• 我的订阅
  • 头条热搜
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
ios17.3beta版更新:新增失窃设备保护
...被盗保护\"(StolenDeviceProtection)功能,可以在小偷或其他攻击者知道用户的私人密码时保护用户信息。当此功能开启后,如果手机位于不常使用位置,用户需要通过FaceID或TouchID验证身份之后,才能执行iPhone的某些操作。对于特...……更多
国际航协:飞机导航系统遭攻击事件增多
国际航空运输协会官员6日说,鉴于网络攻击者误导飞机导航系统、导致飞机偏离航线的事件越来越多,全球航空业巨头拟明年1月开会讨论由此引发的安全问题。6月20日,人们在法国巴黎近郊布尔歇机场举行的第54届巴黎航展上...……更多
.mallox勒索病毒的保护措施
...严重的后果之一。当企业受到.mallox勒索病毒的攻击时,攻击者可能不仅仅是加密数据,还可能窃取受害者的敏感数据,这可能导致以下问题:身份盗窃:如果攻击者窃取了用户的个人信息,例如姓名、地址、社会安全号码等,...……更多
独家|从西北工业大学被攻击说起,谈网络安全的最后一道防线—密码
...家情报局总部。针对组织如此严密、攻击技术十分高超的攻击者,海泰方圆提供的防护组合重拳是两个超级盾:云密码应用服务解决方案和海泰隐私保护统一服务平台。为什么海泰的组合重拳能够防住此波攻击呢?让我们先来了...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...文件写入.git/目录,而不是子模块的工作树。这样一来,攻击者可以植入恶意的钩子脚本,在克隆操作仍在进行时即被执行,用户几乎无法事先检查即将执行的代码。在Windows上执行PoC在Mac上执行PoC这主要是因为Git文件系统支持符...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-2024-47175和CVE-2024-47177。该漏洞主要存在于Unix打印..……更多
ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件
...的随机加密密钥,并将其和有关计算机的其他信息发送给攻击者,删除存储 ShrinkLocker 活动的日志,最后强制关闭计算机,使用新创建的引导分区完全锁定和加密计算机上的所有磁盘。设备一旦感染 ShrinkLocker 勒索软件,硬盘往...……更多
国家安全部:如何防范境外网络勒索攻击
...快恢复系统,受害者往往被迫支付高额赎金。除此之外,攻击者还会借机窃取受害者的敏感数据和涉密资料,一旦这些数据资料被境外间谍情报机关和别有用心之人利用,可能对我国家安全造成严重危害。 防范措施境外网络勒...……更多
...松:这种被做了手脚的设备得到了使用之后,它就会成为攻击者的一个突破口。攻击者可以利用它的漏洞,可以利用它的后门,在我们不知道的情况下进入到我们的内网。国家计算机病毒应急处理中心高级工程师 杜振华:它主...……更多
当心  看似一封普通邮件 背后暗藏网攻阴谋
...终于揭开此次网络攻击的谜底。原来小张遭受了境外网络攻击者常用的“钓鱼攻击”,他收到的所谓手机应用安装软件,实际是境外“网络间谍”伪造的手机木马程序,一旦目标选择下载安装,就会在手机后台执行以下操作:○...……更多
微软中国团队收到一份内部备忘录
...全防护的努力之一。但也有人担心,苹果产品可能会成为攻击者瞄准的目标,这可能会影响到用户的数据安全和个人隐私。 ……更多
俄罗斯“沙虫”侵入乌克兰电信巨头Kyivstar内网长达数月
...这对乌克兰甚至整个西方世界来说都是一个重要的警示。攻击者的目标不仅是摧毁基础设施,还包括收集尽可能多的信息以造成更多的混乱。据调查显示,黑客可能从2023年5月就潜入了系统。尽管这次攻击已经造成了严重的负面...……更多
俄媒:俄无人机用乌克兰网络进行校正
参考消息网12月2日报道据《俄罗斯报》网站11月30日报道,俄罗斯“天竺葵”无人机的结构创新在乌克兰引起热议。此前没有见过的移动通讯模块、电池模块和乌克兰运营商SIM卡的照片在当地社交平台流传。报道称,俄罗斯军事...……更多
facebook被爆存在安全漏洞
...味着只需要了解攻击目标的电话号码或者电子邮件,那么攻击者就可以通过暴力破解的方式来输入双因素短信代码。一旦攻击者获得正确的验证码,那么攻击者就可以展开后续的攻击行为。了解到,攻击者即便成功攻击之后,Met...……更多
...议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞扫描是基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统进行安全脆弱性检测,从而发现可利用漏洞...……更多
让业界Crush的攻击面管理新品,斗象APTP的“三元色”
...新一代安全解决方案备受企业的青睐。攻击面管理是指从攻击者视角对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其中所有资产包含已知资产、未知资产、数字品牌、...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
...。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境中执行意外的、潜在恶意的命令。根据CVSS基本评分...……更多
苹果Vision Pro上线,可穿戴设备会带来更深层隐私焦虑吗?
...是传感器利用风险,由于其具有更多信息采集传感器,为攻击者提供更多面的攻击维度;二是媒体分享风险,Vision Pro 具有多个摄像头和麦克风,会增加用户更频繁地进行媒体共享,例如直播或者拍照上传过程中的隐私与安全风...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝牙主机状态并配对虚假键盘,从而注入攻击以受害者的身份执行代码。Newlin表示,在后续的会议上将会展示完整的漏洞细节和概念验证脚本...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...疗保险巨头Medibank遭勒索软件攻击,网络犯罪团伙有关的攻击者已经泄露了大量公司的敏感信息,包括客户的个人信息和健康数据等。每日经济新闻综合自新华社、每日经济新闻(记者:张宏 刘嘉魁) ……更多
专家发现casper隐蔽攻击方式:可在1.5米范围内
...计用于攻击与任何计算机网络隔离的关键系统基础设施。攻击者需要获得对目标机器的物理访问权限,并安装可以定位敏感数据并通过高频音频波将其发送给攻击者的病毒。 ……更多
腾讯安全攻击面管理多项能力获权威报告五星评价
...是内部扫描,ASM平台则是扫描互联网,从企业外部视角和攻击者视角发现可能被网络攻击者利用的系统脆弱性。ASM平台能够基于风险的评分帮助安全团队确定行动的优先次序,最大程度降低安全风险。全面而准确的资产识别是实...……更多
韩国女艺人文彩元起诉14名恶意攻击者 经纪公司:都将被追究法律责任
搜狐韩娱讯 韩国女艺人文彩元近日起诉了14名恶意攻击者。文彩元的经纪公司今天发表声明,表示已正式向法院起诉14名恶意攻击文彩元的网民。这14人在网上散布侮辱,诽谤文彩元的虚假消息,公司将对其追究法律责任。文彩...……更多
github遭大规模攻击,可能影响成千上万人
...被很多人搜索和下载。在水坑攻击(WateringHoleAttack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次fork分叉,如下图所示。然...……更多
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如果能物理接触到你的设备,可以在锁屏界...……更多
...公司将为iphone推出一种新的安全模式,可以在小偷或其他攻击者知道用户的私人密码时保护用户。如果手机位于通常与其所有者无关的位置,并且开启了“被盗设备保护”功能,则该设备将需要苹果的FaceID面部识别以及用户执行...……更多
卡巴斯基:AI能大大提高人类生产力,但它只能在历史数据上折腾
...胁会有所增多。现在网络上已经出现越来越多的身份不明攻击者,它们可能会造成一些意想不到的数据泄露事件发生。”汪乾说。这里提到的“身份不明攻击者”包括一些依靠AI创造出来的数字人,现实中这些“自然人”并不存...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...。sberauto是一家位于俄罗斯的在线汽车交易平台,推测为攻击者本次活动的攻击目标。DNS域判断通过后首先会创建进程快照遍历进程获取explorer.exe的进程ID,再根据进程ID直接通过syscall调用NtOpenProcess得到进程句柄。获取到explorer.e...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...没有安全更新。该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目...……更多
更多关于科技的资讯:
amd发布2025年笔记本平台硬件规格
11月11日消息,消息人士、B站UP主金猪升级包 在昨日的视频中对2025年笔记本平台的硬件规格进行了前瞻分析。其中在AMD处理器部分
2024-11-12 01:57:00
oppo、vivo和荣耀线下走量机型全员配备潜望镜头
当前,众多品牌的线下走量机型在线上用户群体中并未赢得广泛好评。一方面,这些线下机型的配置参数难以在市场上掀起高潮;另一方面
2024-11-12 02:10:00
两款Ultra新机将于明年三月面世,配备2K新微曲屏
日前,CNMO注意到,博主“智慧皮卡丘”透露,有两款Ultra新机将于明年三月面世,均配备2K新微曲屏。这两款新机在焦段上的变化不大
2024-11-12 02:12:00
小米15全球版、redmi新机现身新加坡认证平台
近日,小米15全球版和一款Redmi新机在新加坡IMDA认证平台上现身,确认了这两款设备即将登陆新加坡市场。据悉,小米15全球版的型号为“24129PN74G”
2024-11-12 02:16:00
金邦新款DDR5 CUDIMM和UDIMM内存将于11月上市
11月10日消息,PC组件厂商金邦(GeIL)于11月8日发布了新款DDR5CUDIMM和UDIMM内存。该内存覆盖6400MT/s到8000MT/s频率
2024-11-12 02:16:00
安克25k165w移动电源开售,主打 165W 功率
11月10日消息,安克旗下型号为“ZoloPowerBank25K165W”的移动电源将于今晚8点在京东开售,这款移动电源主打165W功率
2024-11-12 02:24:00
机械革命极光15 2024款笔记本带来新配置
11月10日消息,机械革命极光152024款笔记本带来新配置,首发价5699元。据介绍,新款笔记本搭载了酷睿i5-12450HX处理器
2024-11-12 02:28:00
苹果m4款macmini上电源按钮解决方法分享
11月10日消息,2024款Macmini采用了全新的设计,苹果为了容纳各种部件因此选择将电源按钮移到底部,但这也给部分需要用到开机按钮的用户带来了不便
2024-11-12 02:28:00
boseultra“炫光石墨蓝”配色开售,支持精准定向传声
11月10日消息,BoseUltra开放式耳机“炫光石墨蓝”配色今日20:00开售,该款耳机支持空间音频、骁龙畅听,售价2299元
2024-11-12 02:31:00
迈从kx75机械键盘开售,内置 8000mAh 电池
11月10日消息,迈从KX75机械键盘将于今晚19:30开售,该款键盘采用Gasket结构设计、内置8000mAh电池
2024-11-12 02:37:00
昊铂hl将于11月15日亮相广州车展
11月11日消息,广汽埃安旗下高端新能源品牌昊铂今日宣布,定位为“豪华智能旗舰SUV”的新车昊铂HL将在11月15日的2024广州车展期间正式亮相
2024-11-12 02:40:00
酷睿i7-14700kf和锐龙79700x哪个好?
虽然《黑神话:悟空》在全球引起的狂潮令人热血澎湃,但对于玩家来说,对游戏的热情从未停止。CPU作为装机的必备,向来也是厂家们争相追逐的重点
2024-11-12 02:48:00
安兔兔平板电脑性能排行榜:红魔平板pro第一
近日,根据多家科技媒体的消息,国内手机评测机构安兔兔公布了最新一期的手机性能排行榜。和以往不同的是,安兔兔这一次还带来了安卓平板电脑的性能排名
2024-11-12 02:49:00
手机屏幕朝下放置有什么好处?
在这个科技飞速发展的时代,手机已经成为我们日常生活中不可或缺的一部分。从通讯联络到娱乐消遣,从工作办公到生活缴费,手机几乎无所不能
2024-11-12 02:52:00
originos5到底好在哪里?
目前vivoX200在笔者手上已经用了接近一个月的时间了,总体来说体验还是相当满意的,除了性能与影像都足够给力外,流畅
2024-11-12 02:53:00