• 我的订阅
  • 头条热搜
英特尔公布34个安全漏洞:涉及32款软件和2款固件
...。英特尔详细说明了驱动程序的20个单独漏洞,包括允许攻击者升级权限、执行拒绝服务攻击和窃取数据的漏洞,其中3个的危险等级是“高”。值得庆幸的是,Thunderbolt的安全漏洞大多数都需要本地访问,即需要物理或远程访问...……更多
Gartner发布2023网络安全9大最新趋势,安全验证值得关注
...建议Gartner在报告首页为SRM领导者提出三点建议:1)采用攻击者的思维方式,通过对攻击面采取端到端的排查来确定网络风险缓解工作的优先级,并在适当情况下调整供应商产品组合。2)通过采用新的安全运营模型和架构方法,...……更多
热门ssh和telnet工具putty被曝安全漏洞
...曝安全漏洞,追踪编号为CVE-2024-31497,影响0.68-0.80版本,攻击者只需使用60个签名就能还原私钥。官方目前已经更新发布了0.81版本,并推荐用户尽快升级到最新版本中。该漏洞由波鸿鲁尔大学的FabianBäumer和MarcusBrinkmann发现,存在...……更多
微软 10 月 Win11 更新未修复 curl 漏洞
...年10月11日发布8.4.0版本更新,已经修复了上述两个漏洞。微软Win10、Win11系统默认附带curl,而10月11日是微软的补丁星期二活动日,因此此前推测本月累积更新会包含8.4.0新版本,不过用户在升级之后,发现依然停留在过时的curl版...……更多
vmware分析部门发现34个windows驱动程序
...5个之外,其它问题驱动都可以正常加载。TAU团队表示,攻击者可以利用这些问题驱动程序,即便没有系统权限也可以擦除或更改机器的固件,提升访问权限,禁用安全功能,安装防病毒的bootkit等。安全机构目前对问题驱动程序...……更多
受影响的路由器漏洞
...了下面。预览这个漏洞属于一个预认证缓冲区溢出漏洞,攻击者可以通过这个漏洞轻松地对路由器实现攻击,而不用获得访问权限和需要用户的操作。网件强烈建议正在使用这些路由器的用户进行更新,否则该漏洞会一直存在。...……更多
...8888、root@123等,或者某些硬件、软件的默认口令。同时,攻击者会根据攻击结果不断补充字典数据库,如某些企业内部的常用口令。日常漏洞扫描工具中的弱口令扫描也是采用这种方法进行预防。这种攻击方法对字典内容的数量...……更多
微软承认windows10/11系统存漏洞
12月20日消息,微软日前承认Windows10/11系统中存在两个“Outlook邮件远程执行代码”漏洞,分别是CVE-2023-35384与CVE-2023-36710,允许黑客利用带有“特殊WAV音频文件”的邮件发动攻击,目前相关漏洞已经在2023年10月的软件更新中修复...……更多
黑入iPhone仅需一条iMessage消息!多起NSO“零点击”攻击曝光
...可。依靠系统漏洞,即便用户并没有打开该iMessage消息,攻击者也能够远程访问iPhone内容。值得庆幸的是,Citizen Lab在公开前就已经向苹果提供了调查结果,这使得苹果在今年2月发布的iOS 16.3.1版本更新中,修复了这一漏洞。只要...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...GPU中未清除的残留数据来利用。拥有设备本地访问权限的攻击者可以读取数据。研究人员成功地利用这个漏洞读取了与人工智能聊天机器人ChatGPT的对话内容。尽管如此,一些设备似乎已经修补了这个漏洞,例如苹果iPadAir3(A12)...……更多
费马小定理在区块链、元宇宙智能合约安全性问题和研究
...性攻击。这涉及到对智能合约的深入分析和理解,以及对攻击者可能采取的策略和手段的深入研究。通过分析对抗性攻击,可以发现潜在的安全风险和漏洞,并采取相应的防御措施来保护智能合约的安全。 总的来说,费马小定...……更多
可泄露主密码,密码管理工具 KeePass 被曝安全漏洞
...访问你的电脑并进行取证分析,那么在最糟糕的情况下,攻击者可以知道你的主密码。该漏洞会影响适用于Windows的KeePass2.X分支,也可能影响Linux和macOS。该漏洞已在 KeePassv2.54的测试版本中修复,正式发布预计将于2023年7月发布。...……更多
macos和windows用户面临的网络安全风险差异
...报告,macOS和Windows用户所面临的网络安全风险存在差异,攻击者针对两个平台采取了不同的攻击策略。攻击者已经放弃了诸如在Word文档中嵌入恶意的宏代码、或者利用Flash中的诸多漏洞等传统“广撒网”的攻击手段。报告中指出...……更多
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如果能物理接触到你的设备,可以在锁屏界...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
索尼数据泄露事件继续发展
...son同样表示对本次攻击事件负责,并声称他们才是真正的攻击者,目前仍难以判断谁才是是这次勒索攻击的真凶。据第三方取证专家发现,此次泄露发生在一台用于索尼娱乐、技术和服务业务内部测试的日本服务器上,该服务器...……更多
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:30个远程代...……更多
索尼在公告中表示已经向6791位美国人发出电子邮件
...quifax确认其身份并恢复服务。索尼表示本次入侵事件,是攻击者通过MOVEitTransfer平台中的零日漏洞发起的。该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。今年7月的报道称,Clop勒索软件集团利用...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代码。苹果表示为了保护客户的利益,在完成调查并提供补丁或...……更多
...。此外,他不仅准确定位了该风险问题,对利用此风险的攻击者进行了详尽的追踪与识别,深入剖析了攻击的来源、动机、手段,甚至挖掘出潜在的合作方和攻击目标,圆满地完成了本次应急处置工作。通过不断学习积累,田超...……更多
微软修复49项安全漏洞
1月12日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级,分别是与WindowsKerberos有关的安全功能绕过漏洞CVE-2024-20674及WindowsHyper-V的远程执行代码漏洞CVE-2024-2……更多
木马病毒的危害是远端控制窃取信息及破坏系统的知识
...以通过网络漏洞来传播,这是一种特殊的技术,它可以让攻击者访问受害者的系统,并安装木马病毒。二:木马病毒的危害木马病毒的危害性有很多,比如破坏文件、窃取隐私、破坏系统、传播其他病毒、入侵网络等。这也就是...……更多
三星为旗舰机推送新年第一个安全补丁 修复70多个漏洞
...明中写到,三星的蓝牙配对过程存在一个漏洞,可能允许攻击者在没有用户完成交互的情况下建立配对。另一个有趣的漏洞可能会让三星DeX的多用户环境中的用户访问其他用户的通知。目前还不清楚这个更新是否包含了三星之前...……更多
...习模型,输出含毒结果。也会有衍生安全问题。比如恶意攻击者借助人工智能技术,可以生成假照片、假护照等实现AI伪造,还可以模仿人脸、声音等进行诈骗,甚至逼真模仿身份骗过安全管理员,取得顶级密钥。“人工智能技...……更多
微软“未来安全倡议”:ai颠覆传统游戏规则
11月3日消息,微软总裁BradSmith在昨日介绍了微软的“未来安全倡议”(SecureFutureInitiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”,包括着重基于AI的安全防御、强化基础软件工程,并推出更稳妥的国际规...……更多
山石网科:全面自主可控,才能“可靠”安全运营
...率上升等问题),重则因组件无法更新或升级而存在会被攻击者利用的漏洞,将安全运营转变成了潜在的安全风险。因此,山石网科基于多年的硬件自主设计、软件自主研发经验,依托丰富的安全产品线,推出了国产化安全运营...……更多
卡巴斯基监测一个恶意软件平台
...基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。” ……更多
iphone手机3起nso“零点击”攻击曝光
...一条iMessage信息即可。用户在没有打开该信息的情况下,攻击者也能远程访问iPhone内容。注:CitizenLab向苹果公司分享了这些发现,苹果随后在今年2月发布的iOS16.3.1更新中修复了这些漏洞。关于这些攻击漏洞的更详细报道,可以...……更多
苹果修复flipperzero电子多功能工具锁定iphone
...大量AppleTV键盘弹出窗口,导致设备锁定。FlipperZero能够对攻击者半径30英尺内的所有iPhone进行拒绝服务(DoS)攻击。重启‌iPhone‌能够解决这个问题,但这仍然是一个令人恼火的问题。在iOS17.2更新后,运行该软件的‌iPhone‌无法被X...……更多
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
2021年微软推出Win11系统时,对硬件兼容提出了更高的要求,不仅需要8代酷睿及之后的CPU、4GB内存等,还要支持TPM 2.0安全模块,这导致很多电脑无法升级Win11。虽然网友有足够多的方法绕过或者破解TPM的兼容要求,但是不符合Win1...……更多
更多关于科技的资讯:
2024年,轰轰烈烈的大模型浪潮好像摸索出了一些变现的头绪,这一次是AI“红人”月之暗面的Kimi智能助手。近日,Kimi推出了“给Kimi加油”的付费选项
2024-05-21 00:37:00
试验与打造 新质生产力的商业时间
5月16日,在2024深蓝媒体智库年度论坛圆桌论坛环节,嘉宾们热烈讨论。5月16日,北京商报社和《中外企业文化》杂志社共同主办的2024深蓝媒体智库年度论坛暨高质量发展与品牌创新大会在京举办
2024-05-21 00:37:00
本文转自:中国国防报当眼见不再为实——警惕深度伪造的军事应用常言道,眼见为实。而在AI时代,这句话可能要打上一个问号。随着内容生成技术的发展成熟
2024-05-21 02:09:00
数字技术让“诗和远方”更具魅力
本文转自:兰州晚报数字技术让“诗和远方”更具魅力兰州南特数码探索文旅融合发展新路径南特河西走廊研学如意彩车制作团队敦煌传奇 南特明德班敦煌研学扫码看视频“第二十三届中国国际高新
2024-05-21 02:14:00
扎根温岭为蘑菇工厂搭“温床”
本文转自:台州日报荷兰籍工程师皮特:扎根温岭为蘑菇工厂搭“温床”皮特(中)正在查看蘑菇培育情况。台传媒通讯员章 毅摄台传媒通讯员郑灵芝 陈敏瑶 智能控温的“菇房”内
2024-05-21 02:49:00
一加超强购机攻略来了!
今年的618年中大促将于5月20日晚八点正式开启!据CNMO了解,各大手机品牌都提前放出了优惠活动详情,一加也不例外,通过微博宣布了“超强购机攻略”
2024-05-21 01:04:00
ek推出分体式水冷头:支持ddr4/5内存
5月20日消息,EK近日推出了一款可同时冷却4条内存的分体式水冷头QuantumMomentum²QuadRAMModuleSetD-RGB
2024-05-21 01:10:00
米家记忆棉深睡枕上架小米有品,选用创新气感记忆绵
5月20日消息,米家记忆棉深睡枕日前上架小米有品,标准款众筹价159元,加高款众筹价169元,活动时间为05月22日10点-05月29日10点
2024-05-21 00:09:00
iPhone13Pro Max升级后有没有优化?
苹果iOS17.5正式版需要升级吗?最近很多用户都在观望,生怕升级后各方面不如iOS17.4.1,不少较新款的机型升级后都有着不错的优化
2024-05-21 01:23:00
蓝色版松下lumixs9相机亮相,摄影爱好者们的新宠
近日,一款备受期待的相机产品——蓝色版松下LUMIXS9相机,其真机照片在网络上曝光,立即引发了摄影爱好者们的热烈讨论
2024-05-21 01:32:00
问界m8设计方面细节曝光,在同类车型中属于顶尖水平
问界旗下M系列车型目前主要有M5、M7和M9,那么M6和M8什么时候到来呢?据CNMO了解,近日有汽车博主曝光了问界M8设计方面的细节
2024-05-21 01:02:00
vivox100ultra首次对外亮相,号称买相机送手机
5月20日消息,vivo今日宣布,影像新蓝图X系列技术沟通会将于5月21日14:00举行。目前暂未清楚发布会的具体内容
2024-05-21 01:49:00
itel推出二合一吊坠智能手表
智能手机品牌itel推出了新款itelUnicorn,这是一款二合一吊坠智能手表。全新itelUnicorn智能手表是一款可穿戴设备
2024-05-21 02:05:00
铭凡子“原子侠”x7ti迷你主机上架,支持系统监控、性能调节
5月20日消息,铭凡子品牌“原子侠”X7Ti迷你主机上架,搭载英特尔酷睿Ultra9185H处理器,顶上有一块4英寸的触控屏
2024-05-21 02:15:00
苹果手机密码忘记了怎么办,爱思助手教你几招轻松搞定
爱思助手小技巧:苹果手机密码忘记了怎么办?这是很多iPhone用户都可能遇到的问题。如果你不小心忘记了你的iPhone密码
2024-05-21 02:37:00