• 我的订阅
  • 头条热搜
连续四年获认可!深信服获CNVD技术组支撑单位优质评价
...质评价,专业实力得到了权威认可。CNVD(中国国家信息安全漏洞共享平台)是由国家计算机网络应急技术处理协调中心(CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家...……更多
...将网络故障归咎于其网络安全平台内容配置更新中的一个漏洞。该公司表示,这个漏洞允许将“有问题的内容数据”部署到客户电脑上,引发了“意外异常”,从而导致Windows操作系统崩溃。作为新预防措施的一部分,“众击”...……更多
谷歌发布android安全更新,修补46个不同漏洞
...间来更新和修复设备。为了应对这一零日漏洞及其他45个安全漏洞,谷歌在8月安全更新中推出了两批补丁,分别标记为2024-08-01和2024-08-05。第二批补丁不仅包含了第一批的所有修复内容,还额外增加了对第三方闭源组件和内核组...……更多
谷歌发布 Chrome 118:修复 20 处安全漏洞
...于今天推出了Chrome118浏览器稳定版更新,重点修复了20个安全漏洞,此外引入了部分新功能和变化。IT之家在此附上最新版本如下:适用于Mac和Linux的Chrome:118.0.5993.70适用于Windows的Chrome:118.0.5993.70和118.0.5993.71适用于……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
...:利用全球通用漏洞披露标准及运营机构等具有优先获取安全漏洞的条件美国一直将漏洞管理作为网络安全国家战略的关键要素,其在未知漏报保护和利用上的处理等级完全不亚于实体军事武器。首先,其持续投入力量建立开放...……更多
威联通:多款nas软件存在漏洞
...TS、QuTShero、QuTScloud和myQNAPcloud在内的多款NAS软件产品存在漏洞,攻击者可利用这些漏洞访问设备。IT之家附上3个漏洞如下:CVE-2024-21899:不正确的验证机制允许未经授权的用户通过网络(远程)破坏系统的安全性。CVE-2024-21900:...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
家庭装修过程中如何避免监控出现问题?
...部网络攻击。同时,定期更新设备固件和软件,确保设备安全漏洞得到及时修复。此外,不要随意将监控设备的登录账号和密码泄露给他人,以免被恶意利用。四、合理利用监控功能在使用监控设备时,要充分利用其各项功能来...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
区块链智能合约的安全性
...ither: 一个开源的Solidity静态分析框架,可以检测出常见的安全漏洞。 Mythril: 一个符号执行引擎,可以发现智能合约中的潜在漏洞。 Oyente: 一个基于符号执行的智能合约分析工具。 Securify: 一个商业化的智能合约审计平台。安全...……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...配的SFTP模块,可以允许略过身份认证的程序,所以产生安全漏洞,同时这两个安全弱点的严重程度都被评为“重大”,CVSS分数高达9.1分。据Shadowserver组织的研究人员观察,该漏洞在公开后不久即遭到黑客利用,对全球多家组织...……更多
苹果发布ios/ipados17.0.3更新
...o机型的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型...……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
苹果发布visionos1.2版本更新,修复安全漏洞
...,苹果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体,例如可以让蝙蝠和蜘蛛爬满你的可视空间。网络安全专家RyanPickren率先发现了该漏洞,并于今年2...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
开源密码管理软件keepass出恶性安全漏洞
...泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对...……更多
...风险问题不可忽视,开源治理体系亟需优化。例如,开源安全漏洞风险日益加剧,部分行业高风险漏洞修复紧迫性凸显。开源许可证风险问题显著,亟需提升开源使用者版权意识。软件供应关系日趋复杂多元,开源供应网络风险...……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...序和删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
iPhone免开箱更新iOS技术将于下个月推出
...”的部署。一直以来,苹果非常热衷将设备升级到最新的固件,希望自己的用户能享受到最新的功能和安全更新,这也是苹果特意开发这套升级系统的原因。以往会有用户特意搜索仍然安装旧版本系统的iPhone,以避开苹果后续更...……更多
更多关于科技的资讯:
西圣AVA2Pro开拓半入耳降噪新境,破百元之限,引领行业
近日,知名专业音频品牌西圣正式发布其全新旗舰半入耳降噪耳机——AVA2Pro。西圣作为拥有超过十年的音频解析经验,在蓝牙音质这个赛道领域内专业度是非常高的
2025-01-02 16:20:00
塔斯汀中国汉堡荣获2024年度“放心外卖”样板店建设单位
近日,依据《湖北省“放心外卖”样板店建设与评价指南》(T/HBESA009-2024)团体标准,湖北省评选出100家2024年度“放心外卖”样板店建设单位
2025-01-02 16:25:00
零售业:用心服务回归本质
中国消费者报报道(记者王小月)经济增长,消费是第一拉动力。中央经济工作会议明确指出,将“大力提振消费、提高投资效益,全方位扩大国内需求”列为2025年经济工作首要任务
2025-01-02 16:32:00
走出去 创未来丨山东赛乐:从一枚卖向全球的汽车配件说起
大众网记者 牛鞠榕 潍坊报道近年来,“卖全球”正释放出前所未有的活力。数据资料显示,2024年前三季度,中国跨境电商进出口达1
2025-01-02 16:32:00
海拔最高!金沙江上游叶巴滩水电站首台机组定子吊装成功
快科技1月2日消息,据“国资小新”官微发文,我国在建海拔最高的双曲拱坝电站——华电金沙江上游叶巴滩水电站首台机组(4号机组)定子1月1日顺利吊装成功
2025-01-02 16:43:00
1月2日开始:部分中国航司航班绕开俄罗斯南部空域!
快科技1月2日消息,据国内媒体报道称,从今天上午开始,部分中国航司航班已开始绕开俄罗斯南部空域。报道中提到,该空域正是2024年12月25日阿塞拜疆航空J28243航班疑似被俄罗斯防空部队击落的地区
2025-01-02 16:43:00
1000万销量后又传喜讯!飞腾CPU台式机采购中标1.3万台
快科技1月2日消息,近日,国产CPU企业宣布旗下飞腾系列芯片累计销量已经突破1000万颗,而公司成立也已经整整10年。现阶段
2025-01-02 16:43:00
极狐公布未来战略:3年目标年销60万 增程动力车型即将登场
快科技1月2日消息,ARCFOX极狐在2024年取得了显著的销售成绩,全年销量达到81017台,同比增长高达169.91%
2025-01-02 16:44:00
九测科技丨人脸识别酒精测试仪实现考勤酒检一体化,共筑安全防线
在现代企业管理的广阔舞台上,考勤与酒检作为两道至关重要的安全管理防线,始终扮演着不可或缺的角色。它们不仅是企业规范员工行为
2025-01-02 16:44:00
2025年抗衰老NMN排行榜前十名的牌子!【真实性价比测评】
随着科技的进步和消费者需求的多元化,抗衰老NMN市场更是百花齐放,众多品牌纷纷推出自己的明星产品,以满足消费者对健康和年轻的渴望
2025-01-02 16:58:00
航天玖星:以创新践行科学教育新使命
近日,航天玖星科技集团在科学教育领域展现出了非凡的创新力与执行力。记者深入了解了航天玖星在科学教育方面的诸多举措,凭借强大的航天背景和丰富的行业资源
2025-01-02 16:59:00
进口PSSOPP焕颜丸,80粒1628元,单粒价同奶茶钱
1628元一瓶,包含80粒的进口“焕颜丸”,每一粒的价格竟然仅相当于一杯奶茶,这一高性价比的产品在近期引发了广泛关注。特别是在哈尔滨旅游热潮之后
2025-01-02 17:00:00
近日,张家口农商银行顺城小贷中心开展了“千企万户大走访”的活动。在走访的过程中,张家口农商银行顺城小贷中心接触了一家专注于高质量印刷的小型工厂
2025-01-02 17:03:00
探索NMN奇迹:六大品牌引领青春科技之旅
在追求健康与青春的征途上,科技之光始终引领着我们前行。今天,让我们一起探索一种备受瞩目的抗衰物质——NMN(β-烟酰胺单核苷酸)
2025-01-02 17:03:00
卫龙CNY营销引发文化共鸣 “蛇皮袋+非遗”打响年节“前哨战”
随着2025年春节将近,各大休闲零食品牌纷纷开启年货IP建设,全方位备战CNY销售旺季。其中,一直以年轻化创意营销见长的卫龙
2025-01-02 17:09:00