• 我的订阅
  • 头条热搜
实现开源软件安全,开发人员需要考量的三大关键因素
...一把双刃剑 有行业研究表明,82%的开源软件组件因存在漏洞、安全问题、代码质量或可维护性问题而存在“固有风险”。该报告还显示,虽然企业中超过70%的软件是开源的,但这些组件往往没有得到追踪、维护、更新或清点,...……更多
大模型越狱,价值百亿的猫鼠游戏|Future
...要紧的事情。主流厂商也在加快布局这一赛道。3月份,微软推出Security Copilot,操作方式类似Chatgpt,主要协助用户更快找出安全漏洞,自动进行分析并提出洞察报告。5月份,英伟达发布新工具NeMo Guardrails,一方面控制大模型的...……更多
微软宣布surface新品安全解决方案
10月26日消息,微软今天发布新闻稿,宣布为所有新款Surface新品,整合“SecuredcorePCs”安全解决方案。该方案集成了分层硬件、固件和软件防御等多项措施,保护Surface用户免受复杂的网络威胁。微软表示Surface设备不再依赖第三...……更多
微软启动新一轮bug悬赏计划
10月13日消息,微软安全响应中心今天发布新闻稿,宣布启动新一轮BUG悬赏计划,不过本次悬赏的重点是以BingAI为主的AI产品,最高赏金为15000美元(IT之家备注:当前约11万元人民币)。本次悬赏计划主要面向AI产品,IT之家在此...……更多
...等等。目前,美国已在全球监听、信息获取、后门植入、漏洞储备、网络武器等方面建立了一套网络安全威胁能力,成为其推行网络霸权的重要支撑:全球监听能力一:利用海缆汇聚优势具有监控全球数据流动的能力美国利用海...……更多
齐向东:四招实现工业互联网安全“零事故”
...径复杂,难以分辨正常业务操作和网络攻击。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...月5日 驱动中国昨夜今晨苹果Vision Pro被曝存在内核级安全漏洞在苹果Vision Pro发布次日,安全研究团队即揭示了该设备操作系统中的一个重大内核安全漏洞。此漏洞可能为越狱行为和恶意软件侵入敞开大门,已证实存在黑客对其...……更多
微软windows11更新存隐患:引入29项改进
4月13日消息,微软日前面向Windows11发布KB5036893(Moment5)更新,修复69处漏洞,引入29项改进,不过用户反馈本次更新存在诸多BUG,推荐暂缓更新。国外科技媒体WindowsReport梳理微软MicrosoftAnswers上用户反馈内容,IT之家翻译该媒体...……更多
谷歌将c++代码迁移至rust的经验分享
...内存安全俨然成为了国家安全议题之一。IT之家注意到,微软Azure首席技术官MarkRussinovich早在2022年9月就建议新项目使用Rust取代C/C++。如今,这种趋势正从全新项目扩展到老旧代码的重写。今年早些时候,微软号召开发人员协助将...……更多
境外“网络间谍”应该如何防范?
...取我重要敏感数据,危害我国数据安全、网络安全。网络漏洞被“遗漏”境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数...……更多
美国科技巨头微软宣布大规模裁员人数或达1.1万人
...1月17日,英国天空新闻(SkyNews)报道称,美国科技巨头微软公司近期将宣布大规模裁员计划,裁员人数或将达到1.1万人。有分析师认为,若该情况属实,则表明全球经济放缓、前景恶化的情况并未得到改善。微软方面则拒绝回...……更多
微软正全面拥抱Rust编程语言,正在招募一位首席软件架构师,用 Rust重新编写Microsoft365的核心SubstrateAppPlatform(SAP)。根据招聘要求,要求应聘者精通C#和Rust语言,并参与过大规模、高容量服务的经验。这位Rust专家加入微软之...……更多
微软推送“kb5001330更新”出现新的问题
不久前,微软推送了“KB5001330更新”。原本更新的旨意是修复之前的多个安全漏洞以及一些驱动兼容性方面的问题,如打印机驱动的兼容问题等等。然而,本次的更新却出现了新的问题。想必也是在大家的意料之中,似乎win10每...……更多
王晋:伊朗遭遇45年来最惨重恐袭,袭击者有何目的?
...击事件,伊朗国内的“反恐”、“防特”工作仍存在较大漏洞,伊朗的情报和安全机构需要在事前预防方面做更多工作。本文系观察者网独家稿件,文章内容纯属作者个人观点,不代表平台观点,未经授权,不得转载,否则将追...……更多
微软windowsserverbuild25997预览版更新
...员就可以主动阻止Windows通过SMB提供NTLM。这样一来,哪怕攻击者成功欺骗用户或应用程序向恶意服务器发送NTLM响应也不会收到任何NTLM数据,也无法进行暴力破解、密码破解或密码传递。这为企业提供了更高的保护级别,而无需...……更多
2023 Pwn2Own黑客大赛收官
...旗下TippingPoint的项目组ZDI(ZeroDayInitiative)主办。谷歌、微软、苹果、Adobe等互联网和软件巨头都对此比赛提供支持,通过黑客攻击挑战来完善自身产品。对安全研究人员来说,如果能在Pwn2Own上获奖,就象征着其安全研究水平已...……更多
OpenAI反击纽约时报侵权诉讼:操纵证据还雇黑客黑入系统
《纽约时报》诉OpenAI和微软侵权一事有了出乎意料的新进展。当地时间2月26日,OpenAI要求美国联邦法院驳回《纽约时报》对公司共七项版权诉讼指控中的四项,直言《纽约时报》为获取证据使用了“欺骗性提示”,甚至雇人“...……更多
“男友”在韩国当工程师,可钻系统漏洞稳赚不赔?女子被骗90余万元
...然发来消息,称自己发现了公司的“秘密”找到了“系统漏洞”,可从中赚取高额收益。随后,又以在机房不方便操作为由,让张某帮忙登录其账号,并按他要求的时间段进行“买入卖出”以及操作提现。 赓即,张某在对方的...……更多
报名渗透测试培训班好不好?费用贵吗?
...字节注入 7.二次注入 8.sqli靶场的练习 9.联合查询注入xss漏洞 1.XSS漏洞的概述.XSS原理.XSS危害.XSS分类和利用.XSS挖掘以及防御 2.反射型.存储型.DOM型.flash型 3.xss的构造技巧 4.xss的靶场练习 5.xss相关的代码审计文件上传漏洞 1.文……更多
本文转自:检察日报利用系统漏洞盗窃电瓶上海宝山:办案同时引导被害公司完善监管本报讯(通讯员金玮菁)近年来,各类共享平台兴起,给人们生产生活带来诸多便利。与此同时,也出现了一些不法分子利用共享平台漏洞...……更多
巨魔有望添加ios15.5-16.6和17.0的支持
...公众号发文声称,开发人员在iOS中发现了一个新的CoreTrust漏洞,未来巨魔(TrollStore)有望添加对iOS15.5-16.6和17.0的支持。IT之家注:巨魔(TrollStore)是一个永久签名的非越狱App,允许用户在不越狱的情况下,在iPhone上安装未签名...……更多
男子利用网络漏洞刷取游戏金币,非法获利413万,被判刑三年六个月
...获得的金币和装备变卖作为赚钱的一条途径,但利用网络漏洞非法刷取游戏金币的行为则可能涉嫌犯罪。10月23日,经滨江区检察院提起公诉,被告人徐某犯非法获取计算机信息系统数据罪,判处有期徒刑三年六个月,并处罚金15...……更多
评价方法为罪刑法定原则下的“创造性解释”
本文转自:法治时报王晓晓谈利用计算机信息系统漏洞“薅羊毛”的行为——评价方法为罪刑法定原则下的“创造性解释”中南民族大学法学院王晓晓在《法学评论》2023年第6期上发表题为《利用计算机信息系统漏洞“薅羊毛”...……更多
关于“工业互联网”的热点话题大咖们这样说
...,也能把损失降到最低。第二招是建设完善的工业安全和漏洞协同治理体系,解决漏洞、后门等问题。可通过工业主机安全防护系统实现三层拦截、七重防护,对工业主机进行终端管理、级联管理、灵活配置和联动分析,显著降...……更多
赋予“公共品”属性 安全科技迎来质变时刻
...公共品属性体现在两个方面。一方面,安全科技不只是对攻击者的安全防御体系,也包括了保护平等发展、社会团结与个人尊严的技术与服务,是技术向善的重要领域。“不出事故时,我们常常感知不到这些科技的存在,但它已...……更多
高效解决行业出海风险挑战
...不同行业面临的下游商户情况不同,因此需要根据黑产和攻击者类型使用定制化模型,如人机模型、行为欺诈模型和身份欺诈模型等。在信用风险评估方面,亚马逊云科技基于用户的信贷、消费和资产数据,采用机器学习算法估计贷...……更多
未及时封堵 Citrix Bleed 漏洞,工商银行美国子行遭黑客团队攻击
...美国分行,这是因为美国分行未修补 Citrix NetScaler 设备的漏洞 Citrix Bleed(CVE-2023-4966,CVSS 风险评分为 9.4),而这一漏洞在今年 8 月末就已经遭到黑客利用,Kevin Beaumont 同时指出,截至 11 月 14 日,仍有大约 500……更多
河南4A级景区被指停车1分钟收费10元,景区:系统漏洞,已退费
...记录,导致没有入场时间,出场也按10元收费,属于系统漏洞,我们已退费处理。” 上述工作人员表示,近两年出现了一次这种情况,接下来会和闸机厂家沟通,提高系统的灵敏度。如果游客发现收费异常,可以联系景区退费...……更多
...不久前进行的一项联合调查显示,澳大利亚医保系统存在漏洞,医保支付系统内的不当计费、错误付款等问题难以被发现,导致澳大利亚联邦政府每年损失达80亿澳元(1美元约合1.48澳元)。调查发现,不当计费情况广泛发生于...……更多
更多关于科技的资讯:
10月11日,记者来到山西焦煤西山煤电西铭矿的大院库房,库存配件虽然多而繁杂,但环境整洁,设备、配件摆放有序。这得益于该矿自主打造的数智化配件库存管理系统
2024-10-17 02:00:00
《宝可梦大集结》手机版定档11月7日上线,最新PV同步放出
10月15日消息,腾讯《宝可梦大集结》今日官宣“手机版本”定档11月7日正式上线,最新PV同步放出。《宝可梦大集结》是腾讯天美工作室群与ThePokémonCompany联合开发的宝可梦系列轻松竞技游戏
2024-10-17 02:12:00
sonos推出arcultra条形音响和sub4低音炮设备
10月16日消息,科技媒体MacRumors昨日(10月15日)发布博文,报道称Sonos推出最新的ArcUltra条形音响和Sub4低音炮设备
2024-10-17 02:21:00
盛色g7upro27英寸显示器开启促销,支持旋转升降俯仰
10月15日消息,盛色官方今日发文宣布,旗下G7uPro27英寸显示器开启双十一促销,该款显示器配备友达Fast-IPS面板
2024-10-17 02:21:00
南卡ultra夹耳开放式耳机从日常生活到游戏的表现
在这个快节奏的时代,耳机成了我们生活的标配,无论是上下班通勤、健身房挥汗如雨,还是宅家工作,耳机几乎都是随身装备。而市面上的耳机种类繁多
2024-10-17 02:24:00
荣耀平板x9预热:预装“荣耀学习空间”功能
10月15日消息,荣耀平板X9将于今年10月16日19:30发布,官方今日再次对新品进行预热:新平板将预装“荣耀学习空间”功能
2024-10-17 02:24:00
雷鸟u9系列miniled显示器开启预售,可选两个版本
10月15日消息,TCL旗下雷鸟推出了雷鸟U9系列MiniLED显示器,可选27英寸和57英寸版本,两款新品开启预售,IT之家附价格如下
2024-10-17 02:26:00
usmile笑容加智能电动牙刷u7系列开售,支持鸿蒙智联
10月15日消息,usmile笑容加智能电动牙刷U7系列今日发布即开售,该系列智能牙刷支持鸿蒙智联,同时接入笑容加App
2024-10-17 02:28:00
五菱“k-car”新车申报曝光,定位纯电动轿车
10月15日消息,周金开之前预告过的五菱“K-CAR”今日出现在了工信部最新一期新车申报名单中,官方命名“五菱之光EV”
2024-10-17 02:33:00
赵明分享magic7系列手机“一句话”跨app发送功能
10月15日消息,荣耀终端有限公司CEO赵明分享了昨天与360集团创始人、董事长周鸿祎的直播切片视频。赵明在视频中向周鸿祎展示了Magic7系列手机“一句话”跨App发送文件功能
2024-10-17 02:35:00
逐际动力发售首款多形态双足机器人tron1,中国和海外上架
10月16日消息,逐际动力今天宣布发售首款多形态双足机器人TRON1,中国和海外同步上架,标准版早鸟价6.98万起。据介绍
2024-10-17 02:38:00
英国启动电气设备充电标准咨询活动
10月16日消息,科技媒体TheRegister于10月14日发布博文,报道称英国政府启动了一项关于电气设备充电标准的咨询活动
2024-10-17 02:40:00
真我gt7pro新一代双擎旗舰手机将于本月亮相,配置曝光
10月16日消息,今日真我手机宣布,真我GT7Pro新一代双擎旗舰手机将于本月亮相。真我realme副总裁、全球营销总裁
2024-10-17 02:41:00
大疆djiair3s航拍无人机发布, 搭载新一代高级智能返航
10月15日消息,在今晚的大疆新品发布会中,大疆DJIAir3S航拍无人机正式发布,这款无人机主要在上一代Air3无人机双摄传感器基础上主摄换用1英寸底
2024-10-17 02:43:00
谷歌chrome130稳定版更新:改进文档画中画模式
10月16日消息,谷歌公司今天(10月16日)发布新闻稿,面向安卓、ChromeOS、Linux、macOS和Windows系统
2024-10-17 02:54:00