• 我的订阅
  • 头条热搜
B站回应员工植入恶意代码报复用户:已修补漏洞开除涉事人员
快科技1月21日消息,今日下午,微博话题#B站回应员工植入恶意代码报复用户#登上热搜第二名,引发关注。据悉,B站某员工利用自己的职权擅自在整个哔哩哔哩网页版中加载恶意代码,被攻击的指定账号在点击任何视频后页面...……更多
B站员工被曝对用户进行恶意报复封杀账号,涉事员工已公示处罚
...同时内部也会通报批评引以为戒。同时,B站已移除相关恶意代码,并建议用户清除浏览器缓存和 Cookies,以防止再次受到影响。有网友评论:“技术是有了,但是道德没及格。” 值得注意的是,在2024年10月哔哩哔哩就因“疑似...……更多
...远程操控、莫名扣费的案件作出了判决,引发广泛关注。恶意扣费软件是怎样植入手机的?被扣的费用流向哪儿了?手机厂商和电信运营商有何责任?用户应如何防范此类问题?记者对此进行了采访。老人机被秘密扣费据最高人...……更多
· 自动扣费还是人为操作?\\\
勾结手机制造商内部员工在“老人机”的主板中恶意植入扣费软件,私设服务器平台,远程控制手机在使用者不知情的情况下自动订制增值服务方式,秘密扣取手机话费以谋利。近日,经江苏省常州市金坛区人民检察院提起公...……更多
开源编程语言r存在恶意代码漏洞
...司HiddenLayer近日发现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮件、录制音频、拍照或录像。 据IT之家了解,这些漏洞基于代码注入技术,即恶意代码被插入到合...……更多
...容易被拦截并被冒充,黑客可能通过这种方式向设备发送恶意指令。值得注意的是,这款应用无法通过常规的卸载程序删除。iVerify的研究人员指出,这一漏洞影响了数百万台谷歌Pixel设备,使得这些设备容易受到中间人攻击,可...……更多
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
...最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序。这个漏洞是由资讯安全服务机构IOActive的人员发现的,并被关注为CVE-2023-31315,...……更多
...说,目前软件代码泄露的常见途径包括:内部人员失误或恶意行为——离职员工带走代码、权限滥用、未加密存储等;外部攻击——黑客入侵、供应链安全漏洞、合作伙伴管理疏漏;开源社区与社交媒体——误发布、不当分享、...……更多
github遭大规模攻击,可能影响成千上万人
...上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在Apiiror最近的一份报告中,安全研究和数据科学团队发现了一次大规模的攻击。Apiiro将其称为“恶意存储库混淆”,并估计有超过10万个...……更多
捕获!针对俄罗斯在线汽车交易平台的攻击诱饵,或与乌克兰IT网军有关
...惑用户打开,用户打开具有合法签名的白文件时会侧加载恶意dll文件,dll启动RuntimeBroker.exe,并利用APC注入Shellcode执行恶意功能。值得一提的是该文件使用了开源的Shhhloader框架来执行后续恶意代码。并且我们观察到俄乌冲突持续...……更多
cve-2024-49039漏洞概念验证代码公开发布
...,可以不需要用户点击交互的情况下,掌控用户PC,分发恶意程序等。任务计划程序服务是负责调度和自动执行任务的关键组件,而其中 WPTaskScheduler.dll组件中存在缺陷,攻击者利用该漏洞,攻击者提升权限并在更高安全级别执...……更多
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...DOGBOY)在攻击中,黑客创建了一个向 Meta Quest VR 系统注入恶意代码的应用程序,然后启动了一个克隆版的系统主界面,看起来和用户设置的界面一模一样,有着相同的应用程序图标。一旦恶意应用启动,攻击者就可以看到、记录...……更多
...印机的信息安全防控手段少、防控效果差。往打印机植入恶意代码或将已存于打印机的病毒激活的手段众多且难以防控。某些不可信的打印机连接在我们的办公系统中,就好比休眠于我们肌体中的癌细胞,随时可能被激活,带来...……更多
一位工程师搞崩了 Twitter,马斯克:代码太脆弱,全部重写!
...马斯克掌管 Twitter 之后,便大刀阔斧的改革,尤其是对于员工数量从彼时的 7500 名员工 骤减到了今年的 2000 名左右之后,Twitter 的系统为何还能如此稳固地运行起来?果真,太多人的好奇心驱使下,「Twitter 崩了」的话题登上国...……更多
亚马逊警告员工不要向ChatGPT分享机密,包括正在写的代码
...到热捧,但科技巨头亚马逊却对其充满了警惕,甚至警告员工不要与ChatGPT分享机密信息。亚马逊内部Slack频道有许多员工关于如何使用ChatGPT的问题。有些员工询问亚马逊,是否制定了关于在工作设备上使用ChatGPT的官方指导。而...……更多
...天科技集团股份有限公司申报的面向工业互联网多场景的恶意代码检测技术入选“新技术融合创新应用试点示范”。工业互联网试点示范遴选工作由工信部发起,旨在进一步提升工业互联网网络、标识、平台、安全等设施建设和...……更多
母婴店双十一因设置错误变0元购:瞬间被抢15万多单,损失800多万元只能关店
...价错误或者系统错误才出现这种情况,也可能是促销或者恶意刷单才如此标价。”法院审核了这个订单,在订单当中不能体现出商家是有促销行为,根据平台信息也排除了商家恶意刷单的可能。法官表示,本案中,按照一般理性...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL注入漏洞是一种通过在Web应用程序输入表单数据注入恶意的SQL语句,进而...……更多
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...即可修复该漏洞。借助该漏洞,攻击者可以通过发送带有恶意链接的钓鱼邮件,绕过保护视图并以编辑模式打开恶意Office文件,从而实现远程代码执行。黑客利用该漏洞的方式是通过“Moniker Link”绕过Outlook的保护视图,使用file:...……更多
惠普报告称生成式AI被用于网络攻击软件,可被藏匿在svg图像中
...者、黑客和网络犯罪分子正在利用生成式 AI 开发复杂的恶意软件,目标是法语用户。“恶意软件的结构、解释每行代码的注释以及母语函数名和变量都表明,威胁行为者使用生成式 AI 创建了该恶意软件。”受害者通常通过网络...……更多
2024年枣庄市网络安全事件处置典型案例发布
...时更新升级,存在远程代码执行漏洞,可控制系统,进行恶意操作,窃取敏感信息。迅速将软件进行隔离,组织开发人员和管理员,第一时间对漏洞进行深度分析并进行修复,同时对系统进行全面升级更新和安全加固。案例八:...……更多
速度手动更新!7-Zip发现高危漏洞:可绕过Windows安全功能
...安全功能“网络标记”(Mark of the Web),从而在用户解压恶意文件时执行恶意代码。自2022年6月起,7-Zip从22.00版本开始支持MotW功能,会自动为从下载的压缩包中提取的文件添加MotW标记。这一标记会告知操作系统、Web浏览器和其...……更多
微软发布outlook远程代码执行漏洞感叹号
...就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意\"保护视图\"文档。果文档中嵌入了带有http或https的超链接,Outlook就会启动默认浏览器来显示它。例如:CallmeonSkype安全研究人员发现一个感叹号就足以绕过保护机制。...……更多
安卓玩机工具lsposed停止维护,将支持开发者决定
...卓玩机工具也宣布停止维护。KSU开发者称,自己也成为被恶意诽谤的目标,将支持LSPosed开发者的决定。IT之家发现,另一个模组开发者PixelPorps在其频道指责LSPosed,称LSPosed的人在造谣,并表示其中一个开发人员抄袭代码、在个人...……更多
聊天机器人也会变懒?不愿做繁琐复杂工作!OpenAI宫斗后,首席科学家已旷工一周
...茨克维,我认为这样的科学家是人类的瑰宝,我对他没有恶意和仇恨。虽然他不再在董事会任职,但我们张开双臂欢迎他继续在OpenAI工作,并且会和他讨论具体的角色和职责”。不过在“宫斗”事件之后,苏茨克维的具体职责和...……更多
...Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,适用于全球的桌面用户。安全研究人员表示,从2022年7月起,微软开始在Word、Excel和PowerPoint中默认...……更多
字节跳动实习生投毒自家大模型:全删了
...,“你(指田某)在长达2个月的时间里对集群代码进行恶意攻击,对公司近30位各级员工造成巨大伤害,让你的同事近一个季度的工作白费。所有的记录和审查都证明这是不容狡辩的事实!”该名人士还分享了一则调查人员对田...……更多
区块链智能合约的安全性
...智能合约是代码驱动的,任何代码逻辑上的错误都可能被恶意利用。 攻击手段多样化: 黑客可以利用重入攻击、整数溢出、访问控制漏洞等多种手段攻击智能合约。 不可篡改性: 一旦部署到区块链上,智能合约的代码就无法修...……更多
苹果推出“私有云计算”云智能系统
...安全博客上发布公告,宣布对于能够发现并报告远程执行恶意代码漏洞的研究人员,将提供最高100万美元(约合712万人民币)的奖金。对于能私下报告可提取用户敏感信息或向私人云提交信息的漏洞提示者,苹果也将提供最高25...……更多
更多关于科技的资讯:
这种螨虫的雄性出生就死亡 而雌性却每次都进行有性生殖
寄生虫的世界非常有趣,为了配合自己寄生的生活方式,许多寄生虫在我们看来都显得非常独特!△ 蓟马在中东地区有一种叫蓟马小昆虫
2025-02-13 23:51:00
看着都疼!女子10根手指戴了10枚戒指 全部套牢卡死
快科技2月13日消息,近日,据中山消防消息,在广东省中山市第三人民医院发生了一起紧急救援事件。一名女病人因戒指卡手而急需救助
2025-02-13 23:51:00
无论百度还是阿里 这波最急的可能是苹果。。。
众所周知,每次当马云马老师这边传出来什么消息,中国互联网上都要掀起一阵波澜。这不, 11 号马云穿着马甲现身西溪园区的照片刚一刷屏
2025-02-14 00:21:00
牵手阿里后 苹果仍在继续与百度合作:为国行iPhone落地AI
快科技2月14日消息,阿里官方已经确认目前正在与苹果合作,针对中国市场进行本地化AI接入。对于能够与苹果合作,蔡崇信表示阿里非常幸运
2025-02-14 00:21:00
iPhone SE 4真要来了!库克官宣:苹果2月19日发布新品
快科技2月14日消息,库克今天突然官宣,苹果将会在2月19日发布新产品。虽然目前尚未公布具体产品,但是结合近期多方爆料来看
2025-02-14 00:21:00
科大讯飞:纯国产算力的星火X1新版本要来了 能力超OpenAI o1
快科技2月13日消息,近日,在一次机构调研中,科大讯飞透露了其最新的研发进展:公司正在全力训练的纯国产算力平台“星火X1”新版本
2025-02-14 00:21:00
比尔盖茨自述曾是熊孩子:16岁徒步数百英里 边走脑中边写BASIC代码
步入70岁之际,比尔·盖茨终于出版了自己人生中的首部自传《源代码》。不同于以往的商业发展视角,无关对微软成就的宏大叙事
2025-02-14 00:51:00
12306回应特价车票:没有查询特价车票的网页
快科技2月13日消息,近期,特价火车票引起网友热议,有媒体报道称,从大城市出发到中西部地区的部分线路及小城市之间却出现不少打折车票
2025-02-14 00:51:00
靠AI 90分钟做出来的WikiTok 维基百科+抖音会让我知识成瘾吗
如何克服狂刷短视频带来的时间黑洞?屏幕健康、数字极简都太好用。如今,出现了一个新应用,想用魔法打败魔法:不是爱刷下一条吗
2025-02-14 01:21:00
聚焦现代旅游业体系建设 | 案例 · “AI游贵州”推动智能旅游服务再升级
上海游客张妍计划今年夏天携家人来贵州避暑,提前半年规划行程。当了解到“AI游贵州”这个智能小程序后,她立马咨询AI规划了9天8晚的自驾线路
2025-02-14 01:25:00
波音737客机起飞途中与皮卡车相撞:皮卡秒变敞篷车
快科技2月14日消息,据报道,当地时间2月11日,巴西GOL航空一架737 MAX 8(PS-GPP)在巴西里约热内卢加利昂机场滑跑起飞时
2025-02-14 01:51:00
国产重载AGV加速出海
本文转自:人民日报海外版本报记者 孙 懿广东嘉腾机器人自动化有限公司生产的八十吨重载自动导引车。受访企业供图天津朗誉机器人有限公司生产的80吨智慧矿山AGV
2025-02-14 04:48:00
“你有多久没吃过徐福记”,昔日零食钉子户成时代眼泪了?
原标题 | 广东糖果大王,过了个豪横春节你有多久没吃过徐福记了?今年春节,各个超市都迎来了意料之内的排队火爆,胖东来、山姆等年后几天人山人海
2025-02-14 05:26:00
本文转自:人民日报海外版上海徐汇区大模型产业加速发展人工智能引燃“模都”“语料创新技术与应用探索沙龙活动”“多模态大模型应用研讨会”“AI赋能下的开发流程蜕变”……走进位于徐汇西岸的模速空间创新生态社区
2025-02-14 04:50:00
“年轻态”,老品牌找准新方向(经济新方位·品牌的故事(下))
本文转自:人民日报糕点联名“悟空”、童车“马卡龙”风、直播手表穿搭——“年轻态”,老品牌找准新方向(经济新方位·品牌的故事(下))本报记者  王伟健  姜泓冰  李家鼎天津电商节上
2025-02-14 06:08:00