• 我的订阅
  • 头条热搜
2024 年企业安全领导者需要谨记的五大关键
...。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:·对于开源代码,在信任的同时要对...……更多
...可以提供更高水平的保护,防止出现与内存相关的错误和安全漏洞,在二进制代码编译过程中就可以消除整类危险缺陷。Rust最初发布于2015年,在各大科技公司中越来越受欢迎。LinusTorvalds将Rust代码纳入Linux内核,谷歌也开始在Chr...……更多
...马格德堡圣诞市场发生的汽车冲撞人群事件中可能存在的安全漏洞,德国当局当地时间23日着手调查。当地时间12月20日晚,德国马格德堡一处圣诞市场发生汽车冲撞人群事件,造成至少5人死亡、200多人受伤。据《法兰克福汇报...……更多
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统,雇用或拒绝快餐店应聘者。MrBruh表示事情起因是编写了一个脚本,用于扫描.aiTLD公司暴露的Firebase(开发者常...……更多
微软启动新一轮bug悬赏计划
10月13日消息,微软安全响应中心今天发布新闻稿,宣布启动新一轮BUG悬赏计划,不过本次悬赏的重点是以BingAI为主的AI产品,最高赏金为15000美元(IT之家备注:当前约11万元人民币)。本次悬赏计划主要面向AI产品,IT之家在此...……更多
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...子们淘金的“富矿”。在这样的情况下,手机内任何一个漏洞,都可能给用户造成巨大的财产损失,而这样的漏洞,又总以我们意想不到的方式存在。近日,隐私研究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法...……更多
bitdefender披露ios“快捷指令”漏洞
...近日发布博文,详细披露了iOS“快捷指令”应用中的高危漏洞,苹果已经于iOS17.3更新中修复了该漏洞。该漏洞追踪编号为CVE-2024-23204,CVSS评分定为7.5分(满分为10分),主要利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、...……更多
全球最大网络安全独角兽,拒绝了谷歌收购
...务的痛点。简单来说,随着大规模的上云,成本飞涨以及安全漏洞激增,企业需要高额成本来管理并保护规模不断增长的云计算基础设施。但问题是目前大多数公有云都变得太大且笨重,很难自行管理。 这时候,Wiz的作用就凸...……更多
...职可能无望 阿里Qwen2-72B登顶HELM榜单:性能超越Llama3-70B 微软邮箱漏洞允许任何人冒充该公司员工国内要闻腾讯元宝 AI 搜索解析能力升级,支持千万字超长文处理腾讯元宝是腾讯旗下的 AI 大模型应用,最近迎来了 1.1.7 版本的升...……更多
mozillathunderbird102.6.0发布更新
...近日推出了 Thunderbird102.6.0 版本更新。本次更新修复了7处安全漏洞,这些漏洞均标记为“High”(高),是仅次于“critical”(关键)级别的漏洞。Thunderbird102.6.0修复的7处漏洞包括:CVE-2022-46878:修复了Thunderbird102.……更多
2022-12-15 20:21:00更新
...、与上级行和专业机构合作等方式,及时发现并修复潜在安全漏洞,并加强系统补丁管理和更新,确保系统始终处于最新状态;对于高危端口问题,全面梳理和排查系统端口,关闭不必要的端口,加强对端口访问权限的管理和控...……更多
ESG年报解读|中通快递隐私管理存漏洞,仍有快递员违规泄露用户隐私
...应商合作关系。黑猫投诉频现信息泄露,中通隐私管理存漏洞 结合市场信息及舆情,中通快递目前在数据安全与隐私保护方面还存在一些漏洞,主要体现在用户信息泄露事件以及内部管理与技术防护的不足上。资料来源:黑猫...……更多
Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年
...消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-202...……更多
Sinkclose高危漏洞曝出!影响几乎所有AMD处理器
... Con大会上,安全研究人员揭露了一个名为"Sinkclose"的高危漏洞。该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式处理器、台式机、HEDT、工作站和移动产品线等。"Sinkclose"漏洞允许攻...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13、Ubuntu22.04/23.04和Fedora37/38在内的主流Linux发行版均受到影响。IT之家注:该漏洞存在于GNUC库动态加载程序中,本地攻击者利用该漏洞制……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
...:利用全球通用漏洞披露标准及运营机构等具有优先获取安全漏洞的条件美国一直将漏洞管理作为网络安全国家战略的关键要素,其在未知漏报保护和利用上的处理等级完全不亚于实体军事武器。首先,其持续投入力量建立开放...……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
创新领航,安全筑基,智护金融新未来|绿盟科技亮相2025中国国际金融展
...会聚焦金融机构合规和风险场景,展示了勒索防护演练、漏洞运营管理、资产测绘与攻击面管理、蓝军一体化能力建设等一系列金融行业场景化解决方案。绿盟勒索防护演练方案聚焦金融机构主动应对勒索病毒攻击场景,在传统沙...……更多
苹果wi-fi定位服务存在严重漏洞
苹果的Wi-Fi定位服务(WPS)存在严重漏洞,据消息人士称,苹果的这一漏洞存在极大的安全隐患,被滥用的话,完全可以监控全球用户的行动隐私。最可怕的是,即便你不用苹果的设备,也会被其它苹果设备泄露行动轨迹。安全...……更多
微软build204更新:影响远程桌面客户端
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows11的KB5034204更新,22H2版本安装后升至Builds22621.3078,23H2版本安装后升至Build22631.3078。IT之家附上KB5034204更……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
本文转自:人民法院报“免密支付”无疑给人们的生活带来了很大的便利,但是背后也隐藏着一些安全隐患。“我不知道什么时候开通的‘免密支付’功能,直到手机频繁收到账单提醒,才发现平台账号被盗,对方通过‘免密...……更多
“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
【环球时报驻德国特约记者 昭东 环球时报记者 刘明】极端组织“伊斯兰国”成员在比利时首都布鲁塞尔枪杀两名球迷一事惊动欧洲。18日,多家欧美媒体起底枪手背景,担忧类似袭击再发生。特别是在巴以冲突激化,对立情绪...……更多
...风险问题不可忽视,开源治理体系亟需优化。例如,开源安全漏洞风险日益加剧,部分行业高风险漏洞修复紧迫性凸显。开源许可证风险问题显著,亟需提升开源使用者版权意识。软件供应关系日趋复杂多元,开源供应网络风险...……更多
微软Edge浏览器被指窃取Chrome数据,会自动打开后者标签页
...称,上周其安装了 Windows 更新并重启电脑后,惊奇地发现微软 Edge 自动打开了其之前在 Chrome 中浏览的标签页。而他平时并不经常使用 Edge,默认浏览器一直是 Chrome。Warren 称,当时他迷迷糊糊地开机,安装了 Windows 更新并重启电...……更多
...运有限公司因部分加盟企业对协议客户安全管理存在重大漏洞,致使涉诈骗宣传品通过韵达寄递渠道流通,造成受害人重大财产损失,已被依法立案调查。追求效率的同时,安全底线不容突破。电商经济蓬勃发展,快递安全已经...……更多
三晋劳模风采丨全国五一劳动奖章获得者宋凯:“第五空间”的安全卫士
...公司,从事网络安全工作。工作上,他多次发现网络重大漏洞,解决了网络安全管理中的一个个技术难题,保障了网络平稳运行。其实宋凯学得是通信工程专业,大学期间几乎没有接触过网络安全方面的知识。初到公司工作时,...……更多
更多关于科技的资讯:
人工智能不仅是一种技术,也是一个产业,更是一个时代。最近,AI杭州的目光纷纷投向钱江世纪城。先是长三角首个“芯-模-用”全链条AI产业社区芯模社区启航
2025-12-08 07:52:00
为期三天的消费狂欢落下帷幕!12月7 日,第六届杭州市中小商贸流通企业服务节暨2025惠民汽车消费季在拱墅区运河广场圆满收官
2025-12-08 07:52:00
刘沛雨摘要:本文主要从转型升级时期中小企业的管理创新方面展开分析,在市场发展变化迅速的局面下,通过应用一些管理创新手段和方法
2025-12-08 05:10:00
正值中国首个跨境电商综试区——杭州综试区设立十周年,也恰逢亚马逊全球开店(以下简称“亚马逊”)业务在中国开展运营十周年的重要里程碑
2025-12-08 07:21:00
杭州商业航天产业迎来重磅落子。近日,箭元科技与钱塘(新)区签署协议,其“元行者一号”液体运载火箭回收复用基地正式落地钱塘(新)区前进智造园
2025-12-07 08:23:00
近日,一项重要国家标准——《电磁兼容 电磁兼容标准起草导则》工作会议在云栖小镇召开。这份由上海机器人产业技术研究院牵头起草的文件
2025-12-07 08:53:00
湖北农发旗下米来生物荣获2025欧洲食品配料展食品与饮料技术创新大奖
12月2日,法国巴黎,在欧洲食品科技领域最具影响力的盛会——欧洲食品配料展(Food Ingredients Europe
2025-12-07 16:44:00
当城市核心区的物理空间增长几近饱和,未来的竞争力新高地何在?12月5日,一场发布会以别开生面的“数字气味”体验开场,为上城区加快建设中央创新区(CID)的战略发布
2025-12-07 07:21:00
日前,山西转型综改示范区入区企业山西恒真真空玻璃科技有限公司自主研发的新产品——“真空发热玻璃”上市。这一产品将高效真空玻璃技术与新型半导体制热技术深度融合
2025-12-07 07:32:00
生产设备共享给清河羊绒带来什么——河北特色产业集群共享智造故事(四)纱线在电脑横机上来回穿梭、电商平台的提示音此起彼伏……随着冬季来临
2025-12-06 08:04:00
厦门移动智慧康养产品亮相首届海峡两岸(厦门)银发博览会
市民现场体验移动随心屏(闺蜜机)的AI舌象问诊功能。厦门网讯 (文/厦门日报记者 许晓婷 王玉婷 通讯员 陈奕珣 图/厦门移动 提供)伸出舌头拍一拍
2025-12-06 08:26:00
厦门网讯 (厦门日报记者 林露虹)刷到一部微短剧,不知不觉被剧情吸引,回过神来看介绍,发现竟是AI参与制作的。类似经历
2025-12-06 08:26:00
从“手搓”到“智造” 厦门跑步机“跑”向全球
厦门网讯 (厦门日报记者 詹文 林健华)在位于同安工业集中区的生产车间里,一节一节钢板正传送上激光切割台,自动切割、打孔
2025-12-06 08:26:00
共建共享破局资源瓶颈:临沂联通与电信合作以5G RedCap创新实现业务与服务双突破
鲁网12月5日讯近日,临沂联通与临沂电信深度践行国家共建共享战略,成功完成全省首个基于电信800M频段的5G RedCap技术承载联通物联网专网业务的商用落地
2025-12-06 13:44:00
中国青年报客户端讯(中青报·中青网记者张均斌)近日,“中央引导地方”专项科技赋能文化方向立项课题——“面向文博场景的智能伴游导览系统研发及示范应用”启动会
2025-12-06 15:25:00