• 我的订阅
  • 头条热搜
数百款Intel CPU PC受影响!Phoenix UEFI固件被曝安全漏洞
...消息,近日,Phoenix SecureCore UEFI 固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台模块(TPM)配置中,可能允许攻击者在受影响的设...……更多
美国证交会调查了马斯克接管推特之前的安全漏洞事件 【美国证交会调查了马斯克接管推特之前的安全漏洞事件】财联社10月11日电,美国证券交易委员会(SEC)正在调查推特公司如何处理2018年的安全漏洞事件,该漏洞暴露了亿万...……更多
三六零破局生成式AI
...中央至今也不过半年的时间。在这半年内,无论是海外的微软、谷歌、BuzzFeed等,还是国内的百度、阿里、商汤、360等,AIGC领域中众多企业接连曝出的重磅市场动作,让这个“变化几乎能用天为单位进行计算”的赛道一时间好不...……更多
微软发布windowsinsider更新内容:新增功能
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows10系统的KB5034203更新,用户安装后版本号升至Build19045.3992。IT之家附上Windows1022H2RP19045.3992更新内容如下:新增功能:……更多
开源密码管理软件keepass出恶性安全漏洞
...泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据库。据悉,KeePass采用本地数据库的方式保存用户密码,并允许用户通过主密码对...……更多
公民实验室分析9家供应商输入法存安全漏洞
...O、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信...……更多
苹果火速提供iOS 16/15更新:安全漏洞太多
...5.7.6和16.5更新,其中除了修复已经被黑客攻击的两个WebKit安全漏洞外,还修复了超过14个漏洞。这些漏洞如果不进行更新升级,则黑客可以通过它们在锁屏界面下,通过Siri漏洞来查看用户的联系人信息等。苹果呼吁所有的iPhone、...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
名为“vdohney”的网络专家近日在密码管理工具KeePass中发现漏洞,追踪编号为CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是KeePass官方目前并未修复这个漏洞,好消息是黑客无法通过利用此漏洞远程提取密码。安全专...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...VMwareESXi、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主...……更多
facebook被爆存在安全漏洞
来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。研究员GtmMänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过,除了新的微代码修复了一个未公开的安全问题外,更新日志并没有深入说明其他细节。英特尔该问题是由Phoronix发现的,他...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...序和删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复
出品 | 搜狐科技作者 | 张雅婷近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。研究人员对10款常见的智能手...……更多
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002,可以在“clone”操作中远程执行代码。IT之家注:Git是一个分布式版本控制软件,最初由林纳斯・托瓦兹创作,于20...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
《玩具熊的五夜后宫:安全漏洞》登陆steam
...宣布,第一人称视角生存恐怖游戏《玩具熊的五夜后宫:安全漏洞》现已登陆NS平台,售价39.99美元。《玩具熊的五夜后宫:安全漏洞》是这款受到全球数百万玩家喜爱的家庭友好型恐怖游戏的最新一部。玩家扮演格雷戈里,这...……更多
别用Rust了?Win7/8/10系统中发现高危漏洞
近日,安全专家发现了一个名为CVE-2024-24576的漏洞。这个漏洞存在于使用Rust编程语言开发的软件中,允许攻击者对Windows系统进行命令注入攻击。该漏洞是由于操作系统命令和参数注入缺陷造成的。攻击者可以在未受信任的环境...……更多
热门ssh和telnet工具putty被曝安全漏洞
4月18日消息,热门SSH和Telnet工具PuTTY被曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...curity Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的输出内容,另一方面过滤输入内容,最大可能避免大模型“乱说话...……更多
促进健康发展 国内建成首个汽车信息安全研究中心
...成的汽车信息安全研究中心共包括攻防靶场、指挥中心、漏洞攻防研究中心、漏洞数据分析中心、通信安全保障中心等9大核心机构。在漏洞攻防研究方面,目前已积累汽车产品专用漏洞数据2000余条,并建成中国首个汽车漏洞数...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
大模型集体失控!南洋理工新型攻击,主流AI无一幸免
...列模型中表现最好:此前未能被系统性攻破的谷歌Bard和微软Bing Chat两个大模型,也沦陷在这种方法之下,被迫“越狱”。 对此,刘杨教授认为:不过,此前业界也有不少用AI让AI越狱的方法,如DeepMind的red team和宾大的PAIR等,都...……更多
...品企业安全生产和消防安全工作时强调全面整治隐患堵塞漏洞 扎实防范有效化解安全生产重大风险本报讯(记者 杨旗)昨天上午,市委副书记、市长殷勇检查危险化学品企业安全生产和消防安全工作。他强调,危险化学品企业...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
更多关于科技的资讯:
和声共鸣,创新交响:一睹2024中国国际乐器展览会的多维魅力
2024第三十一届中国国际乐器展览会展已经盛装开幕。本次展会在中国国际展览中心(朝阳馆)举办。6月27日——6月30日
2024-06-28 17:31:00
小米集团CMO许斐被抖音识别为AI生成:直呼把我整不会了
快科技6月28日消息,今日,小米集团CMO许斐发微博称,自己发的视频内容被抖音判定“疑似AI生成,请谨慎鉴别”,直呼“把我整不会了”
2024-06-28 17:09:00
NASA公布宇宙“创生之柱”新影像:哈勃、韦布合力拍摄 距离地球6500光年
快科技6月28日消息,美国国家航空航天局(NASA)今天在社交平台发布了“创生之柱”全新三维可视化影像,让公众可以在可见光和红外光下360度全方位观察这一天文奇观
2024-06-28 17:39:00
巴南高铁开通运营:全长149公里 成都至巴中最快136分钟
快科技6月28日消息,据媒体报道,备受瞩目的新建汉中至巴中至南充铁路巴中至南充段(简称“巴南高铁”)正式开通运营,标志着巴中正式迈入“高铁时代”
2024-06-28 17:09:00
蜜雪冰城回应新品被吐槽有一股脚味:独特气味 糯米清香
快科技6月28日消息,日前,蜜雪冰城推出的糯香茶系列因味道引发关注,相关话题登上热搜。据了解,事情起因是该系列的“糯香柠檬茶”被部分网友吐槽有股又臭又酸的脚臭味
2024-06-28 17:09:00
国内最大游戏博物馆落户上海:7月下旬开馆试运营
快科技6月28日消息,中国音像与数字出版协会今天正式宣布,中国音数协游戏博物馆落户上海,并将于2024年7月下旬开馆试运营
2024-06-28 17:09:00
丰田5月海外销量创新高:但国人不买账 中国区销量大跌14%
快科技6月28日消息,据报道,丰田汽车日前公布了5月份产销和出口数据;包括雷克萨斯在内,丰田5月份全球销量84万辆,同比有所上涨
2024-06-28 17:09:00
华为:F5G-A宽带从千兆迈向万兆 助力运营商实现三大跨越
快科技6月28日消息,在2024上海世界移动通信大会期间,以“全光万兆,品质运力,共筑智能世界”为主题的F5G-A全光万兆产业峰会举办
2024-06-28 17:39:00
高考600分女生3年用上千根笔芯:这些笔芯见证了她三年的努力
6月28日消息,据国内多家媒体报道,一位母亲在短视频平台上晒出了女儿高中三年用掉的1000多根笔芯。她说,女儿高考600分
2024-06-28 17:39:00
九识智能四款L4级无人车重磅发布,构建城市物流全场景解决方案
6月28日,全球自动驾驶产品研发和应用的领军企业九识智能在苏州举行“九识无人车2024新品发布会”。此次发布会上,九识智能重磅推出具有革命性的城市低速全场景城配解决方案--四款覆盖不同场景的L4级无人车Z2
2024-06-28 17:46:00
一加中国区总裁李杰:受芯片等成本上升影响,接下来手机厂商或集体涨价
出品 | 搜狐科技作者 | 张雅婷6月28日消息,在昨天的夏季新品发布会上,一加正式发布一加 Ace 3 Pro、一加平板 Pro
2024-06-28 17:49:00
鸿蒙智行:AEB本质是辅助驾驶安全功能、不能完全规避所有碰撞
快科技6月28日消息,随着智能驾驶的逐步普及,围绕着它也出现了各种各样的热议话题,其中AEB无疑被炒得非常火热,有人甚至认为
2024-06-28 18:09:00
曾被吐槽软件套娃收费坑死人!WPS突然崩了:官方回应
快科技6月28日消息,就在刚刚,有不少网友反馈,WPS崩了。6月28日,不少网友反映,WPS崩了,金山文档打不开。随后
2024-06-28 18:09:00
21999元性能怪兽!微星泰坦18 Pro锐龙版2024上架:锐龙9 7945HX3D+RTX 4090
快科技6月28日消息,微星泰坦18 Pro锐龙版2024笔记本在京东上架,搭载AMD锐龙9 7945HX3D处理器,NVIDIA RTX 4090显卡
2024-06-28 18:09:00
深圳北站可以打飞的了!包机9800元起:可坐6人
快科技6月28日消息,今天上午,深铁集团携手东部通航合作共建的中国首个“低空+轨道”空铁联运项目在深圳北站枢纽东广场正式开航
2024-06-28 18:09:00