• 我的订阅
  • 头条热搜
微软修复49项安全漏洞
...息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-20700……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
...政务云平台2000多个系统做“体检”并出具报告,如发现漏洞要及时治理修复。去年有一天夜里3点多,睡梦中的田超接到一个紧急电话,黑客绕过了某用户单位系统的安全防护,获取了控制权限,导致该单位业务瘫痪。“网络安...……更多
博通发布安全公告:修复四项安全漏洞
...MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RA……更多
iOS16.2修复30 多个漏洞,不支持的建议升级iOS15.7.2正式版
...小部件,药品小部件。此外iOS16.2系统升级更新还对30多个漏洞进行了修复,比如修复了从图形驱动程序到WebKit再到内核的所有问题,以及Safari,天气,照片等中的漏洞iOS15.7.2正式版主要是面向不能升级到iOS16系统iPhone手机所推送...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...n Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访...……更多
winrar被爆出严重安全漏洞
...不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示破坏...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
齐向东:标准是推动防护体系变成防护能力的“催化剂”
...面扩大,安全挑战升级,可以总结出五大安全挑战。一是漏洞和后门的挑战。齐向东提出了关于漏洞的“四个假设”:假设系统一定有未被发现的漏洞、假设一定有已发现但仍未修补的漏洞、假设系统已经被渗透、假设内部人员...……更多
...有什么“金刚钻”。“工业互联网设备种类多、数量多,漏洞也会多,攻击方式不断进化,很多见都没见过,我们防御经验尚浅,技能跟不上,很难一一发现并及时查漏补缺,防不胜防,甚至‘谁进来了不知道、是敌是友不知道...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让黑客...……更多
关于“工业互联网”的热点话题大咖们这样说
...,也能把损失降到最低。第二招是建设完善的工业安全和漏洞协同治理体系,解决漏洞、后门等问题。可通过工业主机安全防护系统实现三层拦截、七重防护,对工业主机进行终端管理、级联管理、灵活配置和联动分析,显著降...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新版本...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
...一把双刃剑 有行业研究表明,82%的开源软件组件因存在漏洞、安全问题、代码质量或可维护性问题而存在“固有风险”。该报告还显示,虽然企业中超过70%的软件是开源的,但这些组件往往没有得到追踪、维护、更新或清点,...……更多
打造一张更安全的“网”
...行终端管理、级联管理、灵活配置和联动分析,显著降低漏洞利用带来的威胁。针对工控系统的漏洞,工业自动化厂商、安全厂商和企业用户应当进行三方协同联动,建立工控漏洞的协同治理机制和应急响应机制。三是建设全面...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方面的知识。初到公司工作时,...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
...工作和医生很像,平时主要给系统做‘体检’,系统出现漏洞时,第一时间找准‘病因’,做好治疗和修护。”2020年,田超入职云上贵州大数据产业发展有限公司,成为一名信息安全工程师,主要负责相关云平台的网络安全。...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
2014年,360库带工作组收到一封举报信,举报者竟是13岁初中生
2014年,360库带计划工作组收到了一封漏洞举报信,然而,谁也没想到,举报者竟是一名13岁的初中生!自2011年,因为漏洞问题,多家网站的密码数据库遭到恶意攻击,2亿多条密码数据被泄露,网络安全问题被大家重视起来。两...……更多
三星galaxys22出人意料地发现零日漏洞
...们以三星GalaxyS22为目标,他们出人意料地发现了许多零日漏洞。比赛目前正在加拿大多伦多进行。还记得零日计划(ZDI)举办年度Pwn2Own黑客竞赛以展示安全研究人员和黑客的技能,同时发现零日漏洞吗?多亏了多名黑客,HP、NETGEAR...……更多
评价方法为罪刑法定原则下的“创造性解释”
本文转自:法治时报王晓晓谈利用计算机信息系统漏洞“薅羊毛”的行为——评价方法为罪刑法定原则下的“创造性解释”中南民族大学法学院王晓晓在《法学评论》2023年第6期上发表题为《利用计算机信息系统漏洞“薅羊毛”...……更多
揭开网络对抗的“神秘面纱”
...20世纪90年代,多个基础性网络协议和重要操作系统中的漏洞被公开披露,发动网络攻击的门槛降低,导致网络安全事件频发,广大用户迫切需要新的安全防护手段。这催生了能够远程自动扫描计算机漏洞的工具,以及能够对可...……更多
更多关于科技的资讯:
全新iPhone 16系列将正式亮相
苹果秋季新品发布会定档9月10日凌晨1点,全新iPhone16系列将正式亮相。据悉,“拍照按钮”是此次iPhone16系列的升级亮点之一
2024-09-10 03:36:00
雷军晒“熊猫版”小米su7外观配色曝光
近日,CNMO注意到,小米创办人,董事长兼CEO雷军晒出了“熊猫版”的小米SU7。据介绍,该配色由成都的一位小米车主设计
2024-09-10 03:36:00
苹果今年将推出四款新的iPhone型号
与往年一样,苹果今年将推出四款新的iPhone型号:iPhone16、iPhone16Plus、iPhone16Pro和iPhone16ProMax
2024-09-10 03:38:00
iPhone 16手机壳上架399元:烂透的精织斜纹没了
iPhone 16全系发布后,苹果同步上架了两款新的手机保护壳配件,备受吐槽的精织斜纹版本果然没了。iPhone 16手机壳一共两款
2024-09-10 03:43:00
苹果宣布iOS 18正式版9月17日推送:支持27款iPhone升级
快科技9月10日消息,在苹果秋季发布会结束后,苹果宣布将于9月17日(下周二)推送iOS 18正式版系统。苹果官网显示
2024-09-10 03:43:00
电王ultra系列即将亮相深圳福田
在全球能源转型与数字化浪潮的交汇点,2024国际数字能源展于今日在深圳福田会展中心拉开序幕。作为年度最具影响力的海内外能源盛会之一
2024-09-10 03:56:00
lg电子亮相上海智能ifa2024
9月6日到9月10日,IFA2024展会期间,LG电子以“乐享AI智能家”为主题,匠心独运地构建了一个融合日常家庭环境与未来家居的生活蓝图
2024-09-10 03:59:00
lg电子thinqon在ifa2024展会展现ai生态
2024年9月6日至9月10日,在全球消费电子领域享有盛誉的柏林国际电子消费品展览会(InternationaleFunkausstellungBerlin
2024-09-10 04:01:00
三星galaxytabs10系列瑞士价格曝光
三星即将发布的GalaxyTabS10旗舰平板系列近日再次成为焦点,随着设备宣传图片的泄露,来自瑞士的最新消息,透露了S10+和S10Ultra两款平板的预估价格
2024-09-10 04:13:00
手机出现这4个征兆,背后的原因及应对措施
在数字时代,互联网已成为我们生活中不可或缺的一部分,它极大地丰富了我们的信息获取渠道和娱乐方式。然而,随着网络的普及,一些不良网站也悄然滋生
2024-09-10 04:15:00
石头洗地机a30系列正式发布,清洁能力全维升级
2024年9月9日,石头科技召开线上新品发布会,正式发布石头洗地机A30系列。作为全球领先的科技家电企业,石头科技一直致力于通过科技创新为用户带来更具品质感的生活方式
2024-09-10 04:26:00
五菱缤果plus五座版官图发布,将采用五门五座布局
近日,五菱缤果Plus五座版官图发布,该车相对于老款最大的变化就是将采用五门五座布局,并新增奶咖白、琉璃红两款车身颜色
2024-09-10 04:29:00
iPhone 16全系5种颜色实拍:你看中哪个?
快科技9月10日消息,今年的iPhone 16系列提供了五款颜色:群青色(偏蓝)、深青色(偏绿)、粉色、白色、黑色。博主“Eva的科技生活”和“差评君”在苹果发布会后的展台拍摄了全系五款颜色的真机图
2024-09-10 04:43:00
国产洗碗机如何实现高端化转型?
2014到2024这十年间,中国洗碗机市场规模实现了从“亿”到“百亿”的飞跃,2023年全渠道零售规模112亿元,年销售量接近200万台
2024-09-10 04:51:00
三星发布BESPOKE缤色铂格系列全新AI神冰箱及洗烘产品
傍晚下班回到家,面对尚未清洗的衣服,原本疲惫的身体更感有心无力,这个时候,一台“聪明”的洗衣或烘干设备能为自己提供一臂之力
2024-09-10 04:54:00