• 我的订阅
  • 头条热搜
...份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码。值得一提的是,在2022年年底多伦多举行的Pwn2Own黑客大赛上,来自QriousSecure、STARLabs和DEVCORE的三个不...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...个漏洞命名为“Operation Triangulation”。如今卡巴斯基安全研究员首次披露了“Operation Triangulation”的详情。卡巴斯基安全研究员表示,这个漏洞非常隐蔽,甚至很难想象这个漏洞是如何被发现的。因为从卡巴斯基的研究来看,除...……更多
微软发现 macOS 漏洞可让黑客访问用户私人数据
...微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制,以此来部署恶意软件。他还发现了另一个名为powerdir的漏洞,可以让攻击者绕过TCC来访问用户的受保...……更多
网络安全研究员发现http/2高危漏洞
4月8日消息,网络安全研究员BartekNowotarski于1月25日报告,发现HTTP/2协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。Nowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
2月2日消息,安全研究员Gergely Kalman在社交媒体上分享了一张图片,表示收到苹果公司的安全研究设备以及附带的赠品,同时右下角纸张的文字是用于安全研究设备的官方说明。右下角的官方说明中提到:“我们简化了在安全研...……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
微软 SharePoint 被曝严重漏洞
...在SharePoint服务器上注入命令,执行任意代码。STAR实验室研究员Jang(NguyễnTiếnGiang)于去年3月在温哥华举行的Pwn2Own竞赛中成功演示了这个MicrosoftSharePointServer漏洞链,并赢得了10万美元(IT之家备注:当前约71.7万元人民币)的……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
...,是该公司“遇到的最复杂攻击链”漏洞。卡巴斯基安全研究员鲍里斯・拉林、列昂尼德・别兹维申科和乔治・库切林在今天召开的混沌通信大会上发表演讲,首次公开披露了关于“Operation Triangulation”详细漏洞信息,并在 secure...……更多
...机构注销App约占注销App总数的七成。北京市社会科学院副研究员王鹏指出,相关数据表明,备案制度正在得到广泛的认可和执行,数据安全、安全防护以及个人信息收集使用等方面的问题呈现下降趋势,也表明备案制度对于提升...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...curity Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的输出内容,另一方面过滤输入内容,最大可能避免大模型“乱说话...……更多
谷歌发布android安全更新,修补46个不同漏洞
...间来更新和修复设备。为了应对这一零日漏洞及其他45个安全漏洞,谷歌在8月安全更新中推出了两批补丁,分别标记为2024-08-01和2024-08-05。第二批补丁不仅包含了第一批的所有修复内容,还额外增加了对第三方闭源组件和内核组...……更多
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起,由全球开发者共同维护,是众多组织和企业构建云计算环境的首选,用户基数巨大,适用场景广泛。近日,OpenStack官方发布了...……更多
looneytunables漏洞曝光:可攻击linux发行版
...于某些系统配置的概念验证(PoC)漏洞利用代码。独立安全研究员PeterGeissler(blasty)今天早些时候发布了PoC代码,并确认可以攻击Linux发行版。 ……更多
齐向东:四招解决数智时代的工业互联网安全难点
...始人、主席昆特·克里格,中国科学院沈阳自动化研究所研究员、机器人学国家重点实验室主任于海滨,德国国家科学与工程院院士葛兴福,SAP全球副总裁、大中华区首席运营官骆才,华为技术有限公司董事陶景文,全国工商联...……更多
浙大推出新型语音信息掩蔽技术 量“声”定制反窃听系统
...论文第一作者、浙大网安学院博士生黄鹏,“百人计划”研究员巴钟杰和求是科创学者薛峰共同向我们介绍了这项成果。“InfoMasker防窃听的方式很容易理解。”黄鹏告诉记者,“就是往麦克风里注入一种干扰噪声,使得设备即...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...系统以控制灾害,并展开了一系列调查及复原工作,威胁研究员 Kevin Beaumont 日前便针对这一网络安全事件进行了分析。 据悉,黑客组织 LockBit 之所以能够攻入工商银行美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏...……更多
2024 常见 macOS 恶意软件洞察:勒索软件、木马仍占主导地位
IT之家 5 月 20 日消息,网络安全公司 Sentinal One 的安全研究员兼博主 Phil Stokes 于 5 月 11 日发布博文,统计了今年 1-5 月针对苹果 macOS 系统的恶意软件数量,发现勒索软件、木马和后门程序仍然占据主导地位。其中 Atomic Stealer(A..……更多
...群总裁赵闻飙,清华大学计算机系副主任徐恪,蚂蚁集团研究员、大安全事业群首席科学家王维强。他们的回答是:用AI之“道”,对抗AI之“魔”。“绝顶功夫”:左右互搏,练成“金刚不坏”的AI之身先来看看由多位院士组成...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
公民实验室分析9家供应商输入法存安全漏洞
...O、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信...……更多
“矩阵杯”网络安全大赛在青岛开幕!国际顶尖战队线下鏖战
...的赛事。随后,矩阵杯网络安全大赛裁判长,360首席安全研究员龚广和清华大学Redbud战队队长李义申分别作为裁判代表和选手代表进行宣誓发言。青岛市政府代表及大赛组委会代表共同启动首届“矩阵杯”网络安全大赛。俄罗斯...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
AI发展快,系紧“安全带”(“融”观中国)
...验。视频合成AI平台Sora,在上市前就曾邀请数名从事信息安全漏洞研究的专家充当红队进行对抗测试,找出相当数量的安全漏洞。此外,业界也在推动落实AI生成内容标识制度。中国政法大学数据法治研究院教授张凌寒表示,全...……更多
winrar被爆出严重安全漏洞
...有着不少的用户群体。但是前不久WinRAR被爆出存在严重的安全漏洞,根据安全网站ZeroDayInitiative(ZDI)前不久的报告,该漏洞的关注编号为CVE-2023-40477。这是一个高危险性的漏洞,其CVSS评分高达7.8分(满分为10分,分数越高表示...……更多
...风险问题不可忽视,开源治理体系亟需优化。例如,开源安全漏洞风险日益加剧,部分行业高风险漏洞修复紧迫性凸显。开源许可证风险问题显著,亟需提升开源使用者版权意识。软件供应关系日趋复杂多元,开源供应网络风险...……更多
2023金融大模型报告|智能风控:荆棘中有玫瑰
...的。使用大模型处理这些数据可能带来潜在的数据泄露和安全漏洞,需持续开展大模型前沿技术动态跟踪和相关技术研究,解决幻觉、伦理安全等问题。过去,很多人将人工智能称为“人工”智能,大模型出现后,行业寄希望于...……更多
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险评估中基础得分(根据漏洞的...……更多
对中国洗衣工也“怕”?英国为何恐惧不安
...威胁论”。英国在各领域努力“查缺补漏”,航母上的“安全漏洞”当然要填补,中国洗衣工事件若是真的也就能理解了。英国侦探小说盛行,谍战大片007风靡全球,福尔摩斯经久不衰,“英国式谋杀”依然很有市场。看多了谍...……更多
黑客正利用xll文件注入恶意代码方式攻击excel用户
...止Word、Excel和PowerPoint使用某些宏(Macro)。微软封堵这些安全漏洞之后,黑客们并未就此放弃攻击步伐,近日安全公司发现了一款针对Excel类似于宏攻击的漏洞。思科CiscoTalosThreatSource安全团队在近日披露的文档中,发现恶意行为...……更多
...:利用全球通用漏洞披露标准及运营机构等具有优先获取安全漏洞的条件美国一直将漏洞管理作为网络安全国家战略的关键要素,其在未知漏报保护和利用上的处理等级完全不亚于实体军事武器。首先,其持续投入力量建立开放...……更多
更多关于科技的资讯:
哀牢山640米要走3小时以上:一些山坡达到70度
快科技10月6日消息,据媒体报道,近日神秘的哀牢山再次进入了大家的视野。哀牢山是由普洱市、玉溪市、土坪市三个市交界的地方
2024-10-06 23:08:00
安乐死胶囊舱首次使用!多人因诱导、协助和教唆自杀被拘
一个人按下按钮就能结束自己的生命,这种装置到底是好是坏?自从这台安乐死胶囊舱在2019年亮相后,关于它的利弊就在网上争论了很久
2024-10-06 18:38:00
比亚迪方程豹豹5激光雷达版实车曝光:有望用上华为ADS 3.0
快科技10月6日消息,近日,网络上曝光了一组搭载激光雷达的方程豹豹5的测试谍照,该车有望搭载与方程豹豹8相同的华为乾崑智驾ADS 3
2024-10-06 18:38:00
新人结婚用商场摇摇车当婚车 网友:留给各位的婚车不多了
快科技10月6日消息,日前,河南许昌,一条摇摇车婚车在街道上行走的视频,引起网友关注热议。视频中,这辆小火车有五六节摇摇车车厢
2024-10-06 18:38:00
理想汽车工作人员回应高速充电桩向第三方开放:接到相关通知了
快科技10月6日消息,据凤凰网科技报道,“理想高速充电桩被其他品牌车辆抢占”相关话题受到网络热议。对此,该媒体就自家高速充电桩为何不对其他品牌车辆暂停服务等问题
2024-10-06 19:08:00
女子深夜穿僵尸服回小区吓到遛狗大爷 物业:系业主、将加强管理
10月6日消息,人吓人真的是很吓人,近日就有一女子深夜身着清朝僵尸服回小区时,吓到了楼下遛狗的老大爷。网友发视频表示,她一套清朝僵尸装演出还带妆容
2024-10-06 19:08:00
小米月底召开重磅发布会:小米15系列、平板7系列等大批新品登场
快科技10月6日消息,据博主体验more爆料,小米将于月底召开新品发布会,这次规格非常大,产品也都是重磅旗舰。此次发布会将会有小米15系列手机
2024-10-06 19:08:00
ID-COOLING酷凛推出霜格620/410风冷散热器:黑金外观设计
快科技10月6日消息,ID-COOLING酷凛近日推出了两款主打黑金外观的风冷散热器,FROZN霜格620黑金版和FROZN霜格410黑金版
2024-10-06 19:38:00
铁路12306:候补订单兑现率在70%以上 增加车次、日期可提升成功率
快科技10月6日消息,今日为国庆假期第六天,假期已进入返程高峰期,铁路方面,不少旅客朋友反应热门线路几乎抢不到票,“候补也没票”
2024-10-06 20:08:00
全球首次!卫星在轨运行AI大模型技术验证完成
快科技10月6日消息,据媒体报道,全球首次卫星在轨运行AI大模型技术验证圆满完成,对搭载在卫星上的AI大模型在轨运行的空间适应性
2024-10-06 20:38:00
极越CEO夏一平:假期电动车没必要在服务区充电 下高速4分钟充上电
快科技10月6日消息,今年国庆假期期间,高速服务区又上演了节假日保留节目,新能源车主排队充电,但其实,对于电动车来说,高速服务区并非是充电的最佳选择
2024-10-06 20:38:00
日本科学家确定诱导快速眼动睡眠神经环路:有助于了解帕金森病
快科技10月6日消息,据媒体报道,日本研究人员近日找到了诱导这一睡眠状态的神经环路,并发现如果构成这一神经环路的神经细胞出现异常
2024-10-06 21:08:00
育碧突传卖身消息 腾讯能否将这家3A大厂纳入麾下
据媒体报道,知情人士透露,腾讯控股和吉利莫特(Guillemot)家族正在考虑联合收购法国游戏企业育碧娱乐公司并私有化这一选项
2024-10-06 21:08:00
黑神话取景地灵岩寺现巨型悟空:景区接待游客超5万人次
快科技10月6日消息,据媒体报道,《黑神话:悟空》取景地灵岩寺,凭借这位“齐天大圣”的震撼亮相,瞬间登上了热搜,引发广泛讨论
2024-10-06 22:08:00
《碧蓝航线》线下活动Coser赏析:黑丝超诱惑!
《碧蓝航线》2024COMICUP30展会活动于10月3-4日、2024COMICUP30于杭州·杭州大会展中心举行。日前
2024-10-06 22:08:00