• 我的订阅
  • 头条热搜
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
微软发布windowsinsider更新内容:新增功能
...决影响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
...一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在增强微软客户的安全性体验,而MicrosoftDefender赏金计划将邀请全球研究人...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
kalilinux安全测试:保障网络安全的必备利器
...以模拟黑客攻击,评估系统和网络的安全性,发现潜在的安全漏洞并提供解决方案。漏洞扫描: KaliLinux集成了多种漏洞扫描工具,可以对系统和网络进行全面的漏洞扫描,帮助用户及时发现并修复漏洞。密码破解: KaliLinux提供...……更多
英特尔决定停止开发硬件加速执行管理器haxm
...目将不再由英特尔维护。这个项目已经被认定为有已知的安全漏洞。英特尔已经停止了对这个项目的开发和贡献,包括但不限于维护、错误修复、新版本或更新。英特尔不再接受这个项目的补丁。 ……更多
游戏乱象调查:防沉迷为何仍失防?
...那么,手机账号是否有安全锁,来防止未成年人利用这一漏洞呢?记者注意到,虽然一些手机厂商在游戏中设定了青少年模式,然而在实际操作中却十分复杂,苹果手机需另行设置儿童账号,不少国内品牌手机则是需要在系统自...……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
境外“网络间谍”应该如何防范?
...公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展...……更多
...陵县检察院坚持治罪治理并举助企挽回损失 堵塞安全“漏洞”本报讯(记者荆文静通讯员杨柳青)“真没想到被盗的电缆线还能追回来,感谢检察官。我们已在工地和办公场所都贴上了警示标语、横幅,每周组织员工开展职业...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
... ·实施持续监测和自动漏洞扫描,确保主动识别并修复安全漏洞。通过遵守这些关键注意事项,开发人员就能提高软件的可靠性和弹性,增强用户信心,保护整个数字生态系统。 将安全工具无缝集成到开发工作流中,能够带来...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
...可以提供更高水平的保护,防止出现与内存相关的错误和安全漏洞,在二进制代码编译过程中就可以消除整类危险缺陷。Rust最初发布于2015年,在各大科技公司中越来越受欢迎。LinusTorvalds将Rust代码纳入Linux内核,谷歌也开始在Chr...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
苹果正在内部测试ios17.4.1更新
...个版本。预计iOS17.4.1将是一个小版本更新,主要修复软件漏洞和安全问题。目前尚不清楚iOS17.4.1的确切发布时间,但从其出现在MacRumors的日志记录来看,可能会在本周或下周发布。此外,苹果还正在内部测试iOS17.5,预计该版本...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
微软修复win10、win11系统中的“关键”漏洞
...布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
ios/ipados17.4公测版更新
...稳定性和安全性进行了加强。通过修复之前版本中的一些漏洞和bug,新的系统更新将为用户带来更加稳定、安全的操作环境。用户在进行日常办公、娱乐等活动时,将能够享受到更加安全、放心的体验。总的来说,iOS/iPadOS17.4和m...……更多
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方面的知识。初到公司工作时,...……更多
...:利用全球通用漏洞披露标准及运营机构等具有优先获取安全漏洞的条件美国一直将漏洞管理作为网络安全国家战略的关键要素,其在未知漏报保护和利用上的处理等级完全不亚于实体军事武器。首先,其持续投入力量建立开放...……更多
漫评美式“荒诞剧”:“脑洞太大”
...调查在中国制造的电动汽车,以便确认汽车里不存在数据安全漏洞。所谓“国家安全”已经成为美国大搞贸易保护主义的惯用说辞。为维护自身技术霸权,美官员更是“脑洞大开”、信口开河。此前,美国商务部部长雷蒙多攻击...……更多
更多关于科技的资讯:
荣耀magicos8.0系统第三波更新将于7月底开启陆续推送
7月12日消息,荣耀MagicOS8.0系统发布于今年1月,官方今日发文,表示已完成两波更新,第三波将于7月底开启陆续推送
2024-07-13 09:50:00
赛可智能将打造第三代robotaxi技术方案
7月12日消息,在今日举办的“第14届中国汽车论坛”上,智己汽车L4自动驾驶项目总工程师于乾坤表示,赛可智能正在与智己汽车一起打造第三代Robotaxi技术方案
2024-07-13 09:52:00
比亚迪汉两款新增车型现身工信部申报
7月12日消息,在工信部今天公布的最新一批申报名单中,比亚迪汉的两款新增车型(两款DM-i、一款EV)现身。新车外观并无较多变更
2024-07-13 09:53:00
赵今麦:《流浪地球3》明年开机,将于2027年2月6日上映
7月12日消息,饰演韩朵朵的演员赵今麦在接受中国电影报道采访时透露,《流浪地球3》明年(2025年)开机,自己饰演的韩朵朵也已经确认会回归到这部电影中
2024-07-13 09:54:00
比亚迪海狮05dm-i申报尺寸与宋plus接近
7月12日消息,比亚迪海狮05DM-i现已通过工信部申报,至少包括两个型号,尺寸与宋PLUS接近,均为五座车型,搭载了最新的DM5
2024-07-13 09:56:00
三星新推出viewfinity绘域显示器,提供两种型号
7月12日消息,三星新推出了一款ViewFinity绘域显示器S8(S80D),提供27英寸和32英寸两种型号,首发价分别为1799元和1849元起
2024-07-13 09:56:00
本田中国中型纯电suv烨s7完成申报,年底上市
7月12日消息,在工信部今天傍晚发布的《道路机动车辆生产企业及产品公告》(第385批)中,本田中国全新品牌“烨”的其中一款新车——中型SUV烨S7完成申报
2024-07-13 09:57:00
小鹏p7+现身工信部申报名单,预计四季度上市
7月12日消息,又到了一月一度的“工信部车展”时间,工信部今天发布了《道路机动车辆生产企业及产品公告》(第385批),小鹏汽车此前官宣的号称“开启智驾新时代”的新车——小鹏P7+现身申报名单
2024-07-13 09:59:00
中国电信推出“星辰慧答”服务,将AI智能赋予传统短信业务
7月12日消息,中国电信今日宣布推出“星辰慧答”服务,将AI智能赋予传统短信业务,这也是全球首个通过短信通道提供的大模型服务
2024-07-13 10:02:00
乔斯伯推出分仓式itx机箱tk-0,拥有黑白两种配色
7月12日消息,据法媒CowcotLand报道,乔斯伯推出了分仓式ITX机箱TK-0。该机箱拥有黑白两种配色,支持立式与卧式两种摆放方式
2024-07-13 10:04:00
《完蛋!我被美女包围了!》移动版定档8月2日,安卓首发
7月12日消息,《完蛋!我被美女包围了!》是一款模拟恋爱全动态真人互动影像作品,于2023年10月18日上线PC平台,截至IT之家发稿Steam好评率达94%
2024-07-13 10:05:00
荣耀高端旗舰轻薄本magicbookart14正式发布
7月12日消息,荣耀Magic旗舰新品发布会在深圳举行,推出了“更轻更薄更AI”的全新高端旗舰轻薄本荣耀MagicBookArt14
2024-07-13 10:08:00
优酷投影h1京东开启预约,支持550CVIA流明亮度
7月12日消息,优酷投影H1日前上架京东开启预约,首发价1699元。该投影仪支持 550CVIA流明亮度,拥有220°投射角度
2024-07-13 10:11:00
雷蛇推出宝可梦耿鬼款无线鼠标、鼠标垫
7月12日消息,雷蛇今日宣布推出雷蛇|宝可梦耿鬼款无线鼠标、鼠标垫。其单品定价分别为1299元和299元,包含两款产品的套装价则为1549元
2024-07-13 10:11:00
集邦咨询:玻璃基板技术成新宠
7月12日消息,集邦咨询于7月10日发布博文,玻璃基板技术凭借着卓越的性能以及诸多优势,已经成为先进封装领域一颗冉冉升起的新星
2024-07-13 10:13:00