• 我的订阅
  • 头条热搜
有漏洞?黑客可利用5G基带静默监视手机用户
...宾夕法尼亚州立大学的研究团队揭露了一项重大的5G基带安全漏洞。这些漏洞被隐藏在三星、联发科和高通生产的基带芯片中,可能使黑客能够在用户不知情的情况下进行监视。研究团队开发了5GBaseChecker分析工具,成功识别了这...……更多
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...,手机是我们日常生活中不可或缺的工具。如果手机存在安全漏洞,我们的照片、通讯录、短信等个人信息就有可能被黑客窃取。此外,手机上的支付软件也可能成为黑客攻击的目标,导致我们的财产受到损失。对于汽车行业来...……更多
2025 VDC安全与隐私分会:技术持续创新,夯实安全地基
...因图谱,确保组件溯源准确;利用代码基因图谱推理关联漏洞,提升漏洞覆盖率和准确率;漏洞-组件/版本-任务-项目整条链路反溯资产;AI驱动的漏洞提前感知与分析模块,覆盖数据、模型、代码全链条风险,企业可更好地解决...……更多
...被窃取;及时更新手机操作系统和应用程序,修复已知的安全漏洞,提高手机的安全性;定期对手机进行病毒扫描和清理,及时发现并清除潜在的安全隐患。——养成良好手机使用习惯。使用智能手机时,应尽量设置复杂的解锁...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
苹果已停止签署iOS 17最后更新之一,从而不再可能降级
...持沉默的一个原因是,该公司已经弥合了其软件中的所有漏洞和漏洞,这使开发人员处于非常艰难的境地来破解代码。简而言之,没有任何漏洞可用于潜在的越狱。自发布以来已经有好几年了新的越狱工具我们怀疑短期内不会有...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
vivo蓝河操作系统内核开源:一场国产操作系统的「Rust革命」
...做到了高效,但是在内存安全存在潜在的风险,通常出现安全漏洞后会事后打安全补丁,也无法做到原生安全来应对AI时代多模态交互和用户复杂行为所带来的逐渐扩大的攻击面。另一方面,传统操作系统内核普遍功能臃肿,核...……更多
谷歌大量核心产品使用c++代码编写
...写在Linux核心之外的Android关键安全组件,从而进一步减少安全漏洞。而在Android13中,就已经有约21%的新原生代码使用Rust语言开发。 ……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最大的,我们将额外提供 400 万美元(IT之家备注:...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话...……更多
数百万安卓手机面临高通骁龙漏洞风险,怎么解?
...。这就是所谓的“Zero-Day”零日漏洞。基本上,这意味着安全漏洞在公司修复之前就被发现和利用了。该漏洞的官方定义为CVE-2024-43047,该漏洞存在于高通芯片组的特定组件中。当然,高通不会透露这个漏洞的确切细节,因为那...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
三星galaxys22出人意料地发现零日漏洞
...这也表明,无论黑客的能力如何,该小工具都存在一定的安全漏洞。 ……更多
网络安全研究员发现http/2高危漏洞
...artekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP/2CONTINUATI...……更多
ChatGPT再现重大安全漏洞 反复提及单词泄隐私
2023-11-30 14:41:25 作者:姚立伟据财经网科技报道,近期ChatGPT再次暴露出严重的“重复漏洞”。谷歌DeepMind的研究人员在研究中发现,在输入提示词时,如果反复提及某个单词,ChatGPT就有机会泄露用户的敏感信息。例如,在输入...……更多
三星新固件针对50个安全漏洞进行了修复
...laxyA73、GalaxyA35、GalaxyA54。据了解,这次更新主要针对50个安全漏洞进行了修复。其中,GalaxyA73的新固件已经在马来西亚推出,固件版本为A736BXXS9EXH2。其他亚洲国家的用户预计很快也会收到这一更新。三星GalaxyA54GalaxyA73还将在今...……更多
周鸿祎:一个漏洞最贵可卖到三亿 360挖来的漏洞都贡献给了国家
...日消息,近日,360集团创始人、董事长周鸿祎发视频谈及漏洞价值时表示,一个漏洞最贵可卖到三亿,360挖来的漏洞都贡献给了国家。周鸿祎称,世界上最贵的漏洞卖了5500万美金(3亿多人民币)。360应该是挖掘漏洞最多的公司...……更多
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...家庭服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像头、麦克风等功能。8月13日下...……更多
手握原创技术专利 武交院军士生周祎攀登网络安全高峰
...CISP-TS(渗透测试专家)、CISE(注册安全工程师)、CNVD(漏洞证书)等专业认证,彰显了他技术实力与深厚的专业底蕴。今年6月,他自主研发的“智能化工业信息分类软件”成功获得技术专利,同时原创“漏洞验证”也取得圆...……更多
车机存安全漏洞:约80万辆大众电动车位置信息公开暴露数月
...国最权威的媒体《明镜》最新报道,软件公司Cariad的一项安全漏洞,导致约80万辆大众集团(包括大众、奥迪、西雅特和斯柯达)在欧洲销售的电动汽车的位置信息暴露在互联网上长达数月。近日,一举报人向《明镜》杂志及一...……更多
8月10日,江西南昌某景区,一名19岁的女大学生旅游时,被陌生男子用剪刀连捅多刀,不幸身亡。一个无辜的年轻生命就这样突然没了,本该快乐的旅行成了永别,真让人痛心又愤怒!警方说嫌疑人席某某“有精神疾病诊疗史”...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
增强硬件安全,Linux6.2为英特尔SGX引入异步退出通知
...出事件上运行一个处理程序,这反过来又可以缓解SGX-Step漏洞等问题。对AEXNotify的支持有助于加强英特尔SGX周围的防御,以防止整类攻击。随着现在Linux6.2中x86/sgx代码的合并,AEXNotify支持在裸机(Bare-metal)用户空间运行环境(enc...……更多
2022-12-15 20:20:00英特,英特尔,硬件,安全
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
更多关于科技的资讯:
新网银行用“五篇大文章”打开数字金融的未来
三十年前的1995年,中国第一家城市商业银行在深圳落地,开启了城商行服务地方经济、服务中小企业、服务城乡居民的时代篇章
2025-12-03 21:31:00
凤冈:数字技术赋能肉牛产业 智慧养殖引领乡村振兴
多彩贵州网讯 当传统养殖业插上“数字翅膀”,会带来怎样的变革?在凤冈县,肉牛产业正经历一场从“凭经验”到“看数据”的转型
2025-12-03 21:45:00
江南时报讯 作为扎根乡土的金融机构,阜宁农商银行立足数字浪潮与产业变革机遇,以创新、革新、科技为翼,奏响转型发展的昂扬乐章
2025-12-03 22:08:00
实力圈粉!常州创意产业园区企业亮相长三角文博会
近日,第六届长三角国际文化产业博览会在上海国家会展中心圆满闭幕。常州创意产业园区企业印象乾图、有维文化科技、麦拉风受邀参展
2025-12-03 22:11:00
常州科教城瞄准具身机器人产业
当智能制造叠加信息传感、场景应用、工业互联、新材料研发……机器人在当下有了更具象、多元的定义和呈现,为产业创新升级再添亮色
2025-12-03 22:11:00
西太湖,重大项目竣工!
近日,位于常州西太湖科技产业园的威克医疗外科器械研发制造中心项目、天衍医疗扩建项目、科恩新能源智能装备生产项目相继顺利通过竣工验收
2025-12-03 22:11:00
葵花药业×淘宝闪购签署战略合作:共探“AI+超级入口”下的医药即时零售新范式
11月28日,在2025淘宝闪购“聚势共赢”医药即时电商峰会现场,葵花药业集团与淘宝闪购正式签署战略合作协议,成为淘宝闪购医药健康领域首批战略级合作伙伴之一
2025-12-03 10:11:00
解码三一重能:风电龙头的突围与出海
十月的北京,三一重能南口产业园区内,一座数十米高的风力发电机静静运转,园区内却是一派繁忙景象。作为三一集团在京重要产业集群
2025-12-03 10:11:00
摘要:本文通过对不同地区互联网企业中统计学专业毕业生薪资的对比分析,探讨薪资分布的现状及其影响因素。研究发现,一线城市和二线城市在薪资水平上存在显著差异
2025-12-03 06:16:00
“张叔叔,这银行卡的密码可不能随便告诉别人,就连短信验证码也得藏好,那可是您账户的‘第二把钥匙’”。中信银行石家庄分行网点工作人员一边为70多岁的张叔叔递上一杯水
2025-12-02 10:21:00
中国移动成功举办“AI赋能医院后勤管理新发展”论坛
2025年11月27至29日,由全国卫生产业企业管理协会医院后勤管理发展分会主办的2025年学术会议在杭州召开。中国移动受邀参加“新质生产力助力医院后勤高质量发展”主论坛
2025-12-02 11:03:00
腾讯云姚一兆:用全栈AI助力具身智能赛道加速发展
“具身智能是AI赛道中的焦点,其商业化更依赖技术平台、场景适配与生态协同。腾讯云愿意提供全栈AI服务能力,助力具身智能赛道与广大企业共同发展
2025-12-02 11:03:00
在大健康消费升级与抗衰需求爆发的今天,麦角硫因作为“线粒体级”超级抗氧化剂,已成为膳食补充剂领域的核心赛道。据天猫国际发布的《2023全球超级成分趋势白皮书》显示
2025-12-02 11:31:00
企业数字化转型不断深化,业务系统的可用性、数据安全性和架构弹性正成为企业核心竞争力的重要组成部分。云服务器作为企业 IT 基础设施的底座
2025-12-02 11:42:00
11月21日,富德生命人寿保险股份有限公司在河北石家庄举行以“全维健康守护 创造美好生活”为主题的健康险产品矩阵暨服务升级发布会
2025-12-02 12:11:00