• 我的订阅
  • 头条热搜
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...星的维护和保养,定期进行检测和维修,及时修复潜在的安全漏洞和故障。另外,引入密码学技术,加密卫星的通信信道,提高通信的安全性,防止敌对势力获取敏感信息。加强国际合作,共同保护卫星的安全。卫星在太空中无...……更多
腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复
出品 | 搜狐科技作者 | 张雅婷近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。研究人员对10款常见的智能手...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...家庭服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下...……更多
有漏洞?黑客可利用5G基带静默监视手机用户
...宾夕法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话...……更多
促进健康发展 国内建成首个汽车信息安全研究中心
...成的汽车信息安全研究中心共包括攻防靶场、指挥中心、漏洞攻防研究中心、漏洞数据分析中心、通信安全保障中心等9大核心机构。在漏洞攻防研究方面,目前已积累汽车产品专用漏洞数据2000余条,并建成中国首个汽车漏洞数...……更多
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
...品企业安全生产和消防安全工作时强调全面整治隐患堵塞漏洞 扎实防范有效化解安全生产重大风险本报讯(记者 杨旗)昨天上午,市委副书记、市长殷勇检查危险化学品企业安全生产和消防安全工作。他强调,危险化学品企业...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
kalilinux安全测试:保障网络安全的必备利器
...以模拟黑客攻击,评估系统和网络的安全性,发现潜在的安全漏洞并提供解决方案。漏洞扫描: KaliLinux集成了多种漏洞扫描工具,可以对系统和网络进行全面的漏洞扫描,帮助用户及时发现并修复漏洞。密码破解: KaliLinux提供...……更多
Windows爆出核弹级漏洞!Win7-Win11无一幸免:微软紧急发布更新
...布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
你的办公系统是否安全?网络安全众测平台帮你检测
...就是我们常说的“白客”。沈蔚锋向记者解释,利用系统安全漏洞对网络进行攻击破坏或窃取资料,这类人通常被叫做黑客,而与黑客相对应的就是“白客”,他们可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
研究人员发现ChatGPT生成的代码大部分不安全 但它不会主动告诉你
...和 Java 等语言。这些程序和脚本都是为了展示一些特定的安全漏洞,比如内存损坏、拒绝服务、反序列化和加密实现等方面的漏洞。结果显示,ChatGPT 在第一次尝试时生成的 21 个程序中只有 5 个是安全的。在进一步提示纠正其错...……更多
更多关于科技的资讯:
奔驰被大货车雨中顶推行驶超1公里 官方通报:货车司机打电话没看到
快科技9月25日消息,日前,据报道,一段“奔驰轿车被大货车顶着推行1公里”的视频,引起网友关注。视频中,这辆红色的奔驰轿车在驾驶时
2024-09-25 10:29:00
一网约车司机4年出200多次事故获赔30余万:查明骗保、已刑拘
快科技9月25日消息,据山东“闪电新闻”报道,近日,淄博市公安局张店分局经侦大队就破获了一起以故意制造交通事故来骗保险赔付的案件
2024-09-25 10:29:00
燃油车还香吗 全新长安CS75 PLUS上市:1.5T+8AT、12.19万起
快科技9月25日消息,昨晚,全新长安CS75 PLUS正式上市,共推出2款车型,售价区间为12.19-12.99万元,此次只提供1
2024-09-25 10:29:00
创维汽车机场广告牌惊到博主:充电8分钟 续航800里
快科技9月25日消息,日前,有博主爆料称,在广州白云机场看到了创维汽车的一个广告牌。广告牌上显示,创伟汽车“充电8分钟
2024-09-25 10:59:00
恐怖!女子路边摊点30颗痣后:眼球被烧伤险失明
近期,一则关于 57 岁王阿姨因在街边点痣导致眼球碱烧伤的新闻引发广泛关注,相关话题#女子路边摊点 30 颗痣后眼球被烧伤 3 层#登上微博热搜
2024-09-25 10:59:00
279元 小米鼠标X1众筹开售:最高26000DPI 110小时续航
快科技9月25日消息,今日,小米鼠标X1在小米商城、小米有品众筹开售,众筹价279元,预计2024年10月03日起发货
2024-09-25 10:59:00
8度荣膺!工商银行再获《财资》“中国最佳私人银行”大奖
9月23日,《财资》(The Asset)公布“2024年AAA私人资本大奖,暨私人银行、财富顾问、投资顾问和解决方案
2024-09-25 11:12:00
全球语言障碍终结者—北信源发布信源密信产品新功能--AI即时母语传译 重塑跨语种交流格局
在经济全球化的背景下,高效且安全的跨语言沟通已成为企业国际化的关键。信源密信AI即时母语传译功能正是为解决这一痛点而生
2024-09-25 13:32:00
DIY计算器装ChatGPT操作系统!终极作弊神器,代码已开源
什么?计算器也能运行ChatGPT了?有视频为证,程序不仅回答了作者的提问,最后被问及“生命的意义”时还出现了ChatGPT的经典回答——42
2024-09-25 13:33:00
高通明年将迭代AR1芯片,升级为3nm工艺,年底与谷歌发布全新XR操作系统|钛媒体独家
近两年来,借助苹果的助推,加上产业链的完善和技术的进步,AR行业迎来了快速发展阶段。根据洛图科技公布的数据显示,今年上半年
2024-09-25 13:34:00
高通骁龙 8 Gen 5 被曝2+6 CPU配置:P 核 5.0 GHz、E核 4.0 GHz
IT之家 9 月 25 日消息,科技媒体 WccfTech 昨日(9 月 24 日)发布博文,报道称高通骁龙 8 Gen 5 芯片将沿用 Gen 4 的 CPU 集群设计
2024-09-25 13:34:00
安谋科技首款自研“玲珑”DPU和新一代VPU处理器公布,自研相关芯片出货量已超5亿颗|硅基世界
(图片来源:Arm官网)钛媒体App 9月23日消息,芯片设计上市公司Arm的中国分销的独立实体安谋科技(中国)有限公司(以下简称“安谋科技”)近日推出本土自研的首款“玲珑”D8/D6/D2显示处理器
2024-09-25 13:35:00
50亿美元救星来了!英特尔绝地求生,18A制程或成翻身王牌?
【新智元导读】前脚有高通提收购,后脚就来了救星?外媒称,风投公司阿波罗全球管理(APO),计划向英特尔投资50亿美金。全公司押注18A制程
2024-09-25 13:35:00
安卓机“逆向”换iPhone 16?我替你试了,劝你慎重!
“一入苹果深似海,安卓仿佛是路人”。在数码圈里,似乎总是会有这样一句说法,也似乎总有这么一撮死忠果粉,坚信着世界上只有苹果iPhone才是智能手机的标杆
2024-09-25 13:36:00
美国用户一觉醒来 卡巴斯基不见了!偷偷替换成它 还卸不掉
快科技9月24日消息,俄乌冲突的背景下,美国不但让该国企业集体撤出俄罗斯,最近还以"国家安全"的名义,禁止俄罗斯杀毒软件卡巴斯基在美国的销售
2024-09-25 13:37:00