• 我的订阅
  • 头条热搜
齐向东:数智时代 建设体系化安全防线势在必行
...业关注的热点政策、应用场景、前沿话题。齐向东表示,漏洞是难以避免的,数智时代的大背景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智时代的网络安全防线。数智时代的六大漏洞难题漏洞是...……更多
手机系统更新不一定越新越好,老师傅的经验告诉你
...更耗电。三、漏洞修复更新这类更新是为了修补系统中的安全漏洞。安全问题无小事,一旦出现系统漏洞更新,不用犹豫,直接更。大多数人都觉得系统越新越好,老师傅的经验却告诉我们,这种想法不一定对。在一些情况下,...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
宇树科技回应机器狗Go1后门漏洞:已停用安全漏洞所涉第三方服务
...机器狗Go1存在后门漏洞”的情况,宇树科技表示已确定是安全漏洞,并完全停用所涉第三方服务。据悉,有部分博主此前发文表示:“在2022年的GeekPwn竞赛中,我们曾揭示宇树机器狗GO1存在一个远程劫持的安全漏洞,并尝试负责...……更多
区块链智能合约的安全性
...ither: 一个开源的Solidity静态分析框架,可以检测出常见的安全漏洞。 Mythril: 一个符号执行引擎,可以发现智能合约中的潜在漏洞。 Oyente: 一个基于符号执行的智能合约分析工具。 Securify: 一个商业化的智能合约审计平台。安全...……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC-V SonicBOOM处理器设计中发现中危漏洞...……更多
Intel炮轰老对手!AMD漏洞数高出4.4倍、NVIDIA“仅有”高危漏洞
...日,Intel发布了其最新的2024年产品安全报告,声称AMD固件漏洞数量是Intel的4.4倍,而NVIDIA的GPU安全问题增长了80%。报告指出,Intel 96%的漏洞是通过自身“主动产品安全保证工作”发现的,100%的Intel处理器漏洞是通过内部安全研究...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
据称《漫威争锋》存在“重大安全漏洞”
...am 上最受欢迎的多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。据称,该漏洞可以让黑客访问玩家的 PC 和 PS5。在报告中,开发人员使用了“远程代码执行热修修补系统”,但是当代码被执行时,“游戏不会验证”命令是...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
苹果在iOS 17.4发布前停止签署iOS 17.3
...下个月发布iOS17.4之前。苹果上周发布了iOS17.3.1,修复了漏洞并增强了性能。此外,该更新还带来了安全更新。如前所述,苹果停止签署旧固件的原因之一是防止用户降级到旧固件。这个过程对于普通用户来说可能不太重要,但...……更多
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。根据CVSS3.1评估得分,该漏洞被评定为"重要"级别,攻击者可以通过发...……更多
谷歌发布攻击英特尔cpu的“pathfinder”手法
...预期的代码路径,从而曝光设备中的机密数据。不过相关漏洞攻击仅基于英特尔处理器此前曝光的“Spectrev1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:这项研究表明...……更多
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...配的SFTP模块,可以允许略过身份认证的程序,所以产生安全漏洞,同时这两个安全弱点的严重程度都被评为“重大”,CVSS分数高达9.1分。据Shadowserver组织的研究人员观察,该漏洞在公开后不久即遭到黑客利用,对全球多家组织...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
开源密码管理软件keepass出恶性安全漏洞
...泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对...……更多
AMD Zen5天生免疫Inception安全漏洞!性能0损失
...,AMD Zen3、Zen4架构产品被发现存在一个名为“Inception”的安全漏洞,可以诱发侧信道攻击,窃取内存中的信息,获得更高权限。因此,Zen3、Zen4产品必须打补丁,不可避免地会造成一些性能损失,极端情况下可达54%。不过有趣...……更多
速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
...月7日消息,近日,日本安全团队CSIRT揭露了WinRAR中的一项安全漏洞,编号CVE-2025-31334,评分为6.8。该漏洞能够绕过微软Windows的Mark of the Web(MoTW)安全机制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严...……更多
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对木马文件进行删除,并开启网站...……更多
AMD修补高危安全漏洞!历代Zen架构CPU 100%中招
...新的AGESA 1.2.0.3C,重点修复了Zen5架构处理器中的一个高危安全漏洞。这个漏洞最初被发现的时候影响从初代Zen到Zen4,已经修复,但上个月又发现Zen5架构中同样存在。AMD安全公告显示,修复代码是上个月底发放给主板厂商的,但...……更多
小米终止对这些机型的系统更新
近日,CNMO注意到,据海外媒体报道,小米已经终止了对小米、Redmi和POCO三大品牌十几款机型的系统更新,其中不乏热门机型,以下是具体名单:–XiaomiMi10S(CN)–XiaomiMi10Pro(EEA,Global,CN)–XiaomiMi10(TR,ID,EEA,IN,EN,Glob……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能
...禁用宏等功能。不过Trend Micro的报告指出,7-Zip存在一个安全漏洞,当用户从带有MotW标记的嵌套压缩包中解压文件时,7-Zip未能将MotW标记传递给提取的文件。攻击者可以利用这一漏洞,制作带有恶意文件的特殊压缩包,绕过安全...……更多
英睿达MX500系列SSD曝严重安全漏洞:固件易受缓冲区溢出影响
...息,据媒体报道,英睿达MX500系列SSD被用户发现一个严重安全漏洞,容易出现缓冲区溢出,从而导致数据泄露,可能会暴露敏感数据。该安全漏洞之所以被视为高危,是因为攻击者能够精心构造ATA数据包,通过主机直接发送给SSD...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
苹果为iphone增加“实时音频转录”功能
...市前都会经过严格的测试和审查,尽可能地减小产品中的漏洞和隐患。但无可否认的是:任何一种技术都不是绝对安全的。正如这次苹果更新引发网友热议的一样:当一个产品的特性越来越丰富时,它可能会带来的新问题也会越...……更多
更多关于财经的资讯:
市领导会见恒瑞医药客人
厦门网讯(厦门日报记者 蔡镇金) 昨日,市委书记崔永辉,市委副书记、市长伍斌会见了恒瑞医药股份有限公司董事长孙飘扬一行
2025-11-30 07:52:00
向不符合监管要求的项目提供融资,中航信托被罚款30万元,3名责任人共计被罚18万
11月28日,国家金融监督管理总局江西监管局行政处罚信息公开表显示,中航信托股份有限公司,向不符合监管要求的项目提供融资,被罚款30万元;相关责任人周祺、李鹏、刘娴被给予警告并罚
2025-11-29 09:00:00
业务培训材料不合规,中国平安石河子中心支公司被警告并罚款1万元
11月28日,石河子金融监管分局行政处罚信息公示列表显示,中国平安人寿保险股份有限公司石河子中心支公司,业务培训材料不合规,被警告并罚款1万元;相关责任人黄智强被警告并罚款5千元
2025-11-29 09:02:00
业务档案记录不完整,编制虚假资料,中瑞保险湖北分公司被警告并罚款10.5万元
11月28日,国家金融监督管理总局湖北监管局行政处罚信息公开表显示,中瑞保险销售服务有限公司湖北分公司,业务档案记录不完整,编制虚假资料,被警告并罚款10.5万元;相关责任人李欣
2025-11-29 09:06:00
贷款三查不到位,湖北枣阳农村商业银行被罚款50万元
11月28日,国家金融监督管理总局襄阳监管分局行政处罚信息公开表显示,湖北枣阳农村商业银行股份有限公司清潭支行,贷款三查不到位,被罚款50万元;相关责任人唐玉锋、陈文军、杨玲被警
2025-11-29 09:08:00
项目资本金审查不到位,农行鄂州市分行被罚款30万元
11月28日,国家金融监督管理总局鄂州监管分局行政处罚信息公开表显示,中国农业发展银行股份有限公司鄂州市分行,项目资本金审查不到位,被罚款30万元;相关责任人陈佳被警告。
2025-11-29 09:10:00
向未进行执业登记的业务人员支付手续费,年安保险被罚51万,一责任人被撤销任职资格
11月28日,云南金融监管局行政处罚信息公示列表显示,年安保险销售服务有限公司,编制虚假财务资料、向未进行执业登记的业务人员支付手续费
2025-11-29 09:14:00
虚构保险中介业务套取费用等,太保财险昆明中心支公司、安宁支公司被罚款49万元
11月28日,云南金融监管局行政处罚信息公示列表显示,中国太平洋财产保险股份有限公司昆明中心支公司、安宁支公司,编制虚假财务资料
2025-11-29 09:17:00
利用业务便利为其他机构牟取不正当利益等,江西中泽汽车销售有限公司被罚款6.5万元
11月28日,国家金融监督管理总局宜春监管分局行政处罚信息公开表显示,江西中泽汽车销售有限公司,利用业务便利为其他机构牟取不正当利益;未按规定换领许可证,被警告并处6.5万元罚款
2025-11-29 09:36:00
泰康人寿青海分公司因销售误导被给予警告并处罚款0.6万元
11月28日,国家金融监督管理总局青海监管局行政处罚信息公开表显示,泰康人寿保险有限责任公司青海分公司,销售误导,被给予警告并处罚款0
2025-11-29 09:39:00
邯郸永年齐鲁村镇银行获批解散 邯郸邯山齐鲁村镇银行承继其业务
11月28日,河北金融监管局发布关于邯郸永年齐鲁村镇银行有限责任公司解散的批复,同意该行因被邯郸邯山齐鲁村镇银行有限责任公司吸收合并而解散,该行全部资产、负债、业务、员工以及其他
2025-11-29 09:47:00
容城邢农商村镇银行获批解散 容城县农村信用合作联社承继其全部业务
11月28日,河北金融监管局发布关于容城邢农商村镇银行股份有限公司解散的批复,同意该行因被容城县农村信用合作联社吸收合并而解散,该行全部资产、负债、业务、员工以及其他各项权利义务
2025-11-29 09:51:00
青龙融兴村镇银行获批解散  青龙满族自治县农村信用联社承继其全部业务
11月28日,河北金融监管局发布关于青龙融兴村镇银行股份有限公司解散的批复,同意该行因被青龙满族自治县农村信用联社股份有限公司吸收合并而解散
2025-11-29 09:53:00
保定清苑区邢农商村镇银行获批解散 保定市清苑区农村信用联社承继其全部业务
11月28日,河北金融监管局发布关于保定清苑区邢农商村镇银行股份有限公司解散的批复,同意该行因被保定市清苑区农村信用联社股份有限公司吸收合并而解散
2025-11-29 09:55:00
潘青松获批担任福建海西金融租赁董事长
11月28日,福建金融监管局发布关于潘青松海西金租董事长任职资格的批复,核准潘青松福建海西金融租赁有限责任公司董事长的任职资格。
2025-11-29 10:00:00