• 我的订阅
  • 头条热搜
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...24年2月5日 驱动中国昨夜今晨苹果Vision Pro被曝存在内核级安全漏洞在苹果Vision Pro发布次日,安全研究团队即揭示了该设备操作系统中的一个重大内核安全漏洞。此漏洞可能为越狱行为和恶意软件侵入敞开大门,已证实存在黑客...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
境外“网络间谍”应该如何防范?
...公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展...……更多
...陵县检察院坚持治罪治理并举助企挽回损失 堵塞安全“漏洞”本报讯(记者荆文静通讯员杨柳青)“真没想到被盗的电缆线还能追回来,感谢检察官。我们已在工地和办公场所都贴上了警示标语、横幅,每周组织员工开展职业...……更多
实现开源软件安全,开发人员需要考量的三大关键因素
... ·实施持续监测和自动漏洞扫描,确保主动识别并修复安全漏洞。通过遵守这些关键注意事项,开发人员就能提高软件的可靠性和弹性,增强用户信心,保护整个数字生态系统。 将安全工具无缝集成到开发工作流中,能够带来...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...他问题。更新说明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否...……更多
英特尔推送微码更新以修复高危漏洞
...周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为CVE-2023-23583,与受影响的CPU如何处理改变运行软件指令行为的前缀有关,几乎所有10代及更新的...……更多
爱速特推送surveillancecenter应用漏洞
...控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。▲爱速特AS3304Tv2NAS,图源爱速特官网根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
微软修复win10、win11系统中的“关键”漏洞
...布安全更新,修复了存在于Win10、Win11系统中的“关键”漏洞,被攻击者利用后,可以在用户机器上安装恶意软件。该漏洞存在于ms-appinstaller统一资源标识符(URI)方案中,攻击者利用该漏洞,可以绕过常规的安全措施,在用户...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
...:利用全球通用漏洞披露标准及运营机构等具有优先获取安全漏洞的条件美国一直将漏洞管理作为网络安全国家战略的关键要素,其在未知漏报保护和利用上的处理等级完全不亚于实体军事武器。首先,其持续投入力量建立开放...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
【环球时报驻德国特约记者 昭东 环球时报记者 刘明】极端组织“伊斯兰国”成员在比利时首都布鲁塞尔枪杀两名球迷一事惊动欧洲。18日,多家欧美媒体起底枪手背景,担忧类似袭击再发生。特别是在巴以冲突激化,对立情绪...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...,在一台尚未安装补丁的安卓手机上,演示了零点击蓝牙漏洞的破坏力。该零点击蓝牙漏洞追踪编号为CVE-2023-45866、CVE-2024-21306和CVE-2024-0230,影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。IT之家附上目前各大系统修复情况如...……更多
本文转自:人民法院报“免密支付”无疑给人们的生活带来了很大的便利,但是背后也隐藏着一些安全隐患。“我不知道什么时候开通的‘免密支付’功能,直到手机频繁收到账单提醒,才发现平台账号被盗,对方通过‘免密...……更多
12月份的Android安全公告已经发布,我们仍在等待更新
...于发布了 12月份的Android安全公告,现在已经解决了许多漏洞。但是,值得注意的是,该更新在Pixel设备或其他设备上仍然不可用。因此,如果您一直在等待更新,则可能需要等待更长的时间。根据 2023年12月的Android安全公告中提...……更多
齐向东:标准是推动防护体系变成防护能力的“催化剂”
...面扩大,安全挑战升级,可以总结出五大安全挑战。一是漏洞和后门的挑战。齐向东提出了关于漏洞的“四个假设”:假设系统一定有未被发现的漏洞、假设一定有已发现但仍未修补的漏洞、假设系统已经被渗透、假设内部人员...……更多
更多关于科技的资讯:
国内首条光子芯片中试线在无锡滨湖正式启用
本文转自:人民网-江苏频道光子芯片中试线项目内景。滨湖区委宣传部供图9月25日,在2024集成电路(无锡)创新发展大会上
2024-09-25 20:23:00
蔚来与中国石化达成战略合作,用户充电体验和效率升级
9月25日,蔚来在官微宣布,与中国石化达成充电服务合作协议,用户可在蔚来App、车机及加电App上,查找和使用中国石化全国范围充电桩
2024-09-25 20:28:00
女子小腿绑藏73块手表进境 比大腿还粗 因步态异常被查
快科技9月25日消息,据海关发布,近期,皇岗海关在福田口岸旅检进境渠道成功查获一起旅客利用小腿绑藏走私手表的案件,共缴获CASIO品牌手表73块
2024-09-25 20:29:00
纯正后取小钢炮!新款宝马225i通过国6b认证:现款30.29万元
新款进口宝马225i已经通过了国6b排放认证,这意味着它满足了国内现行的上牌条件。这款车搭载了B48B20A型号的2.0T发动机
2024-09-25 20:29:00
单边仅5厘米!小米SU7如何停入机械库位 官方揭秘
快科技9月25日消息,小米SU7智能泊车辅助能力新升级,在支持侧方位、空间车位、极窄车位等200余种车位泊入的基础上,近期上线了全新的“机械库位泊车”功能
2024-09-25 20:29:00
还我1499元平价茅台
中秋、国庆是传统的消费旺季,茅台等高端白酒价格理应显著上涨。2024年则不然——9月12日,飞天茅台(53度飞天、500ml
2024-09-25 20:29:00
全球首款ai汽车小鹏p7+即将上市
9月25日,小鹏汽车CEO何小鹏发文称:最近很多媒体朋友在讨论小鹏P7+,有人称它为“空间怪物”,有人说它是“轿跑版的SUV”
2024-09-25 20:33:00
小米10月发布会新品列表曝光
根据之前的消息,小米15系列发布会应该会在10月举行。按照往年的传统,加上本次发布会的重要性,除了小米15系列手机外,官方肯定还会推出不少新品
2024-09-25 20:34:00
华为mate70系列部分零部件正式进入供货阶段
今年,华为Mate70系列的发布时间较往年有了显著变化,预计将延后两个月,此决定或源于软件与硬件等多方面的综合考量。9月25日
2024-09-25 20:37:00
数码闲聊站曝光redmik80和redmik80pro新机
9月24日,知名爆料人士数码闲聊站发文:“子系迭代中杯额定容量6410mAh,理论上可以标最大典型值6500mAh±,存在浮动范围
2024-09-25 20:37:00
多机构团队开发出革命性低成本阴极材料—氯化铁
据最新一期《自然·可持续性》杂志报道,美国佐治亚理工学院领导的多机构团队开发出一种革命性低成本阴极材料——氯化铁,其成本仅为典型阴极材料的1%—2%
2024-09-25 20:39:00
OPPO即将推出一款新的K系列智能手机
OPPO即将推出一款新的K系列智能手机,以扩展其产品线,型号可能是PKS110。OPPO手机据外媒消息,这款型号为PKS110的新机已经现身Geekbench
2024-09-25 20:45:00
ifixit揭示iphone16及16plus拆解视频
知名维修网站iFixit近期发布的iPhone16及iPhone16Plus拆解视频与博客文章,揭示了Apple在这两款标准机型上所采用的创新电池拆卸技术
2024-09-25 20:51:00
ayaneopocketevo正式发布
9月24日,全球首款7"165HzOLED高刷大屏旗舰安卓掌机AYANEOPocketEVO正式发布。AYANEOPocketEVO在性能
2024-09-25 20:52:00
iphone16promax跌落测试结果显示仍怕摔
苹果公司最新推出的iPhone16系列,特别是旗舰机型iPhone16ProMax,搭载了升级的第二代CeramicShield技术
2024-09-25 20:53:00