• 我的订阅
  • 头条热搜
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...ception Attack)”。他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的C...……更多
黑客利用漏洞攻击iphone用户的成本可能会更低
...《数字市场法案》(DMA)而调整的新规生效后,黑客利用漏洞攻击iPhone用户的成本可能会更低。IT之家翻译戴维斯部分采访内容如下:我们所担心的是,攻击iOS系统的“成本”因此降低,这一点我们已经在白皮书中明确阐述。黑...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”,加速威胁建模,并扩大使用C#、Python、Java与Rust等安全语言,在编程语言层面便改善安全性,消除传统...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...江晚报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让...……更多
...打掉一个非法侵入、控制摄像头的犯罪团伙,查明其利用漏洞控制家用摄像头1000余个,非法窥探他人家庭隐私,甚至录制视频兜售牟利。广东警方打掉一个非法抢占手机“靓号”的犯罪团伙,查明其编写木马程序非法抢占“豹...……更多
...开911万次全方位高强度攻击测试,其中挖掘出的商用设备漏洞达824个,攻击质量大幅提升。 “这颗芯片是国内首颗支持内生安全特性的可编程200G DPU芯片,配备最大240G的网络带宽,支持PCIe4.0高速接口,支持数据中心应用的多种...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增长的攻击速度,面对当前形势“生成式AI才是最优解...……更多
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-207……更多
微软承认windows10/11系统存漏洞
...认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复。据悉,两项漏洞均由安全...……更多
国家安全部:如何防范境外网络勒索攻击
...业迅速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
...泄露说明雅虎公司始终没有重视数据安全风险防范工作,安全漏洞一直没有被彻底发现与填补,最终导致大规模数据泄露事件的发生。如果雅虎公司有着高度的数据安全风险预防意识以及完善的数据安全风险预防制度,那么可能...……更多
谷歌Chrome浏览器更新存在严重安全漏洞
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司QriousSecure的研究人员Toan(suto)Pham公布了相关细节。另外,另一项CVE-20...……更多
2023 Pwn2Own黑客大赛收官
...赛日前正式落下帷幕,安全研究人员成功演示了58个零点漏洞,共获得了103.85万美元(约合756万元人民币)的奖金。Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI...……更多
反作弊志愿者建议:《Apex》ALGS选手需尽快重装系统
...媒体上发出警告,称“目前在《Apex英雄》中存在一种RCE漏洞被滥用。目前还不确定这是游戏本身的问题还是反作弊软件(EasyAnti-Cheat)的问题。”反作弊志愿者们建议玩家不要玩任何由EasyAnti-Cheat保护的游戏,或任何EA的游戏,...……更多
让APEX职业选手强制开挂的黑客声称自己没有恶意,只是为了好
...提到了EA和游戏开发商Respawn缺乏对黑客或程序员私下汇报安全漏洞给予金钱回报的奖励机制,这也是他明明知晓这些漏洞却没有私下联系EA或Respawn的原因之一,转而以黑客攻击的形式将这些安全漏洞公之于众。根据国外的志愿者...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本。该漏洞追踪编号为CVE-2024-21338,由网络安全公司AVAST去年8月报告,并表示有证据表明黑客已经利用该零日漏洞发..……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...星的维护和保养,定期进行检测和维修,及时修复潜在的安全漏洞和故障。另外,引入密码学技术,加密卫星的通信信道,提高通信的安全性,防止敌对势力获取敏感信息。加强国际合作,共同保护卫星的安全。卫星在太空中无...……更多
...使用人工智能技术伪造人像和语音、利用区块链智能合约漏洞大量增发“虚拟货币”套取他人财产等新情况层出不穷。四是技术门槛不断降低,低龄化特征显著。在互联网信息高度共享的条件下,网上流传的黑客工具已达上千种...……更多
法国网络安全公司公布pixiefailuefi漏洞
...国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDK...……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...使用人工智能技术伪造人像和语音、利用区块链智能合约漏洞大量增发“虚拟货币”套取他人财产等新情况层出不穷。黑客犯罪日益突出主要表现在哪些方面?石铀表示,从公安机关近年侦办的案件来看,目前黑客犯罪有以下趋...……更多
苹果16.6系统建议更新吗?非常值得更新
...近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可能已经被积极地利用。这意味着这两个漏洞可能会被黑客利用...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
...人员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级,并能根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。下面就为大家简单介绍漏洞扫描技术。一、概念...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
...重视程度不够,未及时升级维护相关系统,致使大量高危漏洞和高危端口长期存在,给黑客可乘之机。同时,相关系统使用人员和网民网络安全防护意识不足,日常使用的密码,经常是“123456”或“admin”等系统默认的、简单的...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
更多关于科技的资讯:
罗技推出 G915 X 矮轴机械键盘,提供有线、无线、无线 TKL 版本
IT之家 9 月 18 日消息,罗技昨日推出了 G915 X 系列矮轴游戏机械键盘,包含标准有线、LIGHTSPEED 三模无线全尺寸
2024-09-19 09:52:00
Logitech G 发布 ASTRO A50 Gen 5 无线游戏耳机
IT之家 9 月 18 日消息,罗技旗下游戏品牌 Logitech G 昨日(9 月 17 日)面向游戏玩家,最新推出 ASTRO A50 Gen 5 无线游戏耳机及 Base Station
2024-09-19 09:53:00
北航团队研发出直升机驾驶机器人,可独立控制飞行
IT之家 9 月 18 日消息,北京航空航天大学李道春教授、向锦武院士团队在《Engineering》期刊上发表了题为《Robot Pilot: A New Autonomous
2024-09-19 09:54:00
vivo X200 被曝采用 50Mp 三摄:IMX882潜望镜,10X融合超分算法
IT之家 9 月 18 日消息,vivo 韩伯啸昨日晚间分享了一张新机拍摄样张。照片的水印显示机型为vivo X200 标准版
2024-09-19 09:55:00
驾驭螺旋之力:全球首创“弹性”手性界面可提升太阳能电池效率
9 月 18 日消息,来自香港科技大学工程学院的科学家团队最新研发了弹性手性界面(chiral interface),提升了钙钛矿太阳能电池的效率与耐用性
2024-09-19 09:56:00
三星 Galaxy A56 5G 手机曝光,配自家 Exynos 1580 芯片
IT之家 9 月 18 日消息,科技媒体 Smartprix 昨日(9 月 17 日)发布博文,报道称三星公司正在开发 Galaxy A56 5G 手机
2024-09-19 09:56:00
佰维发布 DW100 RGB DDR5 OC CUDIMM 内存条:9200CL42,24GB×2
IT之家 9 月 18 日消息,继全何、阿斯加特之后,佰维 Biwin 也正式发布了 DDR5CUDIMM 马甲内存条
2024-09-19 09:57:00
9月又一款新机官宣:9月25日,全新发布
9月份的首批新机在月初已发布完毕,而新一批的新机正在预热中,均集中在月底发布,以低端机为主,分别是魅族、红米等手机品牌的新机
2024-09-19 09:57:00
当苹果新机曝光,我瞬间感叹“啃老本”,来自精辟的深思
其实不管在什么领域,人们肯定都对新奇的事物非常渴望与期待,而这种期待之情在我看来宛若沙漠中的骆驼对水源的追寻,同时还宛如鱼儿离不开水一样但是现在
2024-09-19 09:57:00
【原创】小米三折叠手机专利曝光
深圳商报·读创客户端首席记者 陈小慧实习生 丁百川根据国家知识产权局近日公示的清单,小米公司获得了一项“手机及其主体”的外观设计专利
2024-09-19 09:58:00
谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复
IT之家 9 月 18 日消息,谷歌公司今天正式发布 Chrome 浏览器 129 稳定版更新,共计修复了 9 项安全问题
2024-09-19 09:58:00
华为给国产手机吃了一剂“定心丸”,来自深思的结果
过去,我对于手机市场的大环境存在着一眼望不到头景象但是,现在我对手机市场的大环境已经可以用三个字来形容,它就是「同质化」这到底是科技的不可思议的力量
2024-09-19 09:59:00
苹果iOS18.0正式版发布,续航信号优化不可思议,超丝滑
苹果今天凌晨发布了iOS18.0正式版,冲上了热搜关注度极高,这次苹果官方带来了超多优化和bug修复,首批果粉在中秋假期熬夜升级进行了一番体验
2024-09-19 10:01:00
灾难级漏洞:阿里云盘可看别人隐私照?2亿用户或面临隐私泄露
此次事件将阿里云盘的数据安全问题推至风口浪尖,对其品牌信誉和市场地位构成严峻挑战。阿里云盘惊现灾难级别bug!9月14日晚
2024-09-19 10:01:00
抖音变长,长过B站
8月底,西瓜视频创作者群中出现了一波震动。原因是,从9月开始,已经运行了3年多的“中视频伙伴计划”下架,取而代之的是抖音的“创作者伙伴计划”
2024-09-19 10:05:00