鹅绒保暖衣背后的战略咨询公司
当都市丽人的加拿大鹅绒保暖衣在冬日市场中掀起热潮,新品订货会上取得经销商5亿订单销量的数据。这个经典内衣品牌的华丽转身背后
2025-10-17 13:41:00
秋补正当红|邂逅秋补热潮,抖音生活服务一站式解锁多元滋补新体验
转眼秋意渐浓,中秋、国庆双节余温未散,团圆出游的热潮与“应季而食、适时而补”的传统饮食文化相互交织,共同点燃了金秋时节的滋补消费热情
2025-10-17 13:56:00
江西热敏灸机器人获批上市 赋能百亿产业链提速
本报讯(全媒体记者李芳)10月9日,省药监局正式批准热敏灸机器人第二类医疗器械上市。这标志着江西热敏灸产业进入数智化时代
2025-10-17 07:10:00
厦门网讯 (厦门日报记者 薛尧)无人机、运动相机迎来降价潮!近日有市民发现相关热门产品价格跳水,记者走访了解到,我市多家大疆授权体验店中
2025-10-16 08:38:00
助力视弱群体畅行 公交视弱辅助系统“喊”您上车
视弱人士庄先生在公交视弱辅助系统的帮助下乘车。厦门网讯(文/图 厦门日报记者 林钦圣 通讯员 江安娜) “我们先找到并打开公交App
2025-10-16 08:38:00
10月15日晚,福州金融街商务区“亮灯”,迎接2025世界航海装备大会。
2025-10-16 08:59:00
近日,中石化石油工程设计有限公司自主研发的“管道环焊缝射线检测缺陷智能辅助评判系统”,顺利完成准确率测试。本次测试中,该系统总计检查了210张油气长输管道环焊缝射线检测底片
2025-10-16 09:03:00
当“遇到问题先到社交媒体上搜索”成为一代青少年的本能反应,当班级群、兴趣圈与直播平台深度嵌入他们的日常生活,社交网络正构成这代“数字原住民”成长的基本环境
2025-10-16 09:16:00
在人工智能技术飞速发展的今天,大模型以其强大的信息处理与泛化能力,正深刻改变医学领域的科研与临床实践。与此同时,以聚类分析
2025-10-16 09:57:00
人去世了朋友圈会消失吗?微信:对长时间不使用账号已不再回收
10月15日,“微信派”微信公众号发布最新一期播客,聊到了“真的很多人不发朋友圈了吗?”“人去世后,朋友圈会被回收吗?”等话题
2025-10-16 10:13:00
日日佳携手企知道,共同推动智能显示技术科技创新
近日,深圳日日佳显示技术有限公司(以下简称“日日佳”或“公司”)正式签约入驻企知道科创空间。作为专注于TFT-LCD模组制造的细分领域的国家高新技术企业和深圳市专精特新中小企业
2025-10-16 10:18:00
汽车测评 全球协同 | 解码C-NCAP——护航公众出行安全
当汽车从单纯的“交通工具”升级为承载多元需求的“出行载体”,是什么力量在守护这场变革的安全底线?2025世界NCAP大会即将在中国上海启幕
2025-10-16 10:50:00
花田玑密入选“2025山东省优秀兴农电商企业案例”
2025年10月16日,由山东省商务厅主办的“数商兴农庆丰收暨九九网购节”电商促消费活动在青岛莱西市人民广场隆重启动。花田玑密品牌创始人
2025-10-16 10:53:00
香港金管局公布生成式AI沙盒名单,蚂蚁数科入选技术合作伙伴
10月15日,香港金融管理局(HKMA)与香港数码港管理有限公司联合公布第二期生成式AI沙盒参与者名单。蚂蚁银行、中银香港
2025-10-16 11:24:00