• 我的订阅
  • 头条热搜
齐向东:四招解决数智时代的工业互联网安全难点
...统、运营中断带来经济损失的“两难”境地。第二难,是漏洞、后门堵住难,单个工业设备受损将引发全局性风险。工业互联网的发展,让连入互联网的工业控制系统、工业设备越来越多,攻击暴露面也越来越大。黑客可以轻而...……更多
博通发布安全公告:修复四项安全漏洞
...MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RA……更多
国家安全部:如何防范境外网络勒索攻击
...速判明境外攻击源头,清除木马病毒程序,修复技术安全漏洞,全面恢复了该企业的正常生产经营。 为从源头消除风险隐患,国家安全机关进一步调查发现,除上述企业外,实施本次勒索攻击活动的境外某黑客组织,还对我境...……更多
开源编程语言r存在恶意代码漏洞
...现开源编程语言R存在一项允许黑客执行恶意代码的重大漏洞CVE-2024-27322。该漏洞风险评级为8.8分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序列化是将对象转化...……更多
思科IOS XE设备曝光10分满分漏洞
10月20日消息,思科IOSXE设备近日曝光10分满分漏洞,追踪编号为CVE-2023-20198,目前没有可用补丁或者解决方案,官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。IT之家注:IOSXE是思科为交换机、路由器等网络设备...……更多
齐向东:标准是推动防护体系变成防护能力的“催化剂”
...面扩大,安全挑战升级,可以总结出五大安全挑战。一是漏洞和后门的挑战。齐向东提出了关于漏洞的“四个假设”:假设系统一定有未被发现的漏洞、假设一定有已发现但仍未修补的漏洞、假设系统已经被渗透、假设内部人员...……更多
11月23日消息,微软今日发布新闻稿,宣布将为旗下MicrosoftDefender推出新一轮赏金计划,主要鼓励安全研究人员发现这款软件中的漏洞,赏金最高为20000美元(IT之家备注:当前约14.3万元人民币)。微软介绍称,MicrosoftDefender旨在...……更多
...”恢复正常运行。19日,因“众击”公司发布软件更新,微软视窗系统、微软的其他部分应用和服务发生大规模宕机,造成多国航空、铁路、海运、金融、医疗、酒店等行业无法正常运转,众多企业和个人用户的工作与生活受到...……更多
wyze再次陷入安全漏洞风波
2月20日消息,知名智能家居品牌Wyze再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约1.3万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。Wyze最初表示,只有14人受到了影响,但随后承认...……更多
theflow再次通过hackerone漏洞赏金计划
...息,PlayStation黑客TheFloW在领英上证实,他再次通过HackerOne漏洞赏金计划,从索尼手中赢得了10,000美元奖金。这意味着这位研究人员向索尼提交了重大漏洞,但何时以及是否公开该漏洞仍不得而知。PS4和PS5的越狱已经卡在老固件上...……更多
《GTAOL》黑客可以破坏游戏数据 并对玩家PC机造成影响
...业内人士TezFunz2发推文警告《GTAOL》玩家,游戏里出现新漏洞,允许作弊者远程添加/删除/修改其他玩家的资料,并永久破坏账号。现在最好不要在线游玩,保持离线才是万全之策。“这是一个远程代码执行漏洞。黑客正在疯狂滥...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
公安机关“净网”行动打击案例:黑客团伙非法控制”老年机“1440余万部,全链条非法获利一亿余元
...山网安对新某潮APP进行代码分析,发现该APP存在多个系统漏洞,犯罪嫌疑人通过技术手段抓取系统传输的数据包、篡改系统数据等方式非法增加巨额商城积分,并将积分提现为人民币牟利,最终锁定30余名犯罪嫌疑人。2月28日,...……更多
谷歌为 Chrome 桌面版推出更新
...120.0.6099.129/130版本,紧急修复了一项已遭黑客利用的零日漏洞CVE-2023-7024,小伙伴可以点此下载最新版本。IT之家注意到,谷歌自家安全小组在12月19日公布了这项CVE-2023-7024漏洞,该漏洞CVSSv3评分为9.8,是一个WebRTC缓冲区溢出漏洞...……更多
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备。解决了与英特尔安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞。解决预启动(PXE)安全漏洞……更多
开源密码管理软件keepass出恶性安全漏洞
...密码的用户越来越多,但这也意味着,此类软件一旦出现漏洞,就极易导致隐私泄露。近日,开源密码管理软件KeePass就被爆出存在恶性安全漏洞,攻击者能够在用户不知情的情况下,直接以纯文本形式导出用户的整个密码数据...……更多
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...问题主要存在于特定版本的Windows系统中,其背后原因是微软的屏幕键盘等相关程序以特权接口加载中文输入法时产生的交互问题。搜狗方面已积极将这一系统层面的漏洞信息通报给微软,并期待双方合作尽快解决。此外,网络...……更多
影响所有Win10/11系统!Windows驱动曝出严重漏洞
...这并非Windows系统首次出现与CLFS相关的严重漏洞。去年,微软曾修复过一个类似的漏洞(CVE-2023-36424),该漏洞可导致本地提权。【本文结束】如需转载请务必注明出处:快科技责任编辑:黑白文章内容举报 ……更多
微软发布outlook远程代码执行漏洞感叹号
2月16日消息,微软近日发布安全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“!”感叹号,就能读取相关机密文档。该漏洞追踪编号为CVE-2024-21413,在CVSS风险...……更多
微软edge浏览器109正式版发布:最后一个与win7/8.
...1月13日消息,在谷歌向稳定版频道发布Chrome109的几天后,微软今天发布了MicrosoftEdge109稳定版。值得注意的是,Edge109是最后一个与 Windows7 和Windows8.1兼容的网络浏览器版本,微软在2023年1月的补丁星期二终止了对这两个操作系统的...……更多
专家利用 5 个漏洞入侵三星 Galaxy S24 手机斩获 5 万美元奖金
...的 2024 Pwn2Own 活动中,来自 NCC Group 的 Ken Gannon 利用 5 个漏洞成功入侵 Galaxy S24 手机,获得了 5 万美元(IT之家备注:当前约 35.6 万元人民币)奖金和 5 个 Master of Pwn 积分……更多
苹果Vision Pro遭黑客入侵 攻击导致设备内核崩溃
...内,一名安全研究人员声称已经为visionOS创建了一个内核漏洞,为潜在的越狱和恶意软件创建开辟了道路。报道称,苹果新硬件的首次发布通常伴随着安全研究人员和恶意软件开发人员的“淘金热”,他们致力于攻入苹果的操作...……更多
...员披露了AMDEPYC处理器中一个名为CacheWarp或CVE-2023-20592的新漏洞,涉及到第一代到第三代的EPYC处理器。这个漏洞利用了EPYC处理器中独有的“安全加密虚拟化”(IT之家注:SecureEncryptedVirtualization,简称SEV)功能,该功能旨在通过……更多
微软承认Windows 11在6月可选更新中存在Bug
7月12日,微软证实Windows116月可选更新(KB5039302)中存在错误。此错误影响WindowsUpdateAgentAPI,并导致用户和开发人员的电脑更新问题。在用户安装此更新后,将面临调用API的PowerShell或VBScript脚本的问题。这些脚本在尝试获取某些对...……更多
...黑客可能于2021年底收集到这些账号信息,利用推特系统漏洞获取大量资料。早在去年7月,就曾有黑客出售大约540万个推特账号及相关电邮地址和手机号。推特当时称,那是它首次得知这些系统漏洞遭人利用。报道援引专家的话...……更多
微软宣布推出一项名为“ZeroDayQuest (零日任务)”的白帽安全竞赛,邀请全球安全研究人员提交针对微软人工智能(AI)、MicrosoftAzure、MicrosoftIdentity、Microsoft365、MicrosoftDynamics365和PowerPlatform等服务的安……更多
周鸿祎:一个漏洞最贵可卖到三亿 360挖来的漏洞都贡献给了国家
...。360应该是挖掘漏洞最多的公司,比如很多漏洞会报告给微软、苹果和谷歌,他们收到漏洞之后除了修正产品,还会发感谢信给360。360曾经有亚太地区最大的、也是挖掘漏洞数目最多的一支团队,后来意识到这些漏洞的价值,应...……更多
车机存安全漏洞:约80万辆大众电动车位置信息公开暴露数月
...权威的媒体《明镜》最新报道,软件公司Cariad的一项安全漏洞,导致约80万辆大众集团(包括大众、奥迪、西雅特和斯柯达)在欧洲销售的电动汽车的位置信息暴露在互联网上长达数月。近日,一举报人向《明镜》杂志及一个欧...……更多
微软kb5034441更新1个月,仍没有修复补丁出炉
微软似乎遇到了比较棘手的难题,KB5034441更新导致的WinRE问题已过去1个月时间,至今仍未公布有效的修复补丁。IT之家此前报道,微软今年1月面向Windows10系统用户,发布了KB5034441更新,重点修复了追踪编号为CVE-2024-20666的漏洞,...……更多
...开911万次全方位高强度攻击测试,其中挖掘出的商用设备漏洞达824个,攻击质量大幅提升。 “这颗芯片是国内首颗支持内生安全特性的可编程200G DPU芯片,配备最大240G的网络带宽,支持PCIe4.0高速接口,支持数据中心应用的多种...……更多
更多关于财经的资讯:
性价比高还好看 国产雪具实力圈粉
随着国内多家雪场已经陆续开板迎客,滑雪装备市场悄然升温。记者在北京走访时发现,近年来,国产雪具品牌凭借差异化的设计以及高性价比等优势
2025-12-11 08:12:00
烟台银行联动三甲专家 “医疗+金融”健康双服务送进社区
胶东在线12月9日讯(通讯员 曲佳)近日,烟台银行联合烟台市首个全年龄段社区服务综合体——“蔚蓝邻里中心”,特邀烟台毓璜顶医院多学科专家团队
2025-12-11 14:06:00
华商观察|陕西100强企业 陕西民营50强企业 两个榜单有何看点
日前,陕西省企业家协会发布2025陕西100强企业和陕西民营50强企业榜单。2025陕西100强企业入围门槛为:2024年营业收入不低于26
2025-12-11 08:27:00
潘峰获任郑州银行首席风险官,拥有多年办公室管理经验
泰山财经记者 林俊洁继前任风险总监王艳丽因身体原因辞任的两个多月后,12月9日,郑州银行股份有限公司(002936.SZ
2025-12-11 09:14:00
兰陵国资接盘寿光农商行1700余万股权
泰山财经记者 林俊洁在今年7月首次拍卖因无人出价而流拍后,山东金信实业有限公司(下称“山东金信实业”)所持寿光农商行1700余万股最终在12月3日
2025-12-11 09:16:00
飞沃科技与德国航空零部件企业Heggemann合资公司成立
近日,飞沃海格曼(湖南)航空科技有限公司成立,注册资本1000万元,经营范围包含:工程和技术研究和试验发展;民用航空器零部件设计和生产等
2025-12-11 09:36:00
姜凌波:政策面靴子落地前需保持谨慎
周三,沪深两市双双低开,随后下探震荡,深市指数反弹但沪指延续低位盘桓。午后两市均开始拉升,深成指反弹幅度显著强于大盘并最终翻红
2025-12-11 09:42:00
航宇微成立宇航科技公司,含AI及机器人业务
近日,西安欧比特宇航科技有限公司成立,注册资本1000万元,经营范围包含:集成电路芯片设计及服务;集成电路芯片及产品制造
2025-12-11 09:48:00
紫金矿业在海南成立国际矿业运营管理公司
近日,紫金(海南)国际矿业运营管理有限公司成立,注册资本1亿元,经营范围包含:非煤矿山矿产资源开采;金属与非金属矿产资源地质勘探
2025-12-11 11:12:00
瑞幸咖啡在云南投资成立新公司,注册资本1000万美元
近日,瑞幸咖啡(云南)有限公司成立,法定代表人为夏伟,注册资本为1000万美元,经营范围包含:食品销售;食品生产;餐饮服务
2025-12-11 11:12:00
海南物流集团综合交运控股公司注册成立
近日,海南物流集团综合交运控股有限公司成立,法定代表人为孙策,注册资本为10亿元,经营范围包含:以自有资金从事投资活动
2025-12-11 11:12:00
翰博高新等成立新公司,含AI软件开发业务
近日,合肥芯东进新材料科技有限公司成立,注册资本4.4亿元,经营范围包含:软件开发;人工智能基础软件开发;人工智能应用软件开发等。企查查股权穿透显示,该公司由翰博高新(30132
2025-12-11 11:12:00
嘉和美康、星动纪元等成立科技公司,含AI及机器人业务
近日,嘉和智健(河南)科技有限公司成立,注册资本1亿元,经营范围包含:智能机器人的研发;人工智能基础软件开发;人工智能理论与算法软件开发
2025-12-11 11:12:00
鲁能集团在三亚成立投资公司,注册资本17.5亿元
近日,三亚绿发投资有限公司成立,法定代表人为杨传军,注册资本为17.5亿元,经营范围包含:房地产开发经营;旅游业务;物业管理
2025-12-11 11:12:00
齐鲁制药两款抗肿瘤创新药最新临床数据亮相ESMO亚洲年会
12月5-7日,2025年欧洲肿瘤内科学会亚洲年会(ESMO Asia)在新加坡召开,齐鲁制药两款创新药用于治疗晚期实体瘤患者的Ⅰ期临床试验最新数据在大会亮相
2025-12-11 11:40:00