• 我的订阅
  • 头条热搜
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
苹果威胁拒绝更新微信、抖音!漏洞逃避30%佣金
...,苹果一直要求这两家公司封堵微信和抖音应用内存在的漏洞,因为该漏洞能够被应用内创作者利用,将用户引向外部支付系统,从而规避苹果通常收取的30%佣金。今年5月,苹果警告腾讯称,它可能会拒绝微信的必要更新,除...……更多
...工作和医生很像,平时主要给系统做‘体检’,系统出现漏洞时,第一时间找准‘病因’,做好治疗和修护。”2020年,田超入职云上贵州大数据产业发展有限公司,成为一名信息安全工程师,主要负责相关云平台的网络安全。...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
2014年,360库带工作组收到一封举报信,举报者竟是13岁初中生
2014年,360库带计划工作组收到了一封漏洞举报信,然而,谁也没想到,举报者竟是一名13岁的初中生!自2011年,因为漏洞问题,多家网站的密码数据库遭到恶意攻击,2亿多条密码数据被泄露,网络安全问题被大家重视起来。两...……更多
10 年前 iPhone 还能升级更新,良心还是阴谋?
...Phone 5s 这样的老古董推出任何新功能,最多只是针对系统漏洞发布一些安全补丁,苹果在官方说明中声称此次安全更新修复了多达 14 个安全问题,希望引起老旧设备用户重视。根据网友反馈来看,对于此次 iOS12.5.7 更新都表达了...……更多
三星galaxys22出人意料地发现零日漏洞
...们以三星GalaxyS22为目标,他们出人意料地发现了许多零日漏洞。比赛目前正在加拿大多伦多进行。还记得零日计划(ZDI)举办年度Pwn2Own黑客竞赛以展示安全研究人员和黑客的技能,同时发现零日漏洞吗?多亏了多名黑客,HP、NETGEAR...……更多
商家呼吁:别把平台的信任变成漏洞牟利近日,有商家在网络上售卖“将共享充电宝据为己有”教程,甚至有商家称可以多次实施此行为,然后再将私占的共享充电宝售出“回本”。北京青年报记者调查发现,商家宣称所谓教...……更多
爆炸声逼近莫斯科,乌军揪着俄军“漏洞”狠打,目标直指导弹工厂
...炸是乌军的无人机干的,目的就是为了揪住俄军的防守“漏洞”狠狠打击。据希腊媒体报道,距离莫斯科不到100公里的城市科洛姆纳最近传出了爆炸声,这引起了俄军的高度注意,考虑到爆炸声已经逼近了首都莫斯科,为了保卫...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破,日前就被发现了两个漏洞,编号为CVE-202-1017、CVE-2023-1018,它们可以在操作完成后多写入或者读取2个字节,如果被黑客...……更多
区块链智能合约编程的难点
...署到区块链上后,其代码是不可变的。这意味着一旦发现漏洞或需要新增功能,就很难直接修改合约。 升级方案:代理合约模式: 创建一个代理合约,指向原始合约。当需要升级时,更新代理合约指向新的逻辑合约即可。分叉...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
评价方法为罪刑法定原则下的“创造性解释”
本文转自:法治时报王晓晓谈利用计算机信息系统漏洞“薅羊毛”的行为——评价方法为罪刑法定原则下的“创造性解释”中南民族大学法学院王晓晓在《法学评论》2023年第6期上发表题为《利用计算机信息系统漏洞“薅羊毛”...……更多
本文转自:平顶山日报本报讯 (记者巫鹏 通讯员李鑫)3月15日,在观音堂林业生态旅游示范区垛上村,县水利局工作人员在对山洪灾害简易雨量计等设备进行体检,以保证降雨量信息准确获取。宝丰县境内流域面积在10平方公...……更多
揭开网络对抗的“神秘面纱”
...20世纪90年代,多个基础性网络协议和重要操作系统中的漏洞被公开披露,发动网络攻击的门槛降低,导致网络安全事件频发,广大用户迫切需要新的安全防护手段。这催生了能够远程自动扫描计算机漏洞的工具,以及能够对可...……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
男子利用网络漏洞刷取游戏金币,非法获利413万,被判刑三年六个月
...获得的金币和装备变卖作为赚钱的一条途径,但利用网络漏洞非法刷取游戏金币的行为则可能涉嫌犯罪。10月23日,经滨江区检察院提起公诉,被告人徐某犯非法获取计算机信息系统数据罪,判处有期徒刑三年六个月,并处罚金15...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
《你安全吗》秦淮与徐广明谈判,马平川背后使坏
...鼓动员工集体辞职。的1、秦淮告知徐总,公司的虎云有漏洞,而且这个漏洞存在一段时间了,到现在依然在。看到徐总投来那询问的眼神,马平川说,不应该啊,系统刚刚升级完。的 徐广明微笑着问秦淮,他是怎么知道的?秦...……更多
巨魔有望添加ios15.5-16.6和17.0的支持
...公众号发文声称,开发人员在iOS中发现了一个新的CoreTrust漏洞,未来巨魔(TrollStore)有望添加对iOS15.5-16.6和17.0的支持。IT之家注:巨魔(TrollStore)是一个永久签名的非越狱App,允许用户在不越狱的情况下,在iPhone上安装未签名...……更多
苹果更新出现漏洞?有人打开相册后两眼一黑……
最近,有些网友反馈苹果最新推出的 iOS 17.5 更新似乎存在一个严重的问题,许多用户在升级到新系统后,原本数年前已经彻底删除的照片竟然离奇地重新出现在了照片应用中。这些用户表示,在更新到 iOS 17.5 后,他们发现照片...……更多
恒瑞医药回应收到FDA 483表格:主要是技术细节漏洞,不涉及药品质量安全
...以查询到这封483表格。信息显示,此次483主要是技术细节漏洞:无菌保障细节管理及清洁验证评估细节不充分;文件管理软件存在漏洞,对废弃记录文件销毁管理不充分;生产个别辅助设备计算机系统不符合21CFR Part11的要求;仓...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
手机系统升级对手机有什么影响?
...。系统升级不仅能够带来新功能和改进,还可以修复安全漏洞和提升系统稳定性,但同时也可能带来一些影响。下面我将详细解释手机系统升级对手机可能产生的各种影响和注意事项。1.新功能和改进系统升级通常会引入新的功...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全文档...……更多
木马病毒的危害是远端控制窃取信息及破坏系统的知识
...载,或者通过共享文件夹传播。木马病毒也可以通过网络漏洞来传播,这是一种特殊的技术,它可以让攻击者访问受害者的系统,并安装木马病毒。二:木马病毒的危害木马病毒的危害性有很多,比如破坏文件、窃取隐私、破坏...……更多
手机提醒升级系统,到底要不要升?真的会“挖坑等跳”吗?
...了用户关注的焦点。一方面,厂家不断推出新系统,修复漏洞,增加新功能,提升用户体验。另一方面,一些用户在系统升级后,却发现了各种问题,甚至质疑厂家通过升级挖坑。通过升级后,表面上可能多了一点儿花哨功能,...……更多
连“毒刺”导弹都被盗卖,台防务部门负责人承认:内部管理有漏洞
...邱国正25日对此回应称,不能否定的是台军“内部管理有漏洞”,违法犯纪就要检讨,若犯错就要约束、罚则或管控,否则一发不可收拾。对此,有岛内网民嘲讽道,“‘执政’党好棒棒,轻轻带过即可,可以再立法除罪,不是...……更多
...不久前进行的一项联合调查显示,澳大利亚医保系统存在漏洞,医保支付系统内的不当计费、错误付款等问题难以被发现,导致澳大利亚联邦政府每年损失达80亿澳元(1美元约合1.48澳元)。调查发现,不当计费情况广泛发生于...……更多
更多关于科技的资讯:
AI驱动矿业革新,迎接可持续未来
2024年9月22日,矿业与科技行业的精英们齐聚中国杭州,共同见证KoBold科宝全球淘金计划的正式启动及其创新型挖矿淘金平台KoBoldApp的发布
2024-09-23 09:58:00
截胡Meta!Snap发了款“只租不卖”的AR眼镜,却让我们离消费级AR更近了
可穿戴智能设备的红海里,有人在VR赛道挤破头,也有人希望在AR领域打出一番天地。就在外界传言Meta下周即将推出首款AR眼镜Orion时
2024-09-23 10:00:00
Meta联合开发机器人AI模型,任务成功率达90%
在机器人技术领域,让机器人在从未见过的环境中执行任务一直是一个棘手的问题。一般来说,研究人员需要针对每个新环境对机器人进行额外的训练
2024-09-23 10:02:00
吴裕泰年度终端销售破10亿元,137周年再造自有品牌产品矩阵
文|李振兴2024年9月20日,中华老字号吴裕泰举办了“茶韵百年、芳华千载”主题庆典活动和自有品牌产品发布会,正式对外推出自有品牌产品矩阵
2024-09-23 10:05:00
当“金九银十”遇到“以旧换新”,四季度销售额有望直涨三四成?
国庆黄金周即将来临,在“金九银十”的传统家装旺季,叠加全国各地掀起的“家居家装家电以旧换新”补贴热潮,众多家居企业纷纷抢抓机遇
2024-09-23 10:06:00
江苏中塑TPE|如何从TPE包胶工艺来分析包胶效果?
从TPE包胶工艺的理论模型来分析,实现接合(cohesion)包胶效果,基本要点其实只有三句话:1.极性匹配,两种材料在熔体状态下能分子链段互溶加穿透
2024-09-23 10:11:00
闪送IPO大考:融资遇停滞、市场被瓜分,闪送的市场翻身仗能否成功?
文|罗曾 实习生于琪成立十年,透露上市消息四年,闪送终于要“尘埃落定”了。近日,闪送(BingEx Limited)正式向美国证券交易委员会(SEC)递交招股书
2024-09-23 10:14:00
他山科技创始人马扬:触觉传感芯片是机器人必经之路
“我们都没做过芯片,但我们觉得这事必须要做出来。”2016年,第一波机器人浪潮翻涌而来,马扬发现,触觉传感器是一片被忽视的蓝海
2024-09-23 13:33:00
549元!地瓜RDK X5 开发板发布,机器人加速拥抱大模型
作为中国乃至全世界的AI硬件中心,深圳对机器人产业的影响力是毋庸置疑的。因此,地瓜机器人选择在深圳继续举办「开发者日」
2024-09-23 13:33:00
月流水300万美金,日活用户20万,美国人超爱为情绪疗愈买单?
上线3年,情绪管理应用Finch在ins上积累了23万粉丝,单月下载量超55万,刚刚过去的8月,Finch月流水超100万美元
2024-09-23 13:34:00
雷军:Note14系列,9月26日晚7点发布
9月23日,小米董事长雷军发文:Note 14 系列,定档9月26日晚 7 点。Note 新十年首款作品,小金刚在进化
2024-09-23 13:52:00
江苏中塑TPE|TPE原料的硬度越大越硬吗?
TPE原料的应用领域很是广泛,每个用户对TPE原料物性的选择差异化很大。所以选择一家可以定做TPE改性原料的生产厂家就至关重要了
2024-09-23 10:20:00
普惠金融是中央金融工作会议提出的“五篇大文章”之一,是银行业服务实体经济、助力社会高质量发展的重要领域。民生银行始终秉承“服务大众
2024-09-23 10:29:00
本文转自:人民网-广西频道冯肖慧“以旧换新,你家参与了吗?”“好划算!”“优惠力度真大!”今年以来,广西推出一系列消费品以旧换新主题活动
2024-09-23 10:39:00
《厕用湿巾》团体标准正式发布
为推动厕用湿巾行业规范化与高质量发展,9月21日,《厕用湿巾》标准发布会在上海新国际博览中心召开。会议由中国产业用纺织品行业协会主办
2024-09-23 10:42:00