• 我的订阅
  • 头条热搜
俄罗斯“沙虫”侵入乌克兰电信巨头Kyivstar内网长达数月
...这对乌克兰甚至整个西方世界来说都是一个重要的警示。攻击者的目标不仅是摧毁基础设施,还包括收集尽可能多的信息以造成更多的混乱。据调查显示,黑客可能从2023年5月就潜入了系统。尽管这次攻击已经造成了严重的负面...……更多
俄媒:俄无人机用乌克兰网络进行校正
参考消息网12月2日报道据《俄罗斯报》网站11月30日报道,俄罗斯“天竺葵”无人机的结构创新在乌克兰引起热议。此前没有见过的移动通讯模块、电池模块和乌克兰运营商SIM卡的照片在当地社交平台流传。报道称,俄罗斯军事...……更多
facebook被爆存在安全漏洞
...味着只需要了解攻击目标的电话号码或者电子邮件,那么攻击者就可以通过暴力破解的方式来输入双因素短信代码。一旦攻击者获得正确的验证码,那么攻击者就可以展开后续的攻击行为。了解到,攻击者即便成功攻击之后,Met...……更多
...议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞扫描是基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统进行安全脆弱性检测,从而发现可利用漏洞...……更多
苹果Vision Pro上线,可穿戴设备会带来更深层隐私焦虑吗?
...是传感器利用风险,由于其具有更多信息采集传感器,为攻击者提供更多面的攻击维度;二是媒体分享风险,Vision Pro 具有多个摄像头和麦克风,会增加用户更频繁地进行媒体共享,例如直播或者拍照上传过程中的隐私与安全风...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
...。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境中执行意外的、潜在恶意的命令。根据CVSS基本评分...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝牙主机状态并配对虚假键盘,从而注入攻击以受害者的身份执行代码。Newlin表示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本...……更多
腾讯安全攻击面管理多项能力获权威报告五星评价
...是内部扫描,ASM平台则是扫描互联网,从企业外部视角和攻击者视角发现可能被网络攻击者利用的系统脆弱性。ASM平台能够基于风险的评分帮助安全团队确定行动的优先次序,最大程度降低安全风险。全面而准确的资产识别是实...……更多
韩国女艺人文彩元起诉14名恶意攻击者 经纪公司:都将被追究法律责任
搜狐韩娱讯 韩国女艺人文彩元近日起诉了14名恶意攻击者。文彩元的经纪公司今天发表声明,表示已正式向法院起诉14名恶意攻击文彩元的网民。这14人在网上散布侮辱,诽谤文彩元的虚假消息,公司将对其追究法律责任。文彩...……更多
github遭大规模攻击,可能影响成千上万人
...被很多人搜索和下载。在水坑攻击(WateringHoleAttack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次fork分叉,如下图所示。然...……更多
...公司将为iphone推出一种新的安全模式,可以在小偷或其他攻击者知道用户的私人密码时保护用户。如果手机位于通常与其所有者无关的位置,并且开启了“被盗设备保护”功能,则该设备将需要苹果的FaceID面部识别以及用户执行...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...避免有害输出,看似是保护大模型安全的有效手段。但从攻击者的角度来看,究竟是否有效?换言之,对于当前的大模型“攻方”而言,已有的防御机制究竟好不好使? 给大模型安排“动态”护栏我们将这个问题问题抛给刘杨...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...。sberauto是一家位于俄罗斯的在线汽车交易平台,推测为攻击者本次活动的攻击目标。DNS域判断通过后首先会创建进程快照遍历进程获取explorer.exe的进程ID,再根据进程ID直接通过syscall调用NtOpenProcess得到进程句柄。获取到explorer.e...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
...,仿佛化为巡弋的导弹和俯冲的战机,及时拦截攻击,让攻击者止步于“安全线”外。4月27日,在博智安全承办的2024年江苏省首届工业互联网安全技能大赛现场,CTF(夺旗赛)激战正酣。“CTF”可以形象地理解为黑客版的电竞...……更多
谷歌披露严重安全漏洞
...露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏洞”。据福布斯报道,此漏洞的严...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...卡巴斯基管理检测和响应服务这样的解决方案,以帮助在攻击者达到最终目标前,在早期阶段识别和停止攻击 ……更多
网络安全工程师的技术水平体现在哪些方面?
...备,快速实施安全访问控制措施。4、熟悉操作系统网络攻击者擅长针对不同操作系统的各种攻击技术,几乎所有操作系统都存在安全隐患,包括计算机及其他便携式设备,因此要非常熟悉MacOS、Windows和Linux系统及其命令行界面,...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...GPU中未清除的残留数据来利用。拥有设备本地访问权限的攻击者可以读取数据。研究人员成功地利用这个漏洞读取了与人工智能聊天机器人ChatGPT的对话内容。尽管如此,一些设备似乎已经修补了这个漏洞,例如苹果iPadAir3(A12)...……更多
EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备
...克隆 FIDO 设备。 罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK ...……更多
微软 SharePoint 被曝严重漏洞
...远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上获得管理权限。微软解释说:“获得欺骗性JWT身份验证令牌的攻击者可以利用这些令牌执行网络...……更多
微软 Win11 尚未修复,新跨站脚本攻击曝光:可运行任意代码
...得到解决。在 StringTable 中引用 apds.dll重定向恶意 VB 文件攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。Elastic……更多
国光量子成功推出全球首个真空噪声芯片
...源纹波攻击时,由于其生成机制与电源因素的弱关联性,攻击者几乎难以通过电源的波动来影响随机数的质量和随机性。IT之家查询公开资料获悉,北京中科国光量子科技有限公司成立于2021年,致力于量子芯片的研制及其应用。...……更多
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
...49p0。至于 Arm 为何近期才发布该安全公告,可能是近期有攻击者利用该漏洞对此前版本发起攻击,但公司在 2022 年无意中已经修复了该漏洞。基于 Bifrost 的 Mali GPU 被用于智能手机 / 平板电脑(G31、G51、G52、G71 和 G76)、单板计算...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设备上执行任意代码。该漏洞由安全研究公司Eclypsium发现,并在联想ThinkPad X1 Carbon第7代和X1 Yoga第4代设备上得到确认。Phoenix公司已于4月发布警告,而联...……更多
网络安全研究员发现http/2高危漏洞
...中可发送的CONTINUATION帧的数量,就很容易受到攻击。如果攻击者开始向未设置END_HEADERS标志的易受攻击服务器发送HTTP请求,该请求将允许攻击者向该服务器持续发送CONTINUATION帧流,最终导致服务器内存不足而崩溃,并导致成功发...……更多
AMD部分处理器存在高危漏洞 锐龙3000等老款芯片无缘补丁
...件支持周期内。“Sinkclose”漏洞的特殊之处在于,它允许攻击者在系统管理模式(SMM)中执行恶意代码。SMM是CPU的一种特殊工作模式,负责高级电源管理和操作系统独立功能。由于SMM的隐蔽性,恶意软件可以在该模式下运行而不被...……更多
以外长:战时内阁将决定如何回应伊朗袭击
...传统弹道导弹的弹道是可预测的。”施米特克说:“拦截系统会计算出拦截点,但伊朗已经进一步发展了自己的技术。”报道称,伊朗还拥有庞大的巡航导弹武库。这些导弹可以高速低空飞行,因此更难被雷达探测到。在无人机...……更多
CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因
...法被恶意软件、定向攻击或恶意内部人员禁用,即使这些攻击者具有管理员权限。为此,Windows 在启动早期提供早期启动反恶意软件(ELAM)。然而,内核驱动程序也需要权衡,因为它们在 Windows 最可信的级别运行,增加了风险。...……更多
更多关于科技的资讯:
海信电视E8QPro发布:2025Mini LED画质天花板
3月9日,海信电视举行“巅峰画质 影游旗舰”新品发布会,正式发布E8Q旗舰系列电视新品,搭载全球首颗信芯AI画质芯片H7
2025-03-09 23:18:00
近日,济南基金业协会联合执中数据就济南市(地区)2024年度股权市场进行了数据整理和分析,现就主要情况和要点分析披露如下
2025-03-09 15:31:00
反内卷!大疆强制21点下班 领导扫雷式赶人:有啥事比回家重要
快科技3月9日消息,大疆创新科技有限公司近期实施的“强制9点下班”政策,引发了广泛关注和讨论。今日,相关话题登上微博热搜第一
2025-03-09 15:46:00
7499元起 海信电视E8Q/Pro系列发布:首发330Hz系统级高刷+帝瓦雷影院音响
快科技3月9日消息,海信电视E8Q系列今日正式发布,具有65寸、75寸、85寸以及100寸四种选择,售价7499元起。据悉
2025-03-09 16:16:00
董明珠:反对无底线“价格内卷”
快科技3月9日消息,近日格力电器董事长兼总裁董明珠在接受采访时表示,自己反对无底线的“价格内卷”,不提倡短期主义的产品理念
2025-03-09 16:16:00
国家卫健委:2024年我国人均预期寿命达79岁 比2019年提高1.7岁
3月9日消息,据央视报道,国家卫生健康委员会主任雷海潮介绍,2024年,中国居民的期望寿命已经达到了79岁,比2023年提高了0
2025-03-09 16:16:00
360 AI新品发布会争议新进展:当事人被起诉并索赔10万元!
快科技3月9日消息,日前AI创作者“DynamicWang”透露,他已收到法院传票,360公司以侵犯名誉权为由将其起诉
2025-03-09 16:16:00
极氪007 GT实车曝光!800V极充加持 15分钟续航可充500+公里
快科技3月9日消息,极氪旗下第二款纯电猎装车——极氪007 GT绿色款实车曝光。新车基于极氪007打造,前脸设计与轿车版007相似
2025-03-09 16:16:00
雷军:接受央视采访 聊了3个观点
快科技3月9日消息,今天下午,雷军发微博称,自己接受央视采访,聊了以下三个观点:1、Ultra热销说明,国产品牌接受度越来越高2
2025-03-09 16:46:00
新成果!我国无铅医用放射性防护服实现量产
快科技3月9日消息,据报道,中国工程院院士、武汉纺织大学校长徐卫林近日宣布了一项重大科研成果:由该校主导研发的无铅医用放射性防护服已成功实现量产
2025-03-09 16:46:00
张店农商银行开展“三八”妇女节主题营销活动
又是一年春光好,巾帼风采竞芳菲。在“三八”国际妇女节到来之际,张店农商银行开展“三八”妇女节主题营销活动,与广大客户一起欢度节日
2025-03-09 17:00:00
打头阵 当先锋丨②抢占“芯”高地,青岛加快构建创新型产业体系
齐鲁晚报·齐鲁壹点 尚青龙编者按:在北方经济的版图上,青岛这座迷人的海滨城市,一直被寄予厚望。作为山东发展的龙头,青岛始终坚定扛牢“走在前
2025-03-09 17:00:00
电车VS油车谁更安全:特斯拉最新检测结果公布 1/4未达标
快科技3月9日消息,日前,2020款特斯拉Model 3在丹麦的安全检测中表现不佳,接近四分之一的车辆未能通过检测。数据显示
2025-03-09 17:16:00
数据大航海时代中资如何出海?楼向平代表建议推进跨境数据流动国际合作
本文转自:人民网-上海频道2025年政府工作报告指出,“加快完善数据基础制度,深化数据资源开发利用,促进和规范数据跨境流动”
2025-03-09 17:32:00
又一豪华品牌加入价格战!林肯双车限时一口价:18.88万起售
快科技3月9日消息,林肯汽车宣布林肯Z和冒险家推出限时一口价,价格均为18.88万元起,其中冒险家还提供199元膨胀至近2万元的购车豪礼
2025-03-09 17:46:00