• 我的订阅
  • 头条热搜
微软 SharePoint 被曝严重漏洞
...布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞,配合另一个“关键”级别漏洞,能远程执行任意命令。该漏洞追踪编号为CVE-2023-29357,远程攻击者可利用欺骗的JWT验证令牌规避身份验证,从而在未打补丁的服务器上...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
本文转自:检察日报利用系统漏洞盗窃电瓶上海宝山:办案同时引导被害公司完善监管本报讯(通讯员金玮菁)近年来,各类共享平台兴起,给人们生产生活带来诸多便利。与此同时,也出现了一些不法分子利用共享平台漏洞...……更多
手机提醒升级系统,到底要不要升?真的会“挖坑等跳”吗?
...了用户关注的焦点。一方面,厂家不断推出新系统,修复漏洞,增加新功能,提升用户体验。另一方面,一些用户在系统升级后,却发现了各种问题,甚至质疑厂家通过升级挖坑。通过升级后,表面上可能多了一点儿花哨功能,...……更多
谷歌为 Chrome 桌面版推出更新
...120.0.6099.129/130版本,紧急修复了一项已遭黑客利用的零日漏洞CVE-2023-7024,小伙伴可以点此下载最新版本。IT之家注意到,谷歌自家安全小组在12月19日公布了这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞...……更多
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
iPhone免开箱更新iOS技术将于下个月推出
...,用户第一时间收到的设备是已经提供了新功能并填补了漏洞的最新系统,免除了一开始使用时可能遇到的问题。据Wccftech报道,苹果的这项技术称为“Presto”,其中利用了MagSafe和其他无线工具。苹果计划下个月开始推出这项技...……更多
...陵县检察院坚持治罪治理并举助企挽回损失 堵塞安全“漏洞”本报讯(记者荆文静通讯员杨柳青)“真没想到被盗的电缆线还能追回来,感谢检察官。我们已在工地和办公场所都贴上了警示标语、横幅,每周组织员工开展职业...……更多
远程控制你手机只需一步,这个蓝牙漏洞必须要注意!
...究者在GitHub上发布了一篇博文,揭示了一个高风险的蓝牙漏洞。该漏洞影响安卓、iOS、Linux和macOS设备,追踪编号为CVE-2023-45866。这一身份绕过漏洞源自于蓝牙规范中的配对机制底层未经身份验证,攻击者可以利用这一点来欺骗蓝...……更多
谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点
...括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。这个问题主要出在站点参与度(SiteEngagement)上,用户可以打开浏览器,在地址栏上输入chrome://site-engagement,点击访问之后可以看到你参与...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
...布了 visionOS 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者...……更多
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
...案,为它们提供了显著增强的保护,以防止操作系统中的漏洞,并防止利用恶意攻击试图破坏保护。VBS 强制实施限制,以保护重要的系统和操作系统资源,或保护安全资产(如经过身份验证的用户凭据)。 其中一个安全解决方...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
微软发布windowsinsider更新内容:新增功能
...响代码完整性模块(ci.dll)的问题。此更新包括对Windows内核漏洞驱动程序阻止列表文件DriverSiPolicy.p7b的季度更改。它增加了面临自带漏洞驱动程序(BYOVD)攻击风险的驱动程序列表。此更新会影响统一可扩展固件接口(UEFI)安全启动系...……更多
ios17.4.1正式版发布,都带来了哪些更新?
...重要的错误修复和安全更新,但没有具体说明哪些错误或漏洞得到了修复。所以,暂时无法详细列出iOS17.4.1更新中具体修复的安全性漏洞和系统错误。而iOS17.4.1版本通过多项优化改善了iPhone的信号表现。首先,该版本显著提升了...……更多
arm发布maligpu驱动程序中存在漏洞
...,Arm于10月2日发布安全公告,表示MaliGPU驱动程序中存在漏洞,现有证据表明已经有黑客利用该漏洞发起攻击。该漏洞目前追踪编号为CVE-2023-4211,由Google威胁分析小组(TAG)和ProjectZero的研究人员发现,随后报告给了Arm公司。目...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被攻击的还是封...……更多
...:利用全球通用漏洞披露标准及运营机构等具有优先获取安全漏洞的条件美国一直将漏洞管理作为网络安全国家战略的关键要素,其在未知漏报保护和利用上的处理等级完全不亚于实体军事武器。首先,其持续投入力量建立开放...……更多
...国互金协会在开展金融App备案过程中累计发现并督促整改漏洞隐患6万余项,涉及身份认证安全强度低、超范围使用个人信息、安全功能设计不足、数据安全与隐私保护措施不到位等方面,有效减少了金融消费者对使用App的安全...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
ios17.3.1正式版即将到来,果粉们还愿意降级吗?
...版本。而苹果关闭签名验证通道也是有一定的原有,比如安全漏洞与补丁是关闭签名验证通道的重要考量,以及技术支持与资源分配也是苹果考虑关闭签名验证通道的因素。同时,鼓励用户保持其操作系统的最新状态也是苹果关...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...要作用。以下是一些可能的问题和研究方向:智能合约的漏洞利用:研究如何利用费马小定理或其他数学工具来发现和利用智能合约中的漏洞,以进行攻击或恶意活动。这涉及到对合约代码的深入分析和逆向工程,以及对区块链...……更多
...泄露说明雅虎公司始终没有重视数据安全风险防范工作,安全漏洞一直没有被彻底发现与填补,最终导致大规模数据泄露事件的发生。如果雅虎公司有着高度的数据安全风险预防意识以及完善的数据安全风险预防制度,那么可能...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
精准聚焦 靶向发力!贵州省通信管理局开展涉电话卡涉用户数据安全专项检查
...检核查,共发现问题24个,其中数据安全管理问题14个,安全漏洞10个(高危漏洞7个,中危漏洞3个)。针对检查发现的问题,现场指导督促企业瞄准“病灶”因情施策,建立健全制度机制和技术手段“双支柱”,并要求企业时刻...……更多
iOS17.3正式版升级,新功能加强安全保护,双重保护
...14及iPhone15系列手机的崩溃检测优化等等,修复了15个高危安全漏洞 ……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员的“淘金热”,他们致力于攻入苹果的操作...……更多
金融企业2024年需要关注的两大DevOps趋势
...监管、软件发布可靠性、避免生产事故以及对软件供应链漏洞的高度关注。所以,当前的发展趋势即金融领域整体上在DevOps方面经历了学习、应用和逐渐完善的过程,不同类型的金融企业在这一进程中展现出各自的特点和进展。...……更多
2023 Pwn2Own黑客大赛收官
...赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI...……更多
更多关于科技的资讯:
三星宣布第9代V-NAND QLC启动量产
今年4月,三星正式开始量产第9代V-NAND闪存,首批提供的是容量为1Tb的TLC闪存,进一步增强了自身在闪存市场的竞争力
2024-09-15 12:41:00
iPhone 16系列国行版入网:不支持国内卫星通信
苹果在北京时间2024年9月10日凌晨1时举行了主题为“It'sGlowtime(高光时刻)”的特别活动,正式发布了iPhone16系列智能手机
2024-09-15 12:42:00
数毛社预测PS5 Pro版《GTA 6》难以维持60FPS
9月9日晚,索尼发布了PS5Pro,这款即将推出的主机相比PS5拥有更强的游戏性能以及将搭载索尼的PSSR超分辨率技术
2024-09-15 12:42:00
微星AM5主板解锁105W TDP教程
AMD的锐龙处理器带X后缀的一般都会给较高的默认TDP,通常来说单CCD的都会给到105W,而双CCD的会给到120W甚至170W
2024-09-15 12:42:00
联想ThinkPad T14s Gen 6现身
AMD在COMPUTEX2024上带来了全新的Zen5系列架构,并发布了采用新架构的消费级处理器,包括面向移动端的RyzenAI300系列
2024-09-15 12:42:00
雷蛇黑寡妇蜘蛛V4无线专业版75%键盘发布
雷蛇(Razer)宣布,推出黑寡妇蜘蛛V4无线专业版75%(BlackWidowV4Pro75%)键盘。目前新产品已登陆电商平台
2024-09-15 12:43:00
Tt钢影Toughpower GF1 850W限定版电源上架
Thermaltake(曜越)宣布,推出钢影ToughpowerGF1850W限定版电源,提供了黑色和白色两种配色可选
2024-09-15 12:43:00
传三星或裁减高达30%的海外员工,SK集团也在酝酿裁员
据相关媒体报道,有消息人士透露,三星计划某些部门裁减高达30%的海外员工,目前已指示其全球子公司将销售和营销人员减少约15%
2024-09-15 12:43:00
联想拯救者L500 PCIe 4.0 SSD开卖
近日,联想推出了拯救者L500PCIe4.0NVMeM.2SSD,采用了联芸科技1602主控+长江存储泰山闪存颗粒。目前新产品已登陆电商平台
2024-09-15 12:43:00
AMD 锐龙5 7600X3D在国内上市,售价2199元
上个月,AMD带来了锐龙57600X3D处理器,这是AM5平台第四款3DV-Cache产品,有着不错的游戏性能表现,它的出现为玩家们在中端市CPU市场中提供了又一新选择
2024-09-15 12:44:00
vivo Y300 Pro系列正式开售
9月14日,vivoY300Pro系列手机正式开售,该机型已上架电商平台。以京东平台为例,目前购买vivoY300Pro系列手机可享受12期免息
2024-09-15 12:44:00
酷睿Ultra 200K系列处理器最终规格确定
代号为ArrowLake-S的酷睿Ultra200系列桌面处理器现在确认会在10月10日发布,不过上市时间从原本的10月17日推迟到10月24日
2024-09-15 12:44:00
罗技K98M琥珀系列AI客制化无线机械键盘上市
近日,罗技带来了K98M琥珀系列AI客制化无线机械键盘。目前新产品已登陆电商平台,并开始销售了,提供了石墨灰、珍珠白、以及星暮紫三种配色可选
2024-09-15 12:45:00
AMD Ryzen AI 7 PRO 360规格确认
此前有报道称,AMD计划在10月10日的“AdvancingAI2024”直播活动上发布面向商用市场的基于新一代Zen5系列架构的RyzenAIPRO300系列
2024-09-15 12:45:00
MSI 2024新品交流会顺利召开:揭开军规品质背后的秘密
微星邀请了众多媒体及圈内知名人士到位于深圳的工厂参加了MSI2024新品交流会,分享旗下主板新品的主要特性与未来的产品布局计划
2024-09-15 12:46:00